0% ont trouvé ce document utile (0 vote)
2 vues26 pages

Certification AZ-900 : Fondamentaux Azure

Ce document présente des informations sur les services d'identité, de gouvernance, de confidentialité et de conformité dans Azure. Il couvre des concepts tels que l'authentification et l'autorisation, Azure Active Directory, le contrôle d'accès basé sur les rôles, la confidentialité et la conformité. Il inclut des sections sur les services d'identité tels qu'Azure Multi-Factor Authentication, la gouvernance par des étiquettes et des politiques, et les normes de confidentialité et de conformité dans Azure.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
2 vues26 pages

Certification AZ-900 : Fondamentaux Azure

Ce document présente des informations sur les services d'identité, de gouvernance, de confidentialité et de conformité dans Azure. Il couvre des concepts tels que l'authentification et l'autorisation, Azure Active Directory, le contrôle d'accès basé sur les rôles, la confidentialité et la conformité. Il inclut des sections sur les services d'identité tels qu'Azure Multi-Factor Authentication, la gouvernance par des étiquettes et des politiques, et les normes de confidentialité et de conformité dans Azure.

Traduit par

ScribdTranslations
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats PDF, TXT ou lisez en ligne sur Scribd

Module 5

Préparation à la certification AZ-900 : Microsoft


Les Fondamentaux d'Azure

Identité, gouvernance
vie privée et
conformité
Index
Thème 1. Services principaux d'identité Azure 4
1.1. Vidéo d'introduction 4
1.2. Introduction et objectifs 4
1.3. Concepts d'authentification et d'autorisation 5
1.4. Authentification multifacteur Azure 5
1.5. Azure Active Directory 6
Accès conditionnel 7

Thème 2. Gouvernance dans Azure 9


2.1. Vidéo d'introduction 9
2.2. Introduction et objectifs 9
2.3. Contrôle d'accès basé sur le rôle (RBAC) 10
2.4. Blocages de ressources 12
2.5. Étiquettes 13
2.6. Politique Azure 13
2.7. Plans Azure 14
2.8. Cadre d'adoption du Cloud Azure 14

Thème 3. Confidentialité, conformité et normes de


protection des données 16
3.1. Vidéo d'introduction 16
3.2. Introduction et objectifs 16
3.3. Sécurité, vie privée et conformité 17
3.4. Termes et conditions de conformité 17
3.5. Déclaration de confidentialité de Microsoft 18
3.6. Conditions des services en ligne et annexe de
protection des données 18
3.7. Centre de confiance 19
3.8. Documentation de la conformité Azure 19
3.9. Régions souveraines d'Azure 20

Vidéos pratiques 21

À fond 22
Test 24
Thème 1. Services principaux de
identité d'Azure

Vidéo d'introduction

Services principaux d'identité Azure

1.2. Introduction et objectifs

Dans ce sujet, nous aborderons les concepts d'authentification et d'autorisation, en expliquant

les différences entre les deux.

D'autre part, le service Azure Active Directory (AAD) sera décrit et son
fonctionnalité et utilisation.

Enfin, la fonctionnalité et l'utilisation de l'authentification multifactorielle seront décrites.


l'authentification à facteurs multiples (MFA), la connexion unique (Single Sign-On, SSO) et l'accès

conditionnel.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


4
Module 5. Documentation officielle
1.3. Concepts d'authentification et d'autorisation

Le concept d'authentification :

Identifie la personne ou le service qui tente d'accéder à une ressource.


Demander des identifiants d'accès légitimes.
C'est la base pour créer des principes sûrs d'identité et de contrôle d'accès.

Authentification, en anglais Authentication, est parfois abrégée AuthN.

Le concept d'autorisation :

Déterminez le niveau d'accès d'une personne ou d'un service authentifié.


Définir à quelles données ils peuvent accéder et ce qu'ils peuvent faire avec elles.

Autorisation, en anglais Authorization, est parfois abrégée AuthZ.

