สวัสดีครับทุกท่าน เรากลับมาพบกันอีกเช่นเคยครับ และในบทความนี้จะเป็นบทความที่เริ่มต้นเรื่องราวของการบริหารจัดการ Identity ครับ โดยใช้ Microsoft Entra ซึ่งเป็น Product Family ที่ทาง Microsoft ได้ออกแบบและพัฒนามาเพื่อช่วยองค์กรในการบริหารจัดการ Identities ต่างๆ ซึ่งใน Family ดังกล่าวนี้ยังมีสมาชิกอีกหลายตัวครับ โดยแต่ละตัวก็จะมาช่วยในการบริหารจัดการ Identities ที่ว่านี้ครับ
แต่ก่อนจะไปถึงรายละเอียดและสมาชิกใน Microsoft Entra ผมอยากจะปูพื้นเรื่องราวของการบริหารจัดการ Identity ก้นก่อนครับ และเหตุผลที่ผมอยากจะนำเอาเรื่องราวของ Identity มานำเสนอ ก็เพราะว่า ณ ปัจจุบันหลายองค์กรมีการนำเอา Cloud Computing คอนเซปและเทคโนโลยีมาประยุกต์ใช้งาน ผ่านทางผู้ให้บริการ Cloud (Cloud Service Providers) เช่น Microsoft, AWS, GCP, เป็นต้นครับ สิ่งหนึ่งที่มีความสำคัญและจะต้องมีการวางแผน, ออกแบบ, ตลอดจนเรื่องของความปลอดภัยให้ดีและให้พร้อม นั่นก็คือ เรื่องของ "Identity" ครับ ณ วันนี้ Identity ไม่ใช่เป็นเพียงแค่สิ่งที่ใช้ในการตรวจสอบเพื่อเข้าถึงข้อมูลต่างๆ ขององค์กรเพียงอย่างเดียว แต่ในวันนี้ "Identity" ถือว่าเป็น Foundation หรือพื้นฐานที่สำคัญสำหรับ Modern Cybersecurity ครับ ดังนั้นก่อนที่เราจะเข้าไปบริหารจัดการตลอดจนสร้างความปลอดภัยให้กับ Identity จึงจำเป็นที่จะต้องทำความเข้าใจกับคอนเซปตลอดจนรายละเอียดที่สำคัญที่เกี่ยวข้องกับ Identity เสียก่อนครับ
ก่อนที่ผมจะเขียนบทความนี้ ในช่วงที่ผ่านมาผมได้เขียนเรื่องราวพืันฐานหรือ Foundation เกี่ยวกับ Identity เอาไว้ใน ITGeist FB ผมไปแล้ว 2 ตอนครับ จากนั้นจึงมาเขียนเป็นบทความนี้และถือว่าเป็นตอนที่ 3 ครับผม
ตอนที่ 1: https://www.facebook.com/share/p/18FSgcU2Qu/
ตอนที่ 2: https://www.facebook.com/share/p/1ZPeZzTuwn/
เอาล่ะครับ เรามาว่ากันต่อในเรื่องราวของการบริหารจัดการ Identity หลังจากที่ปูพื้นกันมาแล้ว 2 ตอนครับ โดยเนื้อหาของตอนที่ 3 ในบทความนี้ จะเริ่มด้วยคอนเซปการทำงานของการบริหารจัดการ Identity ดังรูปด้านล่าง ซึ่งจะเกี่ยวข้องกับ Identity, Identity Provider (IdP), เป็นต้นครับ
โดยเริ่มจากตัวผู้ใช้งาน (มุมขวาด้านล่างสุดของรูป) เริ่มดำเนินการโดยการส่ง Authentication Request จากเครื่องของตัวเอง (รวมถึง App ที่เกี่ยวข้อง) ไปยัง IdP (เช่น Microsoft Entra ID) จากนั้น IdP จะทำการตรวจสอบ (Verify) Credentials (Username และ Password) ว่าถูกต้องหรือไม่ผ่านกระบวนที่เรียกว่า Authentication, ถ้าถูกต้อง IdP จะทำการส่ง "ID Token" ซึ่งเก็บข้อมูลต่างๆ ที่เกี่ยวข้องกับตัวผู้ใช้งานกลับไป
และต่อมา IdP ได้รับ User Consent และทำการ Authorize ให้ผู้ใช้งานและ Apps สามารถทำการ Access Resources ต่างๆ โดยผ่านกระบวนการ Authorization ซึ่งจะทำการ Issued "Access Token" และจะถูกส่งไปยังเครื่องของผู้ใช้งานเช่นกัน จากนั้น IdP ก็จะทำการบันทึกเหตุการณ์และ Activities ต่างๆ ที่เกิดขึ้นและที่เกี่ยวข้องกับ Identity ผ่านทางกระบวนการ Auditing ครับ
และนี่คือขั้นตอนการทำงานคร่าวๆ สำหรับการบริหารจัดการ Identity ซึ่งจะเกี่ยวข้องกับ IdP ซึ่งจะดำเนินการกระบวนการ "AAA" (Authentication, Authorization, Auditing) *รายละเอียดจะอยู่ในตอนที่ 1 ใน ITGeist FB ครับ
ในกรณีที่องค์กรต้องการ Solution ในการบริหารจัดการ Identity แบบครบวงจรและครอบคลุมทั้ง On-Premise และ Hybrid Cloud หากเป็น Solution ของทาง Microsoft นั่นก็คือ "Microsoft Entra" ครับและอย่างที่ผมเกริ่นไว้ข้างต้นว่า Microsoft Entra เป็น Product Family ที่ถูกออกแบบมาเพื่อใช้ในการบริหารจัดการ, การสร้างความปลอดภัย, และอื่นๆ ให้กับ Identities ต่างๆ ในองค์กรครับ โดย Microsoft Entra Product Family นี้ยังมาพร้อมกับสมาชิกหลายตัวครับ เช่น
