<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Vietnamese Professional - AZURE</title>
		<link>https://www.forum.vnpro.org/</link>
		<description />
		<language>vi</language>
		<lastBuildDate>Thu, 23 Apr 2026 02:31:12 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>images/misc/rss.png</url>
			<title>Vietnamese Professional - AZURE</title>
			<link>https://www.forum.vnpro.org/</link>
		</image>
		<item>
			<title>Hành trình hiện đại hóa Identity Management diễn ra như thế nào?</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439708-hành-trình-hiện-đại-hóa-identity-management-diễn-ra-như-thế-nào</link>
			<pubDate>Wed, 22 Apr 2026 10:30:59 GMT</pubDate>
			<description>Từ Active Directory đến Microsoft Entra ID: Hành trình hiện đại hóa Identity Management diễn ra như thế nào? 
 
Rất nhiều doanh nghiệp đang hỏi: Có...</description>
			<content:encoded><![CDATA[<b>Từ Active Directory đến Microsoft Entra ID: Hành trình hiện đại hóa Identity Management diễn ra như thế nào?</b><br />
<br />
Rất nhiều doanh nghiệp đang hỏi: <i>Có thể “di cư” hoàn toàn từ Active Directory (AD) on-premise lên Microsoft Entra ID (Azure AD trước đây) không?</i><br />
Câu trả lời là <b>có</b>, nhưng thường không phải kiểu “big bang migration”, mà là <b>một lộ trình nhiều giai đoạn</b>, đúng như góc nhìn Microsoft mô tả trong hình này.<br />
<br />
Đây không đơn thuần là migrate directory, mà là <b>chuyển dịch mô hình quản trị danh tính (Identity Operating Model)</b>. <b>Giai đoạn 1 — AD vẫn là nguồn quyền lực chính (Authoritative Source)</b><br />
<br />
<br />
Ban đầu, mọi hoạt động quản trị định danh <b>CRUD</b> đều diễn ra trong Active Directory:<ul><li>Create user</li>
<li>Read / tra cứu đối tượng</li>
<li>Update thuộc tính, nhóm, policy</li>
<li>Delete / deprovision tài khoản</li>
</ul><br />
AD on-prem đóng vai trò <b>source of truth</b>.<br />
<br />
Microsoft Entra Connect (trước đây Azure AD Connect) chỉ làm nhiệm vụ đồng bộ:<ul><li>User objects</li>
<li>Groups</li>
<li>Password Hash Sync / Pass-through Authentication</li>
<li>Hybrid Identity federation nếu dùng ADFS</li>
</ul><br />
Ở giai đoạn này:<ul><li>Identity vẫn “on-prem first”</li>
<li>Cloud chủ yếu là phần mở rộng (extension)</li>
<li>Mô hình phổ biến là <b>Hybrid Identity</b></li>
</ul><br />
Đây là trạng thái của rất nhiều enterprise hiện nay. <hr /> <b>Giai đoạn 2 — Chuyển CRUD sang Entra ID</b><br />
<br />
<br />
Đây là bước quan trọng nhất.<br />
<br />
Doanh nghiệp bắt đầu dịch chuyển tác vụ quản trị danh tính sang cloud:<ul><li>Provision user trực tiếp trên Entra ID</li>
<li>Quản trị lifecycle trên cloud</li>
<li>Dùng Conditional Access thay GPO cho nhiều use case hiện đại</li>
<li>Chuyển authentication từ Kerberos/NTLM sang SAML, OIDC, OAuth</li>
<li>Áp dụng Zero Trust access model</li>
</ul><br />
Lúc này AD vẫn còn tồn tại, nhưng thường chỉ phục vụ:<ul><li>Legacy applications</li>
<li>Legacy LDAP dependencies</li>
<li>Kerberos constrained workloads</li>
<li>Domain-joined systems cũ</li>
</ul><br />
Điểm đáng chú ý trong hình:<br />
<br />
<b>Có những user chỉ tồn tại trên cloud và không còn hiện diện on-prem.</b><br />
<br />
Đây là bước chuyển từ:<ul><li>Hybrid Directory<br />
	sang</li>
<li>Cloud-first Identity</li>
</ul><br />
Thường giai đoạn này sẽ đi kèm các dịch vụ:<ul><li>Microsoft Entra ID Governance</li>
<li>Privileged Identity Management (PIM)</li>
<li>Passwordless (FIDO2, Windows Hello, Passkeys)</li>
<li>Identity Protection</li>
