Microsoft Entra ID
Microsoft Entra ID (voorheen Azure AD) is een identity & access management dienst in de cloud dat toegang verschaft tot externe diensten zoals Microsoft 365, Azure en andere SaaS-applicaties.De dienst is zeer uitgebreid en daarom is het haast ondoenlijk om alle functionaliteiten in detail te beschrijven. Hieronder vind je een greep uit de meest gebruikte/bekende onderdelen.
/f/image/6K4sLNYa4jVJjwumA0KUI3oI.png?f=fotoalbum_large)
Identity
Applications: Beheer cloud en on-premises die gebruik kunnen maken van o.a. Application Proxy en single sign-on in Entra ID.Devices: Apparaten zijn geregistreerde objecten net zoals gebruikers en groepen. Het stelt beheerders in staat om configuratie toe te passen m.b.t. toegang en gebruik binnen Entra ID.
External Identities: Verwelkom gastgebruikers en andere partners (business-to-business) zodat zij toegang krijgen tot jouw tenant en samen kunnen werken met gebruikers in de organisatie.
Hybrid management: Koppel Active Directory met Entra ID om gebruikersaccounts heen-en-weer te synchroniseren. Gebruikers hebben één account en het beheer ervan is daardoor eenvoudig.
Licenses: Koop en beheer licenties voor Microsoft-diensten in de cloud. Koppel licenties aan gebruikers en/of groepen en beheer ingeschakelde functionaliteiten binnen de licentie.
Users & groups: Beheer gebruikersaccounts en groepen.
Protection
Authentication methods: Configureer beleid en limieten in Entra ID voor authenticatie. Bijvoorbeeld, kies welke methodes er gebruikt mogen worden bij het inloggen, zoals: FIDO2, Microsoft Authenticator en/of SMS.Conditional Access: Brengt signalen samen om beslissingen te nemen en organisatiebeleid af te dwingen. Beleid voor voorwaardelijke toegang bestaat uit eenvoudige als-dan configuratie. Bijvoorbeeld, als een gebruiker toegang wil tot een applicatie in Entra ID, dan dient de gebruiker multi-factor authenticatie te gebruiken.
/f/image/NNaqpr9znTiuJpSoubhpIcIB.png)
Self-service password reset: Stel gebruikers in staat om een wachtwoord reset uit te voeren.
Identity Governance
Entitlement management: Beheer van groepslidmaatschap, rollen in Entra ID en meer. Configureer access packages die gebruikers via een self-service portal aan mogen vragen, waarna zij lid worden van een groep of een rol toegewezen krijgen.Access reviews: Configureer access reviews, zodat er regelmatig controle plaatsvindt op bestaande groepstoegang en/of toegewezen Entra ID rollen.
Privileged Identity Management: Configureer 'just-in-time' roltoewijzing voor administratieve rollen in Entra ID. Verplicht gebruikers een reden te geven, configureer een goedkeuringsproces en monitor wie, welke administratieve rol heeft geactiveerd.
Starten met Microsoft Entra ID
Gebruik maken van Microsoft Entra ID gratis. Microsoft heeft een quickstart gepubliceerd waarin je leert hoe je een tenant aanmaakt voor jouw organisatie.Heb je een Visual Studio Professional of Enterprise licentie? Dan mag je gratis gebruik maken van het Microsoft 365 Developer Program. Je krijgt dan een Microsoft Entra ID tenant met gratis Microsoft 365 E5 Developer en Entra ID licenties.
Beschikbaarheid en prijzen
Microsoft stelt Microsoft Entra ID gratis beschikbaar. Helaas is niet alle functionaliteit in de gratis variant beschikbaar. Voor sommige diensten is een Microsoft Entra ID-licentie per gebruiker per maand nodig:- Microsoft Entra ID Free: Gratis en is een goede basis voor startende organisaties.
- Microsoft Entra ID P1: Voor kleine- tot middelgrote organisaties. Prijs vanaf 5,60 per gebruiker per maand.
- Microsoft Entra ID P2: Voor grotere organisaties. Prijs vanaf 8,40 per gebruiker per maand.
- Microsoft Entra ID-governance: Gecombineerde set van diensten uit de P1- en P2-licentie. Vanaf 6,60 per gebruiker per maand.
Studiemateriaal en informatie
Er is online veel te vinden over Microsoft Entra ID:Certificering
- AZ-800 - Administering Windows Server Hybrid Core Infrastructure
- AZ-801 - Configuring Windows Server Hybrid Advanced Services
- SC-300 - Identity and Access Administrator Associate
[ Voor 5% gewijzigd door Gr4mpyC3t op 02-06-2024 16:08 ]
Have you tried turning it off and on again?