Authentification et autorisation dans Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Anushika Agarwal

Cloud Data Engineer

Qu'est-ce qu'Entra ID ?

  • Service Azure pour gérer les identités et les accès

  • Contrôle les connexions

  • Contrôle les actions possibles
  • Pour les personnes et les applications

Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Exemple : PeopleSphere avec Entra ID

  • Employés : consulter les bulletins de paie en toute sécurité

  • Équipe RH : accéder aux données de paie

Exemple : PeopleSphere avec Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Les briques d'Entra ID

  • Identité :

    • votre empreinte numérique
    • nom d'utilisateur ou e‑mail
  • Authentification :

    • prouver son identité
    • mot de passe ou MFA
  • Autorisation :

    • définir les actions possibles
    • afficher, modifier, supprimer

Identité, authentification et autorisation

Mettre en œuvre la sécurité Azure pour les développeurs

Concepts clés de Microsoft Entra ID

  • Gestion des identités :
    • Automatise les comptes utilisateurs

Gestion des identités

  • Contrôle d'accès basé sur les rôles (RBAC) :
    • Autorisations précises selon les rôles

Contrôle d'accès basé sur les rôles

  • Authentification unique (SSO) :
    • Un seul identifiant pour toutes les applis

Authentification unique

Mettre en œuvre la sécurité Azure pour les développeurs

Concepts clés de Microsoft Entra ID

  • Authentification multifacteur (MFA) :
    • Ajoute une seconde vérification

Authentification multifacteur

  • Rapports et analytique :
    • Suit l'activité et aide à la conformité

Rapports et analytique

Mettre en œuvre la sécurité Azure pour les développeurs

Utilisateurs

  • Identités uniques dans Entra ID

    • Types :

      1. Interne – employés de l'organisation
      2. Externe – invités avec accès temporaire
    • Surveiller l'activité :

      • Journaux de connexion
      • Rôles et appartenances aux groupes
      • Appareils attribués

Utilisateurs

Mettre en œuvre la sécurité Azure pour les développeurs

Exemple : utilisateurs dans PeopleSphere

  • Employés : ajoutés comme utilisateurs pour consulter les bulletins

  • Auditeurs : ajoutés comme invités pour les contrôles de conformité

Exemple d'utilisateurs PeopleSphere dans Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Groupes

  • Regroupements logiques d'utilisateurs

    • Autorisations attribuées à de nombreux utilisateurs à la fois

    • Types :

      1. Groupes de sécurité – contrôler l'accès
      2. Groupes Microsoft 365 – favoriser la collaboration

Groupes

Mettre en œuvre la sécurité Azure pour les développeurs

Exemple : groupes dans PeopleSphere

  • Responsables RH :

    • Groupe de sécurité pour l'accès à la paie
  • RH et Finance :

    • Groupe Microsoft 365 pour collaborer

Exemple de groupes PeopleSphere dans Entra ID

Mettre en œuvre la sécurité Azure pour les développeurs

Appareils

  • Enregistrer les appareils pour un accès sécurisé
  • Appliquer des règles de conformité
  • Surveiller l'état des appareils
  • Identités hybrides :
    • fonctionner dans le cloud
    • et sur site

Appareils

Mettre en œuvre la sécurité Azure pour les développeurs

Rôles

  • Définir les autorisations : selon les responsabilités

  • Rôles intégrés :

    • Global Admin, User Admin
  • Rôles personnalisés :

    • adapter l'accès à des besoins précis

Rôles

Mettre en œuvre la sécurité Azure pour les développeurs

Passons à la pratique !

Mettre en œuvre la sécurité Azure pour les développeurs

Preparing Video For Download...