AD FS 解除授权

有关解除 AD FS 服务器授权所需了解的信息的详细指南。

Resource Description
AD FS 解除授权指南 AD FS 服务器停用的详细指南。
AD FS 迁移研讨会 参加有关如何成功从 AD FS 迁移的研讨会。
AD FS 迁移向导 提供有关迁移到 Microsoft Entra ID 的自定义指南。
从 AD FS 到 Microsoft Entra 的常见问题解答 有关从 AD FS 迁移到 Microsoft Entra ID 的常见问题解答。

用于将身份验证从 AD FS 迁移到 Microsoft Entra ID 的资源

有助于将身份验证迁移到 Microsoft Entra ID 的其他可用资源。

Resource Description
从联合身份验证迁移到云身份验证 有关如何通过 AD FS 使用联合身份验证迁移到使用 Microsoft Entra ID 进行云身份验证的详细信息。
部署计划:从 AD FS 迁移到密码哈希同步 凭借密码哈希同步,可将用户密码的哈希从本地 Active Directory 同步到 Microsoft Entra ID。 通过该操作,Microsoft Entra ID 可对用户进行身份验证,而无需与本地 Active Directory 进行交互。
部署计划:从 AD FS 迁移到直通身份验证 借助 Microsoft Entra 直通身份验证,用户可使用相同的密码登录到本地应用程序和基于云的应用程序。 此功能为你的用户提供了更好的体验,因为他们少记一个密码。 它还降低了 IT 支持人员的成本,因为用户不太可能忘记在用户只需要记住一个密码时如何登录。 当人们使用 Microsoft Entra ID 登录时,此功能可直接通过本地 Active Directory 验证用户的密码。
部署计划 查找更多部署计划,以部署多种功能,如 Microsoft Entra 多重身份验证、条件访问、用户预配、无缝 SSO、自助式密码重置,等等!
工具:Active Directory 联邦服务迁移就绪性脚本 这是可以在本地 Active Directory 联合身份验证服务 (AD FS) 服务器上运行的脚本,用于确定应用迁移到 Microsoft Entra ID 的就绪情况。

用于将应用程序从 AD FS 迁移到 Microsoft Entra ID 的资源

有助于将应用程序访问权限迁移到 Microsoft Entra ID 的其他可用资源。

Resource Description
将应用迁移到 Microsoft Entra ID 本文介绍了迁移的好处,并介绍了如何在四个明确概述的阶段规划迁移:发现、分类、迁移和持续管理。 你将指导你思考该过程,并将项目分解成易于使用的部分。 整篇文章中都有重要资源的链接,这些资源将在你阅读过程中提供帮助。
开发人员指南:AD FS 到 Microsoft Entra 的应用程序迁移策略手册 这组 ASP.NET 代码示例和随附教程将帮助你了解如何安全地将与 Active Directory 联合身份验证服务(AD FS)集成的应用程序迁移到Microsoft Entra ID。 本教程重点面向以下开发人员:不仅需要了解如何在 AD FS 和 Microsoft Entra ID 上配置应用,还会在此过程中认识并自信其代码库将需要的更改。
部署计划:使用 Microsoft Entra ID 启用 SaaS 应用程序的单一登录 进行单一登录 (SSO) 时,只需使用单个用户帐户登录一次,就能访问开展业务所需的全部应用和资源。 例如,用户登录后,该用户可从 Microsoft Office 移动到 SalesForce 和 Box,而无需再次进行身份验证(例如,键入密码)。
部署计划:使用应用程序代理将应用扩展到 Microsoft Entra ID 传统上,提供从员工笔记本电脑和其他设备到本地应用程序的访问权限会涉及虚拟专用网络 (VPN) 或外围安全区域 (DMZ)。 这些解决方案不仅复杂且难以确保安全,而且设置和管理成本高昂。 使用 Microsoft Entra 应用程序代理可更轻松地访问本地应用程序。
应用程序的标识治理 本指南概述了从以前的标识治理技术迁移应用程序的身份治理以将 Microsoft Entra ID 连接到该应用程序时需要执行的操作。

另请参阅

Active Directory 联合身份验证服务概述