Azure AD gyakorlatban
Sziasztok,
Egy 10 gépes irodai környezetben szeretnék központilag megvalósítani userek/groupok managelését, fájlmegosztást, authentikációt.
Két alternatíva merült fel:
1. Samba 4 Active directory
2. Azure AD
Azon gondolkodom, hogy a samba4-el ugyan gyorsan megvan a domainbe léptetés és a fájlkezelés, így is lehet pár buktató, például hogy oldom meg, hogyha egy munkatárs otthonról szeretné elérni az egyik file share-t. Persze, VPN-el, tűzfal állítgatással és hasonlókkal ezt is meg lehet oldani, de pl kevésbé érzem biztonságosnak, hogy egységsugarú userek az otthoni gépükről a teljes helyi hálózatra rálátnak. Javítsatok ki ha tévedek, de nem láttam még webes vagy egyéb szinkronizáló eszközt sambahoz amivel megoldható lenne VPN nélkül ez a feladat.
Ezért elgondolkodtam az Azure AD használatán, a filesharek pedig O365-el lennének megvalósítva. Örülnék, ha valaki leírná a tapasztalatait, hogy Samba4-hez képest ez a kombináció a gyakorlatban hogyan üzemel.
Van néhány konkrét kérdésem is:
1. Árazás: jól látom, hogy az Azure AD free tier az ténylegesen ingyenes, csak a 2FA-ért (1.4USD/hó/user) illetve a Basic tier-re való upgradért kell fizetni (1USD/hó/user)? Tehát így az O365-el együtt felhasználónként valahol 4-5-6-7 EUR
2. A deviceok számára nincs limitáció? Például néhány felhasználó az irodai gépről is bejelentkezne, a mobilján olvasna emaileket és az otthoni notebookjáról is használna pl onedrive-t.
3. Ha ideiglenesen nincs internet elérés az irodában, akkor mi történik? Be tudnak jeletnkezni a userek cachelt authentikációs adatok segítségével?
4. Lehetséges helyi web alkalmazásokban az Azure AD-t használni authentikációnak?
5. A 10 apps/user a free tierben mennyire problémás a gyakorlatban? Feltételezem az O365 egy alkalmazásnak minősül..
6. Az otthoni felhasználók a saját gépeiken gondolom nem lépnek be az Azure AD-be, csak az O365-be? Tehat az Azure AD login működik mint O365 belépési azonosító? Ha nem, az problémás lehet, mert a felhasználó otthoni win7-ére nem biztos, h felmegy az Azure AD, vagy egyáltalán akarja-e domainhez csatlakoztatni.
Előre is köszönöm a hozzálszólásokat.
- Tovább (Azure AD gyakorlatban)
- 918 megtekintés