Dịch vụ danh tính và kiểm soát truy cập của Azure
Tìm hiểu Kiến trúc và Dịch vụ Microsoft Azure
Florin Angelescu
Azure Architect
Phương thức xác thực Azure
Xác thực = xác minh danh tính của cá nhân, dịch vụ, hoặc thiết bị
Xuất trình thông tin xác thực để chứng minh danh tính
Xác thực đa yếu tố (MFA)
Yêu cầu hình thức nhận dạng bổ sung khi đăng nhập
Bảo vệ khỏi truy cập trái phép, kể cả khi mật khẩu bị lộ
Tăng bảo mật bằng cách yêu cầu từ hai yếu tố trở lên
Xác thực đa yếu tố
Mã gửi tới điện thoại người dùng
Thuộc tính sinh trắc học
Trả lời câu hỏi kiểm tra
Xác thực không mật khẩu
Loại bỏ nhu cầu dùng mật khẩu
Thiết bị phải được đăng ký và gán cho người dùng
Xác thực bằng thứ người dùng có, biết, hoặc là chính họ
Windows Hello for Business
Lý tưởng cho cá nhân dùng máy tính Windows
Người dùng có thể vào máy bằng:
Vân tay
Nhận diện khuôn mặt
Mã PIN
Ngăn truy cập trái phép
Ứng dụng Microsoft Authenticator
Ứng dụng di động cung cấp tùy chọn MFA
Biến điện thoại thành công cụ không mật khẩu an toàn
Đăng nhập bằng:
Nhận thông báo
Khớp số hiển thị
Xác nhận sinh trắc học
Mã PIN
Khóa bảo mật FIDO2
Phương thức xác thực an toàn, không mật khẩu
Tiêu chuẩn mở của FIDO Alliance
Khóa có nhiều dạng, gồm thiết bị USB
Truy cập có điều kiện
Truy cập tài nguyên dựa trên:
Danh tính người dùng
Vị trí
Thiết bị
Thu thập và phân tích tại lúc đăng nhập
Quyết định:
Cho phép
Từ chối
Buộc MFA
Tình huống sử dụng truy cập có điều kiện
Áp dụng bắt buộc MFA theo:
Vai trò
Vị trí
Mạng
Tình huống sử dụng truy cập có điều kiện
Chỉ cho phép truy cập qua ứng dụng khách đã phê duyệt
Kiểm soát ứng dụng nào được kết nối tới dịch vụ cụ thể
Tình huống sử dụng truy cập có điều kiện
Chỉ cho phép người dùng trên thiết bị quản lý đáp ứng tiêu chuẩn bảo mật và tuân thủ
Tình huống sử dụng truy cập có điều kiện
Chặn truy cập từ nguồn không tin cậy, gồm vị trí lạ hoặc bất ngờ
Ayo berlatih!
Tìm hiểu Kiến trúc và Dịch vụ Microsoft Azure
Preparing Video For Download...