Vad är Microsoft Entra ID?
Jämför Entra ID med traditionella Active Directory, förstå klientorganisationer och prenumerationer och lär er hur molnidentitet skiljer sig från lokal identitet.
Vad är Microsoft Entra ID? är en gratis lektion i Cloud & IT Cert Prep på CoddyKit. Detta är lektion 1 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Cloud & IT Cert Prep, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Introduktion till Microsoft Entra ID
Microsoft Entra ID (tidigare Azure Active Directory) är Microsofts molnbaserade tjänst för identitets- och åtkomsthantering. Den utgör identitetsgrunden för Azure och Microsoft 365 och hanterar autentisering och auktorisering för miljontals användare och applikationer världen över. Varje Azure-prenumeration är kopplad till en Entra ID-klientorganisation som lagrar användaridentiteter och hanterar åtkomsten till resurser.
Entra ID jämfört med traditionellt Active Directory
Traditionella lokala Active Directory Domain Services (AD DS) hanterar identiteter med protokollen Kerberos och LDAP och är anpassade för domänanslutna Windows-datorer i ett företagsnätverk. Entra ID är molnbaserat från grunden och använder moderna protokoll — OAuth 2.0, OpenID Connect och SAML — för att autentisera användare till webbappar, SaaS-tjänster och API:er från valfri enhet och plats. Tjänsterna kan samexistera via Microsoft Entra Connect, som synkroniserar lokala identiteter till molnet.
Klientorganisationer och kataloger
En klientorganisation är en dedikerad instans av Entra ID som en organisation får när den registrerar sig för Azure eller Microsoft 365. Den har en egen katalog med användare, grupper och program. Er klientorganisation har ett domännamn som yourcompany.onmicrosoft.com, och ni kan lägga till anpassade domäner som yourcompany.com. Varje Azure-prenumeration litar på exakt en klientorganisation för autentisering.
# View your tenant information
az account show --query '{tenantId:tenantId, name:name}'
# List users in your directory
az ad user list --output tablePrenumerationer och deras relation till Entra ID
En Azure-prenumeration är en gräns för fakturering och resurser — den innehåller Azure-resurser som virtuella datorer, databaser och lagringskonton. En prenumeration litar på en Entra ID-klientorganisation, vilket innebär att endast identiteter från den klientorganisationen (eller federerade identiteter) kan beviljas åtkomst till resurser i prenumerationen. Flera prenumerationer kan lita på samma klientorganisation, vilket gör att stora företag kan hantera många miljöer med ett gemensamt identitetslager.
Autentisering kontra auktorisering
Det är grundläggande att förstå skillnaden. Autentisering (AuthN) är processen där ni bevisar vem ni är — Entra ID verifierar ert användarnamn och lösenord (eller er MFA-token). Auktorisering (AuthZ) är processen där det avgörs vad ni har behörighet att göra — Azure RBAC kontrollerar era rolltilldelningar för att avgöra vilka åtgärder er identitet får utföra på Azure-resurser efter att autentiseringen har lyckats.
Licensnivåer för Entra ID
Entra ID finns i tre huvudversioner. Free (ingår i alla Azure-prenumerationer) tillhandahåller grundläggande hantering av användare och grupper, SSO för upp till 10 appar samt grundläggande säkerhetsrapporter. P1 lägger till villkorsstyrd åtkomst, hybrididentitet med lokalt AD och självbetjäningshantering av grupper. P2 lägger till identitetsskydd med riskbaserad villkorsstyrd åtkomst och Privileged Identity Management (PIM) för just-in-time-aktivering av roller.
Skapa och hantera användare
Entra ID har stöd för enbart molnbaserade användare (som skapas direkt i katalogen) och synkroniserade användare (som synkroniseras från lokalt AD via Entra Connect). Ni kan skapa användare via Azure-portalen, administrationscentret för Microsoft 365, Azure CLI eller PowerShell. Varje användarobjekt lagrar attribut som visningsnamn, e-postadress, befattning, avdelning och chef samt autentiseringsuppgifter.
