Introducció
La gestió d'identitat i accés (IAM) és un component crític per a la seguretat i l'eficiència operativa en qualsevol entorn de TI. Azure proporciona una sèrie d'eines i serveis per gestionar identitats i controlar l'accés als recursos de manera segura i eficient.
Conceptes Clau
-
Azure Active Directory (Azure AD):
- Servei de gestió d'identitats i accés basat en el núvol.
- Permet gestionar usuaris, grups i aplicacions.
- Proporciona autenticació i autorització per a aplicacions SaaS, aplicacions personalitzades i recursos d'Azure.
-
Autenticació i Autorització:
- Autenticació: Procés de verificar la identitat d'un usuari o servei.
- Autorització: Procés de determinar els permisos d'un usuari o servei per accedir a recursos específics.
-
Roles i Polítiques:
- Roles: Conjunts de permisos que es poden assignar a usuaris o grups.
- Polítiques: Regles que defineixen les condicions sota les quals es permet o es denega l'accés.
-
Multi-Factor Authentication (MFA):
- Afegeix una capa addicional de seguretat requerint més d'una forma de verificació.
Configuració Bàsica d'Azure AD
Creació d'un Directori d'Azure AD
-
Accedir al Portal d'Azure:
- Navega a portal.azure.com i inicia sessió amb el teu compte d'Azure.
-
Crear un Directori:
- A la barra de cerca, escriu "Azure Active Directory" i selecciona'l.
- Fes clic a "Crear un directori" i segueix les instruccions per configurar el teu nou directori.
Afegir Usuaris i Grups
-
Afegir Usuaris:
- A l'Azure AD, selecciona "Usuaris" i fes clic a "Nou usuari".
- Omple els detalls necessaris com el nom, el correu electrònic i el rol.
-
Crear Grups:
- A l'Azure AD, selecciona "Grups" i fes clic a "Nou grup".
- Defineix el nom del grup i afegeix usuaris al grup.
Assignació de Roles
- Assignar Roles a Usuaris o Grups:
- A l'Azure AD, selecciona "Roles i administradors".
- Selecciona el rol que vols assignar i fes clic a "Assignar".
- Selecciona l'usuari o grup al qual vols assignar el rol.
Configuració de Multi-Factor Authentication (MFA)
- Activar MFA:
- A l'Azure AD, selecciona "Seguretat" i després "Autenticació multifactor".
- Configura les opcions de MFA segons les necessitats de la teva organització.
Exemple Pràctic
Creació d'un Usuari i Assignació de Rol
# Exemple de com crear un usuari i assignar-li un rol utilitzant Azure CLI # Crear un usuari az ad user create --display-name "John Doe" --user-principal-name [email protected] --password "StrongPassword123!" # Assignar un rol a l'usuari az role assignment create --assignee [email protected] --role "Contributor"
Explicació del Codi
-
az ad user create
: Comanda per crear un nou usuari a Azure AD.--display-name
: Nom que es mostrarà per a l'usuari.--user-principal-name
: Nom principal de l'usuari (correu electrònic).--password
: Contrasenya per al nou usuari.
-
az role assignment create
: Comanda per assignar un rol a un usuari.--assignee
: Identificador de l'usuari (correu electrònic).--role
: Nom del rol que es vol assignar (en aquest cas, "Contributor").
Exercicis Pràctics
Exercici 1: Crear un Usuari i Assignar un Rol
- Crea un nou usuari a Azure AD amb el nom "Jane Smith" i el correu electrònic [email protected].
- Assigna el rol "Reader" a l'usuari Jane Smith.
Solució
# Crear un usuari az ad user create --display-name "Jane Smith" --user-principal-name [email protected] --password "AnotherStrongPassword123!" # Assignar un rol a l'usuari az role assignment create --assignee [email protected] --role "Reader"
Exercici 2: Crear un Grup i Afegir Usuaris
- Crea un nou grup a Azure AD amb el nom "Developers".
- Afegeix els usuaris "John Doe" i "Jane Smith" al grup "Developers".
Solució
# Crear un grup az ad group create --display-name "Developers" --mail-nickname "developers" # Afegir usuaris al grup az ad group member add --group "Developers" --member-id $(az ad user show --id [email protected] --query objectId -o tsv) az ad group member add --group "Developers" --member-id $(az ad user show --id [email protected] --query objectId -o tsv)
Errors Comuns i Consells
-
Error: "User already exists":
- Assegura't que el nom principal de l'usuari (correu electrònic) sigui únic.
-
Error: "Insufficient privileges":
- Verifica que tens els permisos necessaris per crear usuaris i assignar roles.
-
Consell:
- Utilitza noms descriptius per a usuaris i grups per facilitar la gestió.
Conclusió
La gestió d'identitat i accés d'Azure és essencial per assegurar que només els usuaris autoritzats puguin accedir als recursos necessaris. Mitjançant Azure AD, pots gestionar usuaris, grups i permisos de manera eficient i segura. En el proper tema, explorarem el Centre de Seguretat d'Azure per aprofundir en les capacitats de seguretat d'Azure.
Curs d'Azure
Mòdul 1: Introducció a Azure
- Què és Azure?
- Configuració del compte d'Azure
- Visió general del portal d'Azure
- Gestor de recursos d'Azure
Mòdul 2: Serveis bàsics d'Azure
Mòdul 3: Bases de dades d'Azure
- Base de dades SQL d'Azure
- Azure Cosmos DB
- Base de dades d'Azure per a MySQL
- Base de dades d'Azure per a PostgreSQL
Mòdul 4: Seguretat d'Azure
- Gestió d'identitat i accés d'Azure
- Centre de seguretat d'Azure
- Azure Key Vault
- Protecció DDoS d'Azure
Mòdul 5: Azure DevOps
Mòdul 6: Serveis avançats d'Azure
- Servei de Kubernetes d'Azure (AKS)
- Funcions d'Azure
- Aplicacions lògiques d'Azure
- Serveis cognitius d'Azure
Mòdul 7: Monitoratge i gestió
- Monitor d'Azure
- Anàlisi de registres d'Azure
- Informació d'aplicacions d'Azure
- Automatització d'Azure