#1 Manage Azure Identities and Governance (AZ-104)

 Microsoft Azure Administrator 

Trong bài viết này mình sẽ hướng dẫn cơ bản về quản trị viên Azure cụ thể phục vụ cho bài thi AZ-104

Nội dung:

a, Manage Azure  Identities and Governance

b, Implement and Manage Storage

c, Deploy and Manage Azure Compute Resource

d, Configure and Manage Virtual Networking

e, Monitor and Back Up Azure Resources

1. Manage Azure Identities and Governance

- Manage Active Directory objects





Bulk User Updates or Deletes bạn phải là quản trị viên Global hoặc quản trị viên người dùng tải lên file CSV cụ thể thêm lên tới 50k người dùng hoặc xóa 40k user chạy hàng loạt trong 1h

Khi bạn quản lí thiết bị qua Azure Active Directory bạn có thể xác định được vị trí của thiết bị, cấu hình cài đặt quản lí thiết bị, xem nhật kí và đẩy các tác vụ quản lí ra các thiết bị đó.

Azure AD phục vụ cho các tổ chức trên nền đám mây cung cấp khả năng truy cập liền mạch cho các tài nguyên onpremises của bạn, các tài khoản tham gia Azure AD cần yêu cầu tài khoản để đăng nhập. Thiết bị sẽ thuộc sở hữu tổ chức và tuân thủ để chuyển vùng doanh nghiệp, hạn chế quyền truy cập vào các ứng dụng cho các thiết bị đáp ứng các tuân thủ của Công ty. Cuối cùng Azure AD chỉ được hỗ trợ trên Windows 10 Pro và Windows 10 Enterprise.



Ngoài ra có Hybrid Azure AD Join như AD Join các thiết bị thuộc tổ chức, yêu cầu tài khoản Azure AD để đăng nhập giữa Cloud và On-premises còn hỗ trợ cả win7, 8.1 và win10 hỗ trợ Server 2008 và lâu hơn.

Tổng quan về chuyển vùng trạng thái doanh nghiệp cho phép các cài đặt và ứng dụng được đồng bộ đến các thiết bị, điều này làm giảm thời gian cần thiết để cấu hình các thiết bị mới. Hỗ trợ tách công ty và dữ liệu người dùng trong tài khoản đám mây, nội dung của công ty được mã hóa. Dữ liệu đã đồng bộ được giữ lại cho đến khi bạn xóa bằng cách thủ công hoặc trở nên cũ trong 1 năm các điều này được hỗ trợ trên Windows 10.

Khi bạn sử dụng Azure AD Join điều đầu tiên là quản lí nhóm chẳng hạn như sinh viên thực tập và nhà thầu công nhân thời vụ. Và nhưng người này dùng máy tính riêng, Microsoft khuyến nghị sử dụng Azure Active Directoryregistered. quản lí thiêt bị thay vì Azure AD Join


- Manage role-based access control (RBAC)

- Manage subcriptions and governance