# Create a new cloud-only user
az ad user create \
--display-name 'Alice Smith' \
--user-principal-name alice@yourcompany.onmicrosoft.com \
--password 'TempPass123!' \
--force-change-password-next-sign-in trueGrupper: säkerhet och Microsoft 365
Entra ID har stöd för två grupptyper. Säkerhetsgrupper används för att tilldela behörigheter — lägg till en användare i en säkerhetsgrupp och ge gruppen en RBAC-roll i stället för att hantera individuella tilldelningar. Microsoft 365-grupper samlar en delad postlåda, kalender, SharePoint-webbplats och Teams-arbetsyta för samarbete. Medlemskap i grupper kan tilldelas dynamiskt baserat på användarattribut, vilket minskar den manuella hanteringen.
# Create a security group
az ad group create \
--display-name 'DevTeam' \
--mail-nickname DevTeam
# Add a member to the group
az ad group member add \
--group DevTeam \
--member-id <user-object-id>Programregistreringar
När ni vill tillåta att ett program autentiserar användare via Entra ID skapar ni en App Registration. Den representerar programmet i katalogen och ger det ett klient-ID. Därefter konfigurerar ni tillåtna omdirigerings-URI:er och API-behörigheter och (för konfidentiella klienter) genererar ni en klienthemlighet eller laddar upp ett certifikat. Appen använder OAuth 2.0-/OIDC-flöden för att hämta åtkomsttoken åt användare.
# Register an application
az ad app create \
--display-name 'MyWebApp' \
--web-redirect-uris 'https://myapp.example.com/auth/callback'
# Generate a client secret
az ad app credential reset \
--id <app-id> \
--appendHanterade identiteter: inga hemligheter behövs
En hanterad identitet är en automatiskt hanterad identitet i Entra ID som tilldelas till en Azure-resurs, till exempel en virtuell dator eller App Service. Resursen kan hämta token från Entra ID utan lagrade autentiseringsuppgifter eller hantering av rotation. Systemtilldelade hanterade identiteter skapas och tas bort tillsammans med resursen; användartilldelade hanterade identiteter är fristående objekt som kan kopplas till flera resurser.
# Enable system-assigned managed identity on a VM
az vm identity assign \
--resource-group myRG \
--name myVM
# Grant that VM read access to a Key Vault
az keyvault set-policy \
--name myKeyVault \
--object-id <vm-principal-id> \
--secret-permissions get listSjälvbetjäning för lösenordsåterställning
Self-Service Password Reset (SSPR) låter användare återställa sina egna Entra ID-lösenord utan att kontakta IT-supporten genom att använda verifieringsmetoder som autentiseringsapp, telefon, e-post eller säkerhetsfrågor. SSPR minskar antalet supportärenden avsevärt och gör att användare kan häva blockeringar själva även utanför arbetstid. Funktionen finns i Entra ID P1 och P2 och kan skriva tillbaka lösenord till lokalt AD i hybridmiljöer.
Snabbtest
Testa era kunskaper om koncepten i Microsoft Azure Fundamentals (AZ-900) från den här lektionen.
Sammanfattning av lektionen
I den här lektionen lärde ni er att: Entra ID är Azures molnbaserade identitetstjänst som använder OAuth 2.0 och OpenID Connect, klientorganisationer är dedikerade kataloginstanser som prenumerationer litar på för autentisering och hanterade identiteter gör att Azure-resurser kan autentisera utan lagrade autentiseringsuppgifter. Nästa steg är att gå igenom användare, grupper och RBAC-rolltilldelningar i Entra ID.
Lär dig Cloud & IT Cert Prep med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 150
- Lektioner
- 600
Vanliga frågor
Är lektionen ”Vad är Microsoft Entra ID?” gratis?
Ja – hela texten till ”Vad är Microsoft Entra ID?” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Cloud & IT Cert Prep, kan Ni uppgradera till CoddyKit PRO. Kursen i Cloud & IT Cert Prep innehåller totalt 4 lektioner.
Vad lär jag mig i ”Vad är Microsoft Entra ID?”?
Jämför Entra ID med traditionella Active Directory, förstå klientorganisationer och prenumerationer och lär er hur molnidentitet skiljer sig från lokal identitet. Ni övar på Cloud & IT Cert Prep med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Cloud & IT Cert Prep?
Du behöver inga förkunskaper. Utbildningen i Cloud & IT Cert Prep på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.
Hur lång tid tar lektionen ”Vad är Microsoft Entra ID?”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Cloud & IT Cert Prep-lektionen?
Ja. Varje Cloud & IT Cert Prep-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Vad är Microsoft Entra ID?
- Användare, grupper och rolltilldelningar
- Multifaktorautentisering och villkorsstyrd åtkomst
- Enkel inloggning och externa identiteter