Bulutta yerel uygulamalarda kimlik doğrulaması ve yetkilendirme

Tavsiye

Bu içerik, .NET Docs veya çevrimdışı olarak okunabilen ücretsiz indirilebilir bir PDF olarak sağlanan Azure için Bulut Yerel .NET Uygulamaları Tasarlama adlı e-Kitap'tan bir alıntıdır.

Azure eKitap kapak küçük resmi için Buluta Özel .NET uygulamaları.

Kimlik doğrulaması , bir güvenlik sorumlusunun kimliğini belirleme işlemidir. Yetkilendirme , bir eylem gerçekleştirmek veya bir kaynağa erişmek için kimliği doğrulanmış bir sorumlu izni verme işlemidir. Bazen kimlik doğrulaması AuthN olarak, yetkilendirme ise AuthZ olarak kısaltılır. Buluta özel uygulamaların güvenlik sorumlularının kimliğini doğrulamak için açık HTTP tabanlı protokollere güvenmesi gerekir çünkü hem istemciler hem de uygulamalar dünyanın herhangi bir yerinde herhangi bir platformda veya cihazda çalışıyor olabilir. Tek yaygın faktör HTTP'dir.

Birçok kuruluş hala Active Directory Federasyon Hizmetleri (ADFS) gibi yerel kimlik doğrulama hizmetlerine güvenir. Bu yaklaşım geleneksel olarak kuruluşlara şirket içi kimlik doğrulaması gereksinimleri için iyi hizmet sağlasa da, buluta özel olarak tasarlanmış sistemlerden buluta özel uygulamalar yararlanmaktadır. Yakın zamanda yapılan bir 2019 Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC) danışmanlığında "Birincil kimlik doğrulama kaynağı olarak Azure AD kullanan kuruluşların ADFS ile karşılaştırıldığında aslında risklerini azaltacağı" belirtiliyor. Bu çözümlemede özetlenen bazı nedenler şunlardır:

  • Microsoft kimlik bilgileri koruma teknolojilerinin tamamına erişim.
  • Çoğu kuruluş zaten bir ölçüde Azure AD'ye güveniyor.
  • NTLM hashlerinin çift hashlenmesi, güvenliğin aşılması durumunda yerel Active Directory'de çalışan kimlik bilgilerinin çalışmasına engel olur.

Kaynaklar