Säkerhet
Microsoft Entra ID
Sammanfattning
Microsoft Entra ID, tidigare Azure Active Directory, är Microsofts molnbaserade tjänst för identitets- och åtkomsthantering. Den styr autentisering och auktorisering till Microsofts molntjänster och tusentals tredjepartsapplikationer med single sign-on, MFA, Conditional Access och lösenordsfri inloggning. Till skillnad från lokalt Active Directory är den byggd för molnet.
Vad är Microsoft Entra ID?
Microsoft Entra ID (tidigare Azure Active Directory / Azure AD) är Microsofts molnbaserade identitets- och åtkomsthanteringstjänst (IAM). Entra ID hanterar autentisering och auktorisering för alla Microsoft-molntjänster samt tusentals tredjepartsapplikationer via SSO.
Kärnfunktioner
- Single Sign-On: En inloggning till alla anslutna applikationer.
- Multifaktorautentisering (MFA): Extra verifieringssteg utöver lösenord.
- Conditional Access: Policyer som anpassar åtkomstkrav baserat på plats, enhet, risk och kontext.
- Identity Governance: Automatiserad livscykelhantering för användarkonton och behörigheter.
- Passwordless: Stöd för Passkeys och FIDO2-autentisering.
Entra ID vs. Active Directory
Traditionellt Active Directory (AD DS) är en on-premises-katalog för lokala nätverk. Entra ID är dess molnbaserade motsvarighet, designad för modern, molnbaserad åtkomsthantering. Många organisationer använder båda i en hybridkonfiguration.