您正在使用 Azure 的功能管理工具在云端应用中实施按需发布功能。
本练习是课程的一部分
通过我们的互动练习之一,将理论转化为实践
在本章中,您将首先实际操作 Microsoft Entra ID,以安全、集中地管理用户、组和角色。接着,您将夯实身份管理基础,了解身份验证、授权与服务主体如何协同控制访问。最后,您将学习使用共享访问签名(SAS),在不暴露敏感凭据的情况下,为存储授予受限且有时效的访问权限。
在本章中,您将系统掌握使用 Azure App Configuration 和 Key Vault 保护应用设置与敏感数据。您将学习如何管理配置、启用功能开关,并通过加密、专用终结点和托管身份来保护设置。进而,在 Key Vault 部分,您将了解其如何存储机密、密钥与证书,并应用身份验证与授权的最佳实践。最后,您将探究诸如软删除与清除保护等高级防护,确保关键数据安全且可恢复。
当前练习
在课程的这一部分,您将从 Azure 托管身份入手,了解其如何使应用在无需管理凭据的情况下安全访问资源。随后转向 Microsoft Graph,您将探索其统一 API,并在 Graph Explorer 中练习查询。最后,您将进阶学习分页与批处理等技术,更高效地处理数据并构建可扩展的集成方案。