1.4. Authentification Multi-Facteurs Azure

L'authentification multi-facteurs offre une sécurité supplémentaire pour les identités de


une organisation exigeant deux éléments ou plus pour une authentification complète.

Ces éléments appartiennent aux catégories suivantes :

Quelque chose que vous savez : un mot de passe ou une réponse à une question de sécurité.

Une application mobile qui reçoit une notification ou un appareil


générateur de jetons.
Quelque chose comme : un type de propriété biométrique, comme une empreinte digitale ou

scannage facial (utilisé dans de nombreux dispositifs mobiles).

Préparation à la certification AZ-900 : Fondamentaux de Microsoft Azure


5
Module 5. Documentation officielle
Dans la section « À fond », vous disposez de ressources avec plus d'informations sur Azure.

Authentification multi-facteur.

1.5. Azure Active Directory

Le Directoire Actif d'Azure ou Azure Active Directory (AAD) est le service de


gestion des identités et des accès basée sur le cloud de Microsoft.

Les principales fonctionnalités d'AAD sont :

Authentification (les utilisateurs de l'organisation se connectent pour accéder aux


ressources).
Identité de l'entreprise au client (Business to Client, B2C).
Identité de l'entreprise à l'entreprise (Business to Business, B2B).

Authentification unique (Single Sign-On, SSO).


Gestion des applications.
Gestion des appareils.

Inquilino (Locataire) de Azure

Un locataire (Tenant) d'Azure est une instance propre et sécurisée d'Azure AD qui se
créé automatiquement lorsque l'organisation acquiert un abonnement à un service
dans le cloud de Microsoft, comme par exemple Microsoft Azure ou Office 365. Chaque

L'invité Azure représente une seule organisation.

Chaque locataire Azure dispose de son propre annuaire Azure AD sécurisé. Ce dernier
AAD inclut les utilisateurs, groupes et applications du locataire, et sert à effectuer
fonctions de gestion de l'accès et de l'identité pour les ressources du locataire.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


6
Module 5. Documentation officielle
Dans la section « À fond », vous disposez de ressources avec plus d'informations sur Azure.

Active Directory.

1.6. Accès conditionnel

L'accès conditionnel est le mécanisme utilisé par Azure Active Directory pour réunir
signaux, prendre des décisions et appliquer les directives de l'organisation.

L'utilisation de directives d'accès conditionnel permet d'appliquer les contrôles d'accès


corrects lorsqu'il est nécessaire de maintenir l'organisation en sécurité et de ne pas interférer
avec les utilisateurs quand ce n'est pas nécessaire.

Les principaux signaux d'entrée aux directives d'accès conditionnel sont :

Utilisateur ou appartenance à un groupe.

Localisation de l'adresse IP.


Dispositif.
Application.
Détection des risques.

Figure 1. Schéma de fonctionnement de l'accès conditionnel. Source : Microsoft Learn.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


7
Module 5. Documentation officielle
Dans la section « À fond », vous disposez de ressources avec plus d'informations sur l'accès.

conditionnel.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


8
Module 5. Documentation officielle
Thème 2. Gouvernance dans Azure

2.1. Vidéo d'introduction

Gouvernance sur Azure

2.2. Introduction et objectifs

Dans ce sujet, nous décrirons la fonctionnalité et l'utilisation des éléments fournis.


Azure pour faciliter la gouvernance des actifs déployés. Concrètement, il
décrire les mécanismes de contrôle d'accès basé sur les rôles (Role Based Access
Contrôle, RBAC) et le verrouillage des ressources.

Il sera également expliqué la fonctionnalité et les meilleures pratiques d'utilisation des étiquettes pour

l'organisation des ressources et décrira la fonctionnalité et l'utilisation des services


Politique AzureAzure Blueprints.

Enfin, le cadre de Microsoft pour faciliter l'adoption de la


nuage par les entreprises (Cadre d'adoption du cloud Azure).

