บริการด้านตัวตนและการควบคุมการเข้าถึงของ Azure
ทำความเข้าใจสถาปัตยกรรมและบริการของ Microsoft Azure
Florin Angelescu
Azure Architect
วิธีการยืนยันตัวตนใน Azure
Authentication = การยืนยันตัวตนของบุคคล บริการ หรืออุปกรณ์
นำเสนอข้อมูลประจำตัวเพื่อพิสูจน์ตัวเอง
การยืนยันตัวตนแบบหลายปัจจัย (MFA)
ต้องการการยืนยันตัวตนเพิ่มเติมในขั้นตอนการลงชื่อเข้าใช้
ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต แม้รหัสผ่านจะถูกเปิดเผย
เพิ่มความปลอดภัยด้วยการต้องใช้องค์ประกอบสองอย่างขึ้นไปในการยืนยันตัวตน
การยืนยันตัวตนแบบหลายปัจจัย
รหัสที่ส่งไปยังโทรศัพท์ของผู้ใช้
คุณสมบัติทางชีวมิติ
ตอบคำถามเพื่อยืนยันตัวตน
การยืนยันตัวตนแบบไม่ใช้รหัสผ่าน
ไม่จำเป็นต้องใช้รหัสผ่าน
อุปกรณ์ต้องลงทะเบียนและเชื่อมโยงกับผู้ใช้
ยืนยันตัวตนด้วยสิ่งที่ผู้ใช้มี รู้ หรือเป็น
Windows Hello for Business
เหมาะสำหรับผู้ที่ใช้คอมพิวเตอร์ Windows
ผู้ใช้สามารถเข้าถึงคอมพิวเตอร์ด้วย:
ลายนิ้วมือ
การจดจำใบหน้า
รหัส PIN
ป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต
Microsoft Authenticator App
แอปบนมือถือที่รองรับตัวเลือก MFA
เปลี่ยนโทรศัพท์ให้เป็นเครื่องมือยืนยันตัวตนที่ปลอดภัย
ลงชื่อเข้าใช้ด้วย:
รับการแจ้งเตือน
จับคู่ตัวเลขที่แสดง
ยืนยันด้วยข้อมูลชีวมิติ
รหัส PIN
FIDO2 security keys
วิธียืนยันตัวตนที่ปลอดภัยและไม่ต้องใช้รหัสผ่าน
มาตรฐานเปิดจาก FIDO Alliance
มีให้ใช้งานหลายรูปแบบ รวมถึงอุปกรณ์ USB
การเข้าถึงแบบมีเงื่อนไข
การเข้าถึงทรัพยากรขึ้นอยู่กับ:
ตัวตนของผู้ใช้
ตำแหน่งที่ตั้ง
อุปกรณ์
รวบรวมและวิเคราะห์ข้อมูลเหล่านี้ขณะลงชื่อเข้าใช้
ตัดสินใจ:
อนุญาตการเข้าถึง
ปฏิเสธการเข้าถึง
บังคับใช้ MFA
กรณีการใช้งานการเข้าถึงแบบมีเงื่อนไข
บังคับใช้ MFA ตาม:
บทบาท
ตำแหน่งที่ตั้ง
เครือข่าย
กรณีการใช้งานการเข้าถึงแบบมีเงื่อนไข
อนุญาตการเข้าถึงบริการเฉพาะผ่านแอปพลิเคชันที่ได้รับอนุมัติเท่านั้น
ควบคุมว่าแอปพลิเคชันใดสามารถเชื่อมต่อกับบริการได้
กรณีการใช้งานการเข้าถึงแบบมีเงื่อนไข
จำกัดการเข้าถึงแอปพลิเคชันเฉพาะผู้ใช้บนอุปกรณ์ที่จัดการและผ่านมาตรฐานความปลอดภัยและการปฏิบัติตามข้อกำหนด
กรณีการใช้งานการเข้าถึงแบบมีเงื่อนไข
ป้องกันการเข้าถึงจากแหล่งที่ไม่น่าเชื่อถือ รวมถึงตำแหน่งที่ไม่รู้จักหรือผิดปกติ
มาฝึกกันเถอะ!
ทำความเข้าใจสถาปัตยกรรมและบริการของ Microsoft Azure
Preparing Video For Download...