Bearbeiten

Freigeben über


Entwurf der Identitätsarchitektur

Microsoft Entra ID
Microsoft Entra External ID

IAM-Architekturen (Identity & Access Management) bieten Frameworks zum Schutz von Daten und Ressourcen. Interne Netzwerke richten Sicherheitsgrenzen in lokalen Systemen ein. In Cloudumgebungen reichen Umkreisnetzwerke und Firewalls nicht aus, um den Zugriff auf Apps und Daten zu verwalten. Stattdessen nutzen öffentliche Cloudsysteme Identitätslösungen für die Begrenzungssicherheit.

Eine Identitätslösung steuert den Zugriff auf die Apps und Daten einer Organisation. Benutzer*innen, Geräte und Anwendungen verfügen über Identitäten. IAM-Komponenten unterstützen die Authentifizierung und Autorisierung dieser und anderer Identitäten. Der Prozess der Authentifizierung steuert, wer oder was ein Konto verwendet. Die Autorisierung steuert, welche Aktionen Benutzer*innen in Anwendungen ausführen können.

Unabhängig davon, ob Sie gerade erst mit der Bewertung von Identitätslösungen beginnen oder Ihre aktuelle Implementierung erweitern möchten, bietet Azure viele Optionen. Ein Beispiel ist Microsoft Entra ID, ein Clouddienst, der Funktionen zur Identitätsverwaltung und Zugriffssteuerung bereitstellt. Um sich für eine Lösung zu entscheiden, informieren Sie sich zunächst über diesen Dienst und andere Azure-Komponenten, -Tools und -Referenzarchitekturen.

Architekturdiagramm, das Microsoft Entra-ID in einer Cloudumgebung zeigt. Verbindungen mit Apps, Geräten und anderen Komponenten sind ebenfalls sichtbar.

Einführung in die Identitätsverwaltung in Azure

Wenn Sie noch keine Erfahrung mit IAM haben, beginnen Sie am besten mit Microsoft Learn. Diese kostenlose Onlineplattform bietet Videos, Tutorials und praktisches Training für verschiedene Produkte und Dienste.

Die folgenden Ressourcen helfen Ihnen, die grundlegenden Konzepte des IAM zu erlernen.

Lernpfade

Module

Pfad zur Produktion

Nachdem Sie die Grundlagen der Identitätsverwaltung behandelt haben, besteht der nächste Schritt darin, Ihre Lösung zu entwickeln.

Entwurf

Informationen zu den Optionen für Identitätslösungen finden Sie in den folgenden Ressourcen:

Implementierung

Wenn Sie sich für einen Ansatz entschieden haben, folgt die Implementierung. Bereitstellungsempfehlungen finden Sie in den folgenden Ressourcen:

Bewährte Methoden

Sammlung von Basisimplementierungen

Diese Referenzarchitekturen bieten Baselineimplementierungen für verschiedene Szenarios:

Auf dem neuesten Stand bei der Identitätsverwaltung

Es werden fortlaufend Verbesserungen an Microsoft Entra ID vorgenommen.

Zusätzliche Ressourcen

Die folgenden Ressourcen enthalten praktische Empfehlungen und Informationen für bestimmte Szenarios.

Microsoft Entra ID in Schulungsumgebungen

Informationen für Spezialisten für Amazon Web Services (AWS) und Google Cloud