Como “puerta de entrada” tenemos “Azure Active Directory”, las recomendaciones y alcance del servicio se encuentran en: ¿Qué es Azure Active Directory? Azure Active Directory | Microsoft Docs
Modelos de Identidad disponibles con Azure Active Directory
Métodos de Autenticación usando Microsoft Azure Active Directory – Identidad Híbrida
La selección del método de autenticación de usuarios, es la Primera Decisión que debe tomar un administrador para trabajar en un ambiente híbrido.
Las soluciones de identidad de Microsoft abarcan funcionalidades locales y basadas en la nube. Estas soluciones crean una identidad de usuario común para la autenticación y autorización en todos los recursos, independientemente de la ubicación. Este esquema se denomina identidad híbrida.
Nota: Solo aplica en Organizaciones que tienen un Directorio Activo en los servidores locales (on-premises)
Métodos Autenticación:
- Autenticación de paso a través: Pass-Through
- Autenticación federada: Federation
- Sincronización de hash de contraseña: Password Hash
- Inicio de Sesión Único: Single Sign On (SSO)
Sincronización
El servicio “Azure AD Connect Sync”, es la nueva propuesta de Microsoft diseñada para sincronizar Usuarios, Grupos y contactos con Azure Active Directory. Este nuevo servicio puede ser utilizado en conjunto con “Azure AD Connect”.
Azure AD Sync: Qué es la sincronización en la nube de Azure AD Connect | Microsoft Docs
Azure AD Connect Azure AD Connect: Inicio de sesión de usuario | Microsoft Docs
Agregar aplicaciones a Azure AD Cómo y por qué se agregan aplicaciones a Azure AD – Microsoft identity platform | Microsoft Docs
Enlaces para profundizar con el alcance de los Servicios Identidad en Azure:
- Azure documentation | Microsoft Docs
- Introducción a Active Directory Domain Services | Microsoft Docs
- Overview of Azure Active Directory Domain Services | Microsoft Docs
- Active Directory Domain Service Deep Dive – YouTube
En termino de precios y condiciones, lo ideal es hacer uso de los estimados de Precios publicados en: Precios de Azure Active Directory | Microsoft Azure