IT Akademia
Panel / Tozsamosc i dostep — AD, Entra ID, IAM
🔐

Tozsamosc i dostep — AD, Entra ID, IAM

Sredniozaawansowany

Kto jest kim i co moze. Od klasycznego Active Directory, przez chmurowe Entra ID, po MFA i Conditional Access. Serce bezpieczenstwa organizacji.

0%
0 z 8 lekcji ukonczonych
📱 Fiszki z tego modulu
1
IAM: kim jestes vs co Ci wolno ▶ zacznij tu
Fundament tozsamosci: AuthN vs AuthZ, identity, tozsamosc, poswiadczenia, principal.
⏱ 15 min
2
Active Directory: struktura firmowej tozsamosci
Las, drzewo, domena, OU, obiekty, grupy, GPO, kontrolery domeny, Kerberos.
⏱ 20 min
3
Microsoft Entra ID: tozsamosc w chmurze
Entra ID vs AD, tenant, uzytkownicy/grupy, aplikacje i service principal, hybryda (Entra Connect).
⏱ 20 min
4
MFA i Conditional Access: bramka bezpieczenstwa
Wieloskladnikowe uwierzytelnianie, sygnaly Conditional Access, budowa polityki dostepu.
⏱ 18 min
5
Kerberos od srodka: bilety, SPN i ataki
Pelny przeplyw AS-REQ/AS-REP -> TGT, TGS-REQ/TGS-REP -> bilet uslugi, PAC, SPN, delegacja (unconstrained/constrained/RBCD) oraz ataki: Kerberoasting, Golden/Silver Ticket.
⏱ 32 min
6
OAuth 2.0, OIDC, SAML i JWT bez magii
Role (RO/client/AS/RS), Authorization Code Flow + PKCE, roznica access token vs ID token, budowa JWT (header.payload.signature), scope vs role, oraz SAML assertion vs OIDC.
⏱ 32 min
7
RBAC, PIM i dostep uprzywilejowany w praktyce
Model RBAC (role built-in vs custom, zakres/scope), zasada JEA/JIT, Privileged Identity Management (eligible vs active, activation, approval), access reviews i entitlement management.
⏱ 26 min
8
Tozsamosc hybrydowa (Entra Connect), governance i Identity Protection
Synchronizacja AD z chmura: PHS/PTA/federacja i seamless SSO, password writeback, governance tozsamosci (entitlement management, access packages, lifecycle), oraz Identity Protection (risk-based Conditional Access).
⏱ 28 min