Что такое федерация с идентификатором Microsoft Entra?
Федерация — это коллекция доменов, которые установили доверие. Уровень доверия может отличаться, но обычно включает проверку подлинности и почти всегда включает авторизацию. Типичная федерация может включать несколько организаций с установленным доверием для общего доступа к набору ресурсов.
Вы можете объединить вашу локальную среду с Microsoft Entra ID и использовать такое объединение для проверки подлинности и авторизации. Этот метод входа гарантирует, что выполняется локальная проверка подлинности пользователей. Этот метод позволяет администраторам реализовать более строгие уровни контроля доступа. Доступна федерация с AD FS и PingFederate.
Совет
Если вы решите использовать федерацию со службами федерации Active Directory (AD FS), можно при необходимости настроить синхронизацию хэша паролей в качестве резервной копии в случае сбоя инфраструктуры AD FS.