Entra ID 中的身份验证与授权

面向开发者的 Azure 安全实现

Anushika Agarwal

Cloud Data Engineer

什么是 Entra ID?

  • 用于管理身份访问的 Azure 服务

  • 控制登录

  • 控制可执行的操作
  • 适用于人员应用

Entra ID

面向开发者的 Azure 安全实现

示例:集成 Entra ID 的 PeopleSphere

  • 员工:安全查看工资单

  • 人力资源人员:访问薪资数据

示例:集成 Entra ID 的 PeopleSphere

面向开发者的 Azure 安全实现

Entra ID 的基础构件

  • 身份:

    • 您的数字指纹
    • 用户名或邮箱
  • 身份验证:

    • 证明身份
    • 密码或 MFA
  • 授权:

    • 定义用户可执行的操作
    • 查看、编辑、删除

身份、身份验证与授权

面向开发者的 Azure 安全实现

Microsoft Entra ID 的关键概念

  • 身份管理
    • 自动化用户账户

身份管理

  • 基于角色的访问控制 (RBAC)
    • 基于角色精确授权

基于角色的访问控制

  • 单点登录 (SSO)
    • 一套凭据访问所有应用

单点登录

面向开发者的 Azure 安全实现

Microsoft Entra ID 的关键概念

  • 多重身份验证 (MFA)
    • 增加第二步验证

多重身份验证

  • 报告与分析
    • 跟踪用户活动,助力合规

报告与分析

面向开发者的 Azure 安全实现

用户

  • 在 Entra ID 中的唯一身份

    • 类型

      1. _内部_ — 组织员工
      2. _外部_ — 具有临时访问的访客
    • 监控用户活动:

      • 登录日志
      • 角色与组成员资格
      • 已分配设备

用户

面向开发者的 Azure 安全实现

示例:PeopleSphere 中的用户

  • 员工:添加为用户以查看工资单

  • 审计员:添加为来宾用户进行合规审查

PeopleSphere 在 Entra ID 中的用户示例

面向开发者的 Azure 安全实现

  • 用户的逻辑集合

    • 可一次性为多人分配权限

    • 类型

      1. 安全组 — 控制访问
      2. Microsoft 365 组 — 支持协作

组

面向开发者的 Azure 安全实现

示例:PeopleSphere 中的组

  • 人力资源经理:

    • 为工资访问创建安全组
  • 人力资源与财务:

    • 为协作创建 Microsoft 365 组

PeopleSphere 在 Entra ID 中的组示例

面向开发者的 Azure 安全实现

设备

  • 注册设备以实现安全访问
  • 强制执行合规策略
  • 监控设备健康状况
  • 混合身份:
    • 跨云端工作
    • 本地部署

设备

面向开发者的 Azure 安全实现

角色

  • 定义权限: 基于职责

  • 内置角色:

    • 全局管理员、用户管理员
  • 自定义角色:

    • 为特定需求定制访问

角色

面向开发者的 Azure 安全实现

Passons à la pratique !

面向开发者的 Azure 安全实现

Preparing Video For Download...