Azure 身分識別服務與存取控制
認識 Microsoft Azure 架構與服務
Florin Angelescu
Azure Architect
Azure 驗證方法
- Authentication=驗證個人、服務或裝置的身分
- 出示認證以證明身分
多重要素驗證(MFA)
- 登入時需要額外的身分要素
- 即使密碼外洩,也能防止未經授權的存取
- 需 2 個以上要素才能完成驗證,提升安全性
免密碼驗證
- 免除使用密碼
- 裝置需註冊並與使用者關聯
- 可用使用者「擁有、知道、屬於」的要素進行驗證
Windows Hello for Business
- 適合使用 Windows 電腦的個人
- 使用者可用以下方式登入電腦:
- 防止他人未經授權的存取
Microsoft Authenticator App
- 提供多重要素選項的行動 App
- 可讓任何手機成為安全的免密碼工具
- 登入方式:
- 接收通知
- 比對顯示數字
- 以生物特徵確認
- PIN 碼
FIDO2 安全金鑰
- 安全且免密碼的驗證方式
- 由 FIDO Alliance 推出的開放標準
- 金鑰有多種形式,包括 USB 裝置
條件式存取
- 依據以下條件控管資源存取:
- 於登入時蒐集並分析上述資訊
- 進一步決策:
條件式存取情境
- 僅允許經核准的用戶端應用程式存取服務
- 控制哪些應用程式可連接特定服務
條件式存取情境
- 僅允許在受管理且符合安全與法規遵循的裝置上存取應用程式
一起來練習吧!
認識 Microsoft Azure 架構與服務
Preparing Video For Download...