Проектирование архитектуры идентификации

Microsoft Entra ID
Внешняя идентификация Microsoft Entra

Архитектуры управления удостоверениями и доступом (IAM) предоставляют платформы для защиты данных и ресурсов. Внутренние сети устанавливают границы безопасности в локальных системах. В облачных средах сети периметра и брандмауэры недостаточно для управления доступом к приложениям и данным. Вместо этого общедоступные облачные системы используют решения идентификации для обеспечения безопасности границ.

Решение идентификации управляет доступом к приложениям и данным организации. У пользователей, устройств и приложений есть удостоверения. Компоненты IAM поддерживают проверку подлинности и авторизацию этих и других удостоверений. Процесс проверки подлинности определяет, кто или что использует учетную запись. Авторизация управляет тем, что пользователь может делать в приложениях.

Azure предлагает множество вариантов для тех, кто только выбирает решение для удостоверений или хочет расширить имеющуюся реализацию. Одним из примеров является идентификатор Microsoft Entra, облачная служба, которая предоставляет возможности управления удостоверениями и управления доступом. Чтобы выбрать решение, для начала изучите эту службу и другие компоненты, средства и эталонные архитектуры Azure.

Схема архитектуры, показывающая идентификатор Microsoft Entra в облачной среде. Подключения к приложениям, устройствам и другим компонентам также видны.

Общие сведения о удостоверении в Azure

Если вы не знакомы с IAM, лучше всего начать Microsoft Learn. Эта бесплатная онлайн-платформа предлагает видео, учебники и практические учебные курсы для различных продуктов и услуг.

Следующие ресурсы помогут вам узнать основные понятия IAM.

Схемы обучения

Модули

Путь к рабочей среде

После того как вы рассмотрели основы управления удостоверениями, следующим шагом является разработка решения.

Проект

Чтобы изучить варианты решений идентификации, ознакомьтесь со следующими ресурсами:

Внедрение

При выборе подхода реализация будет следующей. Рекомендации по развертыванию см. в следующих ресурсах:

Рекомендации

Набор базовых реализаций

Эти эталонные архитектуры предоставляют базовые реализации для различных сценариев:

Оставайтесь в курсе с помощью удостоверения

Идентификатор Microsoft Entra получает улучшения на постоянной основе.

Дополнительные ресурсы

Следующие ресурсы предоставляют практические рекомендации и сведения для конкретных сценариев.

Идентификатор Microsoft Entra в образовательных средах

Информация для специалистов Amazon Web Services (AWS) и Google Cloud