Áttekintés
Mi az Azure AD?Azure Active Directory-dokumentáció
A Microsoft Entra részét képező Microsoft Azure Active Directory (Azure AD) segítségével kezelheti a felhasználói identitásokat, és szabályozhatja az alkalmazásokhoz, adatokhoz és erőforrásokhoz való hozzáférést.
Architektúraközpont
Felhasználói identitások kezelése
Ismerje meg az Azure Active Directory (Azure AD) alapfogalmait és folyamatait.
Hozzon létre Azure AD bérlőket, kezelje a felhasználói fiókokat, szerepköröket és csoportokat, és rendeljen alkalmazáshozzáférést.
Rendszergazdai engedélyek kezelése és a minimális jogosultság elve alkalmazása Azure AD szerepköralapú hozzáférés-vezérlés használatával.
Igény szerint kezelheti a szerepkör-hozzárendeléseket a biztonságos információkhoz és erőforrásokhoz való hozzáférés korlátozásához.
Együttműködhet a partnerekkel a saját külső identitásaik (B2B) használatával.
Az alkalmazás ügyfélidentitásának és hozzáférés-kezelésének (CIAM) kezelése.
Felhasználói identitások létrehozása és kezelése Azure AD Azure AD Felhőszinkronizálás használatával.
Felhasználói identitások létrehozása és kezelése az alkalmazásokban a Azure AD kiépítésével.
Hozzon létre egy felhasználói identitást, amely a helyszíni és a felhőbeli erőforrásokhoz is hozzáférhet a Azure AD Connect használatával.
Együttműködés a szervezet bérlői között.
Vezérlési hozzáférés
Szabályozhatja az erőforrásokhoz való hozzáférést a házirendek felhasználó, hely, eszköz stb. alapján történő kikényszerítésével.
Konfigurálja a bejelentkezési módszereket és a biztonsági funkciókat, például az önkiszolgáló jelszó-visszaállítást, az MFA-t és egyebeket.
Eszközök regisztrálása és csatlakoztatása Azure AD eszközfelügyelethez és feltételes hozzáféréshez.
A szervezet identitáskockázatainak automatikus azonosítása és kezelése.
Alkalmazások, adatok és erőforrások
Alkalmazás fejlesztése, hozzáadása vagy csatlakoztatása a hozzáférés Azure AD és kezeléséhez.
Hozza létre az alkalmazást a Microsoft Identitásplatform, és használja Azure AD hitelesítési szolgáltatásként.
Hozzon létre egy alkalmazás-identitást, amely Azure AD hitelesítéssel tud csatlakozni az erőforrásokhoz.
Helyezze át az örökölt alkalmazásokat felügyelt tartományokba a felhőben, miközben megőrzi a felhasználói fiókokat, csoportokat és hozzáférést.
A felhőalapú, szolgáltatásként nyújtott szoftveres (SaaS-) alkalmazások integrálása a Azure AD.
Monitorozás és naplózás
A kritikus fontosságú objektumokhoz való hozzáférés védelme, monitorozása és naplózása az identitás és a hozzáférési életciklus során.
Naplók és jelentések használatával meghatározhatja az alkalmazások és szolgáltatások használatát, észlelheti a kockázatokat, és elháríthatja a problémákat.