Azure Active Directory (AAD)

AAD,Azure Active Directory(AAD)服务。该服务通过单点登录的方式,允许用户访问Office 365、Workday和谷歌等在线服务。


1、单一登录简化了从任何地方访问应用程序的过程

2、条件访问和多重身份验证有助于保护和管理访问

3、借助单一标识平台,可更安全地与内部和外部用户互动

4、开发人员工具可轻松将标识集成到应用和服务中



连接工作人员

无论用户是否在办公现场,都可以流畅访问所有应用,从而无论身处何处,都能保持高工作效率。自动化用户生命周期和预配工作流。借助自助服务管理,节省时间和资源。


一、单点登录:

提高每一位用户的工作效率

让用户不必再记住不同应用的凭据,也不再重复使用安全性较弱的密码(这类密码会增加数据泄露的风险)。借助 Azure AD,用户可通过一个品牌化的集中门户在任意设备上随处使用 SSO 便捷地访问自己所有的应用 - 该门户可简化用户体验并提高工作效率。



To join windows 10 systems AAD

1.    Open Settings, and thenselect Accounts.

2.    Select Access work or school,and then select Connect.

1.png

3.    On the Set up a work or schoolaccount screen, select Join this device to Azure ActiveDirectory.

2.png

4.    On the Let's get you signed in screen,type your email address (for example, alain@stepan.com),and then select Next.

5.    On the Enter password screen,type your password, and then select Sign in.

5.png

6.    On your mobile device, approve yourdevice so it can access your account.

6.png

7.    On the Make sure this is yourorganization screen, review the information to make sure it's right,and then select Join.

7.png

8.    On the You're all set screen,click Done.

         8.png




For all windows 7 systems, download and run https://www.microsoft.com/en-us/download/details.aspx?id=53554



细节



系统要求





  1. Open the command prompt

  2. "%programFiles%\Microsoft Workplace Join\autoworkplace.exe" /I

Windows 7 Command line:

- "%programFiles%\Microsoft Workplace Join\autoworkplace.exe" /status

- "%programFiles%\Microsoft Workplace Join\autoworkplace.exe" /leave

- "%programFiles%\Microsoft Workplace Join\autoworkplace.exe" /join



Windows 10 Command Line:

- DSREGCMD /status

- DSREGCMD /leave

- DSREGCMD /join








  • AzureAdJoined:如果设备已建立 Azure AD 联接,则设置为“是”。 否则为“否”。

  • EnterpriseJoined:如果设备已建立本地 DRS 联接,则设置为“是”。 设备不能同时为 EnterpriseJoined 和 AzureAdJoined。

  • DomainJoined:如果设备已加入域 (AD),则设置为“是”。

  • DomainName:如果设备已加入域,则设置为域名。




dsregcmd/status 实用程序必须以域用户帐户身份运行。


win7是否加入Azure









----------------



---------------






不符合Aure策略的,teams无使用。







如果没有autoworkplace.exe就安装一下。

gpupdate /force

相对路径

autoworkplace.exe /interactive




分享 :
评论(0)