In dieser Lektion zeige ich Ihnen, wie Sie das Active Directory verwenden um Benutzerkonten zu erstellen, Gruppenkonten erstellen, um diese Benutzer zu organisieren, Weisen Sie Benutzer Gruppen zu und weisen Sie diese Gruppen dann Rollen zu. und schließlich, wie man Benutzerkennwörter zurücksetzt. Lass uns anfangen. Um das Azure Active Directory administrativ zu nutzen Tools müssen wir zunächst nach Azure Active Directory im suchen Suchleiste oben auf dem Bildschirm. Machen wir das jetzt. Sie können die Azure Active Directory-Anzeigen im sehen Vorschläge mit dem blauen Pyramidensymbol links. Wählen wir jetzt Azure Active Directory aus. Sie sehen, dass wir jetzt die Möglichkeit haben, sie anzuzeigen und zu verwalten die Benutzer- und Gruppenkonten in unserer Umgebung. Auf der linken Seite des Bildschirms wähle ich das aus Benutzersymbol. Mein Azure-Abonnement umfasst nur ein Benutzerkonto von Standard. Dieses Cloud-Benutzerkonto wurde zum Zeitpunkt meiner Erstellung erstellt Abonnement wurde erstellt. Dies ist das erste Administratorkonto. Damit andere Administratoren Zugriff haben zu diesem Abonnement oder damit ich im Abonnement Zugriff auf Ressourcen gewähren kann Für Benutzer oder andere Anwendungen müssen Sie erstellen zusätzliche Benutzerkonten. Werfen wir einen Blick auf die Schnittstelle zum Erstellen von oder Einladen von Benutzern zu Ihrem Azure Active Directory-Abonnement indem Sie oben auf dem Bildschirm auf die Schaltfläche „Neuer Benutzer“ klicken. Hier sehen wir die grundlegende Option zum Erstellen neuer Benutzer, z sowie die erweiterte Option, externe Benutzer einzuladen. Werfen wir einen Blick auf diese beiden Optionen. Wenn wir auf „Neuen Benutzer erstellen“ klicken, wird dieser Benutzer angezeigt Das zu erstellende Konto erhält einen brandneuen Benutzerkontonamen Diese endet mit „at“ und dann mit dem Namen Ihres Azure Active Verzeichnisdomänenname. In diesem Fall heißt unsere Domain cmp1506outlook.onmicrosoft.com. Dies ist ein eindeutiger Domainname im Internet dem Azure Active Directory zugeordnet und somit alle Die in diesem Abonnement erstellten Benutzerkonten enden damit Domainname. Organisationen haben die Möglichkeit, Domainnamen zu erwerben um diesen integrierten Standardnamen zu ersetzen. Werfen wir jetzt einen Blick auf diese Option. Wenn ich zurück zum Azure Active Directory navigiere, können wir sehen die Möglichkeit, unserem Abonnement einen Domainnamen hinzuzufügen. Im Menü auf der linken Seite sehen Sie ein rotes Symbol sagt benutzerdefinierte Domainnamen. Wenn wir auf benutzerdefinierte Domänennamen klicken, sehen Sie hier einen Option mit einer Schaltfläche „Hinzufügen“ oben auf dem Bildschirm zum Zuweisen hinzufügen ein Domainname, der über einen Domainnamen erworben wurde Anbieter und verwenden Sie diesen für Ihre Benutzerkonten. Viele Organisationen kaufen einen Domainnamen von a Domainnamen-Registrar, fügen Sie diesen Domainnamen hier durch Nachweis hinzu ihr Eigentum und wenn Sie zum Benutzer zurückkehren Auf dem Administrationsbildschirm sehen Sie, dass Benutzerkonten in enden Ihr neuer Domainname und nicht der integrierte Name kam aus Ihr Standardabonnement. Gehen wir zurück zur Benutzerverwaltung und sehen uns das an Bildschirm noch einmal. Geben wir einen gültigen Namen für einen anderen Administrator für uns ein Umfeld. Ich werde in das Feld „Benutzername“ klicken und etwas eingeben otheradmin für ein Beispiel. Sie können jetzt sehen, dass dies im Wesentlichen das geschaffen hat, was aussieht wie eine E-Mail-Adresse, otheradmin unter cmp1506outlook.onmicrosoft.com. Dies ist der Benutzername, der diesem Benutzer zugeordnet ist. Geben Sie einen benutzerfreundlichen Namen ein. Jetzt sehen Sie unten auf dem Bildschirm eine Option zur Ermittlung des Passwortes für dieses Erstbenutzerkonto. Sie können die Option zum automatischen Generieren eines Passworts sehen Standard und dieses anfängliche Passwort wurde erstellt Diese Box. Wir können auf die Option „Passwort anzeigen“ klicken, um zu sehen, wie das aussieht wie. Sie können jetzt sehen, dass dieses vom System generierte Passwort sein könnte der