Microsoft Entra ID
مدیریت هویت و دسترسی کاربران در Microsoft Cloud
وقتی تعداد کاربران، سرویسها و نرمافزارهای سازمان بیشتر میشود، مدیریت هویت و دسترسی هم پیچیدهتر میشود. مشخص بودن اینکه چه کسی به چه منابعی دسترسی دارد، چگونه احراز هویت میشود و دسترسیها چگونه مدیریت میشوند، بخش مهمی از زیرساخت Microsoft Cloud است.
Microsoft Entra ID یک سرویس Cloud برای مدیریت هویت و دسترسی است و میتواند بهعنوان نقطه مرکزی مدیریت کاربران، گروهها، دستگاهها، برنامهها و دسترسیها در محیط Microsoft Cloud استفاده شود.
ما در طراحی، راهاندازی و مدیریت Microsoft Entra ID در کنار شما هستیم؛ از بررسی ساختار فعلی و طراحی Identity Architecture تا پیادهسازی، Migration و مدیریت محیط.
[01] fit
این خدمات برای چه شرایطی مناسب است؟
- 01 راهاندازی Microsoft Entra ID برای یک سازمان جدید
- 02 انتقال ساختار هویت از Active Directory به Cloud
- 03 پیادهسازی Hybrid Identity بین Active Directory و Microsoft Entra ID
- 04 مدیریت کاربران و گروهها در Microsoft 365
- 05 پیادهسازی MFA و روشهای احراز هویت
- 06 طراحی و اجرای Conditional Access
- 07 راهاندازی Single Sign-On (SSO) برای نرمافزارها
- 08 مدیریت دسترسی کاربران و مدیران
- 09 سازمانهایی که ساختار فعلی Identity آنها نیاز به بازبینی یا بازطراحی دارد
[02] process
مسیر اجرای پروژه
- 01 —
بررسی وضعیت فعلی
ساختار Active Directory، کاربران، گروهها، Domainها، سرویسهای Microsoft 365 و نحوه دسترسی کاربران را بررسی میکنیم تا تصویر مشخصی از وضعیت فعلی داشته باشیم.
- 02 —
طراحی ساختار Identity
بر اساس نیاز سازمان، ساختار کاربران و گروهها، روش احراز هویت، دسترسیها و ارتباط بین محیط On-premise و Cloud را طراحی میکنیم.
- 03 —
پیادهسازی و Migration
تنظیمات موردنیاز Microsoft Entra ID را پیادهسازی میکنیم و در صورت نیاز، فرآیند Hybrid Identity یا Migration را اجرا میکنیم.
- 04 —
مدیریت و همراهی پس از اجرا
پس از راهاندازی، در صورت نیاز برای مدیریت کاربران و دسترسیها، Troubleshooting، انجام تغییرات و بهینهسازی محیط در کنار تیم IT شما هستیم.
[03] identity
Identity فقط ساختن User نیست
در یک محیط Microsoft Cloud، مدیریت هویت فقط به ایجاد حساب کاربری محدود نمیشود.
کاربران، گروهها، دستگاهها، Applicationها و حتی Workloadها میتوانند Identity داشته باشند و هرکدام نیازمند روش مشخصی برای Authentication و Authorization هستند.
به همین دلیل، ساختار Identity را در ارتباط با نحوه استفاده واقعی سازمان از Microsoft 365، Azure و سایر سرویسهای Cloud بررسی میکنیم.
[04] scope
چه مواردی را در Microsoft Entra ID انجام میدهیم؟
- 01 Microsoft Entra ID
- 02 Hybrid Identity
- 03 اتصال Active Directory به Microsoft Entra ID
- 04 مدیریت Users و Groups
- 05 مدیریت Domainها
- 06 Multi-Factor Authentication (MFA)
- 07 Conditional Access
- 08 Single Sign-On (SSO)
- 09 مدیریت Applicationها و Enterprise Applications
- 10 مدیریت دسترسیها و Roleها
- 11 Role-Based Access Control (RBAC)
- 12 Privileged Access و مدیریت دسترسیهای مدیریتی
- 13 Identity Governance
- 14 Access Reviews
- 15 بررسی Sign-in و Audit Logs
- 16 Troubleshooting مشکلات Authentication و Access
- 17 مستندسازی ساختار Identity
Microsoft Entra ID قابلیتهایی برای مدیریت کاربران و گروهها، Roleها، Applicationها، Conditional Access، MFA، Device Identity و Hybrid Identity در اختیار سازمان قرار میدهد.
