説明/参照:
Explanation:
シナリオ:Mobleアプリ:ユーザーはソーシャルアカウントを使用してアプリケーションにログインできる必要があります。 LinkedIn、Facebook、Google Logonsをサポートする必要があります。
Azure Active Directory B2Cは、Facebook、Microsoftアカウント、Google +、LinkedInなどの多くの機能をサポートしています。
参考資料:https://azure.microsoft.com/en-us/services/active-directory-b2c/ Testlet 1背景Trey Researchは、分析データの収集と研究の世界的リーダーです。 Trey Researchは、非常に安全なサーバー環境にサーバーを収容しています。同社は、不正なアクセスデータのセキュリティを防ぐため、継続的な監視、監視、サポートを行っています。
同社はファイアウォール、セキュリティガード、サーベイランスなどの高度なセキュリティ手段を使用して、自然災害、侵入者、破壊的なイベントからのデータの継続的な保守と保護を保証します。
Trey Researchは最近Microsoft Azureを使用して業務をクラウドに拡張しました。同社は、オンプレミスSubversionリポジトリをクラウドに移行するためのAzure仮想ネットワークと仮想マシン(VM)を作成します。従業員は、社内に格納された資格情報を使用して、社内およびクラウドでホストされているTrey Researchアプリケーションにアクセスします。
アプリケーション
Trey ResearchはAzure、DataViewer、およびDataManagerで2つのモバイルアプリケーションをホストしています。同社は、AzureがホストするWebアプリケーションを社内外のユーザーに使用しています。 Trey Researchのフェデレーションパートナーは、DataViewerアプリケーションでのシングルサインオン(SSO)の経験があります。
建築
TREYRESEARCH_VNETという名前のAzure仮想ネットワーク(VNET)があります。 VNETには、ホストされているすべてのVMが含まれます。仮想ネットワークには、Frontendという名前のサブネットと、RepoBackendという名前のサブネットが含まれています。リソースグループは、TREYRESEARCH_VNET、DataManager、およびDataViewerを含むように作成されています。
System Center VM Manager(SCVMM)を使用してVMを管理します。特定の高セキュリティプロジェクトおよびクライアントのデータは、オンプレミスでホストされます。他のプロジェクトやクライアントのデータはクラウドでホストされます。
アズールの管理

データ管理者
DataManagerアプリケーションは、RESTfulなサービスに接続します。ユーザーは、Trey Researchのデータを取得、更新、および削除することができます。
災害からの回復
あなたには、次の一般的な要件があります。
Azure Resource Manager(ARM)Azureタスクを使用してAzureデプロイメントタスクを自動化する必要があります

Azure PowerShellを使用して自動化する必要があります。
災害復旧および事業継続計画では、

以下の機能
- すべてのVMをAzureにバックアップする必要があります。
- 災害発生時には、すべてのオンプレミスデータをオフサイトでバックアップし、復旧可能にする必要があります。
- 復旧時間が管理ガイドラインに合致するように、災害テストを実施する必要があります。
- フェールオーバーテストは生産に影響してはなりません。
セキュリティ
次のセキュリティ要件を特定します。

複数のSubversion(SVN)リポジトリをRepoBackendサブネットにホストします。この上のSVNサーバー

サブネットはポート8443でインバウンドおよびアウトバウンドTCPを使用する必要があります。
アカウント同期の設定変更は、サービスを中断することなくテストする必要があります。

アカウント同期サービスには高可用性が必要です。

従業員は古いパスワードに戻す必要はありません。

ユーザー名とパスワードをプレーンテキストで渡すことはできません。

アイデンティティソリューションは、Kerberos認証プロトコルをサポートする必要があります。セキュリティアサーションを使用する必要があります

マークアップ言語(SAML)は、構内データリソースに対して認証を要求します。オンプレミスのパスワードポリシーを実装する必要があります。
ユーザーはクラウド内のパスワードをリセットできる必要があります。

Subversionサーバーシート
