Scenari di utilizzo e considerazioni sulla distribuzione per Aggiunta di Azure ADUsage scenarios and deployment considerations for Azure AD Join

Scenari di utilizzo per Aggiunta ad Azure ADUsage scenarios for Azure AD Join

Scenario 1: Aziende che operano prevalentemente nel cloudScenario 1: Businesses largely in the cloud

Azure Active Directory Join (Azure AD Join) può risultare utile per le aziende che già operano e gestiscono le identità nel cloud o che prevedono di passare al cloud a breve.Azure Active Directory Join (Azure AD Join) can benefit you if you currently operate and manage identities for your business in the cloud or are moving to the cloud soon. È possibile usare gli account creati in Azure AD per accedere a Windows 10.You can use an account that you have created in Azure AD to sign in to Windows 10. Gli utenti possono aggiungere i propri computer ad Azure AD tramite la procedura guidata di configurazione iniziale o tramite il menu Impostazioni.Through the first run experience (FRX) process, or by joining Azure AD from the settings menu, your users can join their machines to Azure AD. Gli utenti possono anche usufruire dell'accesso Single Sign-On (SSO) a risorse cloud come Office 365, nel browser o nelle applicazioni Office.Your users can also enjoy single sign-on (SSO) access to cloud resources like Office 365, either in their browsers or in Office applications.

Scenario 2: Istituti di istruzioneScenario 2: Educational institutions

Gli istituti di istruzione hanno in genere due tipi di utenti: docenti e studenti.Educational institutions usually have two user types: faculty and students. I docenti sono considerati membri dell'organizzazione a lungo termine.Faculty members are considered longer-term members of the organization. Per loro è consigliabile creare account locali.Creating on-premises accounts for them is desirable. Gli studenti sono invece membri dell'organizzazione a breve termine e i loro account possono essere gestiti in Azure AD.But students are shorter-term members of the organization and their accounts can be managed in Azure AD. Ciò significa che è possibile eseguire il push della scalabilità della directory nel cloud anziché archiviarla in locale.This means that directory scale can be pushed to the cloud instead of being stored on-premises. Significa anche che gli studenti possono accedere a Windows con i propri account Azure AD e alle risorse di Office 365 nelle applicazioni Office.It also means that students will be able to sign in to Windows with their Azure AD accounts and get access to Office 365 resources in Office applications.

Scenario 3: NegoziScenario 3: Retail businesses

I negozi impiegano lavoratori stagionali e dipendenti a lungo termine.Retail businesses have seasonal workers and long-term employees. In genere si creano account locali e si usano computer aggiunti a un dominio per i dipendenti a tempo pieno e a lungo termine.You typically create on-premises accounts and use domain-joined machines for longer-term full-time employees. I lavoratori stagionali sono invece membri dell'organizzazione a breve termine ed è quindi preferibile gestire i relativi account in posizioni dove è possibile spostare le licenze utente con maggiore facilità.But seasonal workers are shorter-term members of the organization, and it's desirable to manage their accounts where user licenses can be more easily moved around. Quando si creano account utente nel cloud con licenze di Office 365, i relativi utenti ottengono i vantaggi dell'accesso alle applicazioni di Windows e Office con un account Azure AD e si usufruisce allo stesso tempo di una maggiore flessibilità delle licenze al termine del rapporto di lavoro.When you create their user accounts in the cloud with Office 365 licenses, these users get the benefits of signing in to Windows and Office applications with an Azure AD account, while you maintain more flexibility with their licenses after they leave.

Scenario 4: Scenari aggiuntiviScenario 4: Additional scenarios

Oltre ai vantaggi descritti sopra, si ottiene anche il vantaggio che gli utenti aggiungeranno i dispositivi ad Azure AD perché l'esperienza di aggiunta è semplificata, la gestione dei dispositivi efficiente, la registrazione della gestione dei dispositivi mobili è automatica ed è disponibile l'accesso Single Sign-On ad Azure AD e alle risorse locali.Along with the benefits discussed earlier, you benefit from having your users join their devices to Azure AD because of a simplified joining experience, efficient device management, automatic mobile device management enrollment, and single sign-on to Azure AD and on-premises resources.

Considerazioni sulla distribuzione per Azure AD JoinDeployment considerations for Azure AD Join

Abilitare gli utenti per l'aggiunta di dispositivi di proprietà della società direttamente ad Azure ADEnable your users to join a company-owned device directly to Azure AD

Le aziende possono fornire account di tipo solo cloud a organizzazioni e società partner.Enterprises can provide cloud-only accounts to partner companies and organizations. Questi partner possono quindi accedere facilmente alle app e alle risorse aziendali tramite l'accesso Single Sign-On.These partners can then easily access company apps and resources with single sign-on. Questo scenario si applica agli utenti che accedono alle risorse principalmente nel cloud, ad esempio Office 365 e app SaaS che si basano su Azure AD per l'autenticazione.This scenario is applicable to users who access resources primarily in the cloud, such as Office 365 or SaaS apps that rely on Azure AD for authentication.

PrerequisitiPrerequisites

A livello aziendale (amministratore)At the enterprise level (administrator)

  • Sottoscrizione di Azure con Azure Active DirectoryAzure subscription with Azure Active Directory

A livello dell'utenteAt the user level

  • Windows 10 (Professional ed Enterprise)Windows 10 (Professional and Enterprise editions)

Attività dell'amministratoreAdministrator tasks

Attività dell'utenteUser tasks

Abilitare le funzionalità BYOD per Windows 10 nell'organizzazioneEnable BYOD in your organization for Windows 10

È possibile configurare utenti e dipendenti in modo che usino i dispositivi Windows personali (BYOD, Bring Your Own Device) per accedere alle app e alle risorse aziendali.You can set up your users and employees to use their personal Windows devices (BYOD) to access company apps and resources. Gli utenti possono aggiungere i propri account Azure AD (account aziendali o dell'istituto di istruzione) a un dispositivo personale Windows per accedere alle risorse in totale sicurezza e conformità.Your users can add their Azure AD accounts (work or school accounts) to a personal Windows device to access resources in a secure and compliant fashion.

PrerequisitiPrerequisites

A livello aziendale (amministratore)At the enterprise level (administrator)

  • Sottoscrizione di Azure ADAzure AD subscription

A livello dell'utenteAt the user level

  • Windows 10 (Professional ed Enterprise)Windows 10 (Professional and Enterprise editions)

Attività dell'amministratoreAdministrator tasks

Attività dell'utenteUser tasks

Informazioni aggiuntiveAdditional information