การยืนยันตัวตนและการอนุญาตใน Entra ID

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Anushika Agarwal

Cloud Data Engineer

Entra ID คืออะไร?

  • บริการ Azure สำหรับจัดการ ตัวตน และ การเข้าถึง

  • ควบคุม การลงชื่อเข้าใช้

  • ควบคุม การดำเนินการ ที่ทำได้
  • สำหรับ คน และ แอป

Entra ID

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

ตัวอย่าง: PeopleSphere กับ Entra ID

  • พนักงาน: ดูสลิปเงินเดือนอย่างปลอดภัย

  • เจ้าหน้าที่ HR: เข้าถึงข้อมูลเงินเดือน

ตัวอย่าง: PeopleSphere กับ Entra ID

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

องค์ประกอบพื้นฐานของ Entra ID

  • ตัวตน (Identity):

    • ลายนิ้วมือดิจิทัลของคุณ
    • ชื่อผู้ใช้หรืออีเมล
  • การยืนยันตัวตน (Authentication):

    • การพิสูจน์ตัวตน
    • รหัสผ่านหรือ MFA
  • การอนุญาต (Authorization):

    • กำหนดการดำเนินการที่ผู้ใช้ทำได้
    • ดู, แก้ไข, ลบ

ตัวตน การยืนยันตัวตน และการอนุญาต

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

แนวคิดหลักของ Microsoft Entra ID

  • การจัดการตัวตน (Identity Management):
    • จัดการบัญชีผู้ใช้โดยอัตโนมัติ

Identity Management

  • การควบคุมการเข้าถึงตามบทบาท (RBAC):
    • กำหนดสิทธิ์ตามบทบาทอย่างแม่นยำ

Role-Based Access Control

  • การลงชื่อเข้าใช้ครั้งเดียว (SSO):
    • ใช้ข้อมูลรับรองเดียวสำหรับทุกแอป

Single Sign-On

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

แนวคิดหลักของ Microsoft Entra ID

  • การยืนยันตัวตนแบบหลายขั้นตอน (MFA):
    • เพิ่มขั้นตอนการตรวจสอบขั้นที่สอง

Multi-Factor Authentication

  • การรายงานและการวิเคราะห์ (Reporting & Analytics):
    • ติดตามกิจกรรมผู้ใช้และช่วยให้เป็นไปตามข้อกำหนด

Reporting & Analytics

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

ผู้ใช้

  • ตัวตนที่ไม่ซ้ำกันใน Entra ID

    • ประเภท:

      1. ภายใน - พนักงานขององค์กร
      2. ภายนอก - ผู้เยี่ยมชมที่มีสิทธิ์ชั่วคราว
    • ตรวจสอบกิจกรรมผู้ใช้:

      • บันทึกการลงชื่อเข้าใช้
      • บทบาทและการเป็นสมาชิกกลุ่ม
      • อุปกรณ์ที่กำหนด

ผู้ใช้

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

ตัวอย่าง: ผู้ใช้ใน PeopleSphere

  • พนักงาน: เพิ่มเป็นผู้ใช้เพื่อดูสลิปเงินเดือน

  • ผู้ตรวจสอบ: เพิ่มเป็นผู้ใช้แบบผู้เยี่ยมชมสำหรับการตรวจสอบการปฏิบัติตามข้อกำหนด

ตัวอย่างผู้ใช้ PeopleSphere ใน Entra ID

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

กลุ่ม

  • กลุ่มผู้ใช้ที่จัดไว้อย่างมีระบบ

    • กำหนดสิทธิ์ให้ผู้ใช้หลายคนพร้อมกัน

    • ประเภท:

      1. กลุ่มความปลอดภัย - ควบคุมการเข้าถึง
      2. กลุ่ม Microsoft 365 - เปิดใช้งานการทำงานร่วมกัน

กลุ่ม

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

ตัวอย่าง: กลุ่มใน PeopleSphere

  • ผู้จัดการ HR:

    • Security group สำหรับการเข้าถึงเงินเดือน
  • HR และการเงิน:

    • Microsoft 365 group สำหรับการทำงานร่วมกัน

ตัวอย่างกลุ่ม PeopleSphere ใน Entra ID

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

อุปกรณ์

  • ลงทะเบียนอุปกรณ์เพื่อการเข้าถึงที่ปลอดภัย
  • บังคับใช้นโยบายการปฏิบัติตามข้อกำหนด
  • ตรวจสอบสถานะของอุปกรณ์
  • ตัวตนแบบไฮบริด:
    • ทำงานได้ทั้งบนคลาวด์
    • และระบบภายในองค์กร

อุปกรณ์

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

บทบาท

  • กำหนดสิทธิ์: ตามความรับผิดชอบ

  • บทบาทในตัว:

    • Global Admin, User Admin
  • บทบาทกำหนดเอง:

    • ปรับแต่งการเข้าถึงตามความต้องการเฉพาะ

บทบาท

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

มาฝึกกันเถอะ!

การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา

Preparing Video For Download...