Exam Readiness Zone #3 Security Flashcards
Wat is ADAL?
Azure AD Authentication Lib
Is een dev SDK die met de Azure AD endpoint praat
Wat is MSAL?
MS Authentication Lib
Zit tussen de Azure Portal laag en de MS identity platform Endpoint in
Met welk target audience kan MS identity platform endpoint mee verbinden?
- Work of school account (Azure AD)
- Personal MS Account
- Social of local accounts (Azure AD B2C)
Work-school verbindt met Active Directory Federation Services (AD FS)
Welke service principals zijn er om de identity en access management functions te registreren?
- single tenant > alleen beschikbaar binnen jouw tenant
- Multi-tenant > beschikbaar binnen meerdere tenants
Wat wordt er automatisch aangemaakt bij het registreren van een application binnen de portal?
- application object
- Service principal object: Application, Managed identity, Legacy
Welke relaties zijn er mogelijk tussen een application object en service principals?
- 1:1 relatie met de software applicatie
- 1:many relatie binnen de service principal object
Wat zijn de verschillende Permission types?
- Delegated permissions > gebruikt door apps met een signed-in user
- Application persmissions> gebruikt door apps zonder een signed-in user
Wat zijn de verschillende Consent types?
- Static user > gebruiker geeft van de voren alle permissies door
- Incremental user &
- Dynamic user > gebruiker geeft per stap permissies door
- Admin > Admin stelt alles van te voren in en gebruiker krijgt de consent system niet te zien
Welke shared acces signatures (SAS) types zijn er?
- User delegation > ?
- Service
- Account
Wat zijn de SAS best practices?
- altijd HTTPS gebruiken
- Minimale privileges gebruiken
- Expiration time gebruiken
- User delegation is het veiligst
- SAS is niet altijd het antwoord
Wat is het voor en nadeel van een Front End proxy?
- De proxy service regelt de authentication
- bij een grote schaal aan transactions kan dit een bottleneck vormen
Wat is het voordeel van een SAS?
- licht gewicht service regelt het voor de een nieuwe SAS voor de client
- Client kan met de SAS heeft direct toegang tot de Storage Account
- SAS slaat de routing van de Front end proxy service over
Wat kun je met de Azure Key Vault?
- Secret management
- Key management
- Certificate management
Wat zijn de voordelen van de Azure key vault?
- alle application secrets bij elkaar & veilig
- Monitoring
- Versimpeling van de adminitratie