دوره آموزشی مدیریت هویت و دسترسی در Azure با Microsoft Entra ID
38 دقیقهمتوسط2026-06-16
مدرسین

Karl Ots
Cloud and Cybersecurity Expert, Azure MVP, Microsoft Regional Director
جزئیات دوره
مدیریت هویت و دسترسی (Identity and Access Management یا IAM) یکی از مهمترین بخشهای امنیت در فضای ابری است. این قابلیت به مدیران کمک میکند تا اطمینان حاصل کنند که افراد، دستگاهها و برنامههای مناسب، در زمان مناسب و با سطح دسترسی مناسب به منابع موردنیاز دسترسی دارند.
در این دوره، کارل اوتس (Karl Ots) نحوه کار با Microsoft Entra ID (نام جدید Azure Active Directory) را آموزش میدهد.
در ابتدا با مدیریت انواع هویتها از جمله کاربران، گروهها، دستگاهها و برنامهها آشنا میشوید. سپس نحوه پیادهسازی مکانیزمهای احراز هویت و سازماندهی منابع Azure را یاد میگیرید.
همچنین با ابزارهای مدیریتی Azure برای کنترل و سازماندهی منابع، از جمله ساختار سلسلهمراتبی مدیریت (Management Hierarchy)، سیاستهای Azure (Azure Policy)، برچسبگذاری منابع (Resource Tags) و قفلهای منابع (Resource Locks) آشنا خواهید شد.
در ادامه، نحوه مدیریت دسترسی به منابع Azure از طریق کنترل دسترسی مبتنی بر نقش (Azure RBAC) را فرا میگیرید.
بخش پایانی دوره به حاکمیت هویت (Identity Governance) اختصاص دارد و موضوعاتی مانند پایش Entra ID، مدیریت مجوزها (Entitlement Management)، بازبینی دسترسیها (Access Reviews)، مدیریت دسترسیهای ویژه (PAM) و دسترسی موقت و لحظهای (Just-In-Time Access) را پوشش میدهد.
این دوره برای مدیران Azure، متخصصان امنیت ابری، مهندسان سیستم و افرادی که برای آزمونهای Azure آماده میشوند بسیار کاربردی است.
🎯 اهداف یادگیری
مدیریت هویتها و منابع با استفاده از سرویسهای Azure IAM
مدیریت کاربران، گروهها، دستگاهها و برنامهها در Entra ID
پیادهسازی مکانیزمهای احراز هویت در Azure
آشنایی با Microsoft Entra ID و ابزارهای مدیریتی آن
سازماندهی منابع Azure با استفاده از ساختارهای مدیریتی
استفاده از Azure Management Hierarchy برای مدیریت منابع
پیادهسازی Azure Policy برای کنترل و انطباق منابع
استفاده از Resource Tags برای دستهبندی منابع
اعمال Resource Locks برای محافظت از منابع حیاتی
مدیریت دسترسیها با Azure Role-Based Access Control (RBAC)
تخصیص نقشها و مجوزها به کاربران و سرویسها
پیادهسازی اصل حداقل دسترسی (Least Privilege)
نظارت بر هویتها و فعالیتهای Entra ID
مدیریت مجوزها با Entitlement Management
انجام بازبینی دسترسیها با Access Reviews
مدیریت دسترسیهای ویژه با Privileged Access Management (PAM)
پیادهسازی دسترسی موقت با Just-In-Time Access
افزایش امنیت محیط Azure از طریق حاکمیت هویت
بهبود کنترل دسترسی در زیرساختهای ابری
مدیریت و محافظت از هویتهای سازمانی در Azure
در این دوره، کارل اوتس (Karl Ots) نحوه کار با Microsoft Entra ID (نام جدید Azure Active Directory) را آموزش میدهد.
در ابتدا با مدیریت انواع هویتها از جمله کاربران، گروهها، دستگاهها و برنامهها آشنا میشوید. سپس نحوه پیادهسازی مکانیزمهای احراز هویت و سازماندهی منابع Azure را یاد میگیرید.
همچنین با ابزارهای مدیریتی Azure برای کنترل و سازماندهی منابع، از جمله ساختار سلسلهمراتبی مدیریت (Management Hierarchy)، سیاستهای Azure (Azure Policy)، برچسبگذاری منابع (Resource Tags) و قفلهای منابع (Resource Locks) آشنا خواهید شد.
در ادامه، نحوه مدیریت دسترسی به منابع Azure از طریق کنترل دسترسی مبتنی بر نقش (Azure RBAC) را فرا میگیرید.
بخش پایانی دوره به حاکمیت هویت (Identity Governance) اختصاص دارد و موضوعاتی مانند پایش Entra ID، مدیریت مجوزها (Entitlement Management)، بازبینی دسترسیها (Access Reviews)، مدیریت دسترسیهای ویژه (PAM) و دسترسی موقت و لحظهای (Just-In-Time Access) را پوشش میدهد.
این دوره برای مدیران Azure، متخصصان امنیت ابری، مهندسان سیستم و افرادی که برای آزمونهای Azure آماده میشوند بسیار کاربردی است.
🎯 اهداف یادگیری
مدیریت هویتها و منابع با استفاده از سرویسهای Azure IAM
مدیریت کاربران، گروهها، دستگاهها و برنامهها در Entra ID
پیادهسازی مکانیزمهای احراز هویت در Azure
آشنایی با Microsoft Entra ID و ابزارهای مدیریتی آن
سازماندهی منابع Azure با استفاده از ساختارهای مدیریتی
استفاده از Azure Management Hierarchy برای مدیریت منابع
پیادهسازی Azure Policy برای کنترل و انطباق منابع
استفاده از Resource Tags برای دستهبندی منابع
اعمال Resource Locks برای محافظت از منابع حیاتی
مدیریت دسترسیها با Azure Role-Based Access Control (RBAC)
تخصیص نقشها و مجوزها به کاربران و سرویسها
پیادهسازی اصل حداقل دسترسی (Least Privilege)
نظارت بر هویتها و فعالیتهای Entra ID
مدیریت مجوزها با Entitlement Management
انجام بازبینی دسترسیها با Access Reviews
مدیریت دسترسیهای ویژه با Privileged Access Management (PAM)
پیادهسازی دسترسی موقت با Just-In-Time Access
افزایش امنیت محیط Azure از طریق حاکمیت هویت
بهبود کنترل دسترسی در زیرساختهای ابری
مدیریت و محافظت از هویتهای سازمانی در Azure
سرفصل ها
مقدمه
- Azure IAM سرتاسری با Entra ID
پیمایش Azure IAM
عملیات کاربر و گروه
- عملیات چرخه عمر کاربر
- ایجاد و پیکربندی کاربران برای استخدامهای جدید
- مدیریت دسترسی کاربر مهمان برای شرکا
مدیریت احراز هویت
- حفاظت از هویت
- پیکربندی و آزمایش سیاستهای دسترسی مشروط
پیکربندی دسترسی به منابع
- نقشهای RBAC را با رعایت حداقل امتیاز اختصاص دهید
- اعتبارسنجی و عیبیابی مجوزها
مدیریت هویتهای حجم کار
- فعال کردن و پیکربندی هویتهای مدیریتشده
- پیکربندی دسترسی به خطوط لوله CI CD
مدیریت هویت را اجرا کنید
- مانیتور شناسه انترا
- امتیاز امنیت هویت
- بررسیهای دسترسی
- بررسی اجمالی PIM
- پیادهسازی PIM