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


9
Module 5. Documentation officielle
2.3. Contrôle d'accès basé sur le rôle (RBAC)

Le contrôle d'accès basé sur le rôle de Azure (contrôle d'accès basé sur les rôles, RBAC) est

un système d'autorisation basé sur Azure Resource Manager qui fournit


administration de l'accès spécifique aux ressources Azure.

L'utilisation de ce système offre les avantages suivants :

Aide à gérer qui a accès aux ressources, ce qu'il peut en faire


ressources et à quelles zones il peut accéder.

Permet de séparer les tâches au sein de l'équipe et d'accorder aux utilisateurs uniquement le

accès minimal nécessaire pour effectuer son travail.


Permet de contrôler l'accès au portail Azure et aux ressources dans le cloud.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


10
Module 5. Documentation officielle
Figure 2. Exemple de fonctionnement du contrôle d'accès basé sur le rôle. Source : Microsoft Learn.

Azure intègre des rôles intégrés (par défaut) et permet à l'utilisateur


personnalisez vos propres rôles.

Chaque rôle est composé de :

Actions que vous pouvez effectuer.


Actions qu'il ne peut pas réaliser (Non Actions).
Alcances

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


11
Module 5. Documentation officielle
Dans la section « À fond », vous disposez de ressources avec plus d'informations sur le contrôle.

contrôle d'accès basé sur le rôle d'Azure (RBAC).

2.4. Bloquages de ressources

Le déblocage des ressources est un mécanisme de contrôle qui permet aux


administrateurs protéger les ressources Azure contre la suppression ou la
modification accidentelle.

La gestion des blocages peut être réalisée au niveau de l'abonnement, du groupe de


ressources ou ressources individuelles dans le portail Azure.

Permis par type de blocage de ressources

Type de blocage Lire Mettre à jour Supprimer

Impossible à supprimer Oui Oui Non

Lecture seule Oui Non Non

Tableau 1. Permissions par type de blocage des ressources.

Dans la section « À fond », vous disposez de ressources avec plus d'informations sur le blocage.

de ressources sur Azure.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


12
Module 5. Documentation officielle
2.5. Étiquettes

Il est possible d'appliquer des étiquettes aux ressources, aux groupes de ressources et aux abonnements.

Azure pour faciliter sa gouvernance.

Les étiquettes dans Azure :

Consistent en un nombre-valeur.
Ils fournissent des métadonnées pour les ressources Azure.

Organisent les ressources dans une taxonomie.


Ils sont très utiles pour accumuler des informations de facturation.

2.6. Politique Azure

Le service Azure Policy aide à faire respecter les normes de l'organisation et à


évaluer la conformité à grande échelle. Fournir gouvernance et cohérence des ressources
avec conformité réglementaire, sécurité, coûts et administration.

Ses fonctionnalités principales sont :

Évaluer et identifier les ressources Azure qui ne respectent pas les directives.
Fournir des définitions des directives et initiatives intégrées, par catégories,
tels que le stockage, les réseaux, le processus, le Centre de sécurité et la surveillance.

Dans la section « À fond », vous disposez de ressources avec plus d'informations sur Azure.

Police active.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


13
Module 5. Documentation officielle
2.7. Plans Azure

Azure Blueprints est un service qui permet la création rapide et répétable de


abonnements en cloud entièrement gérés.

Azure Blueprints permet aux équipes de développement de construire et de déployer


de nouveaux environnements rapidement. Les artefacts clés de l'environnement sont emballés comme

modèles de Azure Resource Manager, contrôle d'accès basé sur le rôle (RBAC) et
directives en une seule définition.

Avec Azure Blueprints, les aspects suivants sont réunis :

Groupes de ressources.
Attributions de rôles.
Attributions de directives.
Modèles Azure Resource Manager.

Dans la section « En profondeur », vous disposez de ressources avec plus d'informations sur Azure

Plan actif.

