Microsoft AZ-500: Kimlik ve Erişim Yönetimi — Çalışma kılavuzu

Şunun bir parçası: Microsoft Azure Security Engineer Associate AZ-500 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Microsoft Azure’da Kimlik ve Erişim Yönetimi (IAM), Microsoft Entra ID (eski adıyla Azure AD) merkezlidir. Hangi kaynaklara, hangi koşullar altında ve hangi ayrıcalıklarla kimin erişebileceğini yönetir. Etkili bir IAM mimarisi, kalıcı ayrıcalıkları en aza indirir, koşullu ve risk tabanlı erişimi zorunlu kılar ve hem insanlar hem de iş yükleri için modern kimlik doğrulamasını benimserken hibrit ve harici iş birliği senaryolarını destekler.

Microsoft Entra Kimlik Yapıları ve Kapsamları

Azure RBAC ve En Az Ayrıcalık İlkesi ile Erişim Denetimi

{
  "Name": "Storage Blob Reader (TagsBlocked)",
  "IsCustom": true,
  "Description": "Read blobs; no tag write",
  "Actions": [
    "Microsoft.Storage/storageAccounts/blobServices/containers/read",
    "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read"
  ],
  "NotActions": [
    "Microsoft.Resources/tags/write"
  ],
  "AssignableScopes": ["/subscriptions/00000000-0000-0000-0000-000000000000"]
}

Ayrıcalıklı Erişim, Koşullu Erişim ve Kimlik Koruması

Hibrit ve İş Yükü Kimlikleri

az ad app federated-credential create \
  --id <app-object-id> \
  --parameters '{
    "name":"gh-actions-main",
    "issuer":"https://token.actions.githubusercontent.com",
    "subject":"repo:contoso/api:environment:prod",
    "audiences":["api://AzureADTokenExchange"]
  }'
az aks update -n aks-prod -g rg-aks --attach-acr myRegistry

Dış İşbirliği, Kimlik Doğrulama Yöntemleri ve Uygulama Erişimi

az ad app update --id <app-id> --required-resource-access @permissions.json
az ad sp update --id <sp-id> --set appRoleAssignmentRequired=true

Pratik Problem Senaryosu

Adobe Inc.‘in, üçüncü taraf bir tedarikçiye Azure kaynaklarının bir alt kümesine geçici yönetici erişimi vermesi ve bu tedarikçiye yönelik olarak güçlü kimlik doğrulaması ve sıfır kalıcı yetki ilkesini zorunlu kılarak şirket içi eski bir web uygulamasını yayımlaması gerekmektedir.

  1. Erişimi kapsamlandırın ve modelleyin
  1. Kimliği ve aktivasyonu PIM ile yönetin
  1. Koşullu Erişim ve risk politikalarını zorunlu kılın
  1. Eski uygulamayı Microsoft Entra application proxy ile yayımlayın
  1. İş yükü ve uygulama kimlik bilgilerini güvence altına alın
  1. Acil durum (break-glass) hesaplarını koruyun ve izleyin

Tüm alanlar · Ağ Güvenliği Mimarisi

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar