Introduzione
L'identità è il modo in cui persone, dispositivi e applicazioni dimostrano chi o cosa stanno accedendo alle risorse digitali. In un mondo in cui il lavoro può svolgersi ovunque e i dati sono distribuiti tra sistemi cloud e locali, l'identità è diventata il controllo principale di sicurezza su cui fanno affidamento le organizzazioni.
Questo modulo presenta i concetti fondamentali relativi all'identità che supportano il portfolio di identità, la conformità e la sicurezza Microsoft. Inizia con l'autenticazione e l'autorizzazione, ovvero i processi di dimostrazione dell'identità e la determinazione dell'accesso. Da qui esplora il motivo per cui l'identità ha sostituito il perimetro di rete come limite di sicurezza principale e perché questo aspetto è importante per ogni organizzazione. Illustra il modo in cui i provider di identità abilitano l'autenticazione moderna, centralizzata e l'accesso Single Sign-On, quindi esaminano il modo in cui i servizi directory, da Active Directory tradizionale all'ID Microsoft Entra basato sul cloud, archiviano e gestiscono le informazioni sull'identità su larga scala. Infine, illustra il modo in cui la federazione estende l'attendibilità tra i limiti dell'organizzazione, in modo che gli utenti possano accedere alle risorse in domini diversi senza account separati.
Al termine di questo modulo si sarà in grado di:
- Definire l'autenticazione e l'autorizzazione e spiegare come interagiscono per controllare l'accesso.
- Descrivere l'identità come perimetro di sicurezza primario e spiegare i quattro pilastri di un'infrastruttura di identità.
- Descrivere il ruolo di un provider di identità e il modo in cui l'autenticazione moderna utilizza i token e l'accesso con Single Sign-On.
- Descrivi i servizi directory, i servizi di dominio di Active Directory e Microsoft Entra ID nella sua evoluzione verso il cloud.
- Descrivere il concetto di federazione e il modo in cui le relazioni di trust consentono l'accesso tra organizzazioni.