Erste Schritte mit dem Design der Identitätsarchitektur

Identitäts- und Zugriffsverwaltung (IAM) ist ein grundlegendes Element der Cloudarchitektur. In lokalen Systemen legen interne Netzwerke Sicherheitsgrenzen fest. In Cloudumgebungen reichen Umkreisnetzwerke und Firewalls allein nicht aus, um den Zugriff auf Apps und Daten zu verwalten. Stattdessen nutzen öffentliche Cloudsysteme Identitätslösungen für die Begrenzungssicherheit.

Eine Identitätslösung steuert den Zugriff auf die Apps und Daten einer Organisation. Benutzer*innen, Geräte und Anwendungen verfügen über Identitäten. IAM-Komponenten unterstützen die Authentifizierung und Autorisierung dieser Identitäten. Die Authentifizierung steuert, wer oder was ein Konto verwendet. Die Autorisierung steuert, was ein Benutzer in Anwendungen tun kann.

Azure Dienste für Identität

Azure bietet eine Reihe von Diensten für Identität:

Aufbau

Diagramm einer hybriden Cloudidentitätsarchitektur, die Microsoft Entra ID verwendet.

Laden Sie eine Visio-Datei dieser Architektur herunter.

Das vorangehende Diagramm veranschaulicht eine typische einfache oder Basis-Identitätsimplementierung. Echte Lösungen, die Sie in Azure erstellen können, finden Sie unter Identity-Architekturen.

Erkunden von Identitätshandbüchern, Architekturen und Lösungsideen

Die Artikel in diesem Abschnitt enthalten Leitfäden und vollständig entwickelte Architekturen, die Sie in Azure bereitstellen und auf Lösungen auf Produktionsniveau erweitern können. Lösungsideen veranschaulichen Implementierungsmuster und -möglichkeiten, die Sie beim Planen ihrer PoC-Entwicklung (Identity Proof-of-Concept) berücksichtigen sollten. Diese Artikel können Ihnen dabei helfen zu entscheiden, wie Sie Identitätstechnologien in Azure verwenden.

Identitätslösungsideen

Die folgenden Identitätslösungsideen veranschaulichen Implementierungsmuster und Möglichkeiten zur Erkundung:

Identitätsarchitekturen

Die folgenden produktionsbereiten Architekturen veranschaulichen End-to-End-Identitätslösungen, die Sie bereitstellen und anpassen können.

Identitätshandbücher

Organisationsbereitschaft

Organisationen zu Beginn des Cloudakzeptanzprozesses können die Cloud Adoption Framework für Azure verwenden, um auf bewährte Anleitungen zuzugreifen, die die Cloudakzeptanz beschleunigen.

  • Entwurfsbereich "Identitäts- und Zugriffsverwaltung": Bewerten Sie Optionen für Ihre Identitäts- und Zugriffsstiftung, einschließlich Authentifizierung, Autorisierung, Aufgabentrennung und Hybrididentitätssynchronisierung mit Microsoft Entra ID.

  • Azure-Abrechnungsangebote und Microsoft Entra-Mandanten: Verstehen Sie, wie Azure-Abrechnungsangebote Microsoft Entra-Mandanten zugeordnet sind und wie Abonnements mit Mandantenstrukturen zusammenhängen.

  • Ressourcenorganisation: Richten Sie konsistente Muster für benennung, Tagging, Abonnementdesign und Verwaltungsgruppenhierarchie ein, um Identität und andere ressourcen zu organisieren, die in der Cloud bereitgestellt werden.

Um die Qualität Ihrer Identitätslösung auf Azure zu gewährleisten, befolgen Sie die Anleitungen im Azure Well-Architected Framework. Das Well-Architected Framework bietet präskriptive Anleitungen für Organisationen, die architektonische Exzellenz anstreben, und beschreibt, wie Sie kostenoptimierte Azure Lösungen entwerfen, bereitstellen und überwachen können. Identitätsspezifische Anleitungen finden Sie unter Architekturstrategien für Identitäts- und Zugriffsverwaltung, die Authentifizierung, Autorisierung, bedingten Zugriff und Identitätslebenszyklusverwaltung in allen fünf Well-Architected Framework-Säulen umfasst.

