Autentizace a autorizace v Entra ID

Implementace zabezpečení Azure pro vývojáře

Anushika Agarwal

Cloud Data Engineer

Co je Entra ID?

  • Služba Azure pro správu identit a přístupu

  • Řídí přihlášení

  • Řídí akce, které lze provádět
  • Pro uživatele i aplikace

Entra ID

Implementace zabezpečení Azure pro vývojáře

Příklad: PeopleSphere s Entra ID

  • Zaměstnanci: bezpečné zobrazení výplatních pásek

  • HR pracovníci: přístup k mzdovým datům

Příklad: PeopleSphere s Entra ID

Implementace zabezpečení Azure pro vývojáře

Stavební bloky Entra ID

  • Identita:

    • váš digitální otisk
    • uživatelské jméno nebo e-mail
  • Autentizace:

    • prokázání identity
    • heslo nebo MFA
  • Autorizace:

    • definování akcí, které může uživatel provádět
    • zobrazit, upravit, smazat

Identita, autentizace a autorizace

Implementace zabezpečení Azure pro vývojáře

Klíčové koncepty Microsoft Entra ID

  • Správa identit:
    • Automatizuje uživatelské účty

Správa identit

  • Řízení přístupu na základě rolí (RBAC):
    • Přesná oprávnění podle rolí

Řízení přístupu na základě rolí

  • Jednotné přihlašování (SSO):
    • Jedna sada přihlašovacích údajů pro všechny aplikace

Jednotné přihlašování

Implementace zabezpečení Azure pro vývojáře

Klíčové koncepty Microsoft Entra ID

  • Vícefaktorové ověřování (MFA):
    • Přidává druhý ověřovací krok

Vícefaktorové ověřování

  • Reporting a analytika:
    • Sleduje aktivitu uživatelů a zajišťuje soulad s předpisy

Reporting a analytika

Implementace zabezpečení Azure pro vývojáře

Uživatelé

  • Jedinečné identity v Entra ID

    • Typy:

      1. Interní – zaměstnanci organizace
      2. Externí – hosté s dočasným přístupem
    • Monitorování aktivity uživatelů:

      • Protokoly přihlášení
      • Role a členství ve skupinách
      • Přiřazená zařízení

Uživatelé

Implementace zabezpečení Azure pro vývojáře

Příklad: Uživatelé v PeopleSphere

  • Zaměstnanci: přidáni jako uživatelé pro zobrazení výplatních pásek

  • Auditoři: přidáni jako hosté pro kontroly souladu s předpisy

Příklad uživatelů PeopleSphere v Entra ID

Implementace zabezpečení Azure pro vývojáře

Skupiny

  • Logická seskupení uživatelů

    • Oprávnění přiřazena více uživatelům najednou

    • Typy:

      1. Skupiny zabezpečení – řízení přístupu
      2. Skupiny Microsoft 365 – podpora spolupráce

Skupiny

Implementace zabezpečení Azure pro vývojáře

Příklad: Skupiny v PeopleSphere

  • Manažeři HR:

    • Skupina zabezpečení pro přístup k mzdám
  • HR a finance:

    • Skupina Microsoft 365 pro spolupráci

Příklad skupin PeopleSphere v Entra ID

Implementace zabezpečení Azure pro vývojáře

Zařízení

  • Registrace zařízení pro bezpečný přístup
  • Vynucování zásad dodržování předpisů
  • Monitorování stavu zařízení
  • Hybridní identity:
    • fungují v cloudu
    • i on-premises

Zařízení

Implementace zabezpečení Azure pro vývojáře

Role

  • Definování oprávnění: podle odpovědností

  • Předdefinované role:

    • Globální správce, Správce uživatelů
  • Vlastní role:

    • přizpůsobení přístupu konkrétním potřebám

Role

Implementace zabezpečení Azure pro vývojáře

Pojďme si procvičit!

Implementace zabezpečení Azure pro vývojáře

Preparing Video For Download...