在 Peoplesphere,確保員工與客戶資訊的安全至關重要。Authentication 與 Authorization 聽起來相似,但理解兩者的差異是打造強健身分識別管理的關鍵。
本練習屬於課程
將理論付諸實踐,立即體驗我們的互動練習
在本章中,你會先動手操作 Microsoft Entra ID,以安全且集中化的方式管理使用者、群組與角色。接著,你會打好身分識別管理的基礎,了解驗證、授權與服務主體如何協同運作來控管存取。最後,你會學會使用共用存取簽章(Shared Access Signatures)在不暴露敏感憑證的情況下,授與儲存體有限且有時效的存取權。
當前練習
在本章中,你會以 Azure App Configuration 與 Key Vault 為核心,建立保護應用程式設定與敏感資料的紮實基礎。你將學習如何管理組態、啟用功能旗標,並透過加密、私人端點與受控識別來保護設定。接著進入 Key Vault,你會了解它如何儲存機密、金鑰與憑證,並套用驗證與授權的最佳做法。最後,你會探討進階防護功能,例如軟刪除(Soft Delete)與清除保護(Purge Protection),以確保關鍵資料的安全與可復原性。
在課程的這一部分,你會先從 Azure Managed Identities 著手,了解應用程式如何在不需自行管理憑證的情況下,安全地存取資源。接著你會進入 Microsoft Graph,探索其統一的 API,並在 Graph Explorer 中練習查詢。最後,你會進一步學習分頁與批次等技巧,以更有效率地處理資料並打造可擴充的整合。