身分識別架構設計

Microsoft Entra ID
Microsoft Entra 外部 ID

身分識別與存取管理 (IAM) 架構提供保護數據和資源的架構。 內部網路會在內部部署系統中建立安全性界限。 在雲端環境中,周邊網路和防火牆不足以管理應用程式和數據的存取權。 相反地,公用雲端系統會依賴身分識別解決方案來獲得界限安全性。

身分識別解決方案可控制對組織的應用程式和資料的存取。 使用者、裝置和應用程式具有身分識別。 IAM 元件支援這些和其他身分識別的驗證和授權。 驗證程序可控制誰或什麼在使用帳戶。 授權可控制使用者可以在應用程式中執行的動作。

無論您是剛開始評估身分識別解決方案,還是想要擴充您目前的實作,Azure 都會提供許多選項。 其中一個範例是 Microsoft Entra ID,這是提供身分識別管理與存取控制功能的雲端服務。 若要決定解決方案,請從了解此服務和其他 Azure 元件、工具和參考架構開始。

Architecture diagram that shows Microsoft Entra ID in a cloud environment. Connections to apps, devices, and other components are also visible.

Azure 上的身分識別簡介

如果您不熟悉 IAM,最好的起點是 Microsoft Learn。 這個免費的在線平臺提供各種產品和服務的影片、教學課程和實際操作訓練。

下列資源可協助您瞭解 IAM 的核心概念。

學習路徑

模組

生產環境的路徑

在您涵蓋身分識別管理的基本概念之後,下一個步驟是開發您的解決方案。

設計

若要探索身分識別解決方案的選項,請參閱下列資源:

實作

當您決定方法時,接下來會進行實作。 如需部署建議,請參閱下列資源:

最佳作法

基準實作套件

這些參考架構提供各種案例的基準實作:

隨時掌握身分識別

Microsoft Entra ID 會持續獲得改善。

其他資源

下列資源提供特定案例的實際建議和資訊。

教育環境中的 Microsoft Entra 識別符

Amazon Web Services (AWS) 和 Google 雲端專業人員的資訊