[05] hybrid identity
Hybrid Identity
اگر بخشی از زیرساخت سازمان هنوز روی Active Directory قرار دارد، لازم نیست Identity بهصورت جداگانه در محیط On-premise و Cloud مدیریت شود.
میتوانیم ساختار Hybrid Identity را بررسی و پیادهسازی کنیم تا کاربران بتوانند با یک Identity در محیطهای مختلف سازمان به سرویسهای موردنیاز خود دسترسی داشته باشند. Microsoft Entra ID از سناریوهای Hybrid Identity برای دسترسی به منابع On-premise و Cloud پشتیبانی میکند.
نمونه یک محیط Hybrid: کاربران و گروههای Active Directory داخلی با Entra ID همگام میشوند و دسترسیها و MFA در محیط Cloud اعمال میشود. خروجی این مرحله یک ساختار مشخص Identity است، همراه با مستندات آن.
[06] access control
کنترل دسترسی با MFA و Conditional Access
همه کاربران و همه دسترسیها شرایط یکسانی ندارند.
با استفاده از MFA و Conditional Access میتوان شرایطی را برای دسترسی کاربران به منابع تعیین کرد؛ برای مثال بر اساس کاربر، گروه، دستگاه، موقعیت یا شرایط ورود.
ما این Policyها را بر اساس ساختار واقعی سازمان طراحی و پیادهسازی میکنیم تا کنترل دسترسیها با نیازهای کاری کاربران هماهنگ باشد.
[07] applications
اتصال نرمافزارها به Identity سازمان
اگر سازمان از نرمافزارهای مختلف Cloud یا SaaS استفاده میکند، میتوان Microsoft Entra ID را بهعنوان Identity Provider برای مدیریت دسترسی کاربران به این Applicationها استفاده کرد.
با SSO، کاربران میتوانند با Identity سازمانی خود به سرویسهای مختلف دسترسی داشته باشند و تیم IT نیز مدیریت دسترسیها را از یک نقطه متمرکزتر انجام دهد. Microsoft Entra ID از Integration با Applicationها و SSO پشتیبانی میکند.
[08] scale
ساختار Identity باید با رشد سازمان همراه باشد
با اضافه شدن کاربران، Applicationها و سرویسهای جدید، مدیریت دسترسیها نیز پیچیدهتر میشود.
ساختار Identity را به شکلی طراحی میکنیم که تیم IT بتواند کاربران و دسترسیها را مدیریت کند و در صورت رشد سازمان، بدون بازطراحی اساسی توسعه دهد.
در محیطهای بزرگتر، قابلیتهایی مانند Access Reviews و Identity Governance نیز میتوانند برای مدیریت چرخه دسترسیها مورد استفاده قرار بگیرند.
[09] microsoft cloud
ارتباط Microsoft Entra ID با Azure و Microsoft 365
Microsoft Entra ID فقط برای Microsoft 365 نیست. Azure و بسیاری از سرویسهای Microsoft Cloud نیز برای Authentication و Authorization به Microsoft Entra ID متکی هستند.
به همین دلیل، هنگام طراحی Identity، ارتباط آن با سرویسهایی که سازمان در Azure و Microsoft 365 استفاده میکند را هم در نظر میگیریم.
[10] related
خدمات مرتبط
امنیت زیرساخت Azure
04وضعیت امنیتی زیرساخت Azure شما را بررسی میکنیم، نقاط قابل بهبود را مشخص میکنیم و راهکارهای مناسب را طراحی میکنیم.
Microsoft Intune
09برای مدیریت متمرکز دستگاههای سازمان، Intune را از طراحی تا پیادهسازی راهاندازی میکنیم.
Exchange Online
07اگر قصد انتقال ایمیل سازمان به Microsoft 365 را دارید یا میخواهید Exchange Online را از ابتدا راهاندازی کنید، طراحی و اجرای مراحل را انجام میدهیم.
از وضعیت فعلی شروع کنیم
اگر میخواهید Microsoft Entra ID را راهاندازی کنید، Active Directory خود را به Cloud متصل کنید، ساختار Hybrid Identity داشته باشید یا دسترسی کاربران و Applicationها را بازطراحی کنید، میتوانیم وضعیت فعلی شما را بررسی و مسیر پیشنهادی اجرای پروژه را مشخص کنیم.