Знакомство
Устойчивые, гибкие и масштабируемые элементы управления безопасностью особенно важны при реализации облачных приложений. Для предоставления этой функции можно использовать функции проверки подлинности и авторизации, предоставляемые идентификатором Microsoft Entra.
Сценарий. Настройка приложений для проверки подлинности
Предположим, вы работаете в Adatum Corporation, которая является производителем устройств, таких как холодильники и кондиционеры. Вы ведете небольшую группу разработки, и вы были поставлены задачи по созданию приложения с несколькими функциями для смарт-холодильников.
Ваша команда разработала службу инвентаризации холодильников, которую предприятия могут использовать для легкой идентификации элементов, которые они должны перезаготовить. Они также могут настроить эту службу для автоматического переупорядочения обязательных элементов. Для этого вы использовали приложение службы Azure Kubernetes (AKS), размещенное в кластере Node.js. Это приложение обрабатывает сообщения из холодильников и отправляет их в веб-приложение управления с базой данных Azure для PostgreSQL, выступающей в качестве хранилища данных.
Хотя ваше приложение удовлетворяет всем требованиям, указанным в данный момент, его варианты использования не учитывают необходимость размещения мультитенантных сценариев, где разные предприятия могут иметь собственное отображение соответствующих запасов и иметь возможность безопасного доступа к ним.
В этом модуле вы узнаете, как идентификатор Microsoft Entra помогает решить эту проблему. Хотя идентификатор Microsoft Entra id изначально поддерживает мультитенантность, интеграция его в существующее приложение потребует некоторых изменений в отдельных компонентах приложений и хранилищах данных.
Необходимые условия
- Базовое знакомство с Azure
- Базовое понимание облачных вычислений
- Базовое знакомство с концепциями программирования
Цели обучения
После выполнения этого модуля вы узнаете больше о том, как:
- Описать характеристики и функциональные возможности идентификатора Microsoft Entra.
- Реализуйте проверку подлинности Microsoft Entra для облачных приложений.