- Microsoft Entra ID (IAM)
- Microsoft Entra Verified ID
- Microsoft Entra ID Governance
- Microsoft Entra Permission Management
- อื่นๆ
สมาชิกตัวหนึ่งใน Family ดังกล่าว จะเป็นสมาชิกที่มีความสำคัญและถือว่าเป็นส่วนประกอบหลักในการบริหารจัดการ Identity นั่นก็คือ "Microsoft Entra ID" หรือชื่อเดิม "Azure Active Directory" ซึ่งผมเชื่อว่าเป็น Service ที่หลายๆ ท่านน่าจะรู้จักและคุ้นเคยกันเป็นอย่างดีครับ นั่นหมายความว่าการที่เราจะดำเนินการในการบริหารจัดการ Identity ด้วย Microsoft Solution (Microsoft Entra) สมาชิกหรือ Service ตัวแรกที่เราควรจะรู้จักและทำความคุ้นเคยให้ได้มากที่สุดก่อนเลย นั่นก็คือ Microsoft Entra ID ครับ
Microsoft Entra ID
เป็น Service ที่ทาง Microsoft ให้มาพร้อมกับ Cloud Services ต่างๆ ที่ทาง Microsoft ให้บริการอยู่ เช่น Microsoft Azure, Microsoft 365, เป็นต้นครับ โดย Microsoft Entra ID จะเป็น Service ที่ให้บริการ Solution ที่ชื่อว่า "Identity and Access Management" หรือเรียกสั้นๆ ว่า "IAM" ครับ และเราสามารถเรียกหรือบอกได้ว่า Microsoft Entra ID ทำหน้าที่เป็น IdP ที่ดำเนินการกระบวนการ AAA ครับ นอกจากนี้แล้วตัวของ Microsoft Entra ID ยังมาพร้อมกับความสามารถและฟีเจอร์ต่างๆ มากมาย (ขึ้นอยู่กับ Editions) ในการบริหารจัดการ Identity ให้กับองค์กร
Editions ต่างๆ ของ Microsoft Entra ID มีดังนี้:
1. Microsoft Entra Free Edition, เป็น Edition ที่โดย Default จะถูก Bundle มาพร้อมกับ Microsoft Azure, Microsoft 365, และอื่นๆ โดยมาพร้อมกับความสามารถหลักๆ ในการบริหารจัดการ Identity เช่น การบริการจัดการ Accounts (Users และ Groups), Hybrid Identity Scenario, SSO, SSP (Cloud Users), เป็นต้น
2. Microsoft Entra ID P1 (Premium 1), เป็น Edition ที่สามารถทำทุกฟีเจอร์ของ Free Edition และมาพร้อมกับความสามารถเพิ่มเติม เช่น Dynamic Groups, Conditional Access, เป็นต้น
3. Microsoft Entra ID P2 (Premium 2), เป็น Edition ที่มาพร้อมกับความสามารถหรือฟีเจอร์ต่างๆ ที่อยู่ใน Free และ P1 และมีความสามารถเพิ่มเติม เช่น Microsoft Identity Protection, Microsoft Entra ID Governance, เป็นต้น
4. Microsoft Entra Suite เป็นชุดของ Services/Products ที่มาพร้อมกับความสามารถต่างๆ เช่น Network Access, Identity Protection, Identity Governance, และอื่นๆ
รายละเอียดเพิ่มเติมสำหรับในแต่ละ Microsoft Entra ID Editions/Plans ไปที่ Link นี้ได้เลยครับ, Microsoft Entra Plans and Pricing | Microsoft Security
เพิ่มเติมอีกซักนิดครับสำหรับเรื่องของการบริหารจัดการ Identity นั้น, Microsoft มี Solution ที่ชื่อว่า "Active Directory-Based Identity Solution" ครับ ซึ่งประกอบไปด้วย Services ต่างๆ คือ Active Directory Domain Service (AD DS), Microsoft Entra ID, และ Microsoft Entra Domain Service ครับ โดย Solution ดังกล่าวนี้ก็จะอยู่ในเรื่องของการบริหารจัดการ Identity และเกี่ยวข้องกับ Microsoft Entra ครับ รายละเอียดเพิ่มเติมเกี่ยวกับ Solution ดังกล่าวนี้ สามารถไปอ่านบทความนี้ได้เลยครับ, https://itgeist5blog.blogspot.com/2025/01/active-directory-based-identity.html
และทั้งหมดนี้คือเรื่องราวของ Microsoft Entra, Microsoft Entra ID ครับ โปรดติดตามตอนต่อไปครับผม.....
ไม่มีความคิดเห็น:
แสดงความคิดเห็น