Sécuriser l'accès avec des identités managées

Mettre en œuvre la sécurité Azure pour les développeurs

Anushika Agarwal

Cloud Data Engineer

Le problème des secrets

  • Secrets en dur dans le code ou la config
  • Rotation et protection difficiles

Risque des secrets codés en dur

Mettre en œuvre la sécurité Azure pour les développeurs

Identité managée

  • Identité sécurisée affectée à une ressource Azure
  • La ressource accède à d'autres services en toute sécurité
  • Plus besoin de stocker des identifiants

Identité managée

Mettre en œuvre la sécurité Azure pour les développeurs

Comment ça marche ?

  • Type spécial de service principal
  • Entièrement gérée par Azure
  • Azure gère création, rotation et suppression

Identité managée

Mettre en œuvre la sécurité Azure pour les développeurs

Exemple : application RH PeopleSphere

  • Le module paie utilise une identité managée pour accéder à Key Vault

Exemple - Application RH PeopleSphere

Mettre en œuvre la sécurité Azure pour les développeurs

Identité managée attribuée par le système

  • Approvisionnement

    • Azure crée automatiquement une identité
    • Aucun identifiant ni configuration manuelle requis
  • Cycle de vie

    • Se termine avec la ressource
    • Liée à une seule ressource
  • Contrôle d'accès

    • Attribuez des rôles via Azure RBAC

Mettre en œuvre la sécurité Azure pour les développeurs

Identité managée attribuée par l'utilisateur

  • Approvisionnement

    • Créée comme ressource Azure autonome
    • Une stratégie d'accès, plusieurs ressources
  • Cycle de vie

    • Réutilisable sur plusieurs services
    • Indépendante de toute ressource unique
  • Contrôle d'accès

    • Attribuez des rôles via Azure RBAC

Identité managée attribuée par l'utilisateur

Mettre en œuvre la sécurité Azure pour les développeurs

Système vs utilisateur : différences clés

Catégorie Attribuée par le système Attribuée par l'utilisateur
Approvisionnement Créée avec la ressource Créée comme ressource distincte
Cycle de vie Liée au cycle de vie de la ressource Indépendante du cycle de vie de la ressource
Réutilisation Non partageable entre ressources Réutilisable entre services
Accès Utilise Azure RBAC Utilise Azure RBAC
Cas d'usage Charges liées à une seule ressource Environnements multi‑ressources ou pré‑provisionnés
Mettre en œuvre la sécurité Azure pour les développeurs

Quels services prennent en charge les identités managées ?

  • Tout service prenant en charge l'authentification Microsoft Entra

  • Exemples courants :

    • Virtual Machines
    • App Services
    • Azure Functions
    • Key Vault
    • Azure Storage
  • Liste complète : Microsoft Docs - Supported Services

Machines virtuelles

App Services

Azure Functions

Key Vault

Azure Storage

Mettre en œuvre la sécurité Azure pour les développeurs

Passons à la pratique !

Mettre en œuvre la sécurité Azure pour les développeurs

Preparing Video For Download...