Person mitgeteilt, dass wir dieses Konto verwenden möchten. Wenn wir nicht die von erstellten Standardkennwörter verwenden möchten Azure, wir könnten auf „Lass mich das Passwort erstellen“ klicken. Dadurch haben Sie als Administrator die Möglichkeit, dies zu steuern Geben Sie das Passwort ein, das Sie diesem Benutzer beim ersten Mal zuweisen möchten sie loggen sich ein. Darüber hinaus sehen Sie die Option, sie in eine Gruppe einzuteilen Konten erstellen oder ihnen Rollen zuweisen. Eine gute Regel, die Sie sich merken sollten, ist, dass Gruppen keine Benutzer vergeben Erlaubnis. Gruppen dienen der gemeinsamen Organisation von Menschen. Anschließend weisen wir Benutzern oder Gruppen Rollen zu. Auf diese Weise haben wir eine einfache Möglichkeit, Menschen mit ähnlichem Beruf zusammenzubringen Rolle und weisen Sie dann nur den Gruppen Berechtigungen zu Sie sind Mitglied von. Werfen wir einen Blick auf die erweiterte Verwaltungsoption Benutzer, was bedeuten würde, einen vorhandenen Benutzer einzuladen, anstatt Erstellen Sie Benutzer im Azure Active Directory. Wenn wir zum Benutzerverwaltungsbildschirm zurückkehren und klicken Neuer Benutzer, dieses Mal klicken wir zum Einladen auf die erweiterte Option ein externer Benutzer. Dies ist eine geeignete Möglichkeit, mit Benutzern zu interagieren, die bereits vorhanden sind ein Microsoft-Konto haben. Benutzer können Microsoft-Konten erhalten, indem sie sich anmelden Dienste wie Outlook.com oder Konvertierung bestehender E-Mail-Adresse in ein registriertes Microsoft-Konto ein. Möglicherweise verfügen Sie auch über ein Microsoft-Konto von einem anderen Azure Active Directory. Es kommt sehr häufig vor, dass Organisationen mehr als haben ein Azure-Abonnement. Wenn dies der Fall ist, muss ein Administrator dies nicht tun Melden Sie sich bei mehreren Abonnements mit unterschiedlichen Anmeldemöglichkeiten an Konten. Es empfiehlt sich, Ihr Hauptkonto für Ihr Konto zu verwenden Organisation zur Kontrolle oder zum Besitz von Berechtigungen für Ihre mehreren oder viele Azure-Abonnements. Mit anderen Worten: Erstellen Sie keine zusätzlichen Benutzerkonten für Benutzer, die sich bereits bei Microsoft authentifizieren können Abonnement über eine andere Lösung wie Office 365. Wenn Ihre Organisation bereits gekauft hat Authentifizierungsdienste von Microsoft kann ich einfach anklicken Klicken Sie hier in das E-Mail-Adressfeld und geben Sie eine vorhandene ein Geben Sie die E-Mail-Adresse Ihres Microsoft-Kontos ein und klicken Sie auf „Einladen“. Dadurch wird eine Einladung an das vorhandene Microsoft-Konto gesendet. Erlauben Sie dem Benutzer, die Einladung für Ihre Umgebung anzunehmen und richten Sie ihren anfänglichen Benutzernamen und ihr Passwort ein. Zusätzlich zur Verwendung von Benutzer- und Gruppenkonten würden wir auch Folgendes tun Ich möchte das Konzept der Rollen überprüfen. Rollen können sowohl dem lokalen Azure Active Directory zugewiesen werden Benutzer und eingeladene Benutzer. Dies ermöglicht uns einen Blick auf einige der vielen integrierten Funktionen Berechtigungen, die Sie Personen oder Gruppen erteilen können, um sie zuzulassen Sie müssen andere Administratoren damit beauftragen, daran zu arbeiten Teile des Abonnements oder weisen Sie Dinge wie Leser zu Berechtigungen für diejenigen, die Abonnements von a analysieren müssen Standpunkt unterstützen. Standpunkt. Hier sind auch Rollen für die Verwaltung von Kosten und integriert Kontingente verwalten, daher gibt es viele Benutzer, die dies möglicherweise tun müssen Berechtigungen für ein Azure-Abonnement gewährt, die über die tatsächlichen Berechtigungen hinausgehen Ingenieure, die die Arbeit erledigen. Danke fürs zuschauen. Seien Sie gespannt auf die nächste Lektion, in der ich Ihnen zeigen werde, wie es geht Integrieren Sie Ihr Azure Active Directory in ein vorhandenes -Prämissen traditionelles Microsoft Active Directory, das ermöglicht Organisationen mit einer Investition in ein On-Premise-System Rechenzentrum zum Replizieren von Konten in Azure Active Verzeichnis als Möglichkeit zur Definition Alle Benutzer in Ihrer Organisation nur einmal.