ID とアクセス管理の設計領域には、セキュリティで保護された完全に準拠したパブリック クラウド アーキテクチャの基盤を確立するために使用できるベスト プラクティスが用意されています。
企業は複雑で異種の技術環境を持つ可能性があるため、セキュリティは重要です。 堅牢な ID とアクセス管理は、パブリック クラウドにセキュリティ境界を作成することで、最新の保護の基礎を形成します。 承認とアクセス制御により、認証されたデバイスを持つ認証されたユーザーのみが、アプリケーションとリソースにアクセスして管理できるようになります。 これにより、適切な個人が適切なタイミングで、適切な理由で適切なリソースにアクセスできるようになります。 また、信頼性の高い監査ログと、ユーザーまたはワークロードの ID アクションの否認を示します。 生産性を向上させ、権限のない特権エスカレーションやデータ流出のリスクを軽減するために、ユーザー アクセス、制御および管理プレーン、外部アクセス、特権アクセスなど、エンタープライズ アクセス制御に一貫した を提供する必要があります。
Azure には、組織が高度にセキュリティで保護された運用効率の高い環境を作成するのに役立つ、包括的なサービス、ツール、および参照アーキテクチャのセットが用意されています。 クラウド環境で ID を管理するには、いくつかのオプションがあります。 各オプションは、コストと複雑さが異なります。 既存のオンプレミス ID インフラストラクチャと統合する必要がある量に基づいて、クラウドベースの ID サービスを決定します。 詳細については、ID 決定ガイドのを参照してください。
Azure ランディング ゾーンでの ID とアクセスの管理
ID とアクセスの管理は、プラットフォームとアプリケーションのランディング ゾーンの両方で重要な考慮事項です。 サブスクリプションの民主化設計原則の下で、アプリケーション所有者は、プラットフォーム チームの介入を最小限に抑えて、独自のアプリケーションとリソースを管理するための自律性を持つ必要があります。 ランディング ゾーンはセキュリティ境界であり、ID とアクセス管理では、1 つのランディング ゾーンと、ネットワークや Azure Policy などのコンポーネントの分離を制御する方法が提供されます。 堅牢な ID とアクセス管理の設計を適用して、アプリケーションランディング ゾーンの分離を実現します。