Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kimlik, modern çalışma alanında erişimi yönetmeye yönelik temel denetim düzlemidir ve Zero Trust uygulamak için gereklidir. Kimlik çözümleri desteği:
- Güçlü kimlik doğrulaması ve erişim politikaları aracılığıyla Sıfır Güven.
- Ayrıntılı izin ve erişim ile en az ayrıcalıklı erişim.
- Güvenli kaynaklara erişimi yöneten ve saldırıların patlama yarıçapını en aza indiren denetimler ve ilkeler.
Bu tümleştirme kılavuzunda, bağımsız yazılım satıcılarının (ISV) ve teknoloji iş ortaklarının müşteriler için güvenli Zero Trust çözümleri oluşturmak üzere Microsoft Entra ID ile nasıl tümleştirilebileceği açıklanmaktadır.
Zero Trust için Kimlik Entegrasyonu Kılavuzu
Bu tümleştirme kılavuzu Microsoft Entra ID ve Microsoft Dış Kimliğini kapsar.
Microsoft Entra ID, Microsoft'un bulut tabanlı kimlik ve erişim yönetimi hizmetidir. Aşağıdaki özellikleri sağlar:
- Çoklu oturum açma kimlik doğrulaması
- Koşullu Erişim
- Parolasız ve çok faktörlü kimlik doğrulaması
- Otomatik kullanıcı sağlama
- Kuruluşların kimlik süreçlerini büyük ölçekte korumasını ve otomatikleştirmesini sağlayan daha birçok özellik
Microsoft Entra External ID, işletmeden müşteriye kimlik erişim yönetimi (CIAM) çözümüdür. Müşteriler, markalı web ve mobil uygulama deneyimleriyle kolayca ölçeklendirilen ve uyum sağlayan güvenli beyaz etiketli kimlik doğrulama çözümleri uygulamak için Microsoft Entra External ID kullanır. Microsoft Entra External ID bölümünde tümleştirme yönergeleri hakkında bilgi edinin.
Microsoft Entra ID
Çözümünüzü Microsoft Entra ID ile tümleştirmenin birçok yolu vardır. Temel tümleştirmeler, Microsoft Entra ID yerleşik güvenlik özelliklerini kullanarak müşterilerinizi korumaktır. Gelişmiş tümleştirmeler, gelişmiş güvenlik özellikleriyle çözümünüzü bir adım ileri götürür.
Temel tümleştirmeler
Temel tümleştirmeler, Microsoft Entra ID yerleşik güvenlik özellikleriyle müşterilerinizi korur.
Çoklu oturum açma ve yayımcı doğrulamasını etkinleştirme
Çoklu oturum açmayı etkinleştirmek için uygulamanızı uygulama galerisinde yayımlamanızı öneririz. Uygulamanızın Microsoft Entra ID ile uyumlu olarak doğrulandığını bildikleri için bu yaklaşım müşteri güvenini artırır. Müşterilerin kiracılarına ekledikleri uygulamanın yayımcısı olduğunuzdan emin olmaları için doğrulanmış bir yayımcı olabilirsiniz.
Uygulama galerisinde yayımlama, BT yöneticilerinin çözümü otomatik uygulama kaydıyla kiracılarıyla tümleştirmesini kolaylaştırır. El ile kayıtlar, uygulamalarla ilgili destek sorunlarının yaygın nedenlerinden biridir. Uygulamanızı galeriye eklemek, uygulamanızla ilgili bu sorunları önler.
Mobil uygulamalar için Microsoft Authentication Library ve sistem tarayıcısını kullanarak tek oturum açma uygulamanızı öneririz.
Kullanıcı sağlamayı tümleştirme
Binlerce kullanıcısı olan kuruluşlar için kimlikleri ve erişimi yönetmek zordur. Çözümünüz büyük kuruluşlar tarafından kullanılıyorsa, kullanıcılar hakkındaki bilgileri eşitlemeyi ve uygulamanızla Microsoft Entra ID arasında erişim sağlamayı göz önünde bulundurun. Bu, değişiklikler gerçekleştiğinde kullanıcı erişiminin tutarlı kalmasına yardımcı olur.
SCIM (Etki Alanları Arası Kimlik Yönetimi Sistemi), kullanıcı kimliği bilgilerini alışverişe yönelik açık bir standarttır. ScIM kullanıcı yönetimi API'sini kullanarak uygulamanızla Microsoft Entra ID arasında kullanıcıları ve grupları otomatik olarak sağlayabilirsiniz.
