Dans cette leçon, je vais vous montrer comment utiliser Active Directory de créer des comptes utilisateurs, créer des comptes de groupe pour organiser ces utilisateurs, attribuer des utilisateurs à des groupes, puis attribuer ces groupes à des rôles, et enfin, comment réinitialiser les mots de passe des utilisateurs. Commençons. Afin d'utiliser l'administration d'Azure Active Directory outils, il faut d'abord rechercher Azure Active Directory dans le barre de recherche en haut de l’écran. Faisons-le maintenant. Vous pouvez voir Azure Active Directory s'afficher dans le suggestions avec l’icône pyramidale bleue à gauche. Sélectionnons maintenant Azure Active Directory. Vous pouvez voir que nous avons désormais la possibilité de visualiser et de gérer les comptes d'utilisateurs et de groupes dans notre environnement. Sur le côté gauche de l'écran, je vais sélectionner le icône de l'utilisateur. Mon abonnement Azure ne comprend qu'un seul compte utilisateur par défaut. Ce compte utilisateur cloud a été créé au moment où mon l'abonnement a été créé. Il s'agit du premier compte administratif. Pour que d'autres administrateurs aient accès à cet abonnement ou pour que je donne accès aux ressources de l'abonnement pour les utilisateurs ou d'autres applications, vous devrez créer comptes d'utilisateurs supplémentaires. Jetons un coup d'œil à l'interface pour créer ou inviter des utilisateurs à votre abonnement Azure Active Directory en cliquant sur le bouton nouvel utilisateur en haut de l'écran. Ici, nous pouvons voir l'option de base pour créer de nouveaux utilisateurs, comme ainsi que l'option avancée pour inviter des utilisateurs externes. Jetons un coup d'œil à ces deux options. Si nous cliquons sur créer un nouvel utilisateur, vous verrez que l'utilisateur le compte à créer aura un tout nouveau nom de compte utilisateur qui se terminera par puis le nom de votre Azure Active Nom de domaine de l'annuaire. Dans ce cas, notre domaine s'appelle cmp1506outlook.onmicrosoft .com. Il s'agit d'un nom de domaine unique sur Internet qui a été attribué à Azure Active Directory et donc à tous les comptes d'utilisateurs créés dans cet abonnement se termineront par cela nom de domaine. Les organisations ont la possibilité d'acheter des noms de domaine afin de remplacer ce nom par défaut intégré. Jetons un coup d'œil à cette option maintenant. Si je reviens à Azure Active Directory, nous pouvons voir la possibilité d'appliquer un nom de domaine à notre abonnement. Dans le menu de gauche, vous pouvez voir une icône rouge qui dit les noms de domaine personnalisés. Si nous cliquons sur les noms de domaine personnalisés, vous voyez voici un option avec un bouton d'ajout en haut de l'écran pour attribuer un nom de domaine qui a été acheté via un nom de domaine fournisseur et utilisez-le pour vos comptes d’utilisateurs. De nombreuses organisations achèteront un nom de domaine auprès d'un registraire de nom de domaine, ajoutez ce nom de domaine ici en prouvant leur propriété, et lorsque vous revenez à l'utilisateur écran d'administration, vous verrez que les comptes d'utilisateurs se termineront par votre nouveau nom de domaine plutôt que le nom intégré qui est venu de votre abonnement par défaut. Revenons à l'administration des utilisateurs et voyons cela écran une fois de plus. Entrons un nom valide pour un autre administrateur pour notre environnement. Je vais cliquer dans la zone du nom d'utilisateur et saisir otheradmin pour un échantillon. Vous pouvez voir maintenant que cela a essentiellement créé ce qui semble comme une adresse e-mail, autre administrateur sur cmp1506outlook.onmicrosoft.com. Ce sera le nom d'utilisateur associé à cet utilisateur. Tapons un nom convivial. Vous pouvez maintenant voir en bas de l'écran, une option pour déterminer le mot de passe de ce compte utilisateur initial. Vous pouvez voir l'option de génération automatique d'un mot de passe dans le par défaut, et ce mot de passe initial a été créé dans cette boîte. Nous pouvons cliquer sur l'option Afficher le mot de passe pour voir à