设计针对标识和访问管理的解决方案

高级
安全工程师
解决方案架构师
Azure
Microsoft Defender for Cloud
Microsoft Defender for Cloud Apps
Microsoft Defender for Identity
Microsoft Sentinel

了解用于管理标识和资源访问的各种策略,包括混合和多云方案、外部标识和条件访问。

学习目标

本模块结束时,你能够:

  • 设计云、混合和多云访问策略
  • 设计 Azure Active Directory (Azure AD)(Microsoft Entra 的一部分)解决方案
  • 设计针对外部标识的解决方案
  • 设计新式身份验证和授权策略
  • 指定保护 Active Directory 域服务的要求
  • 设计用于管理机密、密钥和证书的解决方案

先决条件

  • 标识和访问、平台保护、安全操作、数据保护和应用程序保护方面的丰富经验和知识。
  • 混合和云实现经验。