Microsoft AZ-500: Gestione dell'identità e degli accessi — Guida allo studio

Fa parte della Microsoft Azure Security Engineer Associate AZ-500 — Guida allo studio. Esercitati con risposte verificate nel centro esami Microsoft, oppure fai test cronometrati su ExamRoll.io.

Panoramica

La Gestione delle identità e degli accessi (IAM) in Microsoft Azure è incentrata su Microsoft Entra ID (precedentemente Azure AD). Questo servizio governa chi può accedere a quali risorse, a quali condizioni e con quali privilegi. Un’architettura IAM efficace minimizza i privilegi permanenti, impone un accesso condizionale e basato sul rischio, e adotta un’autenticazione moderna sia per le persone che per i carichi di lavoro (workload), supportando al contempo scenari di collaborazione ibrida ed esterna.

Costrutti di identità e ambiti di Microsoft Entra

Controllo degli accessi con Azure RBAC e il principio del privilegio minimo

{
  "Name": "Storage Blob Reader (TagsBlocked)",
  "IsCustom": true,
  "Description": "Read blobs; no tag write",
  "Actions": [
    "Microsoft.Storage/storageAccounts/blobServices/containers/read",
    "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read"
  ],
  "NotActions": [
    "Microsoft.Resources/tags/write"
  ],
  "AssignableScopes": ["/subscriptions/00000000-0000-0000-0000-000000000000"]
}

Accesso con privilegi, accesso condizionale e Identity Protection

Identità ibride e di workload

az ad app federated-credential create \
  --id <app-object-id> \
  --parameters '{
    "name":"gh-actions-main",
    "issuer":"https://token.actions.githubusercontent.com",
    "subject":"repo:contoso/api:environment:prod",
    "audiences":["api://AzureADTokenExchange"]
  }'
az aks update -n aks-prod -g rg-aks --attach-acr myRegistry

Collaborazione Esterna, Metodi di Autenticazione e Accesso alle App

az ad app update --id <app-id> --required-resource-access @permissions.json
az ad sp update --id <sp-id> --set appRoleAssignmentRequired=true

Scenario di Problema Pratico

Adobe Inc. deve concedere a un fornitore di terze parti un accesso amministrativo temporaneo a un sottoinsieme di risorse Azure e pubblicare un’app web legacy interna per il fornitore, imponendo un’autenticazione forte e il principio di zero privilegi permanenti.

  1. Definire l’ambito e modellare l’accesso
  1. Governare l’identità e l’attivazione con PIM
  1. Applicare l’Accesso Condizionale e le policy di rischio
  1. Pubblicare l’app legacy con Microsoft Entra application proxy
  1. Mettere in sicurezza i workload e le credenziali delle app
  1. Proteggere gli account di emergenza (break-glass) e monitorare

Tutti i domini · Architettura della sicurezza di rete

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Microsoft →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo