Microsoft AZ-500: Identiteits- en toegangsbeheer — Studiegids

Onderdeel van de Microsoft Azure Security Engineer Associate AZ-500 — Studiegids. Oefen met geverifieerde antwoorden in het Microsoft-examencentrum, of doe getimede oefentests op ExamRoll.io.

Overzicht

Identiteits- en toegangsbeheer (IAM) in Microsoft Azure is gecentreerd rond Microsoft Entra ID (voorheen Azure AD). Dit bepaalt wie toegang heeft tot welke resources, onder welke voorwaarden en met welke privileges. Een effectieve IAM-architectuur minimaliseert permanente privileges, dwingt voorwaardelijke en risicogebaseerde toegang af, en implementeert moderne authenticatie voor zowel mensen als workloads, terwijl het hybride en externe samenwerkingsscenario’s ondersteunt.

Microsoft Entra Identiteitsconstructies en Scopes

Toegangscontrole met Azure RBAC en ‘Least Privilege’

{
  "Name": "Storage Blob Reader (TagsBlocked)",
  "IsCustom": true,
  "Description": "Read blobs; no tag write",
  "Actions": [
    "Microsoft.Storage/storageAccounts/blobServices/containers/read",
    "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read"
  ],
  "NotActions": [
    "Microsoft.Resources/tags/write"
  ],
  "AssignableScopes": ["/subscriptions/00000000-0000-0000-0000-000000000000"]
}

Geprivilegieerde Toegang, Conditional Access en Identity Protection

Hybride en Workload-identiteiten

az ad app federated-credential create \
  --id <app-object-id> \
  --parameters '{
    "name":"gh-actions-main",
    "issuer":"https://token.actions.githubusercontent.com",
    "subject":"repo:contoso/api:environment:prod",
    "audiences":["api://AzureADTokenExchange"]
  }'
az aks update -n aks-prod -g rg-aks --attach-acr myRegistry

Externe Samenwerking, Authenticatiemethoden en App-toegang

az ad app update --id <app-id> --required-resource-access @permissions.json
az ad sp update --id <sp-id> --set appRoleAssignmentRequired=true

Praktijkscenario

Adobe Inc. moet een externe leverancier tijdelijke administratieve toegang verlenen tot een subset van Azure-resources en een interne verouderde webapp publiceren voor de leverancier, met handhaving van sterke authenticatie en ‘zero standing privilege’.

  1. Scope en modelleer toegang
  1. Beheer identiteit en activering met PIM
  1. Handhaaf Conditional Access- en risicobeleid
  1. Publiceer de verouderde app met Microsoft Entra application proxy
  1. Beveilig workload- en app-credentials
  1. Bescherm ‘break-glass’ en monitor

Alle domeinen · Netwerkbeveiligingsarchitectuur

Oefen deze vragen → · Getimede oefening op ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Slaag voor je examen →

Blader door Microsoft →

Related guides

Alles-in-één toegang

Eén abonnement. Elk examen.

Elk plan ontgrendelt onbeperkt zoeken naar antwoorden, oefentests, AI-uitleg en de volledige bronnenbibliotheek — in meer dan 20 talen.

Maandelijks
24.87
Just €0.83/day
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

Beste waarde
12 maanden
179.87
Just €0.49/daySave 40%
Alles inbegrepen:
  • Onbeperkt zoeken naar antwoorden
  • Onbeperkte oefentests
  • AI-gestuurde uitleg
  • Volledige bronnenbibliotheek
  • 20+ talen
  • Wekelijkse contentupdates
  • Beloningen & verwijzingen
  • Prioriteitsondersteuning
Start gratis proefperiode

Geen creditcard vereist*

✓ Gratis plan inbegrepen · ✓ Annuleer op elk moment · ✓ Alle plannen ontgrendelen het volledige product