掌握微软 Azure 身份与访问管理
1. 适用人群与学习要点
身份与访问管理在当今数字化环境中至关重要,对于网络安全专家、系统和安全工程师、开发人员以及 IT 顾问/架构师而言,掌握相关技术是规划、设计和实施身份与访问管理解决方案的关键。学习这些内容,需要对安全解决方案、Active Directory、访问权限/权利以及认证方法有一定了解,具备编程知识会有助于使用 PowerShell 或处理 API 以定制解决方案。
2. 关键技术领域概述
身份与访问管理涉及多个关键技术领域,主要包括以下几个方面:
- 身份管理与同步 :涵盖身份同步的各种场景和工具,包括 Azure Active Directory Connect 的使用,以及高级同步概念和监控功能。
- 认证与应用发布 :介绍不同的认证协议,如 SAML 2.0、WS - Federation、OAuth 2.0 和 OpenID Connect 等,以及如何在 Azure AD 和 ADFS 上部署解决方案,使用 Azure AD App Proxy 和 Web 应用代理发布应用。
- 数据分类与信息保护 :强调建立安全文化的重要性,识别和检测敏感数据,理解加密密钥管理策略,以及配置 Azure 信息保护解决方案。
3. 身份管理与同步详解
3.1 构建和管理 Azure Active Directory
- 配置合适的 Azure AD 租户 :可以采用云