पहचान और डिवाइस सत्यापन
हर जगह MFA, डिवाइस health check, certificate-आधारित पहचान और conditional access लागू करना सीखिए।
पहचान और डिवाइस सत्यापन, CoddyKit पर Cyber Security Academy का एक निःशुल्क पाठ है। यह 4 में से 2वाँ पाठ है। इस अध्ययन पथ के 3 तक कोई भी पाठ पूरा पढ़ना निःशुल्क है — इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ व्यावहारिक अभ्यास भी उपलब्ध कराता है। यह Cyber Security Academy सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
पहचान प्रदाता (IdP)
पहचान प्रदाता वह केंद्रीय प्रणाली है जो उपयोगकर्ताओं का प्रमाणीकरण करती है और अन्य सेवाओं के लिए टोकन जारी करती है। आधुनिक IdP, SSO, MFA और सशर्त पहुँच का समर्थन करते हैं। उदाहरण: Okta, Azure AD (Entra ID), Google Workspace, Ping Identity।
एकल साइन-ऑन (SSO)
SSO उपयोगकर्ताओं को IdP के साथ एक बार प्रमाणीकरण करके, प्रमाण-पत्र दोबारा दर्ज किए बिना कई अनुप्रयोगों तक पहुँचने देता है। यह SAML 2.0 या OIDC प्रोटोकॉल पर आधारित है। सुरक्षा लाभ: कम प्रमाण-पत्र होने से प्रमाण-पत्र चोरी के अवसर कम होते हैं; सुरक्षा नियंत्रण IdP पर केंद्रीकृत रहते हैं।
SAML बनाम OIDC
SSO के दो प्रमुख प्रोटोकॉल:
- SAML 2.0 — एक्सएमएल-आधारित, एंटरप्राइज़ प्रणालियों के लिए, पुराने अनुप्रयोगों द्वारा व्यापक रूप से समर्थित
- OIDC (OpenID कनेक्ट) — जेएसओएन/जेडब्ल्यूटी-आधारित, आधुनिक, OAuth 2.0 पर निर्मित, क्लाउड और मोबाइल अनुप्रयोगों द्वारा प्रयुक्त
दोनों प्रमाणीकरण का दायित्व IdP को देते हैं और अनुप्रयोग को हस्ताक्षरित टोकन लौटाते हैं।
सशर्त पहुँच नीतियाँ
आधुनिक IdPs सशर्त पहुँच का समर्थन करते हैं: जोखिम संकेतों के आधार पर पहुँच के निर्णय:
- उपयोगकर्ता की भूमिका और समूह सदस्यता
- डिवाइस की अनुपालन स्थिति
- भौगोलिक स्थान
- दिन का समय
- जोखिम स्कोर (साइन-इन में असामान्यता)
उच्च-जोखिम संकेत अतिरिक्त MFA सत्यापन शुरू करते हैं या पहुँच को पूरी तरह रोक देते हैं।
मोबाइल डिवाइस प्रबंधन (MDM)
MDM डिवाइसों का पंजीकरण और प्रबंधन करता है तथा सुरक्षा नीतियाँ लागू करता है:
- स्क्रीन लॉक PIN या जैवमितीय प्रमाणीकरण अनिवार्य करें
- डिस्क एन्क्रिप्शन अनिवार्य करें
- OS अपडेट अनिवार्य करें
- दूरस्थ रूप से मिटाने की सुविधा
- सशर्त पहुँच के लिए IdP को अनुपालन रिपोर्ट देना
उदाहरण: Microsoft Intune, Jamf (Apple), VMware Workspace ONE।
डिवाइस प्रमाण-पत्र
डिवाइस प्रमाण-पत्र प्रत्येक प्रबंधित डिवाइस के साथ एक क्रिप्टोग्राफ़िक पहचान जोड़ते हैं। इन्हें MDM के माध्यम से किसी एंटरप्राइज़ CA द्वारा जारी किया जाता है। ज़ीरो ट्रस्ट नीतियाँ पहुँच देने से पहले मान्य डिवाइस प्रमाण-पत्र की माँग कर सकती हैं — मान्य उपयोगकर्ता प्रमाण-पत्र होने पर भी अप्रबंधित निजी डिवाइसों को रोक दिया जाता है।
एंडपॉइंट पहचान और प्रतिक्रिया (EDR)
ज़ीरो ट्रस्ट डिवाइस की स्थिति के संकेत के रूप में EDR टेलीमेट्री का उपयोग करता है। पहुँच देने से पहले IdP यह जाँच सकता है कि EDR स्थापित और स्वस्थ है या नहीं। EDR द्वारा पहचाने गए समझौता किए गए डिवाइस के कारण सशर्त पहुँच एकीकरण के माध्यम से पहुँच स्वतः रद्द हो जाती है।
ज़रूरत के समय पहुँच
ज़रूरत के समय की पहुँच (PIM — विशेषाधिकार प्राप्त पहचान प्रबंधन) आवश्यकता होने पर, सीमित अवधि के लिए और अनुमोदन के साथ ही बढ़े हुए विशेषाधिकार देती है। कोई भी प्रशासक भूमिका स्थायी रूप से निर्धारित नहीं की जाती। Azure AD PIM, AWS IAM के अस्थायी प्रमाण-पत्र और HashiCorp Vault इसे लागू करते हैं।
