Build your ultimate AI agent
Opis kursu
W tym kursie nauczysz się zarządzać użytkownikami, aplikacjami i zasobami w Azure oraz je zabezpieczać – z wykorzystaniem Microsoft Entra ID. Poznasz narzędzia takie jak Azure Key Vault do ochrony sekretów oraz Azure App Configuration do organizowania ustawień aplikacji. Zobaczysz też, jak usługi mogą bezpiecznie komunikować się ze sobą dzięki tożsamościom zarządzanym, oraz jak Microsoft Graph pomaga automatyzować zadania związane z tożsamością – a wszystko to z praktycznymi ćwiczeniami w portalu Azure.
Wymagania wstępne
Program kursu
Plan kursu
1
Zarządzanie tożsamością i dostępem w Azure
W tym rozdziale zaczniesz od praktycznej pracy z Microsoft Entra ID – nauczysz się zarządzać użytkownikami, grupami i rolami w bezpieczny i scentralizowany sposób. Zbudujesz solidne podstawy zarządzania tożsamością, poznając mechanizmy uwierzytelniania, autoryzacji i jednostek usługi, które wspólnie kontrolują dostęp. Na koniec dowiesz się, jak używać sygnatur dostępu współdzielonego (SAS), aby przyznawać ograniczony, czasowy dostęp do magazynu bez ujawniania poufnych poświadczeń.
- Pierwsze kroki z zabezpieczeniami Azure50 XP
- Omówienie Microsoft Entra ID100 XP
- Wybór właściwego narzędzia zabezpieczeń100 XP
- Uwierzytelnianie i autoryzacja w Entra ID50 XP
- Tworzenie użytkowników w Entra ID100 XP
- Bezpieczny dostęp50 XP
- Uwierzytelnianie a autoryzacja100 XP
- Platforma tożsamości Microsoft50 XP
- Obiekt aplikacji a jednostka usługi100 XP
- Scenariusze dostępu tylko dla aplikacji50 XP
- Sygnatury dostępu współdzielonego (SAS)50 XP
- Wybór odpowiedniego SAS50 XP
- Tworzenie tokenu SAS100 XP
- Bezpieczne i niebezpieczne praktyki SAS100 XP
2
Zabezpieczanie aplikacji za pomocą Azure App Configuration i Key Vault
W tym rozdziale zbudujesz solidne podstawy zabezpieczania ustawień aplikacji i danych wrażliwych przy użyciu Azure App Configuration i Key Vault. Poznasz sposoby zarządzania konfiguracjami, włączania flag funkcji oraz ochrony ustawień za pomocą szyfrowania, prywatnych punktów końcowych i tożsamości zarządzanych. Następnie przejdziesz do Key Vault – dowiesz się, jak przechowuje sekrety, klucze i certyfikaty, oraz jak stosować najlepsze praktyki uwierzytelniania i autoryzacji. Na koniec zapoznasz się z zaawansowanymi mechanizmami ochrony, takimi jak usuwanie nietrwałe i ochrona przed przeczyszczaniem, które zapewniają bezpieczeństwo i możliwość odzyskania krytycznych danych.
3
Tożsamości zarządzane i Microsoft Graph
W tej części kursu zaczniesz od tożsamości zarządzanych Azure – zobaczysz, jak umożliwiają aplikacjom bezpieczny dostęp do zasobów bez konieczności zarządzania poświadczeniami. Następnie przejdziesz do Microsoft Graph, gdzie poznasz jego ujednolicone API i przećwiczysz zapytania w Graph Explorer. Na koniec opanujesz zaawansowane techniki, takie jak stronicowanie i przetwarzanie wsadowe, które pozwalają efektywniej obsługiwać dane i tworzyć skalowalne integracje.
Implementowanie zabezpieczeń Azure dla deweloperów
Kurs
ukończony