2.8. Cadre d'adoption du Cloud Azure

Le Cadre d'Adoption du Cloud Azure est une collection de documentation, de directives de

mise en œuvre, procédures recommandées et outils qui constituent un


guide éprouvée de Microsoft conçue pour accélérer le parcours d'adoption dans la
nuage.

La figure suivante montre les catégories d'informations incluses dans celle-ci.


bibliothèque.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


14
Module 5. Documentation officielle
Figure 3. Catégories d'information incluses dans le Cadre d'adoption du cloud Azure. Source : Microsoft Learn.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


15
Module 5. Documentation officielle
Thème 3. Confidentialité, conformité et

normes de protection des données

3.1. Vidéo d'introduction

Confidentialité, conformité et normes de protection des données

3.2. Introduction et objectifs

Dans ce sujet, nous décrirons les aspects de la sécurité, de la confidentialité et de la conformité.

Microsoft Azure. En ce qui concerne ce dernier point, les principales seront illustrées.

normes/certifications dont dispose Azure en matière de conformité.

Les axes de la déclaration de confidentialité de Microsoft seront également présentés.

(Déclaration de confidentialité de Microsoft), les conditions des services en ligne (Services en ligne
Conditions, OST) et l'amendement sur la protection des données (Data Protection Addendum, DPA).

Se introduiront les services de confiance et de documentation du


conformité d'Azure.

Enfin, les particularités des régions souveraines d'Azure seront décrites :


Azure Government et Azure China.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


16
Module 5. Documentation officielle
3.3. Sécurité, confidentialité et conformité

Les services cloud d'Azure reposent sur trois piliers fondamentaux


que sont :

Sécurité. Comme aspect présent par le design de tout service. Merci à la


sécurité intelligente intégrée, Microsoft aide les organisations à
se protéger contre les cybermenaces connues et inconnues par le biais de
automatisation et l'intelligence artificielle
Confidentialité. Avec l'engagement de garantir la confidentialité des organisations à
à travers des accords contractuels et en fournissant contrôle et transparence au
utilisateur.
Conformité. Avec le respect des lois et règlements locaux et en offrant une
couverture intégrale des offres de conformité.

3.4. Termes et conditions de conformité

Microsoft couvre pour ses services dans le cloud un large éventail d'offres de
conformité (y compris les certifications et les attestations) parmi lesquelles se distinguent :

Diverses normes mondiales, par exemple : ISO 20.000, ISO 27017, ISO 27018.
Normes régionales de l'Union Européenne : Clauses types de l'UE, RGPD, ENS
(Espagne)
Normes régionales des États-Unis : Certification STAR de la CSA, Services de

informations sur la justice pénale (CJIS) et diverses normes de l'Institut National de


Normes et technologie (NIST).

Dans la section « À fond », vous disposez de ressources avec plus d'informations sur les Offres de

conformité de Microsoft.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


17
Module 5. Documentation officielle
3.5. Déclaration de confidentialité de Microsoft

La déclaration de confidentialité de Microsoft offre transparence et honnêteté


sur la façon dont Microsoft gère les données utilisateur collectées de ses produits
et services.
Cette déclaration explique les données de ses clients que gère Microsoft :

Quels données traite-t-il ?

Comment ils les traitent.

À quoi ils servent.

Dans la section «À fond», vous disposez de ressources avec plus d'informations sur la

déclaration de confidentialité de Microsoft.

3.6. Conditions des services en ligne et annexe


de protection des données

Il existe deux documents contractuels qui énoncent les conditions et obligations en


relation avec la garde et le traitement des données effectuées par Microsoft.

Conditions des services en ligne : la licence définit les termes et conditions


des produits et services en ligne offerts par Microsoft au client.
Annexe de protection des données : établit les obligations en rapport avec les
services en ligne, concernant le traitement et la sécurité des données du
client et les données personnelles.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


18
Module 5. Documentation officielle
3.7. Centre de confiance

Le centre de confiance permet d'obtenir des informations sur la sécurité, la confidentialité,

conformité, directives, caractéristiques et pratiques des produits dans le cloud


Microsoft.

