Authentification et autorisation dans Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Anushika Agarwal

Cloud Data Engineer

Qu'est-ce qu'Entra ID ?

  • Service Azure pour gérer les identités et les accès

  • Contrôle les ouvertures de session

  • Contrôle les actions possibles
  • Pour personnes et applications

Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Exemple : PeopleSphere avec Entra ID

  • Employés : consulter leurs bulletins de paie en toute sécurité

  • Équipe RH : accéder aux données de paie

Exemple : PeopleSphere avec Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Les fondements d'Entra ID

  • Identité :

    • votre empreinte numérique
    • nom d'utilisateur ou courriel
  • Authentification :

    • preuve de l'identité
    • mot de passe ou MFA
  • Autorisation :

    • définition des actions permises
    • afficher, modifier, supprimer

Identity, authentication, and authorization

Mettre en œuvre la sécurité Azure pour les développeurs

Concepts clés de Microsoft Entra ID

  • Gestion des identités :
    • Automatise les comptes utilisateurs

Identity Management

  • Contrôle d'accès basé sur les rôles (RBAC) :
    • Permissions précises selon les rôles

Role-Based Access Control

  • Ouverture de session unique (SSO) :
    • Un seul identifiant pour toutes les applis

Single Sign-On

Mettre en œuvre la sécurité Azure pour les développeurs

Concepts clés de Microsoft Entra ID

  • Authentification multifacteur (MFA) :
    • Ajoute une seconde vérification

Multi-Factor Authentication

  • Rapports et analytique :
    • Suit l'activité et aide à la conformité

Reporting & Analytics

Mettre en œuvre la sécurité Azure pour les développeurs

Utilisateurs

  • Identités uniques dans Entra ID

    • Types :

      1. Interne ‑ employés de l'organisation
      2. Externe ‑ invité avec accès temporaire
    • Surveiller l'activité :

      • Journaux de connexion
      • Rôles et appartenances à des groupes
      • Appareils attribués

Users

Mettre en œuvre la sécurité Azure pour les développeurs

Exemple : utilisateurs dans PeopleSphere

  • Employés : ajoutés comme utilisateurs pour voir leurs bulletins de paie

  • Vérificateurs : ajoutés comme invités pour les examens de conformité

Exemple d'utilisateurs PeopleSphere dans Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Groupes

  • Regroupements logiques d'utilisateurs

    • Permissions attribuées à plusieurs utilisateurs à la fois

    • Types :

      1. Groupes de sécurité ‑ contrôler l'accès
      2. Groupes Microsoft 365 ‑ favoriser la collaboration

Groups

Mettre en œuvre la sécurité Azure pour les développeurs

Exemple : groupes dans PeopleSphere

  • Gestionnaires RH :

    • Groupe de sécurité pour l'accès à la paie
  • RH et Finances :

    • Groupe Microsoft 365 pour la collaboration

Exemple de groupes PeopleSphere dans Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Appareils

  • Inscrire les appareils pour un accès sécurisé
  • Appliquer des règles de conformité
  • Surveiller l'état des appareils
  • Identités hybrides :
    • fonctionner dans le nuage
    • et sur site

Devices

Mettre en œuvre la sécurité Azure pour les développeurs

Rôles

  • Définir les permissions : selon les responsabilités

  • Rôles intégrés :

    • Global Admin, User Admin
  • Rôles personnalisés :

    • ajuster l'accès selon les besoins

Roles

Mettre en œuvre la sécurité Azure pour les développeurs

Passons à la pratique !

Mettre en œuvre la sécurité Azure pour les développeurs

Preparing Video For Download...