Отмена эксплуатации AD FS

Подробное руководство по сведениям, которые необходимо знать, чтобы вывести из эксплуатации серверы AD FS.

Ресурс Description
Руководство по списанию AD FS Подробное руководство по списанию серверов AD FS.
Семинар по миграции AD FS Посетите семинар по успешной миграции с AD FS.
Мастер миграции AD FS Предоставляет пользовательские рекомендации по миграции на идентификатор Microsoft Entra.
Часто задаваемые вопросы о AD FS в Microsoft Entra Часто задаваемые вопросы о переходе с AD FS на идентификатор Microsoft Entra.

Ресурсы для миграции проверки подлинности из AD FS в идентификатор Microsoft Entra

Дополнительные ресурсы, помогающие перенести проверку подлинности на идентификатор Microsoft Entra.

Ресурс Description
Миграция из федерации в облачную проверку подлинности Подробные сведения о переходе с федеративной проверки подлинности с AD FS на облачную проверку подлинности с помощью идентификатора Microsoft Entra.
План развертывания. Переход с AD FS на синхронизацию хэша паролей При синхронизации хэша паролей хэши пользователей синхронизируются с локальная служба Active Directory с идентификатором Microsoft Entra. Это позволяет идентификатору Microsoft Entra пройти проверку подлинности пользователей без взаимодействия с локальная служба Active Directory.
План развертывания. Переход с AD FS на сквозную проверку подлинности Сквозная проверка подлинности Microsoft Entra помогает пользователям входить как в локальные, так и облачные приложения, используя один и тот же пароль. Эта функция облегчает работу пользователей, так как им не нужно запоминать на один пароль больше. Она также сокращает затраты на ИТ-поддержку, так как снижается вероятность того, что пользователи забудут процедуру входа. При входе пользователей с помощью идентификатора Microsoft Entra эта функция проверяет пароли пользователей непосредственно в локальная служба Active Directory.
Планы развертывания Дополнительные планы развертывания для развертывания таких функций, как многофакторная проверка подлинности Microsoft Entra, условный доступ, подготовка пользователей, простой единый вход, самостоятельный сброс пароля и многое другое!
Средство. Скрипт подготовки к миграции из служб федерации Active Directory Это скрипт, который можно запустить на сервере служб федерации локальная служба Active Directory (AD FS), чтобы определить готовность приложений к миграции на идентификатор Microsoft Entra.

Ресурсы для переноса приложений из AD FS в идентификатор Microsoft Entra

Дополнительные ресурсы, помогающие перенести доступ приложений к идентификатору Microsoft Entra.

Ресурс Description
Перенос приложений в идентификатор Microsoft Entra В этой статье представлены преимущества миграции и описано, как планировать миграцию на четырех четко описанных этапах: обнаружение, классификация, миграция и текущее управление. Приводятся указания по продумыванию процесса и разбиению проекта на простые для реализации части. На протяжении всей статьи есть ссылки на важные ресурсы, которые помогут вам по пути.
Руководство разработчика: AD FS в сборник схем миграции приложений Microsoft Entra для разработчиков Этот набор примеров кода ASP.NET и сопутствующих руководств поможет вам узнать, как безопасно и безопасно перенести приложения, интегрированные с службы федерации Active Directory (AD FS) (AD FS) в идентификатор Microsoft Entra ID. Это руководство ориентировано на разработчиков, которые не только должны узнать, как настроить приложения в AD FS и Идентификаторе Microsoft Entra, но и узнать и убедиться в изменениях, необходимых для этого процесса.
План развертывания. Включение единого входа в приложение SaaS с помощью идентификатора Microsoft Entra Единый вход позволяет вам получать доступ ко всем приложениям и ресурсам, которые необходимы для ведения бизнеса. При этом выполняется однократный вход с использованием одной учетной записи пользователя. Например, после входа пользователя в систему он может перейти из Microsoft Office в SalesForce, а затем в Box без повторной проверки подлинности (например, ввода пароля).
План развертывания: расширение приложений до идентификатора Microsoft Entra с помощью прокси приложения Традиционно для доступа сотрудников к локальным приложениям с ноутбуков и других устройств требуются виртуальные частные сети (VPN) или сети периметра. Помимо того, что такие решения довольно сложны и их непросто защитить, на их настройку и управление требуются немалые средства. Прокси приложения Microsoft Entra упрощает доступ к локальным приложениям.
Управление удостоверениями для приложений В этом руководстве описано, что необходимо сделать, если вы переносите систему управления удостоверениями для приложения из предыдущей технологии управления удостоверениями, чтобы подключить идентификатор Microsoft Entra к этому приложению.

См. также

Обзор служб федерации Active Directory