Le site web du Centre de confiance fournit ce qui suit :

Informations complètes et spécialisées.


Listes sélectionnées des ressources recommandées classées par thèmes.
Informations spécifiques à chaque rôle pour les gestionnaires d'affaires, les administrateurs

ingénieurs, évaluateurs des risques, responsables de la confidentialité et équipes juridiques.

Dans la section «À fond», vous disposez de ressources avec plus d'informations sur le centre

de confiance de Microsoft.

3.8. Documentation de la conformité d'Azure

Microsoft offre une large gamme de normes de conformité qui respectent les
services et ressources qu'il offre en matière de collecte et d'utilisation des données. L'objectif

c'est en partie se conformer aux réglementations auxquelles elles sont soumises


organisations (nationales, régionales et spécifiques à l'industrie) et d'autre part faciliter
à ces derniers croire leur conformité.

Les normes et la conformité sont regroupées dans l'un des ensembles suivants :
Mondial.
Régional.
Industrie.
Administration publique des États-Unis.

Préparation à la certification AZ-900 : Fondamentaux de Microsoft Azure


19
Module 5. Documentation officielle
3.9. Régions souveraines d'Azure

Services de l'administration publique des États-Unis

La région Azure Government répond aux besoins de sécurité et de conformité


des agences fédérales des États-Unis, des gouvernements des États et locaux, et leurs

fournisseurs de solutions. Ses caractéristiques sont :

C'est une instance séparée d'Azure.


Elle est physiquement isolée des déploiements non gouvernementaux américains.
Il est accessible uniquement au personnel autorisé et sélectionné.
Quelques exemples de normes conformes : FedRAMP, NIST 800.171 (DIB), ITAR.
IRS 1075, DoD L2, L4 et L5 et CJIS.

Azure Chine

Microsoft est le premier fournisseur étranger de services de cloud public en Chine


qui respecte ses réglementations gouvernementales. Cette région se caractérise par :

Instance physiquement séparée des services Azure Cloud et gérée par


21Vianet.
Toutes les données restent en Chine pour garantir la conformité.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


20
Module 5. Documentation officielle
Vidéos pratiques
Prise en main : Serrures et coffre-fort à clés

Pratique : Politique Azure

Préparation à la certification AZ-900 : Fondamentaux de Microsoft Azure


21
Module 5. Documentation officielle
À fond
Les ressources indiquées ci-dessous contiennent des informations avec un grand détail.
sur chacun des services/solutions d'Azure. Votre consultation est optionnelle par
partie de l'étudiant qui veut vraiment approfondir, puisque le niveau de détail
des concepts qui sont exposés est de loin supérieur à ce qui est requis dans l'examen de

certification.

Azure Active Directory

Produits. (24 mai 2021). Azure Active Directory. Microsoft Azure.


[Link]

Sur cette page web, vous trouverez toutes les informations nécessaires pour pouvoir gérer avec

Azure Active Directory.

Qu'est-ce que le contrôle d'accès basé sur les rôles d'Azure (RBAC) ?

Documentation. (24 mai 2021). Qu'est-ce que le contrôle d'accès basé sur les rôles ?
Azure (RBAC)? Apprendre de Microsoft.

[Link]

Cet article explique le fonctionnement de RBAC à travers des exemples et des vidéos.

Préparation à la certification AZ-900 : Fondamentaux de Microsoft Azure


22
Module 5. En profondeur
Politique Azure

Produits. (24 mai 2021). Politique Azure. Microsoft Azure.


[Link]

Sur cette page, vous trouverez toutes les informations pour appliquer les limites de protection.

facilement à toutes ses ressources.

Plan Azure

Produits. (24 mai 2021). Azure Blueprint. Microsoft Azure.


[Link]

Dans cet article, vous trouverez une introduction à Azure Blueprint.

