介绍
在本模块中,你将介绍 Azure 标识、访问和安全服务和工具。 你将了解 Azure 中的目录服务、身份验证方法和访问控制。 你还将深入介绍零信任和防御等内容,以及它们如何使云更安全。 最后,你将了解 Microsoft Defender for Cloud 的简介。
学习目标
完成本模块后,你将能够:
- 介绍 Azure 中的目录服务,包括 Microsoft Entra ID 和 Microsoft Entra 域服务。
- 介绍 Azure 中的身份验证方法,包括单一登录(SSO)、多重身份验证(MFA)和无密码身份验证。
- 介绍 Azure 中的外部标识和来宾访问。
- 描述 Microsoft Entra 的条件访问。
- 描述 Azure 基于角色的访问控制(RBAC)。
- 描述零信任的概念。
- 描述深度防御模型的目的。
- 描述 Microsoft Defender for Cloud 的用途。