Xác thực và phân quyền trong Entra ID

Triển khai bảo mật Azure cho nhà phát triển

Anushika Agarwal

Cloud Data Engineer

Entra ID là gì?

  • Dịch vụ Azure để quản lý danh tínhquyền truy cập

  • Kiểm soát đăng nhập

  • Kiểm soát hành động có thể thực hiện
  • Cho con ngườiứng dụng

Entra ID

Triển khai bảo mật Azure cho nhà phát triển

Ví dụ: PeopleSphere với Entra ID

  • Nhân viên: Xem phiếu lương an toàn

  • Nhân sự: Truy cập dữ liệu lương

Ví dụ: PeopleSphere với Entra ID

Triển khai bảo mật Azure cho nhà phát triển

Các khối nền tảng của Entra ID

  • Identity:

    • dấu vân tay số của bạn
    • username hoặc email
  • Authentication:

    • xác minh danh tính
    • password hoặc MFA
  • Authorization:

    • xác định hành động người dùng có thể làm
    • view, edit, delete

Identity, authentication, and authorization

Triển khai bảo mật Azure cho nhà phát triển

Các khái niệm chính của Microsoft Entra ID

  • Quản lý danh tính:
    • Tự động hóa tài khoản người dùng

Identity Management

  • Kiểm soát truy cập theo vai trò (RBAC):
    • Phân quyền chính xác dựa trên vai trò

Role-Based Access Control

  • Single Sign-On (SSO):
    • Một thông tin đăng nhập cho mọi ứng dụng

Single Sign-On

Triển khai bảo mật Azure cho nhà phát triển

Các khái niệm chính của Microsoft Entra ID

  • Multi-Factor Authentication (MFA):
    • Thêm bước xác minh thứ hai

Multi-Factor Authentication

  • Báo cáo & Phân tích:
    • Theo dõi hoạt động người dùng và hỗ trợ tuân thủ

Reporting & Analytics

Triển khai bảo mật Azure cho nhà phát triển

Người dùng

  • Danh tính duy nhất trong Entra ID

    • Loại:

      1. Internal - nhân viên của tổ chức
      2. External - khách có quyền tạm thời
    • Giám sát hoạt động người dùng:

      • Nhật ký đăng nhập
      • Vai trò và thành viên nhóm
      • Thiết bị được gán

Người dùng

Triển khai bảo mật Azure cho nhà phát triển

Ví dụ: Người dùng trong PeopleSphere

  • Nhân viên: thêm làm người dùng để xem phiếu lương

  • Kiểm toán viên: thêm làm khách để rà soát tuân thủ

Ví dụ người dùng PeopleSphere trong Entra ID

Triển khai bảo mật Azure cho nhà phát triển

Nhóm

  • Tập hợp người dùng theo logic

    • Gán quyền cho nhiều người dùng cùng lúc

    • Loại:

      1. Security groups - kiểm soát truy cập
      2. Microsoft 365 groups - hỗ trợ cộng tác

Nhóm

Triển khai bảo mật Azure cho nhà phát triển

Ví dụ: Nhóm trong PeopleSphere

  • Quản lý nhân sự:

    • Nhóm bảo mật để truy cập bảng lương
  • HR & Tài chính:

    • Nhóm Microsoft 365 để cộng tác

Ví dụ Nhóm PeopleSphere trong Entra ID

Triển khai bảo mật Azure cho nhà phát triển

Thiết bị

  • Đăng ký thiết bị để truy cập an toàn
  • Áp dụng chính sách tuân thủ
  • Giám sát tình trạng thiết bị
  • Danh tính lai:
    • làm việc qua đám mây
    • tại chỗ (on-premises)

Thiết bị

Triển khai bảo mật Azure cho nhà phát triển

Vai trò

  • Định nghĩa quyền: dựa trên trách nhiệm

  • Vai trò dựng sẵn:

    • Global Admin, User Admin
  • Vai trò tùy chỉnh:

    • điều chỉnh quyền truy cập theo nhu cầu cụ thể

Vai trò

Triển khai bảo mật Azure cho nhà phát triển

Cùng luyện tập nào!

Triển khai bảo mật Azure cho nhà phát triển

Preparing Video For Download...