700+ courses, half price
Описание курса
В этом курсе вы научитесь управлять пользователями, приложениями и ресурсами в Azure и обеспечивать их защиту с помощью Microsoft Entra ID. Вы познакомитесь с такими инструментами, как Azure Key Vault для хранения секретов и Azure App Configuration для организации настроек приложений. Затем вы узнаете, как сервисы могут безопасно взаимодействовать друг с другом с использованием управляемых удостоверений, и как Microsoft Graph помогает автоматизировать задачи управления удостоверениями — всё это с практическими упражнениями на портале Azure.
Предварительные требования
Программа
План курса
1
Управление удостоверениями и доступом в Azure
В этой главе вы получите практический опыт работы с Microsoft Entra ID: научитесь управлять пользователями, группами и ролями в централизованной и защищённой среде. Затем вы заложите прочную основу в области управления удостоверениями — разберётесь, как аутентификация, авторизация и субъекты-службы работают вместе для контроля доступа. В завершение вы освоите использование подписанных URL-адресов (Shared Access Signatures) для предоставления ограниченного, привязанного ко времени доступа к хранилищу без раскрытия конфиденциальных учётных данных.
- Начало работы с безопасностью Azure50 XP
- Обзор Microsoft Entra ID100 XP
- Выбор подходящего инструмента безопасности100 XP
- Аутентификация и авторизация в Entra ID50 XP
- Создание пользователей в Entra ID100 XP
- Безопасный доступ50 XP
- Аутентификация и авторизация100 XP
- Платформа удостоверений Microsoft50 XP
- Объект приложения и субъект-служба100 XP
- Сценарии доступа только для приложения50 XP
- Подписи общего доступа (SAS)50 XP
- Выбор подходящего SAS50 XP
- Создание токена SAS100 XP
- Безопасные и небезопасные практики использования SAS100 XP
2
Защита приложений с помощью Azure App Configuration и Key Vault
В этой главе вы сформируете надёжную основу для защиты настроек приложений и конфиденциальных данных с помощью Azure App Configuration и Key Vault. Вы узнаете, как управлять конфигурациями, включать флаги функций и защищать параметры с использованием шифрования, частных конечных точек и управляемых удостоверений. Переходя к Key Vault, вы изучите, как он хранит секреты, ключи и сертификаты, а также освоите рекомендации по аутентификации и авторизации. В завершение вы рассмотрите расширенные механизмы защиты — обратимое удаление и защиту от очистки — чтобы ваши критически важные данные оставались в безопасности и были доступны для восстановления.
3
Управляемые удостоверения и Microsoft Graph
В этой части курса вы начнёте с изучения управляемых удостоверений Azure и увидите, как они позволяют приложениям безопасно получать доступ к ресурсам без необходимости управлять учётными данными. Затем вы перейдёте к Microsoft Graph: познакомитесь с его унифицированным API и попрактикуетесь в составлении запросов в Graph Explorer. В завершение вы освоите продвинутые техники — разбивку на страницы и пакетную обработку — для эффективной работы с данными и построения масштабируемых интеграций.
Реализация безопасности Azure для разработчиков
Курс
завершён

