Microsoft identity platform

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Anushika Agarwal

Cloud Data Engineer

Microsoft identity platform क्या है?

  • ऐप साइन-इन और एक्सेस मैनेज करता है
    • Microsoft Entra ID पर आधारित
      • Entra ID = मुख्य आइडेंटिटी सेवा
      • Identity Platform = ऐप्स के लिए डेवलपर लेयर

Entra ID और Microsoft Identity Platform का संबंध

डेवलपर्स के लिए Azure सुरक्षा लागू करें

यह कैसे काम करता है?

  • ऑथेंटिकेट करता है:
    • स्टैंडर्ड्स:
      1. OAuth 2.0: ऐप क्या कर सकता है, सीमित करता है
      2. OpenID Connect: आपकी पहचान की पुष्टि करता है
    • अकाउंट प्रकार
      • एंटरप्राइज़/स्कूल अकाउंट्स
      • पर्सनल Microsoft अकाउंट्स
      • सोशल/लोकल अकाउंट्स

Microsoft Identity Platform

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Microsoft identity platform के मुख्य टूल

  • MSAL:
    • ऐप्स के लिए टोकन रिक्वेस्ट करता है

MSAL

  • App registration:
    • Azure में ऐप आइडेंटिटी सेट अप करें

App registration

  • Microsoft Graph API:
    • यूज़र्स, ग्रुप्स, और रिसोर्सेज़ तक पहुँचें

Microsoft Graph API

डेवलपर्स के लिए Azure सुरक्षा लागू करें

App registration

  • ऐप्स रजिस्टर करने से वे Entra ID से कनेक्ट होते हैं

  • चुनें:

    • Single-tenant: ऐप केवल आपकी ऑर्गनाइज़ेशन में काम करता है
    • Multi-tenant: ऐप कई ऑर्गनाइज़ेशंस में काम करता है
  • अपने-आप बनता है:

    • Application object
    • Service principal
  • सीक्रेट्स, सर्टिफिकेट्स, स्कोप्स, और ब्रांडिंग जोड़ें

App Registration

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Application object

  • ऐप का ब्लूप्रिंट
  • आपके home tenant में होता है
  • Authentication और access rules परिभाषित करता है

Application Object

डेवलपर्स के लिए Azure सुरक्षा लागू करें

उदाहरण: PeopleSphere में application object

  • PeopleSphere अपने tenant में एक HR ऐप बनाता है

PeopleSphere के Application Object का उदाहरण

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Service principal

  • हर tenant में ऐप का इंस्टेंस
  • ओरिजिनल की की वर्किंग कॉपी
  • हर कस्टमर को उनके tenant में अपना service principal मिलता है

Service Principal

डेवलपर्स के लिए Azure सुरक्षा लागू करें

उदाहरण: DataCamp में service principal

  • Service Principal DataCamp के tenant में बनाया गया

DataCamp में उदाहरण service principal

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Service principal के प्रकार

  • Application:
    • स्टैंडर्ड ऐप इंस्टेंस

Application

  • Managed Identity:
    • बिना सीक्रेट के एक्सेस

Managed Identity

  • Legacy:
    • पुराने ऐप्स

Legacy

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Permissions

  • ऐप्स OAuth 2.0 और permission scopes से एक्सेस माँगते हैं

  • graph.microsoft.com/Calendars.Read

उदाहरण स्कोप Calendars.Read.

Microsoft Identity Platform के जरिए ऐप्स कैसे एक्सेस माँगते और पाते हैं

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Delegated permissions

  • साइन-इन यूज़र होने पर ऐप यूज़र की ओर से काम करता है

  • उदाहरण: PeopleSphere, DataCamp यूज़र्स के लिए मीटिंग शेड्यूल करता है

PeopleSphere delegated permission उदाहरण

डेवलपर्स के लिए Azure सुरक्षा लागू करें

App-only permissions

  • ऐप स्वयं के रूप में कार्य करता है
  • कोई यूज़र शामिल नहीं
  • उदाहरण: PeopleSphere हर रात HR डेटा सिंक करता है

PeopleSphere App-only permission उदाहरण

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Consent

  • परमिशन स्कोप्स सक्रिय करने के लिए ऐप्स को कंसेंट चाहिए

  • कंसेंट प्रकार:

    • Static: रजिस्ट्रेशन के समय सेट परमिशन
    • Incremental: ज़रूरत पर जोड़े जाते हैं
    • Admin: उच्च-विशेषाधिकार एक्सेस के लिए आवश्यक

Consent

डेवलपर्स के लिए Azure सुरक्षा लागू करें

अभ्यास करते हैं!

डेवलपर्स के लिए Azure सुरक्षा लागू करें

Preparing Video For Download...