Microsoft Entra là giải pháp đám mây kiểm soát truy cập và nhận dạng toàn diện và có tính khả dụng cao. Giải pháp này kết hợp các dịch vụ thư mục cốt lõi, quản trị danh tính nâng cao và quản lý truy cập ứng dụng. Microsoft Entra ID cũng cung cấp một nền tảng dựa trên tiêu chuẩn với nhiều chức năng hỗ trợ các nhà phát triển trong việc cung cấp kiểm soát truy cập cho các ứng dụng dựa trên các chính sách và quy tắc tập trung.
Bài viết dưới đây, Soft365 sẽ cùng các bạn tìm hiểu về các gói bản quyền Microsoft Entra và nêu ra các tính năng về khả năng quản trị và bảo mật mạng, danh tính của từng gói bản quyền. Qua đó giúp khách hàng có thể lựa chọn gói bản quyền Microsoft Entra phù hợp cho doanh nghiệp.
Microsoft Entra có nhiều tùy chọn bản quyền khác nhau, cho phép bạn lựa chọn gói bản quyền có tính năng phù hợp nhất với tổ chức của bạn. Bao gồm các gói:
Bao gồm trong các gói đăng ký đám mây của Microsoft như Microsoft Azure, Microsoft 365 và các gói khác.
Các tính năng bao gồm:
Microsoft Entra ID P1 (trước đây là Azure Active Directory P1) có sẵn dưới dạng độc lập hoặc đi kèm với Microsoft 365 E3 dành cho khách hàng doanh nghiệp và Microsoft 365 Business Premium dành cho doanh nghiệp vừa và nhỏ.
Gói Microsoft Entra ID P1 có các tính năng của gói Entra ID miễn phí và thêm các tính năng:
Microsoft Entra ID P2 bao gồm tất cả các tính năng tương tự như Entra ID P1. Ngoài ra, nó có các chức năng bổ sung có thể mang lại lợi ích cho các tổ chức hoạt động trong các ngành được quản lý chặt chẽ vì các tính năng này cung cấp bảo mật mạnh mẽ cho quản trị và bảo vệ danh tính. Các tính năng bổ sung này là:
Truy cập có điều kiện dựa trên rủi ro
Phần lớn mọi người đều thể hiện hành vi thường xuyên khi nói đến vị trí, đăng nhập và sử dụng thiết bị của họ. Nếu quyền truy cập có điều kiện dựa trên Rủi ro được áp dụng, các hành vi bất thường sẽ kích hoạt một số yêu cầu nhất định, chẳng hạn như cần có MFA trong nỗ lực đăng nhập. Việc bật cấp phép Entra ID P2 cho phép bạn tích hợp quyền truy cập có điều kiện dựa trên rủi ro và tự động hóa các mẫu hành vi người dùng hàng ngày dẫn đến các biện pháp bảo mật cao hơn.
Bảo vệ danh tính
Microsoft đã hợp tác với các nguồn bên ngoài để đánh giá và xác định mật khẩu rủi ro, nhằm giải quyết mối lo ngại ngày càng tăng về việc sử dụng cùng một mật khẩu trên nhiều nền tảng. Để đảm bảo an toàn cho người dùng, Microsoft triển khai các biện pháp thực thi thay đổi mật khẩu trong môi trường thông qua quan hệ đối tác này. Những người dùng được xác định có mật khẩu dễ bị tấn công thường được gọi là "Người dùng rủi ro".
