MS LAB 01 30 minutes Lab chính thức Microsoft

Quản lý Danh tính Microsoft Entra ID

Tạo và cấu hình tài khoản người dùng và nhóm trong Microsoft Entra ID. Bao gồm tạo người dùng nội bộ, mời người dùng khách bên ngoài và thiết lập nhóm Security với thành viên được gán thủ công.

Giới thiệu Lab

Đây là lab đầu tiên trong chuỗi lab dành cho Azure Administrators. Trong lab này, bạn sẽ tìm hiểu về người dùng và nhóm — những thành phần cơ bản nhất của một giải pháp quản lý danh tính.

Lab này yêu cầu một Azure subscription. Loại subscription của bạn có thể ảnh hưởng đến tính khả dụng của một số tính năng. Bạn có thể thay đổi region, nhưng các bước hướng dẫn được viết theo region East US.

Sơ đồ kiến trúc — Lab 01
Diagram of the lab 01 architecture

Tình huống

Tổ chức của bạn đang xây dựng một môi trường lab mới để kiểm thử pre-production các ứng dụng và dịch vụ. Một số kỹ sư sẽ được tuyển dụng để quản lý môi trường lab, bao gồm cả các virtual machine. Để cho phép các kỹ sư xác thực bằng Microsoft Entra ID, bạn được giao nhiệm vụ tạo người dùng và nhóm. Nhằm giảm thiểu gánh nặng quản trị, thành viên của các nhóm nên được cập nhật tự động dựa trên chức danh công việc.

Kỹ năng

  • Task 1: Tạo và cấu hình tài khoản người dùng.
  • Task 2: Tạo nhóm và thêm thành viên.

Task 1: Tạo và Cấu hình Tài khoản Người dùng

Trong task này, bạn sẽ tạo và cấu hình tài khoản người dùng. Tài khoản người dùng lưu trữ các thông tin như tên, phòng ban, vị trí địa lý và thông tin liên hệ.

1
Đăng nhập vào Azure portalhttps://portal.azure.com
2
Để vào portal, chọn Cancel trên màn hình chào Welcome to Azure.
Lưu ý: Azure portal được sử dụng trong tất cả các lab. Nếu bạn mới làm quen với Azure, hãy tìm kiếm và chọn Quickstart Center. Dành vài phút xem video Getting started in the Azure portal. Dù bạn đã dùng portal trước đây, bạn vẫn sẽ tìm được một số mẹo hay để điều hướng và tùy chỉnh giao diện.
3
Tìm kiếm và chọn Microsoft Entra ID. Microsoft Entra ID là giải pháp quản lý danh tính và truy cập trên nền tảng đám mây của Azure. Dành vài phút làm quen với một số tính năng được liệt kê ở khung bên trái.
4
Chọn blade Overview, sau đó chọn tab Manage tenants.
Bạn có biết? Một tenant là một phiên bản cụ thể của Microsoft Entra ID chứa các tài khoản và nhóm. Tùy theo tình huống, bạn có thể tạo thêm tenant và Switch qua lại giữa chúng.
5
Quay lại trang Entra ID bằng cách nhấn nút Back trên trình duyệt hoặc chọn tùy chọn trong breadcrumb menu.
6
Nếu còn thời gian, hãy khám phá thêm các tùy chọn như LicensesPassword reset.

Tạo Người dùng Mới

1
Trong blade Manage, chọn Users; sau đó trong drop-down New user chọn Create new user.
2

Tạo người dùng mới với các cài đặt sau (giữ nguyên mặc định cho các trường còn lại). Ở tab Properties, hãy chú ý các loại thông tin khác nhau có thể được đưa vào tài khoản người dùng.

Setting Value
User principal nameaz104-user1
Display nameaz104-user1
Auto-generate passwordchecked
Account enabledchecked
Job title (Properties tab)IT Lab Administrator
Department (Properties tab)IT
Usage location (Properties tab)United States
3
Sau khi xem xét xong, chọn Review + create rồi chọn Create.
4
Làm mới trang và xác nhận người dùng mới đã được tạo thành công.

