Microsoft Entra ID0%
أمن السحابةالإنترنتحماية سحابيةأحمال العملHTTPSتهديدالحماية السحابية تفحص الوصول لأحمال العمل
Microsoft Entra ID: الهوية هي المحيط الجديد

Microsoft Entra ID (الاسم السابق Azure Active Directory) هو Cloud Identity and Access Management platform اللي يدير من يدخل، ومن أين، وبأي شروط لكل تطبيقات الـ enterprise. بعد ما اختفى المحيط الشبكي التقليدي مع السحابة والعمل عن بُعد، صارت الهوية هي خط الدفاع الأول. كـ presales architect، أنت ما تبيع منتج تقني فقط، بل تبيع قصة Zero Trust كاملة ترتكز على التحكم في الهوية.

  • 1Single Sign-On (SSO): تسجيل دخول واحد يفتح كل التطبيقات (Microsoft 365 وآلاف SaaS apps عبر SAML/OIDC) — تجربة أسهل للموظف وعدد كلمات مرور أقل يهاجمها المخترق.
  • 2Multi-Factor Authentication (MFA): طبقة تحقق ثانية (push notification أو passwordless مثل Windows Hello و FIDO2 keys) تقفل أكثر من 99% من هجمات سرقة الحسابات.
  • 3Conditional Access: محرك سياسات يقرر السماح أو المنع أو طلب MFA بناءً على المستخدم، الجهاز، الموقع، ومستوى المخاطرة — قلب قصة Zero Trust العملية.
  • 4Identity Protection: ذكاء يكشف الإشارات الخطرة (impossible travel، leaked credentials، أجهزة مصابة) ويصنّف مخاطر تسجيل الدخول real-time لتغذية سياسات Conditional Access.
  • 5Lifecycle and Governance: provisioning تلقائي للموظفين، External ID للضيوف والشركاء، و Privileged Identity Management (PIM) لمنح صلاحيات الأدمن just-in-time بدل دائمة.
🖥️محاكاة وحدة التحكّم (تفاعلية)
واجهة تعليمية مستوحاة من وحدات تحكّم حقيقية — صفِّ النتائج وجرّب الإجراءات كما تفعل في العرض للعميل.
☁️مركز الأمن السحابي5 مفتوح
تصفية:
النتيجةالخطورة
S3 bucket publicly readable
prod-data-exports
عالية
Security group 0.0.0.0/0 on :22
sg-0a91f2
عالية
IAM user without MFA
svc-deploy
متوسطة
VPC Flow Logs disabled
vpc-44ad
متوسطة
Unused access key > 90d
AKIA...7Q
منخفضة

رحلة طلب تسجيل الدخول

👤
المستخدم يطلب التطبيق
🔐
تحقق من الهوية
⚖️
تقييم Conditional Access
📲
MFA عند الخطورة
إصدار Token والدخول
🔎تفاصيل أعمق
  • المعمارية: Entra ID هو control plane مركزي، ليس مجرد directory. كل طلب يمر عبر authentication ثم Conditional Access evaluation ثم token issuance. الفرق الجوهري عن Active Directory التقليدي: ذاك كان on-prem يعتمد Kerberos/LDAP داخل الشبكة، بينما Entra ID هو cloud-native يعتمد OAuth 2.0/OIDC/SAML عبر الإنترنت — لذا معظم العملاء في وضع hybrid عبر Entra Connect يزامن الهويتين.
  • مقارنة المنافسين: المنافس المباشر هو Okta (vendor-neutral، أقوى في heterogeneous non-Microsoft estates) و Ping Identity (enterprise معقد). نقطة بيع Entra ID الحاسمة: مرفق مع Microsoft 365 و Azure — العميل غالباً يملكه أصلاً ضمن رخصته، فالقصة تصبح "فعّل ما تملكه" بدل شراء أداة ثالثة. التحدي الذي يطرحه العميل: "ألا يقفلني هذا في Microsoft؟" — جوابك: معايير مفتوحة (SAML/OIDC) تتيح federation مع أي طرف.
  • سياق الخليج والتنظيم: في KSA، الـ data residency والامتثال لـ SAMA Cyber Security Framework و NCA Essential Cybersecurity Controls (ECC) أسئلة افتتاحية لأي صفقة. Entra ID يدعم سجلات audit مفصلة وسياسات تتماشى مع متطلبات MFA الإلزامية في ECC، ومنطقة Microsoft datacenter في السعودية تعالج قلق سيادة البيانات. اربط دائماً قصة الهوية بـ Vision 2030 ومبادرات التحول الرقمي الحكومي لرفع قيمة العرض من تقني إلى استراتيجي.
  • المرجعية: Microsoft Entra ID يجعل الهوية محيط الأمان الجديد عبر الوصول المشروط (Conditional Access) الذي يقيّم الهوية والجهاز والمخاطرة والموقع لكل طلب. أكاديميًّا، هذا تطبيق Zero Trust (NIST 800-207): القرار ديناميكي لحظي لا ثابت، ويستفيد من حماية الهوية (Identity Protection) التي تقيّم المخاطرة بالتعلّم الآلي. الهوية هنا «مستوى التحكّم» الذي يقود كل قرار وصول في السحابة.
⌨️معمل CLI تفاعلي
اختر مهمة، اكتب الأوامر بنفسك وشاهد النتيجة — أو اضغط «نفّذ التالي».
متصل عبر منفذ الكونسول
DATA CENTER
cloud-shell #
cloud-shellCloud CLIجلسة طرفية حيّة
📖 شرح المهمة والأوامر
الوصول المشروط هو محرّك Zero Trust في Microsoft — قلب أي عرض هوية.
  • az rest --method get \أمر
  • --url https://graph.microsoft.com/v1.0/identity/conditionalAccess/policies \أمر
  • --query 'value[].displayName'أمر
cloud-shellCloud CLI
# المهمة: سرد سياسات الوصول المشروط
cloud-shell $
0/3
الوصول المشروط هو محرّك Zero Trust في Microsoft — قلب أي عرض هوية.
🧪مختبر الهندسة التفاعلي
نطاق الانفجار وأقلّ امتياز (IAM)
الهوية مفرطة الامتياز وبلا MFA هي «نطاق الانفجار»: اختراق واحد يصل لكلّ شيء. أقلّ امتياز + MFA يطفئانه.
٢٨٠
مفرطة الامتياز
٢٤٠
بلا MFA
٨٤
نطاق الانفجار (الأخطر)
٠
بعد المعالجة
over_privileged = identities × over% | no_MFA = identities × (1 − MFA%) | at_risk = identities × over% × (1 − MFA%)

Entra ID مقابل Okta

Microsoft Entra ID
  • مرفق مع Microsoft 365
  • أقوى في بيئات Microsoft
  • تكامل أصلي مع Azure
Okta
  • محايد تجاه الموردين
  • أقوى في بيئات مختلطة
  • كتالوج تطبيقات واسع
💡 نصيحة مقابلة: 💡 نصيحة Presales: لا تبدأ بقائمة الميزات. ابدأ بسؤال العميل: "كم حساب أدمن لديك صلاحياته دائمة 24/7؟" — الإجابة دائماً مقلقة، وتفتح الباب مباشرة لقصة Conditional Access و PIM وقيمة Entra ID كـ control plane.