Windows Azure Active Directory Антон Видищев Azure MVP Team Leader @ Edgar Onilne.

Презентация:



Advertisements
Похожие презентации
Ефимцева Наталия Облачные сервисы для приложений под Windows 8 и Windows Phone.
Advertisements

22 мая 2013, Киев Авторизация в приложениях SharePoint Станислав Выщепан SharePoint MVP Ай-Теко, Москва.
Новинки и обновления платформы, октябрь 2012 Владимир Юнев, Microsoft Вебинар начнется в (Москва)
Развитие платформы облачных вычислений Microsoft Windows Azure Лекция 3 Основные концепции и архитектура новой версии платформы Microsoft Windows Azure.
Архитектура, возможности и методы использования платформы облачных вычислений Microsoft Windows Azure Лекция 3 Основные концепции и архитектура Microsoft.
Безопасная аутентификация в публичном облаке Алексей Голдбергс Microsoft MVP Enterprise Security Заместитель технического директора ООО КРИПТО-ПРО.
Windows Intune. Интегрированное, основанное на «облаке» решение по управлению клиентскими рабочими станциями и мобильными устройствами Управление антивирусной.
Artezio LLC Address: 3G Gubkina Str., suite 504, Moscow, Russia, Phone: +7 (495) Fax: +7 (495)
22 мая 2013, Киев Рабочие процессы в SharePoint 2013 Илья Бойко.
Top 10 возможностей ASP.NET 2.0. Выбор сделан на основе опросов разработчиков Top 10 – горячая десятка возможностей.
Андрей Слепицкий Архитектор бизнес-решений Microsoft AR210.
Пряники: Мотивационные программы 2.0. Любко Алексей MVP Developer Security.
Разработка контентных приложений для windows phone и windows 8 александр краковецкий devrain solutions Microsoft RD/MVP, Telerik
Office 365 : Обзор и лицензирование Георгий Гаджиев эксперт по информационной инфраструктуре Microsoft.
Облачные тенденции в мире и СНГ Андрей Купченко, ActiveCloud.
Microsoft TechDays Цыганов Федор Softline.
Microsoft + Node.js = LOVE! Владимир Юнев Microsoft.
Windows ® Azure Platform. Проблемы безопасности в «облаке» Физическая безопасность Сети и изоляция Безопасность приложений Управление идентификацией пользователей.
Архитектура, возможности и методы использования платформы облачных вычислений Microsoft Windows Azure Лекция 8 Управление Web-сервисами в Windows Azure.
© 2011 IBM Corporation SaaS решения: Комплексный подход IBM. Круглый стол «SaaS в России: в ожидании бума» 17 февраля 2011, Москва Павел Гельван, Руководитель.
Транксрипт:

Windows Azure Active Directory Антон Видищев Azure MVP Team Edgar Onilne

Содержание Проблематика Windows Azure Active Directory (WAAD) Принцип работы и компоненты WAAD Graph API Демонстрации сценариев использования

Проблематика

Active Directory Cloud app On-premise app On-premise app Cloud app Cloud app

Windows Azure Active Directory WAAD Tenant Active Directory LOB App Other MSFT Apps Office 365 ISV App ISV App

Windows Azure Active Directory WAAD уже интегрирован с Office365, Intune Хранит 50 млн пользователей, произвел 200 млрд аутентификаций (4,7 млрд ежемесячно) WAAD != AD in WA Облачный сервис для аутентификации и доступа к Active Directory Синхронизируется c Active Directory PowerShell как возможный инструмент конфигурации Выступает как Federation Service для облачных приложений Предоставляет Graph API для получения данных директории Позволяет создавать и управлять собственными пользователями и группами WAAD Tenant – хранение директории, ACS - аутентификация

Access Control Service Изначально был анонсирован и развивался как отдельный сервис Является Federation-сервисом для разных identity- провайдеров (Facebook, Twitter, Google, Microsoft Account, ADFS) Интегрирован с WAAD-тенантами

WAAD и веб-приложения Изначально был анонсирован и развивался как отдельный сервис Является Federation-сервисом для разных identity- провайдеров (Facebook, Twitter, Google, Microsoft Account, ADFS) Интегрирован с WAAD-тенантами

Демонстрация Интеграция ASP.NET MVC приложения с Windows Azure Active Directory

Graph API Получение данных директории

Graph API RESTful интерфейс к Windows Azure Active Directory Совместим с Odata V3 Использует OAuth 2.0 для аутентификации, авторизации, и доступу к данным директории Программный доступ Windows Azure Active Directory Доступ к пользователям, группам, контактам, тенанту, лицензиям, ролям Поддержка ссылок Member, memberOf, Manager, DirectReport Разностные (differential) запросы Запросы используют стандартные методы HTTP GET, POST, PATCH, DELETE для чтения, создания, редактирования и удаления объектов Данные можно получать в XML и JSON, используются стандартные HTTP статус-коды

Пример вызова Graph API Request: { d:{ "Manager": { "uri": " }, "MemberOf": { "uri": " }, "ObjectId": "90ef7131-9d b5c6-fa2eb873ef19", "ObjectReference": "User_90ef7131-9d b5c6-fa2eb873ef19", "ObjectType": "User", "AccountEnabled": true, "DisplayName": "Ed Blanton", "GivenName": "Ed", "Surname": "Blanton", "UserPrincipalName": "Mail": "JobTitle": "Vice President", "Department": "Operations", "TelephoneNumber": " ", "Mobile": " ", "StreetAddress": "One Main Street", "PhysicalDeliveryOfficeName": "Building 2", "City": "Redmond", "State": "WA", "Country": "US", "PostalCode": "98007" }}

Демонстрация Использование Graph API

Windows Azure Active Directory и приложения Windows 8

WAAD и приложения

Демонстрация Приложения Windows 8 и WAAD

Полезные ссылки и материалы Регистрация WAAD Портал WAAD Доклад Витторио Берточчи на Build Блог Витторио Берточчи Identity Fundamentals WAAD в MSDN Примеры кода Описание разработки Win8 + WAADhttp://bit.ly/YkkGOJhttp://bit.ly/YkkGOJ

Спасибо! Вопросы и ответы