Build your ultimate AI agent
รายละเอียดคอร์ส
ในคอร์สนี้ คุณจะได้เรียนรู้วิธีจัดการและรักษาความปลอดภัยให้กับผู้ใช้ แอป และทรัพยากรบน Azure โดยใช้ Microsoft Entra ID พร้อมสำรวจเครื่องมืออย่าง Azure Key Vault สำหรับปกป้องข้อมูลลับ และ Azure App Configuration สำหรับจัดระเบียบการตั้งค่าแอป จากนั้นจะเรียนรู้วิธีที่บริการต่าง ๆ สื่อสารกันอย่างปลอดภัยผ่าน Managed Identities และวิธีที่ Microsoft Graph ช่วยทำให้งานด้าน Identity เป็นอัตโนมัติ ทั้งหมดนี้ฝึกปฏิบัติจริงใน Azure portal
ข้อกำหนดเบื้องต้น
หลักสูตร
โครงสร้างคอร์ส
1
การจัดการ Identity และการเข้าถึงบน Azure
ในบทนี้ คุณจะได้ฝึกใช้งาน Microsoft Entra ID เพื่อจัดการผู้ใช้ กลุ่ม และบทบาทในแบบรวมศูนย์และปลอดภัย จากนั้นจะสร้างความเข้าใจที่มั่นคงด้านการจัดการ Identity โดยสำรวจวิธีที่ Authentication, Authorization และ Service Principals ทำงานร่วมกันเพื่อควบคุมการเข้าถึง และในตอนท้าย จะเรียนรู้การใช้ Shared Access Signatures เพื่อให้สิทธิ์เข้าถึง Storage แบบจำกัดเวลา โดยไม่ต้องเปิดเผยข้อมูลรับรองสิทธิ์ที่สำคัญ
- เริ่มต้นกับความปลอดภัยใน Azure50 XP
- ภาพรวมของ Microsoft Entra ID100 XP
- เลือกเครื่องมือความปลอดภัยให้ถูกต้อง100 XP
- การยืนยันตัวตนและการอนุญาตสิทธิ์ใน Entra ID50 XP
- การสร้างผู้ใช้ใน Entra ID100 XP
- การเข้าถึงที่ปลอดภัย50 XP
- Authentication vs. Authorization100 XP
- Microsoft identity platform50 XP
- Application Object กับ Service Principal100 XP
- สถานการณ์การเข้าถึงแบบ App-only50 XP
- Shared Access Signatures (SAS)50 XP
- เลือกประเภท SAS ที่เหมาะสม50 XP
- การสร้าง SAS token100 XP
- แนวปฏิบัติ SAS ที่ปลอดภัย vs. ไม่ปลอดภัย100 XP
2
การรักษาความปลอดภัยแอปด้วย Azure App Configuration และ Key Vault
ในบทนี้ คุณจะสร้างรากฐานที่แข็งแกร่งในการรักษาความปลอดภัยให้กับการตั้งค่าแอปและข้อมูลสำคัญด้วย Azure App Configuration และ Key Vault โดยจะสำรวจวิธีจัดการ Configuration เปิดใช้งาน Feature Flags และปกป้องการตั้งค่าด้วยการเข้ารหัส Private Endpoints และ Managed Identities จากนั้นจะเรียนรู้วิธีที่ Key Vault จัดเก็บ Secrets, Keys และ Certificates รวมถึงแนวทางปฏิบัติที่ดีที่สุดด้าน Authentication และ Authorization และในตอนท้าย จะศึกษาการป้องกันขั้นสูงอย่าง Soft Delete และ Purge Protection เพื่อให้มั่นใจว่าข้อมูลสำคัญยังคงปลอดภัยและสามารถกู้คืนได้
3
การสำรวจ Managed Identities และ Microsoft Graph
ในส่วนนี้ของคอร์ส คุณจะเริ่มต้นด้วย Azure Managed Identities เพื่อดูว่าแอปพลิเคชันเข้าถึงทรัพยากรได้อย่างปลอดภัยโดยไม่ต้องจัดการข้อมูลรับรองสิทธิ์เองได้อย่างไร จากนั้นจะไปสำรวจ Microsoft Graph ซึ่งครอบคลุม Unified API และฝึกเขียน Query ใน Graph Explorer และในขั้นสุดท้าย จะเรียนรู้เทคนิคขั้นสูงอย่าง Pagination และ Batching เพื่อจัดการข้อมูลได้อย่างมีประสิทธิภาพและสร้าง Integration ที่รองรับการขยายตัวได้
การรักษาความปลอดภัยบน Azure สำหรับนักพัฒนา
เรียนจบแล้ว

