تماس و مشاوره

Microsoft Entra ID

مدیریت هویت و دسترسی کاربران در Microsoft Cloud

وقتی تعداد کاربران، سرویس‌ها و نرم‌افزارهای سازمان بیشتر می‌شود، مدیریت هویت و دسترسی هم پیچیده‌تر می‌شود. مشخص بودن اینکه چه کسی به چه منابعی دسترسی دارد، چگونه احراز هویت می‌شود و دسترسی‌ها چگونه مدیریت می‌شوند، بخش مهمی از زیرساخت Microsoft Cloud است.

Microsoft Entra ID یک سرویس Cloud برای مدیریت هویت و دسترسی است و می‌تواند به‌عنوان نقطه مرکزی مدیریت کاربران، گروه‌ها، دستگاه‌ها، برنامه‌ها و دسترسی‌ها در محیط Microsoft Cloud استفاده شود.

ما در طراحی، راه‌اندازی و مدیریت Microsoft Entra ID در کنار شما هستیم؛ از بررسی ساختار فعلی و طراحی Identity Architecture تا پیاده‌سازی، Migration و مدیریت محیط.

[01] fit

این خدمات برای چه شرایطی مناسب است؟

  • 01 راه‌اندازی Microsoft Entra ID برای یک سازمان جدید
  • 02 انتقال ساختار هویت از Active Directory به Cloud
  • 03 پیاده‌سازی Hybrid Identity بین Active Directory و Microsoft Entra ID
  • 04 مدیریت کاربران و گروه‌ها در Microsoft 365
  • 05 پیاده‌سازی MFA و روش‌های احراز هویت
  • 06 طراحی و اجرای Conditional Access
  • 07 راه‌اندازی Single Sign-On (SSO) برای نرم‌افزارها
  • 08 مدیریت دسترسی کاربران و مدیران
  • 09 سازمان‌هایی که ساختار فعلی Identity آن‌ها نیاز به بازبینی یا بازطراحی دارد

[02] process

مسیر اجرای پروژه

  1. 01 —

    بررسی وضعیت فعلی

    ساختار Active Directory، کاربران، گروه‌ها، Domainها، سرویس‌های Microsoft 365 و نحوه دسترسی کاربران را بررسی می‌کنیم تا تصویر مشخصی از وضعیت فعلی داشته باشیم.

  2. 02 —

    طراحی ساختار Identity

    بر اساس نیاز سازمان، ساختار کاربران و گروه‌ها، روش احراز هویت، دسترسی‌ها و ارتباط بین محیط On-premise و Cloud را طراحی می‌کنیم.

  3. 03 —

    پیاده‌سازی و Migration

    تنظیمات موردنیاز Microsoft Entra ID را پیاده‌سازی می‌کنیم و در صورت نیاز، فرآیند Hybrid Identity یا Migration را اجرا می‌کنیم.

  4. 04 —

    مدیریت و همراهی پس از اجرا

    پس از راه‌اندازی، در صورت نیاز برای مدیریت کاربران و دسترسی‌ها، Troubleshooting، انجام تغییرات و بهینه‌سازی محیط در کنار تیم IT شما هستیم.

[03] identity

Identity فقط ساختن User نیست

در یک محیط Microsoft Cloud، مدیریت هویت فقط به ایجاد حساب کاربری محدود نمی‌شود.

کاربران، گروه‌ها، دستگاه‌ها، Applicationها و حتی Workloadها می‌توانند Identity داشته باشند و هرکدام نیازمند روش مشخصی برای Authentication و Authorization هستند.

به همین دلیل، ساختار Identity را در ارتباط با نحوه استفاده واقعی سازمان از Microsoft 365، Azure و سایر سرویس‌های Cloud بررسی می‌کنیم.

[04] scope

چه مواردی را در Microsoft Entra ID انجام می‌دهیم؟

  • 01 Microsoft Entra ID
  • 02 Hybrid Identity
  • 03 اتصال Active Directory به Microsoft Entra ID
  • 04 مدیریت Users و Groups
  • 05 مدیریت Domainها
  • 06 Multi-Factor Authentication (MFA)
  • 07 Conditional Access
  • 08 Single Sign-On (SSO)
  • 09 مدیریت Applicationها و Enterprise Applications
  • 10 مدیریت دسترسی‌ها و Roleها
  • 11 Role-Based Access Control (RBAC)
  • 12 Privileged Access و مدیریت دسترسی‌های مدیریتی
  • 13 Identity Governance
  • 14 Access Reviews
  • 15 بررسی Sign-in و Audit Logs
  • 16 Troubleshooting مشکلات Authentication و Access
  • 17 مستندسازی ساختار Identity

Microsoft Entra ID قابلیت‌هایی برای مدیریت کاربران و گروه‌ها، Roleها، Applicationها، Conditional Access، MFA، Device Identity و Hybrid Identity در اختیار سازمان قرار می‌دهد.

