Authentifizierung und Autorisierung in Entra ID

Azure-Sicherheit für Entwickler implementieren

Anushika Agarwal

Cloud Data Engineer

Was ist Entra ID?

  • Azure-Dienst für Identitäten und Zugriff

  • Steuert Anmeldungen

  • Steuert Aktionen, die sie ausführen dürfen
  • Für Personen und Apps

Entra ID

Azure-Sicherheit für Entwickler implementieren

Beispiel: PeopleSphere mit Entra ID

  • Mitarbeitende: Lohnabrechnungen sicher einsehen

  • HR-Team: Zugriff auf Payroll-Daten

Beispiel: PeopleSphere mit Entra ID

Azure-Sicherheit für Entwickler implementieren

Die Bausteine von Entra ID

  • Identität:

    • dein digitaler Fingerabdruck
    • Benutzername oder E-Mail
  • Authentifizierung:

    • Identität nachweisen
    • Passwort oder MFA
  • Autorisierung:

    • definiert, welche Aktionen Nutzer ausführen dürfen
    • anzeigen, bearbeiten, löschen

Identität, Authentifizierung und Autorisierung

Azure-Sicherheit für Entwickler implementieren

Kernkonzepte von Microsoft Entra ID

  • Identitätsverwaltung:
    • Automatisiert Benutzerkonten

Identitätsverwaltung

  • Role-Based Access Control (RBAC):
    • Präzise Berechtigungen basierend auf Rollen

Role-Based Access Control

  • Single Sign-On (SSO):
    • Eine Anmeldeinfo für alle Apps

Single Sign-On

Azure-Sicherheit für Entwickler implementieren

Kernkonzepte von Microsoft Entra ID

  • Multi-Factor Authentication (MFA):
    • Fügt einen zweiten Prüfschritt hinzu

Multi-Factor Authentication

  • Reporting & Analytics:
    • Verfolgt Nutzeraktivitäten und unterstützt Compliance

Reporting & Analytics

Azure-Sicherheit für Entwickler implementieren

Nutzende

  • Eindeutige Identitäten in Entra ID

    • Typen:

      1. Intern – Mitarbeitende der Organisation
      2. Extern – Gäste mit temporärem Zugriff
    • Nutzeraktivität überwachen:

      • Anmeldeprotokolle
      • Rollen und Gruppenmitgliedschaften
      • Zugewiesene Geräte

Nutzende

Azure-Sicherheit für Entwickler implementieren

Beispiel: Nutzende in PeopleSphere

  • Mitarbeitende: als Nutzende hinzugefügt, um Lohnabrechnungen einzusehen

  • Auditoren: als Gastnutzer für Compliance-Prüfungen

PeopleSphere-Benutzerbeispiel in Entra ID

Azure-Sicherheit für Entwickler implementieren

Gruppen

  • Logische Sammlungen von Nutzenden

    • Berechtigungen für viele auf einmal zuweisen

    • Typen:

      1. Sicherheitsgruppen – steuern den Zugriff
      2. Microsoft 365-Gruppen – ermöglichen Zusammenarbeit

Gruppen

Azure-Sicherheit für Entwickler implementieren

Beispiel: Gruppen in PeopleSphere

  • HR-Manager:

    • Sicherheitsgruppe für Payroll-Zugriff
  • HR & Finance:

    • Microsoft 365-Gruppe für Zusammenarbeit

PeopleSphere-Gruppenbeispiel in Entra ID

Azure-Sicherheit für Entwickler implementieren

Geräte

  • Geräte für sicheren Zugriff registrieren
  • Compliance-Richtlinien durchsetzen
  • Gerätezustand überwachen
  • Hybride Identitäten:
    • arbeiten über Cloud
    • und lokal (On-Premises)

Geräte

Azure-Sicherheit für Entwickler implementieren

Rollen

  • Berechtigungen definieren: nach Verantwortlichkeiten

  • Integrierte Rollen:

    • Global Admin, User Admin
  • Benutzerdefinierte Rollen:

    • Zugriff gezielt anpassen

Rollen

Azure-Sicherheit für Entwickler implementieren

Lass uns üben!

Azure-Sicherheit für Entwickler implementieren

Preparing Video For Download...