Uwierzytelnianie i autoryzacja w Entra ID

Implementowanie zabezpieczeń Azure dla deweloperów

Anushika Agarwal

Cloud Data Engineer

Czym jest Entra ID?

  • Usługa Azure do zarządzania tożsamościami i dostępem

  • Kontroluje logowania

  • Kontroluje dozwolone działania
  • Dla osób i aplikacji

Entra ID

Implementowanie zabezpieczeń Azure dla deweloperów

Przykład: PeopleSphere z Entra ID

  • Pracownicy: bezpieczny dostęp do pasków płac

  • Dział HR: dostęp do danych płacowych

Przykład: PeopleSphere z Entra ID

Implementowanie zabezpieczeń Azure dla deweloperów

Podstawy Entra ID

  • Tożsamość:

    • cyfrowy odcisk palca
    • nazwa użytkownika lub e-mail
  • Uwierzytelnianie:

    • potwierdzanie tożsamości
    • hasło lub MFA
  • Autoryzacja:

    • określanie dozwolonych działań użytkownika
    • wyświetlanie, edycja, usuwanie

Tożsamość, uwierzytelnianie i autoryzacja

Implementowanie zabezpieczeń Azure dla deweloperów

Kluczowe pojęcia Microsoft Entra ID

  • Zarządzanie tożsamościami:
    • Automatyzuje konta użytkowników

Zarządzanie tożsamościami

  • Kontrola dostępu oparta na rolach (RBAC):
    • Precyzyjne uprawnienia na podstawie ról

Kontrola dostępu oparta na rolach

  • Logowanie jednokrotne (SSO):
    • Jedno konto dla wszystkich aplikacji

Logowanie jednokrotne

Implementowanie zabezpieczeń Azure dla deweloperów

Kluczowe pojęcia Microsoft Entra ID

  • Uwierzytelnianie wieloskładnikowe (MFA):
    • Dodaje drugi etap weryfikacji

Uwierzytelnianie wieloskładnikowe

  • Raportowanie i analityka:
    • Śledzi aktywność użytkowników i wspiera zgodność

Raportowanie i analityka

Implementowanie zabezpieczeń Azure dla deweloperów

Użytkownicy

  • Unikalne tożsamości w Entra ID

    • Typy:

      1. Wewnętrzni - pracownicy organizacji
      2. Zewnętrzni - goście z tymczasowym dostępem
    • Monitorowanie aktywności:

      • Dzienniki logowania
      • Role i członkostwo w grupach
      • Przypisane urządzenia

Użytkownicy

Implementowanie zabezpieczeń Azure dla deweloperów

Przykład: Użytkownicy w PeopleSphere

  • Pracownicy: dodani jako użytkownicy do przeglądania pasków płac

  • Audytorzy: dodani jako goście do przeglądów zgodności

Przykład użytkownika PeopleSphere w Entra ID

Implementowanie zabezpieczeń Azure dla deweloperów

Grupy

  • Logiczne zbiory użytkowników

    • Uprawnienia przypisywane wielu użytkownikom jednocześnie

    • Typy:

      1. Grupy zabezpieczeń - kontrola dostępu
      2. Grupy Microsoft 365 - umożliwiają współpracę

Grupy

Implementowanie zabezpieczeń Azure dla deweloperów

Przykład: Grupy w PeopleSphere

  • Menedżerowie HR:

    • Grupa zabezpieczeń dla dostępu do listy płac
  • HR i Finanse:

    • Grupa Microsoft 365 do współpracy

Przykład grup PeopleSphere w Entra ID

Implementowanie zabezpieczeń Azure dla deweloperów

Urządzenia

  • Rejestrowanie urządzeń w celu bezpiecznego dostępu
  • Egzekwowanie zasad zgodności
  • Monitorowanie kondycji urządzeń
  • Tożsamości hybrydowe:
    • działające w chmurze
    • i lokalnie

Urządzenia

Implementowanie zabezpieczeń Azure dla deweloperów

Role

  • Definiowanie uprawnień: na podstawie obowiązków

  • Role wbudowane:

    • Administrator globalny, Administrator użytkowników
  • Role niestandardowe:

    • dostosowanie dostępu do konkretnych potrzeb

Role

Implementowanie zabezpieczeń Azure dla deweloperów

Czas na ćwiczenia!

Implementowanie zabezpieczeń Azure dla deweloperów

Preparing Video For Download...