[05] hybrid identity

Hybrid Identity

اگر بخشی از زیرساخت سازمان هنوز روی Active Directory قرار دارد، لازم نیست Identity به‌صورت جداگانه در محیط On-premise و Cloud مدیریت شود.

می‌توانیم ساختار Hybrid Identity را بررسی و پیاده‌سازی کنیم تا کاربران بتوانند با یک Identity در محیط‌های مختلف سازمان به سرویس‌های موردنیاز خود دسترسی داشته باشند. Microsoft Entra ID از سناریوهای Hybrid Identity برای دسترسی به منابع On-premise و Cloud پشتیبانی می‌کند.

نمونه یک محیط Hybrid: کاربران و گروه‌های Active Directory داخلی با Entra ID هم‌گام می‌شوند و دسترسی‌ها و MFA در محیط Cloud اعمال می‌شود. خروجی این مرحله یک ساختار مشخص Identity است، همراه با مستندات آن.

[06] access control

کنترل دسترسی با MFA و Conditional Access

همه کاربران و همه دسترسی‌ها شرایط یکسانی ندارند.

با استفاده از MFA و Conditional Access می‌توان شرایطی را برای دسترسی کاربران به منابع تعیین کرد؛ برای مثال بر اساس کاربر، گروه، دستگاه، موقعیت یا شرایط ورود.

ما این Policyها را بر اساس ساختار واقعی سازمان طراحی و پیاده‌سازی می‌کنیم تا کنترل دسترسی‌ها با نیازهای کاری کاربران هماهنگ باشد.

[07] applications

اتصال نرم‌افزارها به Identity سازمان

اگر سازمان از نرم‌افزارهای مختلف Cloud یا SaaS استفاده می‌کند، می‌توان Microsoft Entra ID را به‌عنوان Identity Provider برای مدیریت دسترسی کاربران به این Applicationها استفاده کرد.

با SSO، کاربران می‌توانند با Identity سازمانی خود به سرویس‌های مختلف دسترسی داشته باشند و تیم IT نیز مدیریت دسترسی‌ها را از یک نقطه متمرکزتر انجام دهد. Microsoft Entra ID از Integration با Applicationها و SSO پشتیبانی می‌کند.

[08] scale

ساختار Identity باید با رشد سازمان همراه باشد

با اضافه شدن کاربران، Applicationها و سرویس‌های جدید، مدیریت دسترسی‌ها نیز پیچیده‌تر می‌شود.

ساختار Identity را به شکلی طراحی می‌کنیم که تیم IT بتواند کاربران و دسترسی‌ها را مدیریت کند و در صورت رشد سازمان، بدون بازطراحی اساسی توسعه دهد.

در محیط‌های بزرگ‌تر، قابلیت‌هایی مانند Access Reviews و Identity Governance نیز می‌توانند برای مدیریت چرخه دسترسی‌ها مورد استفاده قرار بگیرند.

[09] microsoft cloud

ارتباط Microsoft Entra ID با Azure و Microsoft 365

Microsoft Entra ID فقط برای Microsoft 365 نیست. Azure و بسیاری از سرویس‌های Microsoft Cloud نیز برای Authentication و Authorization به Microsoft Entra ID متکی هستند.

به همین دلیل، هنگام طراحی Identity، ارتباط آن با سرویس‌هایی که سازمان در Azure و Microsoft 365 استفاده می‌کند را هم در نظر می‌گیریم.

Microsoft Entra ID Microsoft 365 Azure Active Directory

از وضعیت فعلی شروع کنیم

اگر می‌خواهید Microsoft Entra ID را راه‌اندازی کنید، Active Directory خود را به Cloud متصل کنید، ساختار Hybrid Identity داشته باشید یا دسترسی کاربران و Applicationها را بازطراحی کنید، می‌توانیم وضعیت فعلی شما را بررسی و مسیر پیشنهادی اجرای پروژه را مشخص کنیم.