Offres de conformité de Microsoft

Documentation. (24 mai 2021). Offres de conformité Microsoft. Microsoft


Apprendre.
[Link]

Sur cette page, vous trouverez des informations sur la façon dont les produits et services de

Microsoft aide votre organisation à respecter les normes de conformité


normatif.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


23
Module 5. À fond
Test
1. Laquelle des affirmations suivantes concernant le concept d'authentificationAuthN
ce n'est pas vrai?

A. Identifiez la personne ou le service qui tente d'accéder à une ressource.


B. Demandez des identifiants d'accès légitimes.
C. Définissez à quelles données ils peuvent accéder et ce qu'ils peuvent en faire.

D. C'est la base pour créer des principes sûrs d'identité et de contrôle d'accès.

2. Lequel des éléments suivants ne fait pas partie de l'authentification ?


multifacteur (MFA) ?
A. Une certaine indication d'entrée dans les directives d'accès conditionnel, comme par

exemple de l'emplacement de l'adresse IP, du dispositif, de l'application.


B. Quelque chose que j'ai.

C. Quelque chose que je sais.

D. Quelque chose qui soit.

[Link] instance propre et sécurisée d'Azure AD qui est créée automatiquement lorsque
l'organisation souscrit à un service cloud de Microsoft,
comme par exemple Microsoft Azure ou Office 365 est appelé ____________.
A. Locataire.
B. Répertoire de l'application gérée.
C. Répertoire de la politique Azure.

D. Azure Sentinel.

[Link] mécanisme utilisé par Azure Active Directory pour rassembler des signaux, prendre
les décisions et l'application des directives de l'organisation s'appellent__________.

A. Appartenance au groupe Azure Active Directory.


B. Blocage des ressources.
C. Azure Azure Authentification Multi-Facteur (MFA).
D. Accès conditionnel.

Préparation à la certification AZ-900 : Microsoft Azure Fundamentals


24
Module 5. Test
[Link] s'appelle le système d'autorisation basé sur Azure Resource
Manager qui fournit une gestion d'accès spécifique aux ressources de
Azure ?
A. Azure Active Directory.
B. Contrôle d'accès basé sur le rôle (RBAC).
C. Politique Azure.
D. Les ressources peuvent être présentes dans plus d'un groupe. Cette affirmation est

faux puisque une ressource ne peut appartenir qu'à un seul groupe.


Précisément, ceci est l'un des principes architecturaux d'Azure

[Link] mécanisme devrait être employé pour éviter la suppression accidentelle de


ressources dans Azure?

A. Directives Azure.
B. Étiquettes Azure
C. Blocages de ressources Azure.
D. Azure Active Directory.

7. Quel artefact pour faciliter la gouvernance dans Azure est très utile pour accumuler
informations de facturation ?
A. Les étiquettes.
B. Gestionnaire de ressources Azure (ARM).

C. Les groupes de ressources.


D. Les groupes d'Azure Active Directory

8. Quel service aide à faire respecter les standards de l'organisation et à évaluer


le respect à grande échelle, fournissant gouvernance et cohérence des ressources
conformité réglementaire, sécurité, coûts et gestion?
A. Plans Azure.
B. Azure Advisor.
C. Surveillance d'Azure.

D. Politique Azure.

Préparation à la certification AZ-900 : Fondamentaux de Microsoft Azure


25
Module 5. Test
9._____________ permet d'obtenir des informations sur la sécurité, la vie privée,

conformité, directives, caractéristiques et pratiques des produits dans le cloud


de Microsoft.
A. Politique Azure.
B. Azure Advisor.
C. Le centre de confiance.
D. Azure Sentinel.

10.A des fins de protection des données, les services en nuage d'Azure sont
concevus sur trois piliers fondamentaux qui sont :
A. Sécurité, confidentialité et conformité.
B. Sécurité, confidentialité et performance.

C. Agilité, évolutivité et sécurité.


D. Disponibilité, résidence et sécurité.

Préparation à la certification AZ-900 : Fondamentaux de Microsoft Azure


26
Module 5. Test

Vous aimerez peut-être aussi