校園 AD 帳號整合服務

完美結合本地 AD 帳號至各式雲端服務,自動同步在校人員身份及授權

混合雲 (Hybrid Cloud) 需求日增,校園面對要提供多種雲端服務的需求 (Office 365、Adobe、Citrix⋯⋯等),每個系統管理人員都要面對帳號新增、刪除、忘記密碼等問題。除此之外,不同系統各自維運帳號管理的問題也增加了使用上的不便。
整合帳號除了可解決管理上需要針對多組系統的認證進行各別的管理,在使用者面也不需要記憶多組密碼。整體降低管理的負擔,也優化使用者體驗的感受。

解決問題
● 集中管理:單一身份認證伺服器,將帳號統一由 AD 進行管理,省去每個系統都需要自行管理使用者的麻煩。在安全政策上 (譬如:密碼複雜等) 也可以一致。
● 優化使用體驗:以前使用者需要多組不同的帳號密碼,整合後只需要記一組帳號。
● 彈性整合:帳號整合不只有支援微軟相關的服務。不管是自己開發的服務還是線上知名的企業應用服務 (如:Adobe) 都可以支援。

校園帳號認證服務,支援雲端環境 / 無線網路 / 應用系統的認證需求

我們協助客戶整合原始帳號至 Active Directory 目錄服務,將各別系統的認證統一管理。原始帳號的來源支援資料庫及 LDAP,透過 AD 目錄服務可介接地端現有服務。除了應用程式帳號認證整合以外,也提供 Radius 認證,提供校園所有的認證需求。

除了可介接地端現有服務外,Microsoft Azure AD 架構也可支援雲端服務認證,像 Office 365、Azure、Adobe 等整合主流的教學應用服務。

支援多種帳號資料來源
支援 OpenLDAP、Sysbase、SQL DB 等
整合現有地端認證
支援 Ldap 協定、客製化程式的認證、Radius 服務認證
整合主流雲端服務
可整合 Office 365、Azure、Adobe 等雲端服務
帳號管理自動化
針對新增刪除人員帳號可設定自動化流程,降低管理者維運的負擔。

建立 AD 認證伺服器,標準化校園應用認證方式,減少帳號異動的管理成本

校園帳號整合方案可以整合現有的教職員生的資料庫服務,在入職或是入校的時候建立帳號,也支援自動同步人員資料上的異動 (譬如:住址、學籍資料等)。

建立完的校園認證服務可以整合主流的雲端服務 (譬如:Office 365 / Adobe),優化雲端服務取得的便利性。

校園帳號整合

本方案提供帳號整合的機制,可整併多個資料來源。透過抄寫現有帳號資料,加工整合每個資料欄位的需求,定期寫入 AD 資料庫。之後的校園應用便可導入 AD 認證,降低管理負擔。

雲端服務認證整合

透過 Azure AD Connect 機制,可同步現有 AD 帳號到 Azure AD。Azure AD 除了可支援現有雲端服務整合,如 Office 365、Azure、Adobe 等外,也支援自行開發的應用程式進行認證

採購時機

針對現有帳號來源想統一管理、帳號同步並進行權限控管與使用Office365服務的中大型組織 (學校、企業)

需要導入雲端服務 (Office 365 / Adobe 帳號)
支援 OpenLDAP、Sysbase、SQL DB 等
想解決多個系統各自管理帳號的問題
支援 Ldap 協定、客製化程式的認證、Radius 服務認證
想替換舊的認證服務
可整合 Office 365、Azure、Adobe 等雲端服務

建議搭配產品

MIcrosoft 365

Microsoft Windows Server

Microsoft Identity Manager