Az - Basic Information

जानें AWS हैकिंग को शून्य से हीरो बनने तक htARTE (HackTricks AWS Red Team Expert)!

HackTricks का समर्थन करने के अन्य तरीके:

संगठन वर्गीकरण

प्रबंधन समूह

यदि आपके संगठन में कई Azure सब्सक्रिप्शन हैं, तो आपको उन सब्सक्रिप्शनों के लिए पहुंच, नीतियाँ और अनुपालन को समर्थन करने के लिए एक तरीका चाहिए हो सकता है। प्रबंधन समूह सब्सक्रिप्शनों के ऊपर एक शासन स्कोप प्रदान करते हैं।

ध्यान दें कि एक एकल निर्देशिका में 10,000 प्रबंधन समूह का समर्थन किया जा सकता है और एक प्रबंधन समूह पेड़ में छह स्तरों का गहराई समर्थन कर सकता है।

दस्तावेज़ से: प्रत्येक निर्देशिका को एक एकल **शीर्ष-स्तरीय प्रबंधन समूह दिया जाता है जिसे मूल प्रबंधन समूह कहा जाता है। मूल प्रबंधन समूह को इस व्यवस्था में शामिल किया गया है ताकि इसमें सभी प्रबंधन समूह और सब्सक्रिप्शन आ सकें। इस मूल प्रबंधन समूह को निर्देशिका स्तर पर वैश्विक नीतियाँ और Azure भूमिका कार्यान्वयन के लिए लागू किया जा सकता है। Azure AD वैश्विक प्रशासक को अपने आप को उच्चित करने की आवश्यकता होती है इस मूल समूह की उपयोगकर्ता पहुंच प्रबंधक भूमिका को। उच्चित पहुंच के बाद, प्रबंधक अन्य निर्देशिका उपयोगकर्ताओं या समूहों को प्रबंधित करने के लिए किसी भी Azure भूमिका को निर्धारित कर सकते हैं। एडमिनिस्ट्रेटर के रूप में, आप मूल के मालिक के रूप में अपना खाता निर्धारित कर सकते हैं।

मूल प्रबंधन समूह हटाया या हटाया नहीं जा सकता, अन्य प्रबंधन समूहों की तरह।

प्रबंधन समूह आपको उद्यम ग्रेड प्रबंधन प्रदान करते हैं चाहे आपके पास किसी भी प्रकार की सब्सक्रिप्शन हो। हालांकि, एक ही प्रबंधन समूह के भीतर सभी सब्सक्रिप्शन को एक ही Azure सक्रिय निर्देशिका (Azure AD) टेनेंट पर विश्वास करना होगा।

Azure सब्सक्रिप्शन

Azure में, एक सब्सक्रिप्शन एक तार्किक आवरण के रूप में कार्य या तकनीकी संसाधनों की प्राविधिकरण के लिए सेवा करता है। यह आवरण संसाधनों जैसे कि वर्चुअल मशीन (VMs), डेटाबेस आदि के विवरणों को बनाए रखता है। Azure संसाधन जैसे कि एक VM के निर्माण के समय, उसके साथ संबंधित सब्सक्रिप्शन को निर्दिष्ट किया जाता है। यह संरचना पहुंच का सौदा सुनिश्चित करने में मदद करती है, भूमिका-आधारित पहुंच-नियंत्रण तंत्रों का उपयोग करके।

संसाधन समूह

दस्तावेज़ से: एक संसाधन समूह एक आवरण है जो एक Azure समाधान के लिए संबंधित संसाधनों को धारित करता है। संसाधन समूह में समाधान के लिए सभी संसाधन शामिल हो सकते हैं, या केवल वे संसाधन जिन्हें आप समूह के रूप में प्रबंधित करना चाहते हैं। सामान्यत: उन सभी संसाधनों को संसाधन समूह के भीतर जो समान जीवनकाल साझा करते हैं जो समूह के रूप में आसानी से डिप्लॉय, अपडेट और हटा सकते हैं।

सभी संसाधन किसी संसाधन समूह के भीतर होना चाहिए और केवल एक समूह के लिए हो सकते हैं और यदि एक संसाधन समूह हटाया जाता है, तो उसके भीतर सभी संसाधन भी हटा दिए जाते हैं।

प्रशासनिक इकाइयाँ

दस्तावेज़ से: प्रशासनिक इकाइयाँ आपको अपने संगठन को किसी भी इकाई में विभाजित करने देती हैं, और फिर विशेष प्रशासकों को निर्धारित करने देती हैं जो केवल उस इकाई के सदस्यों को प्रबंधित कर सकते हैं। उदाहरण के लिए, आप एक बड़े विश्वविद्यालय के प्रत्येक स्कूल के प्रशासकों को अनुमति देने के लिए प्रशासनिक इकाइयाँ का उपयोग कर सकते हैं, ताकि वे केवल इंजीनियरिंग स्कूल में प्रवेश, उपयोगकर्ताओं का प्रबंधन और नीतियों को सेट कर सकें।

केवल उपयोगकर्ता, समूह और उपकरण एक प्रशासनिक इकाई के सदस्य हो सकते हैं।

इसलिए, एक प्रशासनिक इकाई में कुछ सदस्य होंगे और अन्य मुख्य इकाइयों को अधिकार दिया जाएगा जिन्हें वे उपयोग कर सकते हैं प्रशासनिक इकाई के सदस्यों का प्रबंधन करने के लिए

Azure vs Azure AD vs Azure AD Domain Services

यह महत्वपूर्ण है कि Azure AD एक सेवा है Azure के अंदरAzure माइक्रोसॉफ्ट का क्लाउड प्लेटफॉर्म है जबकि Azure AD Azure में एंटरप्राइज पहचान सेवा है। इसके अतिरिक्त, Azure AD Windows Active Directory की तरह नहीं है, यह एक पूरी तरह से विभिन्न तरीके से काम करने वाली पहचान सेवा है। यदि आप अपने Windows Active Directory वातानुकूल वातानुकूल वातानुकूल वातानुकूल वातानुकूल व

Last updated