Автентифікація та авторизація в Entra ID

Реалізація безпеки Azure для розробників

Anushika Agarwal

Cloud Data Engineer

Що таке Entra ID?

  • Сервіс Azure для керування ідентичностями та доступом

  • Контролює входи

  • Визначає дії, які можна виконувати
  • Для людей і застосунків

Entra ID

Реалізація безпеки Azure для розробників

Приклад: PeopleSphere з Entra ID

  • Працівники: безпечно переглядають платіжні відомості

  • Кадровики (HR): мають доступ до даних нарахувань

Приклад: PeopleSphere з Entra ID

Реалізація безпеки Azure для розробників

Основні складники Entra ID

  • Ідентичність:

    • ваш цифровий відбиток
    • ім'я користувача або email
  • Автентифікація:

    • підтвердження ідентичності
    • пароль або MFA
  • Авторизація:

    • визначає, які дії може виконувати користувач
    • перегляд, редагування, видалення

Ідентичність, автентифікація та авторизація

Реалізація безпеки Azure для розробників

Ключові поняття Microsoft Entra ID

  • Керування ідентичністю:
    • Автоматизує облікові записи користувачів

Керування ідентичністю

  • Керування доступом на основі ролей (RBAC):
    • Точні дозволи за ролями

Керування доступом на основі ролей

  • Єдиний вхід (SSO):
    • Один набір облікових даних для всіх застосунків

Єдиний вхід

Реалізація безпеки Azure для розробників

Ключові поняття Microsoft Entra ID

  • Багатофакторна автентифікація (MFA):
    • Додає другий крок перевірки

Багатофакторна автентифікація

  • Звітування та аналітика:
    • Відстежує активність і допомагає забезпечити відповідність

Звітування та аналітика

Реалізація безпеки Azure для розробників

Користувачі

  • Унікальні ідентичності в Entra ID

    • Типи:

      1. Внутрішні — працівники організації
      2. Зовнішні — гості з тимчасовим доступом
    • Моніторинг активності користувачів:

      • Журнали входів
      • Ролі та членство в групах
      • Призначені пристрої

Користувачі

Реалізація безпеки Azure для розробників

Приклад: Користувачі в PeopleSphere

  • Працівники: додаються як користувачі для перегляду платіжних відомостей

  • Аудитори: додаються як гостьові користувачі для перевірок відповідності

Приклад користувачів PeopleSphere в Entra ID

Реалізація безпеки Azure для розробників

Групи

  • Логічні колекції користувачів

    • Дозволи призначаються одразу багатьом

    • Типи:

      1. Групи безпеки — керують доступом
      2. Групи Microsoft 365 — забезпечують співпрацю

Групи

Реалізація безпеки Azure для розробників

Приклад: Групи в PeopleSphere

  • HR-менеджери:

    • Група безпеки для доступу до нарахувань
  • HR і фінанси:

    • Група Microsoft 365 для співпраці

Приклад груп PeopleSphere в Entra ID

Реалізація безпеки Azure для розробників

Пристрої

  • Реєструйте пристрої для безпечного доступу
  • Дотримуйтеся політик відповідності
  • Відстежуйте стан пристроїв
  • Гібридні ідентичності:
    • робота в хмарі
    • і локально

Пристрої

Реалізація безпеки Azure для розробників

Ролі

  • Визначайте дозволи: за зонами відповідальності

  • Вбудовані ролі:

    • Global Admin, User Admin
  • Користувацькі ролі:

    • налаштовуйте доступ під конкретні потреби

Ролі

Реалізація безпеки Azure для розробників

Давайте потренуємось!

Реалізація безпеки Azure для розробників

Preparing Video For Download...