本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
設定從微軟 Azure 廣告到 CloudEndure Migration 的 SAML SSO
由茜卓 ‧ 席卡哈爾 ‧ 亞拉莎 (AWS) 創作
環境:生產 | 技術:移轉;基礎架構;安全、身份、合規 | 工作負載:Microsoft |
AWS 服務:AWS Directory Service |
Summary
此模式可協助您透過設定安全性聲明標記語言 (SAML) 單一登入 (SSO) 驗證來整合 CloudEndure Migration 與 Microsoft Azure Active Directory (Azure AD)。此方法表示您可以透過 SAML SSO 整合使用 Azure 認證,並將 Azure AD 使用者與 CloudEndure Migration 登入同盟。
使用 SSO 提供了幾個好處, ,例如使用單一帳戶登入以存取加入網域的裝置、公司資源、軟體即服務 (SaaS) 應用程式,以及 Web 應用程式。登入後,使用者可以從 Microsoft Office 365 或我的應用程式入口網站啟動應用程式。系統管理員也可以集中管理使用者帳戶,並根據群組成員資格自動新增或移除應用程式的使用者存取權。
請注意:AWS Application Migration Service (MGN)是針對移轉遷移至 Amazon Web Services (AWS) Cloud 的建議使用的主要遷移服務。建議目前使用 CloudEndure Migration 或 AWS Server Migration Service (AWS SMS) 的客戶切換至 MGN 以便將來進行遷移。
先決條件和限制
先決條件
擁有管理員權限的現有 CloudDure 遷移使用者帳戶。如需此項目的詳細資訊,請參閱使用者管理
(位於 CloudEndure 文件中)。 具有 Azure AD 存取權的現有 Azure 帳戶,以及註冊新的 Azure 企業應用程式的足夠權限。如需此項目的詳細資訊,請參閱Microsoft Azure Active Directory
。
限制
AWS 僅支援 SAML 2.0
所以此Azure AD 免費版本
不會驗證超過十個 SaaS 應用程式的使用者認證,且目錄物件的限制為 500,000 個物件。
Architecture

此圖表顯示下列工作流程:
使用者嘗試存取 CloudEndure Migration。
使用者會重新導向至 Azure AD,然後輸入其使用者名稱和密碼。
Azure AD 會加密使用者名稱和密碼,然後將它們放在佇列中。
內部部署 Azure AD 代理程式會從佇列擷取要求。
代理程式會使用私密金鑰解密密碼。
代理程式會根據 Azure AD 驗證使用者名稱和密碼。
Azure 的 AD 會將結果傳回給代理程式。
代理程式會傳回 Azure AD 的回應。
Azure AD 完成登入程序。如果使用者已成功驗證,他們就可以存取 CloudEndure Migration。
技術堆疊
Azure AD
CloudEndure Migration
Tools
Microsoft Azure Active Directory
— Azure AD 是雲端式身分識別和存取管理服務,可協助使用者登入並存取外部和內部資源。 CloudEndure Migration
— CloudEndure Migration 是基於代理程式的工具,可在 AWS 雲端上重新託管您的應用程式。
Epics
任務 | 描述 | 所需技能 |
---|---|---|
將 CloudEndure Migration 新增至 Azure AD 中的企業應用程式。 |
| 雲端管理員,雲端工程師 |
將 Azure AD 使用者和群組新增至 CloudEndure 應用程式。 |
如需此項目的詳細資訊,請參閱將使用者指派給使用 Azure AD 作為身分供應商的應用程式 | 雲端管理員,雲端工程師 |
為您的 CloudEndure 應用程式設定 SAML。 |
| 雲端管理員,雲端工程師 |
在 Azure AD 上設定 CloudEndure Migration 帳戶識別碼,並測試應用程式。 |
| 雲端管理員,雲端工程師 |
任務 | 描述 | 所需技能 |
---|---|---|
新增使用者,並將權限授與 Azure AD 中的 CloudEndure 應用程式。 |
如需此項目的詳細資訊,請參閱將使用者指派給使用 Azure AD 作為身分供應商的應用程式 | 雲端管理員,雲端工程師 |
使用者存取 CloudEndure Migration。 |
請注意:您帳戶中的每個使用者首次登入時,都必須接受 CloudEndure 的服務條款。 | 雲端工程師 |