Microsoft Entra ID'dan uygulamalara kullanıcı sağlamak için bir SCIM uç noktası geliştirme başlıklı bu döküman, SCIM uç noktası oluşturmayı ve bunu Microsoft Entra sağlama hizmetiyle entegre etmeyi açıklar.
Gelişmiş tümleştirmeler
Gelişmiş tümleştirmeler uygulamanızın güvenliğini daha da artırır.
Koşullu Erişim kimlik doğrulaması bağlamı
Koşullu Erişim kimlik doğrulaması bağlamı , bir kullanıcı hassas verilere veya eylemlere eriştiğinde uygulamaların ilke zorlamasını tetiklemesini sağlayarak kullanıcıların daha üretken ve hassas kaynaklarınızın güvenliğini sağlar.
Sürekli erişim değerlendirmesi
Sürekli erişim değerlendirmesi (CAE), erişim belirteçlerinin yaşam süresine göre belirteç süre sonunu kullanmak yerine kritik olaylara ve ilke değerlendirmesine göre iptal edilmesine olanak tanır. Bazı kaynak API'leri için risk ve ilke gerçek zamanlı olarak değerlendirildiğinden, bu durum belirteç ömrünü 28 saate kadar artırabilir ve bu da uygulamanızı daha dayanıklı ve performanslı hale getirir.
Güvenlik API'leri
Deneyimlerimize göre, birçok bağımsız yazılım satıcısı bu API'leri yararlı buluyor.
Kullanıcı ve grup API'leri
Uygulamanızın kiracıdaki kullanıcılar ve gruplar için güncelleştirmeler yapması gerekiyorsa, Microsoft Entra kiracıya geri yazmak için Microsoft Graph aracılığıyla kullanıcı ve grup API'lerini kullanabilirsiniz. API'yi nasıl kullanacağınız hakkında daha fazla bilgiyi Microsoft Graph REST API v1.0 dokümanında ve kullanıcı kaynak türü için referans belgelerinde bulabilirsiniz.
Koşullu Erişim API'si
Conditional access Zero Trust önemli bir parçasıdır çünkü doğru kullanıcının doğru kaynaklara doğru erişime sahip olduğundan emin olur. Koşullu Erişimin etkinleştirilmesi, Microsoft Entra ID hesaplanan risk ve önceden yapılandırılmış ilkelere göre erişim kararı vermesine olanak tanır.
Bağımsız yazılım satıcıları, uygun olduğunda koşullu erişim ilkeleri uygulama seçeneğini kullanarak koşullu erişimden yararlanabilir. Örneğin, bir kullanıcı özellikle riskliyse, müşteriden kullanıcı arabiriminiz aracılığıyla bu kullanıcı için Koşullu Erişimi etkinleştirmesini ve Microsoft Entra ID'de program aracılığıyla etkinleştirmesini önerebilirsiniz.
Daha fazla bilgi için Microsoft Graph API belgelerini kullanarak
Güvenliğin aşılmasına ve riskli kullanıcı API'lerine onay verme
Bazen bağımsız yazılım satıcıları, Microsoft Entra ID kapsamı dışında olan güvenliğin aşıldığını fark edebilir. Herhangi bir güvenlik olayı için, özellikle de hesap güvenliğinin aşılması dahil olmak üzere Microsoft ve bağımsız yazılım satıcısı her iki tarafın bilgilerini paylaşarak işbirliği yapabilir. Güvenliğin aşılmasını onaylama API'si, hedeflenen kullanıcının risk düzeyini yüksek olarak ayarlamanıza olanak tanır. Bu API, Microsoft Entra ID uygun şekilde yanıt vermesini sağlar; örneğin kullanıcının yeniden kimlik doğrulamasını zorunlu kılarak veya hassas verilere erişimini kısıtlayarak.
Diğer taraftan, Microsoft Entra ID çeşitli sinyallere ve makine öğrenmesine göre kullanıcı riskini sürekli değerlendirir. Riskli Kullanıcı API'si, uygulamanın Microsoft Entra kiracısında risk altında olan tüm kullanıcılara program aracılığıyla erişim sağlar. Bağımsız yazılım satıcıları, kullanıcıları geçerli risk düzeylerine uygun şekilde işlediklerinden emin olmak için bu API'yi kullanabilir. riskyUser kaynak türü.
Benzersiz ürün senaryoları
Aşağıdaki kılavuz, belirli türlerde çözümler sunan bağımsız yazılım satıcılarına yöneliktir.
