跳转至主内容
Microsoft 365
订阅

适用于混合组织的 Azure AD B2B 协作

大家好,

你们当中的许多人可能已经使用 Azure Active Directory (Azure AD) B2B 协作与外部合作伙伴紧密合作过。自从一年前我们推出 Azure AD B2B 功能以来,已有超过 80 万个组织使用 Azure AD B2B 与合作伙伴协作过,使了来宾用户帐户增加了 800 万个。相当惊人对吧?!

我们收到的最常见的反馈之一是,即使具有混合配置,且其中拥有本地应用和云应用,你也需要使用 B2B 协作处理所有应用。例如,你可能已使用 B2B 协作邀请过合作伙伴使用他们的外部凭据访问 Azure 或 Office 365 中的应用。但是,你拥有高价值的本地应用,贵组织还未准备好将这些应用迁移到云。

今天,我很高兴地通知你,我们正在发布公共预览版,使用该版本可以授予 Azure AD B2B 用户对本地应用的访问权,而无需手动为他们创建本地帐户!

这些本地应用可以将基于 SAML 的身份验证或集成 Windows 身份验证 (IWA) 与 Kerberos 约束委托 (KCD) 配合使用。这意味着,你所合作的公司的员工可以使用其每天使用的同一工作帐户和凭据,现在他们可以轻松且安全地访问你为其提供的所有云应用和本地应用。最后,你可使用 Azure AD 中的条件访问策略和生命周期管理策略来保护资源,就像保护员工一样。

若要入门,建议查看相关文档即使使用混合配置,确保员工和合作伙伴无缝协作也并非难事!

一如既往,请联系我们获取任何反馈、讨论和建议。 你知道我们一直乐意倾听你的反馈!

此致,
Alex Simons (@Twitter: @Alex_A_Simons)
Microsoft 身份识别部门
项目管理总监