Truy cập Đánh giá
Tận dụng các đánh giá quyền truy cập để tạo lại, kiểm tra hoặc kiểm toán tài khoản người dùng của cả tài khoản nội bộ và khách. Các tổ chức có thể đánh giá quyền truy cập của họ thông qua các đánh giá quyền truy cập. Các doanh nghiệp có thể đánh giá xem tài khoản người dùng có vẫn cần quyền truy cập vào các tài nguyên rõ ràng hay không, chẳng hạn như trang SharePoint đã được cấp cho một dự án cụ thể. Đánh giá quyền truy cập đảm bảo cho các tổ chức rằng quyền truy cập của người dùng phù hợp với các yêu cầu hiện tại và mối quan tâm về bảo mật của họ. Các doanh nghiệp ở mọi quy mô đều có thể hưởng lợi và tăng cường các biện pháp bảo mật của họ với tính năng đặc biệt này của cấp phép Entra ID P2.
Quản lý quyền lợi
Tính năng này đơn giản hóa quy trình cung cấp quyền truy cập cho người dùng. Người dùng mới có thể dễ dàng yêu cầu quyền truy cập vào một đối tượng duy nhất và có quyền truy cập vào tất cả các tài nguyên liên quan trong nhóm đối tượng đó. Không quan trọng người dùng mới có tham gia tổ chức hay bất kỳ dự án cụ thể nào không. Cùng với đó, quản trị viên có thể kiểm soát việc kiểm toán, phạm vi người dùng, phê duyệt bắt buộc và ngày hết hạn. Quản lý quyền là một thành phần quan trọng của Entra ID P2 để hợp lý hóa hiệu quả việc quản lý quyền truy cập.
Quản lý danh tính đặc quyền, Truy cập đúng lúc
Người dùng có thể kiểm soát, quản lý và truy cập các tài nguyên quan trọng bằng cách sử dụng Privileged Identity Management. Nó cũng tạo điều kiện thuận lợi cho việc cung cấp quyền truy cập đặc quyền Just-in-time vào các tài nguyên và thư mục. Người dùng có thể chỉ định quyền truy cập có giới hạn thời gian với ngày bắt đầu và ngày kết thúc được chỉ định. Các tài nguyên nhạy cảm đòi hỏi nhiều phê duyệt theo kiểu quản lý có thể được hưởng lợi từ tính năng này. Khả năng cung cấp lý do cho các yêu cầu về tài nguyên và duy trì nhật ký kiểm toán là khả thi trong PIM. Các khả năng này hỗ trợ cả kiểm toán viên nội bộ và bên ngoài trong việc xem xét các hoạt động truy cập.
Microsoft Entra Suite cung cấp giải pháp đám mây hoàn chỉnh cho quyền truy cập của lực lượng lao động. Giải pháp này kết hợp quyền truy cập danh tính và mạng, bảo mật quyền truy cập của nhân viên vào bất kỳ ứng dụng và tài nguyên đám mây hoặc tại chỗ nào từ bất kỳ vị trí nào, thực thi quyền truy cập ít đặc quyền nhất quán và cải thiện trải nghiệm của nhân viên.
Sản phẩm mới này thúc đẩy tầm nhìn của chúng tôi về dòng sản phẩm Microsoft Entra có thể đóng vai trò là nền tảng tin cậy chung cho kỷ nguyên AI, kết nối an toàn bất kỳ danh tính đáng tin cậy nào với bất kỳ thứ gì, từ bất kỳ đâu. Trong bài đăng trên blog gần đây, chúng tôi cũng đã chia sẻ bốn giai đoạn tạo nên nền tảng tin cậy như vậy cho tổ chức của bạn, bắt đầu bằng các biện pháp kiểm soát Zero Trust cơ bản và mở rộng thành bảo vệ quyền truy cập cho lực lượng lao động của bạn, bảo vệ quyền truy cập cho khách hàng và đối tác của bạn và bảo vệ quyền truy cập trong bất kỳ đám mây nào. Microsoft Entra Suite cung cấp bộ công cụ hoàn chỉnh cho giai đoạn thứ hai của hành trình này – quyền truy cập an toàn cho lực lượng lao động của bạn.
Bộ Microsoft Entra Suite bao gồm các sản phẩm sau:
TẠI SAO NÊN LỰA CHỌN SOFT365 ?