Azure AD 是微軟提供的一個基於雲端的身份與訪問管理服務,專門設計來管理用戶身份的驗證和訪問權限,適用於企業和組織,Azure AD作為一個身份即服務(IDaaS)幫助企業管理內部應用、外部應用及雲端應用的訪問控制,同時提升安全性和簡化IT管理。Azure AD 支持單一登入,讓用戶只需登入一次,便可以訪問多個應用程序和服務,就不用頻繁的輸入密碼,提升了使用體驗但不常輸入密碼會有忘記密碼的風險。在 Windows 11 Pro 中,Azure AD 可以讓操作系統進行無縫集成,企業就可以使用 Azure AD 賬號登錄其他的 Windows 設備,並且可以直接訪問企業網絡和應用程序,Azure AD 還與 Windows Hello for Business 結合,支持如面部識別和指紋識別之類的生物識別登錄,進一步提高安全性。Azure AD 還能與 Microsoft Intune 結合使用,實現對移動設備和應用程序的集中管理,通過 Intune ,就能夠設置並執行安全策略,遠程管理設備,並保證設備的合規性,而且Azure AD 的條件性訪問功能可以與 Intune 協作,確保只有合規的設備才能訪問公司資源。