Hybrid Identity เลือก Password Hash Sync, Pass-through Authentication หรือ Federation แบบไหนถึงจะใช่สำหรับองค์กรคุณ
บทนำ: เมื่อ Identity คือหัวใจของ Hybrid Cloud ในยุคที่องค์กรส่วนใหญ่ในไทยกำลังเดินหน้าสู่ Cloud อย่างจริงจัง หนึ่งในความท้าทายที่ IT Admin เจอบ่อยที่สุดคือการจัดการ Identity ให้ทำงานได้อย่างราบรื่นทั้งบน On-premises และ Cloud พร้อมกัน แนวคิดที่เรียกว่า Hybrid Identity จึงกลายเป็นศาสตร์ที่ทุกคนในสายงานนี้ต้องทำความเข้าใจอย่างถ่องแท้ก่อนที่จะตัดสินใจออกแบบระบบ Microsoft Entra ID (ชื่อเดิมคือ Azure Active Directory) เปิดให้เราเลือกวิธีการ Authenticate ผู้ใช้งานได้ถึง 3 แบบหลัก ได้แก่ Password Hash Synchronization (PHS) , Pass-through Authentication (PTA) และ Federation (มักใช้ร่วมกับ AD FS หรือ Third-party IdP) แต่ละวิธีมีข้อดี ข้อเสีย และข้อกำหนดด้านโครงสร้างพื้นฐานที่แตกต่างกันอย่างมีนัยสำคัญ บทความนี้จะพาคุณเจาะลึกแต่ละตัวเลือกแบบที่นำไปใช้งานจริงได้เลย พร้อมแนวทางการตัดสินใจที่เหมาะกับบริบทขององค์กรในประเทศไทย ไม่ว่าจะเป็น SME ที่เพิ่งเริ่มต้น หรือองค์กรขนาดใหญ่ที่มี Compliance ซับซ้อน ทำความเข้าใจแต่ละ Authentication Method 1. Password Hash Synchronization (PHS) PHS คื...