Empfohlene Vorgehensweisen

Befolgen Sie diese bewährten Methoden, um die Sicherheit, Zuverlässigkeit, Leistung und betriebliche Qualität Ihrer Identitätsworkloads auf Azure zu verbessern.

Auf dem neuesten Stand bei Identität bleiben

Azure Identitätsdienste entwickeln sich zur Bewältigung moderner Datenprobleme. Informieren Sie sich über die neuesten Updates und Features.

Wenn Sie mit wichtigen Identitätsdiensten auf dem laufenden bleiben möchten, lesen Sie die folgenden Artikel:

  • Microsoft Entra – Neuigkeiten und Ankündigungen: Bleiben Sie über die neuesten Entwicklungen in der Microsoft Entra-Produktfamilie auf dem Laufenden, einschließlich neuer Funktionen, Ankündigungen geplanter Änderungen und Abkündigungen.

  • Azure Updates: Eine Roadmap mit neuen wichtigen Features, Updates und Ankündigungen für Azure Identitätsdienste.

Weitere Ressourcen

Die folgenden Ressourcen können Ihnen helfen, mehr über Azure Identitätsdienste zu erfahren.

Microsoft Entra ID in Bildungsumgebungen

Diese Ressourcen bieten Anleitungen zum Entwerfen und Bereitstellen von Microsoft Entra ID in Bildungseinrichtungen. Sie umfassen Mandantenarchitektur, Identitätsgovernance und Anmeldeinformationsverwaltung für Studierende und Lehrkräfte.

  • Einführung in Microsoft Entra-Mandanten: Erfahren Sie mehr über Microsoft Entra-Mandanten in Bildungsumgebungen, einschließlich der Erstellung von Mandanten, Sicherheitsgrenzen für Identitäten, Verzeichnisobjekten und der Verwaltung.

  • Entwerfen Sie eine mehrinstanzenfähige Architektur für große Institutionen: Designprinzipien und Anleitungen für Bildungsorganisationen mit mehr als 1 Millionen Benutzern und benötigen eine mehrinstanzenfähige Microsoft Entra Architektur.

  • Konfiguration des Mandanten: Konfigurieren von Sicherheits- und Zugriffsrichtlinien für Microsoft Entra Mandanten, einschließlich externer Identitäten, bedingter Zugriff, Geräteverwaltung und Self-Service-Optionen.

  • Entwerfen von Authentifizierungs- und Anmeldeinformationsstrategien: Authentifizierungsmethoden und Anmeldeinformationsverwaltung für Bildungseinrichtungen, einschließlich kennwortloser Authentifizierung, SSPR und MFA für Studierende und Lehrkräfte.

  • Entwerfen Sie eine Kontostrategie: Planen Sie Strategien für die Erstellung von cloudbasierten und hybriden Konten für große Bildungseinrichtungen, einschließlich der Bereitstellung mit Microsoft Entra Connect und School Datensynchronisierung.

  • Design Identity Governance: Identitätslebenszyklusverwaltung, Berechtigungsverwaltung, Zugriffsüberprüfungen und Privileged Identity Management für Bildungseinrichtungen.

  • Microsoft Education-Lösungshandbuch: Bereitstellungsleitfaden für Microsoft 365 Education. Es deckt die Mandanteneinrichtung, Identitäten, Anwendungen, Sicherheit und Geräteverwaltung über die Lizenzstufen A1, A3 und A5 hinweg ab.

Amazon Web Services (AWS) oder Google Cloud Professionals

Damit Sie schnell beginnen können, vergleichen die folgenden Artikel Azure Identitätsoptionen mit anderen Clouddiensten und bieten Migrationsleitfaden:

Dienstvergleich

Hinweise zur Migration

Wenn Sie von einer anderen Cloudplattform migrieren, lesen Sie die folgenden Artikel:

  • Migrieren von Sicherheitsdiensten von AWS zu Azure: Leitfaden für die Migration von AWS-Sicherheitsdiensten zu Azure, einschließlich DER SIEM-Migration zu Microsoft Sentinel und der Migration von Kundenidentitäten zu Microsoft Entra External ID.

  • Planen Sie Ihre Workloadmigration von AWS zu Azure: Enthält Anleitungen zur Planung der Identitätsverwaltung während der Migration, einschließlich der Zuordnung von AWS IAM-Rollen zu Microsoft Entra ID Rollen, verwalteten Identitäten und Dienstprinzipalen.