Viime vuosina on ilmennyt monia pilvipalvelujen k\u00e4ytt\u00e4j\u00e4tietojen v\u00e4\u00e4rink\u00e4yt\u00f6ksi\u00e4, ja saamme paljon kysymyksi\u00e4 siit\u00e4, millaista tietoturvaa tarjoamme asiakkaillemme. T\u00e4m\u00e4np\u00e4iv\u00e4inen kirjoitukseni k\u00e4sitteleekin sit\u00e4, miten suojaamme k\u00e4ytt\u00e4jiemme tietoja Azure AD:ss\u00e4. \n<\/span><\/p>\n
Tietokeskuksen ja palvelun suojaus \n<\/span><\/h3>\n
L\u00e4hdet\u00e4\u00e4n liikkeelle tietokeskuksistamme. Ensinn\u00e4kin kaikkien Microsoftin tietokeskuksen ty\u00f6ntekij\u00f6iden pit\u00e4\u00e4 l\u00e4p\u00e4ist\u00e4 henkil\u00f6tarkistus. P\u00e4\u00e4sy\u00e4 tietokeskuksiimme s\u00e4\u00e4nnell\u00e4\u00e4n tiukasti ja jokaista sis\u00e4\u00e4n- ja uloskirjautumista valvotaan. N\u00e4iss\u00e4 tietokeskuksissa kriittiset asiakastietoja sis\u00e4lt\u00e4v\u00e4t Azure AD:n palvelut on sijoitettu erityisiin lukittuihin telineisiin \u2013 niihin k\u00e4siksi p\u00e4\u00e4seminen on eritt\u00e4in rajattua ja kamerat valvovat niit\u00e4 vuorokauden ymp\u00e4ri. Lis\u00e4ksi jos yksi n\u00e4ist\u00e4 palvelimista poistetaan k\u00e4yt\u00f6st\u00e4, sen kaikkien asemien tiedot pyyhit\u00e4\u00e4n ja asemat tuhotaan fyysisesti tietovuotojen est\u00e4miseksi. \n<\/span><\/p>\n
Rajoitamme my\u00f6s niiden henkil\u00f6iden lukum\u00e4\u00e4r\u00e4\u00e4, joilla on k\u00e4ytt\u00f6lupa Azure AD:n palveluihin, ja jopa ne henkil\u00f6t, joilla on k\u00e4ytt\u00f6lupa, joutuvat toimimaan ilman k\u00e4ytt\u00f6oikeuksia kirjautuessaan sis\u00e4\u00e4n p\u00e4ivitt\u00e4in. Kun he tarvitsevat k\u00e4ytt\u00f6oikeuden palvelun k\u00e4ytt\u00f6\u00f6n, heid\u00e4n pit\u00e4\u00e4 l\u00e4p\u00e4ist\u00e4 monimenetelm\u00e4inen todennus, jossa heid\u00e4n tulee todentaa henkil\u00f6llisyytens\u00e4 \u00e4lykortilla ja l\u00e4hett\u00e4\u00e4 k\u00e4ytt\u00f6oikeuspyynt\u00f6. Kun pyynt\u00f6 on hyv\u00e4ksytty, k\u00e4ytt\u00e4j\u00e4n k\u00e4ytt\u00f6oikeudet valmistellaan kulloistakin k\u00e4ytt\u00f6tarvetta varten juuri siksi ajaksi, kun niit\u00e4 tarvitaan. N\u00e4m\u00e4 k\u00e4ytt\u00f6oikeudet my\u00f6s poistetaan automaattisesti tietyn ajan kuluttua, ja jokaisen lis\u00e4\u00e4 aikaa tarvitsevan tulee l\u00e4pik\u00e4yd\u00e4 pyynt\u00f6- ja hyv\u00e4ksymisprosessi uudelleen. \n<\/span><\/p>\n