Thiết kế hybrid identity cho công ty có on-premises AD
Nền tảng thực hành: Web, CLI, Azure Portal
Terminal: PowerShell 7 hoặc Bash/Linux Terminal; macOS Terminal nếu dùng macOS
Phiên bản / ghi chú:
- Ngày tạo bài: 22/05/2026
- Azure CLI 2.x latest
- Az PowerShell 12.x+
- VS Code latest stable
Cách 01 — CLI ưu tiên
- Mở Azure CLI hoặc Cloud Shell.
- Tạo Resource Group lab nếu cần.
- Tạo Key Vault hoặc workload test nếu lab yêu cầu.
- Bật system-assigned managed identity cho workload nếu có.
- Gán RBAC tối thiểu cho managed identity.
- Tạo secret demo trong Key Vault.
- Kiểm tra truy cập bằng CLI hoặc app test.
- Với Conditional Access, ghi rõ policy design trước khi bật enforcement.
- Dùng report-only nếu là tenant thật.
- Cleanup secret/workload lab.
az group create -n rg-az305-identity -l eastus az keyvault create -g rg-az305-identity -n <unique-kv-name> -l eastus --enable-rbac-authorization true az keyvault secret set --vault-name <unique-kv-name> -n DemoSecret --value 'demo-value'
Cách 02 — GUI / Azure Portal
- Mở Azure Portal.
- Chọn đúng tenant/subscription lab.
- Tìm dịch vụ liên quan bằng thanh Search.
- Tạo hoặc mở resource theo nội dung lab.
- Điền cấu hình theo naming convention.
- Mở tab phù hợp: Networking, Identity, Monitoring, Backup, Policies hoặc Access Control.
- Bấm Review + Create hoặc Save.
- Mở Overview/Activity log để kiểm tra trạng thái.
- Chụp màn hình cấu hình chính.
- Cleanup resource nếu không dùng.
Kiểm tra kết quả
Có sơ đồ hoặc quyết định kiến trúc, resource/lệnh kiểm chứng, log/output hoặc screenshot thể hiện lab đã hoàn thành.
Cleanup
Xóa Resource Group, policy assignment, secret, demo workload hoặc alert test nếu không còn dùng để tránh chi phí và rủi ro.