सेवा से सेवा की पहचान
अनुप्रयोगों को भी पहचान सत्यापन की आवश्यकता होती है। उपाय:
- सेवा खाते जिनमें अल्पकालिक टोकन होते हैं
- mTLS — पारस्परिक TLS, जिसमें क्लाइंट और सर्वर दोनों प्रमाण-पत्र प्रस्तुत करते हैं
- SPIFFE/SPIRE — माइक्रोसर्विस के लिए कार्यभार पहचान ढाँचा
बहु-किरायेदारी और पहचान पृथक्करण
SaaS और क्लाउड परिवेशों में पहचान पृथक्करण किरायेदारों के बीच पहुँच को रोकता है। प्रत्येक ग्राहक का पहचान-क्षेत्र पूरी तरह अलग होना चाहिए। एक ऐसी त्रुटि जो एक किरायेदार को दूसरे के डेटा तक पहुँचने देती है, गंभीर भेद्यता है।
पहचान शासन
रोज़मर्रा के प्रमाणीकरण से आगे, पहचान शासन यह सुनिश्चित करता है:
- नियमित पहुँच समीक्षाएँ (प्रमाणन) — प्रबंधक समीक्षा करते हैं कि किसके पास पहुँच है
- SCIM के माध्यम से स्वचालित पहुँच-प्रदान और पहुँच-हटाना
- अनाथ खातों का पता लगाकर उन्हें हटाया जाता है
- कर्तव्यों का पृथक्करण लागू किया जाता है
त्वरित जाँच: पहचान सत्यापन
ज़ीरो ट्रस्ट का कौन-सा घटक स्थायी रूप से प्रशासक भूमिकाएँ निर्धारित करने के बजाय, अनुमोदन के साथ आवश्यकता होने पर सीमित समय के लिए बढ़े हुए विशेषाधिकार देता है?
पाठ का पुनरावलोकन
ज़ीरो ट्रस्ट पहचान: SSO (SAML/OIDC), MFA और सशर्त पहुँच नीतियों वाला केंद्रीकृत IdP। MDM अनुपालन जाँचों और डिवाइस प्रमाण-पत्रों के माध्यम से डिवाइस सत्यापन। ज़रूरत के समय की पहुँच और PIM स्थायी प्रशासकीय विशेषाधिकार समाप्त करते हैं। mTLS और SPIFFE के माध्यम से सेवा पहचान। पहुँच समीक्षाओं और स्वचालित SCIM प्रावधान के साथ पहचान शासन यह सुनिश्चित करता है कि समय के साथ न्यूनतम विशेषाधिकार बनाए रखा जाए।
एआई शिक्षक के साथ Cyber Security Academy सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 76
- पाठ
- 303
अक्सर पूछे जाने वाले प्रश्न
क्या “पहचान और डिवाइस सत्यापन” पाठ निःशुल्क है?
हाँ — Cyber Security Academy अध्ययन पथ के 3 तक कोई भी पाठ, जिसमें “पहचान और डिवाइस सत्यापन” भी शामिल है, यहाँ वेब पर पूरा पढ़ना निःशुल्क है। इसके बाद CoddyKit PRO हर पाठ अनलॉक करता है, साथ ही अंतर्निर्मित कोड संपादक और चौबीसों घंटे एआई शिक्षक के साथ इंटरैक्टिव अभ्यास भी उपलब्ध कराता है। Cyber Security Academy पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“पहचान और डिवाइस सत्यापन” में मैं क्या सीखूँगा?
हर जगह MFA, डिवाइस health check, certificate-आधारित पहचान और conditional access लागू करना सीखिए। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Cyber Security Academy का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Cyber Security Academy शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Cyber Security Academy शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 2वाँ पाठ है।
“पहचान और डिवाइस सत्यापन” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Cyber Security Academy पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Cyber Security Academy पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Zero Trust सिद्धांत और BeyondCorp मॉडल
- पहचान और डिवाइस सत्यापन
- माइक्रोसेगमेंटेशन और नेटवर्क नीति
- निरंतर सत्यापन और निगरानी