Mời Người dùng Bên ngoài

1

Trong drop-down New user, chọn Invite an external user.

Setting Value
Emailyour email address
Display nameyour name
Send invite messagecheck the box
MessageWelcome to Azure and our group project
2

Chuyển sang tab Properties. Điền đầy đủ thông tin cơ bản, bao gồm các trường sau.

Setting Value
Job titleIT Lab Administrator
DepartmentIT
Usage location (Properties tab)United States
3
Chọn Review + invite, sau đó chọn Invite.
4
Làm mới trang và xác nhận người dùng được mời đã được tạo. Bạn sẽ nhận được email lời mời sau đó ít lâu.
Lưu ý: Trong thực tế, bạn sẽ hiếm khi tạo từng tài khoản người dùng một cách thủ công. Tổ chức của bạn có kế hoạch gì để tạo và quản lý tài khoản người dùng không?

Task 2: Tạo Nhóm và Thêm Thành viên

Trong task này, bạn tạo một tài khoản nhóm. Tài khoản nhóm có thể bao gồm tài khoản người dùng hoặc thiết bị. Có hai cách cơ bản để gán thành viên vào nhóm: Tĩnh (Statically) và Động (Dynamically). Nhóm tĩnh yêu cầu quản trị viên thêm và xóa thành viên thủ công. Nhóm động tự động cập nhật dựa trên thuộc tính của tài khoản người dùng hoặc thiết bị, ví dụ như chức danh công việc.

1
Trong Azure portal, tìm kiếm và chọn Microsoft Entra ID. Trong blade Manage, chọn Groups.
2

Dành một phút làm quen với các cài đặt nhóm ở khung bên trái.

  • Expiration cho phép bạn cấu hình thời gian tồn tại của nhóm theo ngày. Sau thời gian đó, nhóm phải được chủ sở hữu gia hạn.
  • Naming policy cho phép bạn cấu hình các từ bị chặn và thêm tiền tố hoặc hậu tố vào tên nhóm.
3

Trong blade All groups, chọn + New group và tạo nhóm mới.

Setting Value
Group typeSecurity
Group nameIT Lab Administrators
Group descriptionAdministrators that manage the IT lab
Membership typeAssigned
Lưu ý: Cần có giấy phép Entra ID Premium P1 hoặc P2 để sử dụng dynamic membership. Nếu các Membership types khác khả dụng, các tùy chọn sẽ hiển thị trong drop-down.
Screenshot of create assigned group
4
Chọn No owners selected.
5
Trong trang Add owners, tìm kiếm và chọn chính bạn (hiển thị ở góc trên bên phải) làm chủ sở hữu. Lưu ý rằng bạn có thể có nhiều hơn một chủ sở hữu.
6
Chọn No members selected.
7
Trong panel Add members, tìm kiếm và chọn az104-user1guest user bạn đã mời. Thêm cả hai người dùng vào nhóm.
8
Chọn Create để triển khai nhóm.
9
Làm mới trang và đảm bảo nhóm của bạn đã được tạo thành công.
10
Chọn nhóm vừa tạo và xem lại thông tin MembersOwners.
Lưu ý: Bạn có thể phải quản lý một số lượng lớn các nhóm. Tổ chức của bạn có kế hoạch gì để tạo nhóm và thêm thành viên không?

Tổng kết

Chúc mừng bạn đã hoàn thành lab. Dưới đây là những điểm quan trọng cần ghi nhớ:

  • Một tenant đại diện cho tổ chức của bạn và giúp bạn quản lý một phiên bản cụ thể của các dịch vụ đám mây Microsoft dành cho người dùng nội bộ và bên ngoài.
  • Microsoft Entra ID có tài khoản người dùng và tài khoản khách (guest). Mỗi loại tài khoản có mức độ truy cập phù hợp với phạm vi công việc được kỳ vọng.
  • Nhóm tập hợp các người dùng hoặc thiết bị có liên quan. Có hai loại nhóm: Security và Microsoft 365.
  • Thành viên nhóm có thể được gán tĩnh (statically) hoặc động (dynamically).
Zalo