你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

混合标识

Microsoft Entra ID
Azure Stack Hub
Azure 虚拟机

解决方案构想

本文介绍了一种解决方案构想。 云架构师可以通过本指南来帮助可视化此体系结构的典型实现的主要组件。 以本文为起点,设计一个符合工作负荷特定要求的架构合理的解决方案。

需要保留本地应用程序组件,这不一定是采用云技术的障碍。 利用 Azure Stack Hub,应用组件可驻留在本地,同时与在 Azure 公有云中运行的组件交互。

可能的用例

利用此解决方案,团队能够以在云中保持一致的方式来管理用户和应用程序的标识。

体系结构

体系结构图演示如何以在云中保持一致的方式来管理用户和应用程序的标识。

下载此体系结构的 Visio 文件

数据流

  1. 设置 Microsoft Entra 租户。
  2. 创建用户。
  3. 部署、管理和操作 Azure 和 Azure Stack Hub 上的应用程序资源。
  4. 创建服务主体。
  5. 使用服务主体进行部署。
  6. 应用程序资源可通过网络进行通信。

组件

  • Azure Stack Hub 是一种混合云平台,让用户可以在本地使用 Azure 服务。
  • 虚拟机:在数秒内预配好 Windows 和 Linux 虚拟机。
  • 了解如何通过 Microsoft Entra ID 同步目录和启用单一登录。

后续步骤