Cloud & IT Cert Prep · Lektion

Vad är Microsoft Entra ID?

Jämför Entra ID med traditionella Active Directory, förstå klientorganisationer och prenumerationer och lär er hur molnidentitet skiljer sig från lokal identitet.

Lektion 1 av 413 steg

Vad är Microsoft Entra ID? är en gratis lektion i Cloud & IT Cert Prep på CoddyKit. Detta är lektion 1 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cloud & IT Cert Prep, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.

Introduktion till Microsoft Entra ID

Microsoft Entra ID (tidigare Azure Active Directory) är Microsofts molnbaserade tjänst för identitets- och åtkomsthantering. Den utgör identitetsgrunden för Azure och Microsoft 365 och hanterar autentisering och auktorisering för miljontals användare och applikationer världen över. Varje Azure-prenumeration är kopplad till en Entra ID-klientorganisation som lagrar användaridentiteter och hanterar åtkomsten till resurser.

Entra ID jämfört med traditionellt Active Directory

Traditionella lokala Active Directory Domain Services (AD DS) hanterar identiteter med protokollen Kerberos och LDAP och är anpassade för domänanslutna Windows-datorer i ett företagsnätverk. Entra ID är molnbaserat från grunden och använder moderna protokoll — OAuth 2.0, OpenID Connect och SAML — för att autentisera användare till webbappar, SaaS-tjänster och API:er från valfri enhet och plats. Tjänsterna kan samexistera via Microsoft Entra Connect, som synkroniserar lokala identiteter till molnet.

Klientorganisationer och kataloger

En klientorganisation är en dedikerad instans av Entra ID som en organisation får när den registrerar sig för Azure eller Microsoft 365. Den har en egen katalog med användare, grupper och program. Er klientorganisation har ett domännamn som yourcompany.onmicrosoft.com, och ni kan lägga till anpassade domäner som yourcompany.com. Varje Azure-prenumeration litar på exakt en klientorganisation för autentisering.

# View your tenant information
az account show --query '{tenantId:tenantId, name:name}'

# List users in your directory
az ad user list --output table

Prenumerationer och deras relation till Entra ID

En Azure-prenumeration är en gräns för fakturering och resurser — den innehåller Azure-resurser som virtuella datorer, databaser och lagringskonton. En prenumeration litar på en Entra ID-klientorganisation, vilket innebär att endast identiteter från den klientorganisationen (eller federerade identiteter) kan beviljas åtkomst till resurser i prenumerationen. Flera prenumerationer kan lita på samma klientorganisation, vilket gör att stora företag kan hantera många miljöer med ett gemensamt identitetslager.

Autentisering kontra auktorisering

Det är grundläggande att förstå skillnaden. Autentisering (AuthN) är processen där ni bevisar vem ni är — Entra ID verifierar ert användarnamn och lösenord (eller er MFA-token). Auktorisering (AuthZ) är processen där det avgörs vad ni har behörighet att göra — Azure RBAC kontrollerar era rolltilldelningar för att avgöra vilka åtgärder er identitet får utföra på Azure-resurser efter att autentiseringen har lyckats.

Licensnivåer för Entra ID

Entra ID finns i tre huvudversioner. Free (ingår i alla Azure-prenumerationer) tillhandahåller grundläggande hantering av användare och grupper, SSO för upp till 10 appar samt grundläggande säkerhetsrapporter. P1 lägger till villkorsstyrd åtkomst, hybrididentitet med lokalt AD och självbetjäningshantering av grupper. P2 lägger till identitetsskydd med riskbaserad villkorsstyrd åtkomst och Privileged Identity Management (PIM) för just-in-time-aktivering av roller.

Skapa och hantera användare

Entra ID har stöd för enbart molnbaserade användare (som skapas direkt i katalogen) och synkroniserade användare (som synkroniseras från lokalt AD via Entra Connect). Ni kan skapa användare via Azure-portalen, administrationscentret för Microsoft 365, Azure CLI eller PowerShell. Varje användarobjekt lagrar attribut som visningsnamn, e-postadress, befattning, avdelning och chef samt autentiseringsuppgifter.

