Microsoft Identity Manager MIM的缺点

时间:2018-04-25 14:14:34

标签: access-token identity claims-based-identity

我正在尝试评估Microsoft Identity Manager,并从功能的角度尝试理解它。我知道微软已经发布了涵盖PIM的服务包。但MIM没有涵盖哪些功能?

我的另一个问题是MIM的认证部分如何工作? 是否可以将ADFS与MIM一起使用?

我很感激所有的建议。

2 个答案:

答案 0 :(得分:1)

对于您的第二个问题,文章https://blogs.technet.microsoft.com/iamsupport/2017/03/27/using-microsoft-identity-manager-2016-sp1-portal-self-service-password-reset-with-web-application-proxy/描述了如何配置MIM Portal前面的Web应用程序代理和ADFS以将用户映射到Windows AD身份,而https://docs.microsoft.com/en-us/microsoft-identity-manager/working-with-mim-certificate-manager则用于配置MIM Portal的用户。虚拟智能卡管理客户端在与MIM CM通信之前先通过ADFS进行身份验证。

答案 1 :(得分:-1)

MIM可以通过自定义扩展名/连接器扩展功能:

我曾经研究过的一些连接器:

  • 在线Office 365 Dynamics(管理Dynamics 365(CRM)用户和组 (从您的身份和访问管理环境中)
  • 在线Office 365 Exchange(在Exchange中管理邮箱,邮件用户和邮箱权限)
  • 文件服务(管理文件夹和文件夹权限)
  • SAP SuccessFactors管理代理(向您的IAM解决方案提供HR主数据并管理其他配置文件信息)
  • IBM Maximo Management Agent(管理Maximo用户和组)
  • Office 365 SharePoint联机管理代理(管理SharePoint组和其他配置文件信息)
  • Office 365 Skype for Business在线管理代理(为您的员工管理Skype for Business访问和策略)
  • Office 365许可证管理代理(将Office 365许可证管理集成到“身份和访问管理”环境中。)
  • SCIM管理代理(通过跨域身份管理标准管理对您的业务应用程序的访问。)

可以查看here的完整规格。