Nesta lição, mostrarei como usar o Active Directory para criar contas de usuário, crie contas de grupo para organizar esses usuários, atribuir usuários a grupos e, em seguida, atribuir funções a esses grupos, e, finalmente, como redefinir as senhas dos usuários. Vamos começar. Para usar o serviço administrativo do Azure Active Directory ferramentas, devemos primeiro procurar pelo Azure Active Directory no barra de pesquisa na parte superior da tela. Vamos fazer isso agora. Você pode ver os programas do Azure Active Directory no sugestões com o ícone de pirâmide azul à esquerda. Vamos selecionar Azure Active Directory agora. Você pode ver que agora temos a capacidade de visualizar e gerenciar as contas de usuário e grupo em nosso ambiente. No lado esquerdo da tela, vou selecionar o ícone do usuário. Minha assinatura do Azure inclui apenas uma conta de usuário por padrão. Esta conta de usuário na nuvem foi criada no momento em que meu assinatura foi criada. Esta é a primeira conta administrativa. Para que outros administradores tenham acesso para esta assinatura ou para eu fornecer acesso aos recursos da assinatura para usuários ou outros aplicativos, você precisará criar contas de usuário adicionais. Vamos dar uma olhada na interface para criar ou convidando usuários para sua assinatura do Azure Active Directory clicando no botão novo usuário na parte superior da tela. Aqui podemos ver a opção básica para criar novos usuários, como bem como a opção avançada de convidar usuários externos. Vamos dar uma olhada em ambas as opções. Se clicarmos em criar novo usuário, você verá que o usuário a conta a ser criada terá um novo nome de conta de usuário que terminará em e, em seguida, o nome do seu Azure Active Nome de domínio do diretório. Nesse caso, nosso domínio se chama cmp1506outlook.onmicrosoft .com. Este é um nome de domínio exclusivo na Internet que foi atribuído ao Azure Active Directory e, portanto, todos contas de usuário criadas nesta assinatura terminarão nesse nome do domínio. As organizações têm a opção de comprar nomes de domínio para substituir esse nome padrão integrado. Vamos dar uma olhada nessa opção agora. Se eu navegar de volta ao Azure Active Directory, poderemos ver a opção de aplicar um nome de domínio à nossa assinatura. No menu do lado esquerdo, você pode ver um ícone vermelho que diz nomes de domínio personalizados. Se clicarmos em nomes de domínio personalizados, você verá aqui um opção com um botão adicionar na parte superior da tela para atribuir um nome de domínio que foi adquirido através de um nome de domínio provedor e use-o para suas contas de usuário. Muitas organizações comprarão um nome de domínio de um registrador de nome de domínio, adicione esse nome de domínio aqui provando sua propriedade e quando você retornar ao usuário tela de administração, você verá que as contas de usuário terminarão em seu novo nome de domínio em vez do nome integrado que veio de sua assinatura padrão. Vamos voltar para a administração de usuários e ver isso tela mais uma vez. Vamos inserir um nome válido para outro administrador do nosso ambiente. Vou clicar na caixa de nome de usuário e digitar otheradmin para obter uma amostra. Você pode ver agora que isso criou essencialmente o que parece como um endereço de e-mail, outro administrador em cmp1506outlook.onmicrosoft.com. Esse será o nome de usuário associado a este usuário. Vamos digitar um nome amigável. Agora você pode ver na parte inferior da tela, uma opção para determinar a senha desta conta de usuário inicial. Você pode ver que a opção de gerar automaticamente uma senha é a padrão, e esta senha inicial foi criada em esta caixa. Podemos clicar na opção mostrar senha para ver como fica como. Você pode ver agora que esta senha gerada pelo sistema pode ser fornecido à pessoa que queremos usar esta conta. Se não quisermos usar as senhas padrão criadas por Azure, poderíamos clicar em deixe-me criar a senha. Isso permite que você, o administrador, controle o senha que você deseja atribuir a este usuário pela primeira vez eles fazem login. Além disso, você vê a opção de colocá-los em grupo contas ou atribuir-lhes funções. Uma boa regra a lembrar é que os grupos não dão aos usuários permissão. Os grupos são usados para organizar as pessoas juntas. Em seguida, atribuímos usuários ou grupos a funções. Dessa forma, temos uma maneira fácil de combinar pessoas com um trabalho semelhante função e, em seguida, atribua permissões apenas aos grupos que eles são membros. Vamos dar uma olhada na opção avançada de gerenciamento usuários, o que seria convidar um usuário existente em vez de crie usuários no Azure Active Directory. Se retornarmos à tela de administração de usuários e clicarmos novo usuário, desta vez clicaremos na opção avançada para convidar um usuário externo. Esta é uma forma apropriada de interagir com usuários que já ter uma conta da Microsoft. Os usuários podem obter contas da Microsoft inscrevendo-se em serviços como Outlook.com ou convertendo qualquer existente endereço de e-mail em uma conta registrada da Microsoft. Você também pode ter uma conta da Microsoft de um Azure diferente Diretório Ativo. É muito comum que as organizações tenham mais de uma assinatura do Azure. Se for esse o caso, um administrador não terá que faça login em várias assinaturas com diferentes contas. É uma boa prática usar sua conta principal para organização para controlar ou ter permissões para seus vários ou muitas assinaturas do Azure. Então, em outras palavras, não crie contas de usuário adicionais para usuários que já podem se autenticar com um Microsoft assinatura por meio de outra solução como o Office 365. Se sua organização já comprou serviços de autenticação da Microsoft, posso simplesmente clicar no campo de endereço de e-mail aqui e digite um existente Endereço de e-mail da conta da Microsoft e clique em convidar. Isso enviará um convite para a conta existente da Microsoft, permitindo que o usuário aceite o convite para o seu ambiente e configure seu nome de usuário e senha iniciais. Além de usar contas de usuário e de grupo, também gostaríamos gostaria de rever o conceito de papéis. As funções podem ser atribuídas ao Azure Active Directory local usuários e usuários convidados. Isso nos permite examinar alguns dos muitos recursos integrados permissões que você pode conceder a pessoas ou grupos para permitir você terá outros administradores trabalhando partes da assinatura ou atribuir itens como leitor permissões para aqueles que precisam analisar assinaturas de um ponto de vista de apoio. ponto de vista. Também existem funções incorporadas aqui para gerenciar custos e gerenciando cotas, portanto, há muitos usuários que podem precisar ser concedeu permissões para uma assinatura do Azure além do real engenheiros que fazem o trabalho. Obrigado por assistir. Fique ligado na próxima lição, onde mostrarei como integrar seu Azure Active Directory com um existente -instala o tradicional Microsoft Active Directory, permitindo organizações com um investimento em um local data center para replicar contas para o Azure Active Diretório como forma de definir todos os usuários da sua organização apenas uma vez.