# Create a new cloud-only user
az ad user create \
  --display-name 'Alice Smith' \
  --user-principal-name alice@yourcompany.onmicrosoft.com \
  --password 'TempPass123!' \
  --force-change-password-next-sign-in true

Grupper: säkerhet och Microsoft 365

Entra ID har stöd för två grupptyper. Säkerhetsgrupper används för att tilldela behörigheter — lägg till en användare i en säkerhetsgrupp och ge gruppen en RBAC-roll i stället för att hantera individuella tilldelningar. Microsoft 365-grupper samlar en delad postlåda, kalender, SharePoint-webbplats och Teams-arbetsyta för samarbete. Medlemskap i grupper kan tilldelas dynamiskt baserat på användarattribut, vilket minskar den manuella hanteringen.

# Create a security group
az ad group create \
  --display-name 'DevTeam' \
  --mail-nickname DevTeam

# Add a member to the group
az ad group member add \
  --group DevTeam \
  --member-id <user-object-id>

Programregistreringar

När ni vill tillåta att ett program autentiserar användare via Entra ID skapar ni en App Registration. Den representerar programmet i katalogen och ger det ett klient-ID. Därefter konfigurerar ni tillåtna omdirigerings-URI:er och API-behörigheter och (för konfidentiella klienter) genererar ni en klienthemlighet eller laddar upp ett certifikat. Appen använder OAuth 2.0-/OIDC-flöden för att hämta åtkomsttoken åt användare.

# Register an application
az ad app create \
  --display-name 'MyWebApp' \
  --web-redirect-uris 'https://myapp.example.com/auth/callback'

# Generate a client secret
az ad app credential reset \
  --id <app-id> \
  --append

Hanterade identiteter: inga hemligheter behövs

En hanterad identitet är en automatiskt hanterad identitet i Entra ID som tilldelas till en Azure-resurs, till exempel en virtuell dator eller App Service. Resursen kan hämta token från Entra ID utan lagrade autentiseringsuppgifter eller hantering av rotation. Systemtilldelade hanterade identiteter skapas och tas bort tillsammans med resursen; användartilldelade hanterade identiteter är fristående objekt som kan kopplas till flera resurser.

# Enable system-assigned managed identity on a VM
az vm identity assign \
  --resource-group myRG \
  --name myVM

# Grant that VM read access to a Key Vault
az keyvault set-policy \
  --name myKeyVault \
  --object-id <vm-principal-id> \
  --secret-permissions get list

Självbetjäning för lösenordsåterställning

Self-Service Password Reset (SSPR) låter användare återställa sina egna Entra ID-lösenord utan att kontakta IT-supporten genom att använda verifieringsmetoder som autentiseringsapp, telefon, e-post eller säkerhetsfrågor. SSPR minskar antalet supportärenden avsevärt och gör att användare kan häva blockeringar själva även utanför arbetstid. Funktionen finns i Entra ID P1 och P2 och kan skriva tillbaka lösenord till lokalt AD i hybridmiljöer.

Snabbtest

Testa era kunskaper om koncepten i Microsoft Azure Fundamentals (AZ-900) från den här lektionen.

Sammanfattning av lektionen

I den här lektionen lärde ni er att: Entra ID är Azures molnbaserade identitetstjänst som använder OAuth 2.0 och OpenID Connect, klientorganisationer är dedikerade kataloginstanser som prenumerationer litar på för autentisering och hanterade identiteter gör att Azure-resurser kan autentisera utan lagrade autentiseringsuppgifter. Nästa steg är att gå igenom användare, grupper och RBAC-rolltilldelningar i Entra ID.

Gratis att börja

Lär dig Cloud & IT Cert Prep med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
150
Lektioner
600

Vanliga frågor

Är lektionen ”Vad är Microsoft Entra ID?” gratis?

Ja – hela texten till ”Vad är Microsoft Entra ID?” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cloud & IT Cert Prep, kan Ni uppgradera till CoddyKit PRO. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.

Vad lär jag mig i ”Vad är Microsoft Entra ID?”?

Jämför Entra ID med traditionella Active Directory, förstå klientorganisationer och prenumerationer och lär er hur molnidentitet skiljer sig från lokal identitet. Ni övar på Cloud & IT Cert Prep med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cloud & IT Cert Prep?

Du behöver inga förkunskaper. Utbildningen i Cloud & IT Cert Prep på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.

Hur lång tid tar lektionen ”Vad är Microsoft Entra ID?”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cloud & IT Cert Prep-lektionen?

Ja. Varje Cloud & IT Cert Prep-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Vad är Microsoft Entra ID?
  2. Användare, grupper och rolltilldelningar
  3. Multifaktorautentisering och villkorsstyrd åtkomst
  4. Enkel inloggning och externa identiteter
← Tillbaka till Cloud & IT Cert Prep