Usługi tożsamości i kontrola dostępu w Azure

Architektura i usługi Microsoft Azure

Florin Angelescu

Azure Architect

Metody uwierzytelniania w Azure

  • Uwierzytelnianie = weryfikacja tożsamości osoby, usługi lub urządzenia
  • Potwierdzenie tożsamości przez przedstawienie poświadczeń
Architektura i usługi Microsoft Azure

Uwierzytelnianie wieloskładnikowe (MFA)

Uwierzytelnianie wieloskładnikowe

  • Wymaga dodatkowej formy weryfikacji podczas logowania
  • Chroni przed nieautoryzowanym dostępem nawet po przejęciu hasła
  • Zwiększa bezpieczeństwo przez wymaganie dwóch lub więcej składników uwierzytelniania
Architektura i usługi Microsoft Azure

Uwierzytelnianie wieloskładnikowe

Uwierzytelnianie wieloskładnikowe

  • Kod wysłany na telefon użytkownika
  • Właściwość biometryczna
  • Odpowiedź na pytanie weryfikacyjne
Architektura i usługi Microsoft Azure

Uwierzytelnianie bez hasła

Uwierzytelnianie bez hasła

  • Eliminuje konieczność stosowania haseł
  • Urządzenia muszą być zarejestrowane i przypisane do użytkownika
  • Uwierzytelnianie opiera się na tym, co użytkownik ma, wie lub czym jest
Architektura i usługi Microsoft Azure

Windows Hello dla firm

Windows Hello dla firm

  • Idealne dla użytkowników komputerów z systemem Windows
  • Logowanie za pomocą:
    • Odcisku palca
    • Rozpoznawania twarzy
    • Kodu PIN
  • Zapobiega nieautoryzowanemu dostępowi
Architektura i usługi Microsoft Azure

Aplikacja Microsoft Authenticator

Aplikacja Microsoft Authenticator

  • Aplikacja mobilna oferująca opcje MFA
  • Przekształca telefon w bezpieczne narzędzie bez hasła
  • Logowanie przez:
    • Otrzymanie powiadomienia
    • Dopasowanie wyświetlanych cyfr
    • Potwierdzenie biometryczne
    • Kod PIN
Architektura i usługi Microsoft Azure

Klucze bezpieczeństwa FIDO2

Klucze bezpieczeństwa FIDO2

  • Bezpieczna metoda uwierzytelniania bez hasła
  • Otwarty standard opracowany przez FIDO Alliance
  • Klucz dostępny w różnych formach, m.in. jako urządzenie USB
Architektura i usługi Microsoft Azure

Dostęp warunkowy

Dostęp warunkowy

  • Dostęp do zasobów zależy od:
    • Tożsamości użytkownika
    • Lokalizacji
    • Urządzenia
  • Zbiera i analizuje te dane podczas logowania
  • Podejmuje decyzję o:
    • Przyznaniu dostępu
    • Odmowie dostępu
    • Wymuszeniu MFA
Architektura i usługi Microsoft Azure

Przypadki użycia dostępu warunkowego

Przypadki użycia dostępu warunkowego

  • Wymuszenie MFA na podstawie:
    • Ról
    • Lokalizacji
    • Sieci
Architektura i usługi Microsoft Azure

Przypadki użycia dostępu warunkowego

Przypadki użycia dostępu warunkowego

  • Dostęp do usług wyłącznie przez zatwierdzone aplikacje klienckie
  • Kontrola tego, które aplikacje mogą łączyć się z danymi usługami
Architektura i usługi Microsoft Azure

Przypadki użycia dostępu warunkowego

  • Ograniczenie dostępu do aplikacji do użytkowników na zarządzanych urządzeniach spełniających standardy bezpieczeństwa i zgodności
Architektura i usługi Microsoft Azure

Przypadki użycia dostępu warunkowego

Przypadki użycia dostępu warunkowego

  • Blokowanie dostępu z niezaufanych źródeł, w tym nieznanych lub nieoczekiwanych lokalizacji
Architektura i usługi Microsoft Azure

Czas na ćwiczenia!

Architektura i usługi Microsoft Azure

Preparing Video For Download...