Compartir a través de

用于将应用程序迁移到 Microsoft Entra ID 的资源

用于帮助你将应用程序访问和身份验证迁移到 Microsoft Entra ID 的资源。

Resource Description
开发人员指南:AD FS 到 Microsoft Entra 的应用程序迁移策略手册 这组 ASP.NET 代码示例和随附的教程可帮助你了解如何安全地将与 Active Directory 联合身份验证服务(AD FS)集成的应用程序迁移到Microsoft Entra ID。 本教程重点面向以下开发人员:不仅需要了解如何在 AD FS 和 Microsoft Entra ID 上配置应用,还会在此过程中认识并自信其代码库将需要的更改。
工具:Active Directory 联邦服务迁移就绪性脚本 这是可以在本地 Active Directory 联合身份验证服务 (AD FS) 服务器上运行的脚本,用于确定应用迁移到 Microsoft Entra ID 的就绪情况。
部署计划:从 AD FS 迁移到密码哈希同步 凭借密码哈希同步,可将用户密码的哈希从本地 Active Directory 同步到 Microsoft Entra ID。 通过该操作,Microsoft Entra ID 可对用户进行身份验证,而无需与本地 Active Directory 进行交互。
部署计划:使用 Microsoft Entra ID 启用 SaaS 应用程序的单一登录 进行单一登录 (SSO) 时,只需使用单个用户帐户登录一次,就能访问开展业务所需的全部应用和资源。 例如,用户登录后,该用户可从 Microsoft Office 移动到 SalesForce 和 Box,而无需再次进行身份验证(例如,键入密码)。
部署计划:使用应用程序代理将应用扩展到 Microsoft Entra ID 传统上,提供从员工笔记本电脑和其他设备到本地应用程序的访问权限会涉及虚拟专用网络 (VPN) 或外围安全区域 (DMZ)。 这些解决方案不仅复杂且难以确保安全,而且设置和管理成本高昂。 使用 Microsoft Entra 应用程序代理可更轻松地访问本地应用程序。
其他部署计划 查找更多部署计划,以部署多种功能,如 Microsoft Entra 多重身份验证、条件访问、用户预配、无缝 SSO、自助式密码重置,等等!
将应用从 Symantec SiteMinder 迁移到 Microsoft Entra ID 获取有关应用程序迁移和集成选项的分步指南,其中提供了一个示例,演示如何将应用程序从 Symantec SiteMinder 迁移到 Microsoft Entra ID。
Active Directory 联合身份验证服务(AD FS)停用指南 本指南介绍了停用的先决条件,包括将用户身份验证和应用程序迁移到 Microsoft Entra ID。 它还提供关于退役 AD FS 服务器的分步说明,包括删除负载均衡器条目、卸载 Web 应用程序代理(WAP)和 AD FS 服务器,以及删除 SSL 证书和数据库。
将标识和访问管理方案从 Microsoft Identity Manager 迁移到 Microsoft Entra 本文档提供有关将标识和访问管理(IAM)方案从 Microsoft Identity Manager 迁移到 Microsoft Entra 云托管服务的迁移选项和方法的指导。