Model oprávnění Azure

Architektura a služby Microsoft Azure

Florin Angelescu

Azure Architect

Model oprávnění Azure

Microsoft Entra ID

  • Struktura a systém pro správu a řízení přístupu k prostředkům Azure
  • Dva hlavní modely správy přístupu:
    • Role adresáře
    • Řízení přístupu na základě rolí (RBAC)
Architektura a služby Microsoft Azure

Co je role?

Role

  • Soubor oprávnění
  • Definuje akce, které entita může provádět s prostředky Azure
  • Azure nabízí:
    • Předdefinované role
    • Vytváření vlastních rolí
Architektura a služby Microsoft Azure

Role adresáře

Role adresáře

  • Správa identit a přístupu v rámci organizace
  • Nesouvisí se správou přístupu k prostředkům Azure
Architektura a služby Microsoft Azure

Role adresáře

Role adresáře

Architektura a služby Microsoft Azure

Případy použití rolí adresáře

Role adresáře

  • Správa úkolů týkajících se:

    • Uživatelských účtů
    • Skupin
    • Nastavení adresáře
  • Příklad: správce IT

Man_behind_Computer.jpg

Architektura a služby Microsoft Azure

Řízení přístupu na základě rolí (RBAC)

RBAC

  • Správa přístupu k prostředkům Azure
  • Řízení akcí v rámci:
    • Předplatného
    • Skupiny prostředků
    • Jednotlivého prostředku
  • Přiřazení konkrétních rolí
  • Přiřazení pouze nezbytných oprávnění
Architektura a služby Microsoft Azure

Případy použití RBAC

Případy použití RBAC

Architektura a služby Microsoft Azure

Dědičnost RBAC

Dědičnost RBAC

  • Oprávnění se šíří napříč úrovněmi hierarchie prostředků
  • Oprávnění přiřazená na vyšší úrovni jsou automaticky zděděna nižšími úrovněmi
Architektura a služby Microsoft Azure

Dědičnost RBAC

Dědičnost RBAC

Architektura a služby Microsoft Azure

Dědičnost RBAC

Dědičnost RBAC

Architektura a služby Microsoft Azure

Pojďme procvičovat!

Architektura a služby Microsoft Azure

Preparing Video For Download...