quoi cela ressemble comme. Vous pouvez voir maintenant que ce mot de passe généré par le système pourrait être fourni à la personne que nous souhaitons utiliser ce compte. Si nous ne souhaitons pas utiliser les mots de passe par défaut créés par Azure, nous pourrions cliquer sur Laissez-moi créer le mot de passe. Cela vous permet, en tant qu'administrateur, de contrôler le mot de passe que vous souhaitez attribuer à cet utilisateur la première fois ils se connectent. En plus de cela, vous voyez l'option de les mettre en groupe comptes ou leur attribuer des rôles. Une bonne règle à retenir est que les groupes ne donnent pas aux utilisateurs autorisation. Les groupes sont utilisés pour organiser les gens ensemble. Nous attribuons ensuite des rôles aux utilisateurs ou aux groupes. De cette façon, nous avons un moyen simple de regrouper des personnes pour un travail similaire. rôle, puis attribuez des autorisations uniquement aux groupes qui dont ils sont membres. Jetons un coup d'œil à l'option avancée de gestion utilisateurs, ce qui reviendrait à inviter un utilisateur existant plutôt que créer des utilisateurs dans Azure Active Directory. Si nous revenons à l'écran d'administration des utilisateurs et cliquons nouvel utilisateur, cette fois nous cliquerons sur l'option avancée pour inviter un utilisateur externe. Il s'agit d'un moyen approprié d'interagir avec des utilisateurs qui ont déjà avoir un compte Microsoft. Les utilisateurs peuvent obtenir des comptes Microsoft en s'inscrivant à services tels que Outlook.com ou la conversion de tout existant adresse e-mail dans un compte Microsoft enregistré. Vous pouvez également disposer d'un compte Microsoft provenant d'un autre compte Azure. Active Directory. Il est très courant que les organisations aient plus de un abonnement Azure. Si tel est le cas, un administrateur n'aura pas à connectez-vous à plusieurs abonnements avec différents comptes. C'est une bonne pratique d'utiliser votre compte principal pour votre organisation pour contrôler ou avoir des autorisations pour vos plusieurs ou de nombreux abonnements Azure. En d’autres termes, ne créez pas de comptes d’utilisateurs supplémentaires pour les utilisateurs qui peuvent déjà s'authentifier auprès d'un Microsoft abonnement via une autre solution telle qu'Office 365. Si votre organisation a déjà acheté services d'authentification de Microsoft, je peux simplement cliquer dans le champ d'adresse e-mail ici et saisissez un nom existant Adresse e-mail du compte Microsoft et cliquez sur Inviter. Cela enverra une invitation au compte Microsoft existant, permettre à l'utilisateur d'accepter l'invitation pour votre environnement et configurez leur nom d'utilisateur et leur mot de passe initiaux. En plus d'utiliser des comptes d'utilisateurs et de groupes, nous pourrions également j’aimerais revoir le concept de rôles. Les rôles peuvent être attribués à la fois à Azure Active Directory local utilisateurs et utilisateurs invités. Cela nous permet d'examiner certains des nombreux éléments intégrés autorisations que vous pouvez accorder à des personnes ou à des groupes pour autoriser vous devez demander à d'autres administrateurs de travailler sur des parties de l'abonnement ou attribuer des éléments comme un lecteur autorisations pour ceux qui ont besoin d'analyser les abonnements à partir d'un point de vue du soutien. point de vue. Il existe également des rôles intégrés ici pour gérer les coûts et gérer les quotas, de nombreux utilisateurs pourraient donc avoir besoin d'être accordé des autorisations sur un abonnement Azure au-delà de la durée réelle ingénieurs qui font le travail. Merci d'avoir regardé. Restez à l'écoute pour la prochaine leçon, où je vous montrerai comment intégrer votre Azure Active Directory à un existant sur -sur site Microsoft Active Directory traditionnel, permettant les organisations ayant investi dans un système sur site centre de données pour répliquer les comptes sur Azure Active L'annuaire comme moyen de définir tous les utilisateurs de votre organisation une seule fois.