Güvenli karma erişim tümleştirmeleri Korunan bir şirket ağı içinde çalışmak için birçok iş uygulaması oluşturulmuştur ve bu uygulamalardan bazıları eski kimlik doğrulama yöntemlerini kullanır. Şirketler bir Zero Trust stratejisi oluşturmak ve hibrit ve bulut öncelikli iş ortamlarını desteklemek için uygulamaları Microsoft Entra ID bağlayan ve eski uygulamalar için modern kimlik doğrulama çözümleri sağlayan çözümlere ihtiyaç duyar. Eski şirket içi uygulamalar için modern bulut kimlik doğrulaması sağlayan çözümler oluşturmak için bu kılavuzu kullanın.
Microsoft uyumlu bir FIDO2 güvenlik anahtarı satıcısı olun FIDO2 güvenlik anahtarları, zayıf kimlik bilgilerini, hizmetler arasında yeniden kullanılamayan, yeniden yürütülemez veya paylaşılabilen güçlü donanım destekli ortak/özel anahtar kimlik bilgileriyle değiştirebilir. Bu belgedeki işlemi izleyerek Microsoft uyumlu bir FIDO2 güvenlik anahtarı satıcısı olabilirsiniz.
Microsoft Entra External ID
Microsoft Entra External ID, kuruluşunuzun dışındaki kişilerle çalışmak için güçlü çözümleri birleştirir. Dış Kimlik özellikleriyle, dış kimliklerin uygulamalarınıza ve kaynaklarınıza güvenli bir şekilde erişmesine izin vekleyebilirsiniz. dış iş ortakları, tüketiciler veya iş müşterileri ile çalışıyor olun, kullanıcılar kendi kimliklerini getirebilir. Bu kimlikler, şirket veya kamu tarafından verilen hesaplardan Google veya Facebook gibi sosyal kimlik sağlayıcılarına kadar değişebilir. Dış iş ortakları, tüketiciler veya iş müşterileri için uygulamalarınızın güvenliğini sağlama hakkında daha fazla bilgi için bkz. Microsoft Dış Kimliğine Giriş.
RESTful uç noktalarıyla tümleştirin
Bağımsız yazılım satıcıları, çok faktörlü kimlik doğrulamasını (MFA) ve rol tabanlı erişim denetimini (RBAC) etkinleştirmek, kimlik doğrulamasını ve yazım denetlemesini etkinleştirmek, bot algılama ve sahtekarlık koruması ile güvenliği geliştirmek ve Ödeme Hizmetleri Yönergesi 2 (PSD2) Güvenli Müşteri Kimlik Doğrulaması (SCA) gereksinimlerini karşılamak için çözümlerini RESTful uç noktaları aracılığıyla tümleştirebilir.
RESTful uç noktalarımızı kullanma konusunda rehberimiz var ve ayrıca RESTful API'lerle entegre olan iş ortaklarına dair ayrıntılı örnek yürüyüşler.
- Müşterilerin son kullanıcılarının kimliğini doğrulamasını sağlayan kimlik doğrulama ve şekillendirme
- Son kullanıcılara ayrıntılı erişim denetimi sağlayan rol tabanlı erişim denetimi
- Son kullanıcıların modern kimlik doğrulama protokolleri ile şirket içi ve eski uygulamalara erişmesini sağlayan şirket içi uygulamaya karma erişimin güvenliğini sağlama
- Müşterilerin uygulamalarını ve son kullanıcılarını sahte oturum açma girişimlerine ve bot saldırılarına karşı korumasını sağlayan sahtekarlık koruması
Web uygulaması güvenlik duvarı
Web Application Firewall (WAF), web uygulamaları için yaygın açıklardan yararlanmalara ve güvenlik açıklarına karşı merkezi koruma sağlar. Microsoft Entra External ID, bağımsız yazılım satıcılarının WAF hizmetlerini tümleştirmesine olanak tanır. Özel etki alanlarına yönelik tüm trafik (örneğin, login.contoso.com) her zaman waf hizmetinden geçerek başka bir güvenlik katmanı sağlar.
WAF çözümü uygulamak için Microsoft Entra External ID özel etki alanlarını yapılandırın. Microsoft Entra External ID için özel URL etki alanlarına genel bakış, dış kiracılardaki özel URL etki alanlarında Microsoft Entra External ID'nin nasıl yapılandırılacağını açıklar.