هویت
هویت و شناسایی دستگاه
سرویسهای دایرکتوری، اثر انگشت غیرفعال و سیگنالهای نقطه پایانی در برچسبهای هویت به ازای هر جریان همگرا میشوند.
GAAD · Azure · SCIM
چگونه کار میکند
یک جریان را قدم به قدم دنبال کنید
- 1رویدادهای ورود Active Directory توسط یک عامل سبک کنترلکننده دامنه گرفته میشوند.
- 2ورودهای Entra / Azure AD از طریق Microsoft Graph یک نگاشت نشانی به کاربر را تغذیه میکنند.
- 3یکپارچهسازیهای SCIM تغییرات دایرکتوری را به مخزن هویت میفرستند.
- 4سیگنالهای غیرفعال — ARP، DHCP، client hints — دستگاههای مدیریتنشده و سیار را غنی میکنند.
زیر کاپوت
یادداشتهای فنی
از روی طراحی مبتنی بر کشیدن
سطح هویت شنوندهای روی کنترلکنندههای دامنه در معرض نمیگذارد. عاملها وضعیت را منتشر میکنند؛ Zedmos طبق زمانبندی میکشد. وضعیت فایروال سادهتر، ممیزی سادهتر.
مرتبط