Design de arquitetura de identidade

Microsoft Entra ID
ID Externa do Microsoft Entra

As arquiteturas de gerenciamento de identidade e acesso (IAM) fornecem estruturas para proteger dados e recursos. As redes internas estabelecem limites de segurança em sistemas locais. Em ambientes de nuvem, redes de perímetro e firewalls não são suficientes para gerenciar o acesso a aplicativos e dados. Em vez disso, os sistemas de nuvem pública dependem de soluções de identidade para segurança de limites.

Uma solução de identidade controla o acesso aos aplicativos e dados de uma organização. Usuários, dispositivos e aplicativos têm identidades. Os componentes do IAM suportam a autenticação e a autorização dessas e de outras identidades. O processo de autenticação controla quem ou o que usa uma conta. A autorização controla o que esse usuário pode fazer em aplicativos.

Quer esteja apenas a começar a avaliar soluções de identidade ou a procurar expandir a sua implementação atual, o Azure oferece muitas opções. Um exemplo é o Microsoft Entra ID, um serviço de nuvem que fornece recursos de gerenciamento de identidade e controle de acesso. Para decidir sobre uma solução, comece aprendendo sobre este serviço e outros componentes, ferramentas e arquiteturas de referência do Azure.

Diagrama de arquitetura que mostra o ID do Microsoft Entra em um ambiente de nuvem. Conexões com aplicativos, dispositivos e outros componentes também são visíveis.

Introdução à identidade no Azure

Se você é novo no IAM, o melhor lugar para começar é o Microsoft Learn. Esta plataforma on-line gratuita oferece vídeos, tutoriais e treinamento prático para vários produtos e serviços.

Os recursos a seguir podem ajudá-lo a aprender os principais conceitos do IAM.

Caminhos de aprendizagem

Módulos

Caminho para a produção

Depois de abordar os fundamentos do gerenciamento de identidade, a próxima etapa é desenvolver sua solução.

Estruturar

Para explorar opções de soluções de identidade, consulte estes recursos:

Implementação

Quando você decide por uma abordagem, a implementação vem em seguida. Para obter recomendações de implantação, consulte estes recursos:

Melhores práticas

Conjunto de implementações de linha de base

Essas arquiteturas de referência fornecem implementações de linha de base para vários cenários:

Mantenha-se atualizado com a identidade

O Microsoft Entra ID recebe melhorias continuamente.

Recursos adicionais

Os recursos a seguir fornecem recomendações práticas e informações para cenários específicos.

Microsoft Entra ID em ambientes educacionais

Informações para profissionais da Amazon Web Services (AWS) e do Google Cloud