Build your ultimate AI agent
课程介绍
在本课程中,您将学习如何使用 Microsoft Entra ID 在 Azure 中管理并保护用户、应用和资源。您将探索 Azure Key Vault 等工具来保护机密信息,使用 Azure App Configuration 组织应用设置。随后,您将了解服务如何通过托管身份安全通信,以及 Microsoft Graph 如何帮助自动化身份相关任务——并在 Azure 门户中完成动手练习。
先修要求
课程大纲
课程大纲
1
Azure 中的身份与访问管理
在本章中,您将首先实际操作 Microsoft Entra ID,以安全、集中地管理用户、组和角色。接着,您将夯实身份管理基础,了解身份验证、授权与服务主体如何协同控制访问。最后,您将学习使用共享访问签名(SAS),在不暴露敏感凭据的情况下,为存储授予受限且有时效的访问权限。
2
使用 Azure App Configuration 与 Key Vault 保护应用
在本章中,您将系统掌握使用 Azure App Configuration 和 Key Vault 保护应用设置与敏感数据。您将学习如何管理配置、启用功能开关,并通过加密、专用终结点和托管身份来保护设置。进而,在 Key Vault 部分,您将了解其如何存储机密、密钥与证书,并应用身份验证与授权的最佳实践。最后,您将探究诸如软删除与清除保护等高级防护,确保关键数据安全且可恢复。
3
探索托管身份与 Microsoft Graph
在课程的这一部分,您将从 Azure 托管身份入手,了解其如何使应用在无需管理凭据的情况下安全访问资源。随后转向 Microsoft Graph,您将探索其统一 API,并在 Graph Explorer 中练习查询。最后,您将进阶学习分页与批处理等技术,更高效地处理数据并构建可扩展的集成方案。
面向开发者的 Azure 安全实现
课程完成

