Produktbeschreibung
Microsoft Entra Workload ID ist eine Cloud-Identitäts- und Zugriffsverwaltungslösung (IAM), mit der Sie Ihre Service-zu-Service-Kommunikation über mehrere Cloud-Plattformen wie Microsoft Azure, Amazon Web Services (AWS) und Google Cloud Platform (GCP) sichern können.
Mit Microsoft Entra Workload ID können Sie Workload-Identitäten für jeden Dienst oder jede Anwendung erstellen, verwalten und überwachen, die auf Cloud-Ressourcen zugreifen müssen. Eine Workload-Identität ist eine eindeutige und überprüfbare Identität, die einen Dienst oder eine Anwendung darstellt, beispielsweise eine virtuelle Maschine, einen Container, eine Funktion oder eine API. Sie können Workload-Identitäten verwenden, um Ihre Workloads zu authentifizieren und für den Zugriff auf Cloud-Ressourcen zu autorisieren, ohne Anmeldeinformationen oder Geheimnisse preiszugeben.
Mit Microsoft Entra Workload ID können Sie:
Kontrollieren Sie den Zugriff auf Workload-Identitäten mit adaptiven Richtlinien
Sie können detaillierte und konsistente Zugriffsrichtlinien für Ihre Workload-Identitäten auf allen Ihren Cloud-Plattformen definieren und durchsetzen. Mithilfe von Richtlinien für bedingten Zugriff können Sie die Bedingungen angeben, unter denen eine Workload-Identität auf eine Ressource zugreifen kann, z. B. einen IP-Bereich, ein Zeitfenster oder eine Risikostufe. Sie können auch Identitätsschutzrichtlinien verwenden, um kompromittierte oder verdächtige Workload-Identitäten basierend auf Algorithmen des maschinellen Lernens (ML) zu erkennen und wiederherzustellen.
Reduzieren Sie das Risiko durch verlorene oder gestohlene Identitäten oder Anmeldeinformationen
Sie können Microsoft Entra Workload ID verwenden, um die Notwendigkeit zu beseitigen, Anmeldeinformationen oder Geheimnisse für Ihre Workloads zu speichern oder zu verwalten. Sie können verwaltete Identitäten verwenden, um Workload-Identitäten für Azure-Ressourcen automatisch bereitzustellen und zu rotieren. Sie können Workload Identity Federation auch verwenden, um Identitätsanbieter (IdPs) von Drittanbietern in Microsoft Entra zu integrieren und deren Token für den Zugriff auf durch Microsoft Entra geschützte Ressourcen zu verwenden.
Erhalten Sie einen umfassenden Health-Check-Überblick über Workload-Identitäten
Mit Microsoft Entra Workload ID können Sie die Aktivität und das Verhalten Ihrer Workload-Identitäten auf Ihren Cloud-Plattformen überwachen und überwachen. Sie können den Permission Creep Index (PCI) anzeigen, eine Metrik, die den Risikograd bewertet, der mit der Anzahl ungenutzter oder übermäßiger Berechtigungen für Ihre Workload-Identitäten und -Ressourcen verbunden ist. Sie können App Health-Empfehlungen auch verwenden, um ungenutzte oder inaktive Workload-Identitäten und deren Risikostufen zu identifizieren und Anleitungen zur Behebung zu erhalten.
Microsoft Entra Workload ID ist Teil der Microsoft Entra-Produktfamilie, die Multi-Cloud-Identitäts- und Netzwerkzugriffsprodukte bereitstellt, um Verbindungen zwischen Personen, Apps, Ressourcen und Geräten zu sichern.
Microsoft Entra Workload ID ist als Abonnement verfügbar, das pro Workload-Identität und Monat berechnet wird. Eine Workload-Identität ist in Microsoft Entra als Dienstprinzipalobjekt definiert, das einen Dienst oder eine Anwendung darstellt. Microsoft Entra Workload ID unterstützt alle Workload-Identitäten in Azure, AWS und GCP.