<li>SCIM provisioning cho SaaS apps</li>
</ul><br />
Lúc này Identity bắt đầu giống một control plane hiện đại. <hr /> <b>Giai đoạn 3 — Không còn Active Directory on-prem</b><br />
<br />
<br />
Đây là trạng thái “cloud-native identity”.<br />
<br />
Không còn Domain Controller on-prem.<br />
<br />
Entra ID trở thành hệ thống danh tính chính thức cho:<ul><li>Authentication</li>
<li>Authorization</li>
<li>Policy</li>
<li>Governance</li>
<li>Lifecycle management</li>
</ul><br />
AD biến mất.<br />
<br />
Điều này chỉ khả thi khi đã xử lý hết:<ul><li>Legacy applications phụ thuộc LDAP/Kerberos</li>
<li>Domain Join truyền thống</li>
<li>GPO dependencies</li>
<li>File shares / legacy SMB auth</li>
<li>Service accounts cũ</li>
</ul><br />
Thông thường đi kèm:<ul><li>Entra Joined devices</li>
<li>Intune thay Group Policy</li>
<li>SaaS-first application model</li>
<li>Zero Trust architecture trưởng thành</li>
</ul><hr /> <b>Đây thực ra là lộ trình “Identity Modernization”</b><br />
<br />
<br />
Nhiều người nghĩ đây chỉ là migrate directory.<br />
<br />
Thực chất đây là chuyển dịch:<ul><li>Từ <b>Perimeter Security</b> → Zero Trust</li>
<li>Từ <b>On-prem IAM</b> → Cloud IAM</li>
<li>Từ <b>Domain-centric</b> → Identity-centric Security</li>
</ul><br />
Identity trở thành security control plane. <hr /> <b>Góc nhìn kiến trúc đáng lưu ý</b><br />
<br />
<br />
Mô hình này giống cách nhiều tổ chức đang làm:<br />
<br />
<b>Step 1</b><br />
AD-centric Hybrid<br />
<br />
<b>Step 2</b><br />
Entra-centric Hybrid<br />
<br />
<b>Step 3</b><br />
Cloud-native Identity<br />
<br />
Không nhảy thẳng Step 1 → Step 3.<br />
<br />
Phần lớn enterprise đi qua Step 2 trong nhiều năm. <hr /> <b>Đây cũng là xu hướng DevSecOps cần quan tâm</b><br />
<br />
<br />
Khi Identity dịch chuyển lên cloud, automation cũng thay đổi:<ul><li>Terraform quản trị Entra objects</li>
<li>Microsoft Graph API cho identity automation</li>
<li>Policy as Code cho Conditional Access</li>
<li>CI/CD cho IAM changes</li>
<li>JIT / PIM workflows tự động hóa</li>
</ul><br />
Identity bắt đầu được quản lý như code.<br />
<br />
Đó chính là hướng của <b>Identity as Code (IaC cho IAM)</b>.  <hr /> <b>Một câu đáng suy nghĩ</b><br />
<br />
<br />
“Cloud migration” nhiều khi không bắt đầu từ server hay network…<br />
<br />
…mà bắt đầu từ <b>identity</b>.<br />
<br />
Và trong rất nhiều kiến trúc Zero Trust, <b>Identity chính là perimeter mới.</b><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439708-hành-trình-hiện-đại-hóa-identity-management-diễn-ra-như-thế-nào</guid>
		</item>
		<item>
			<title>Container là gì?</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439665-container-là-gì</link>
			<pubDate>Sun, 19 Apr 2026 02:03:38 GMT</pubDate>
			<description>1. Container là gì? 
 
 
Container là một môi trường cô lập (isolated environment) nơi các ứng dụng được đóng gói và chạy. Bên trong container sẽ bao...</description>
			<content:encoded><![CDATA[<b>1. Container là gì?</b><br />
<br />
<br />
Container là một môi trường <b>cô lập (isolated environment)</b> nơi các ứng dụng được đóng gói và chạy. Bên trong container sẽ bao gồm:<ul><li>Application (ứng dụng)</li>
<li>Dependencies (các thư viện, binary cần thiết để chạy)</li>
</ul><br />
Nghe qua thì khá giống với Virtual Machine (VM), nhưng có một điểm quan trọng:<br />
<br />
👉 <b>Container KHÔNG phải là “lightweight VM”</b><br />
Đây là một hiểu lầm rất phổ biến trong cộng đồng IT. <hr /> <b>2. So sánh kiến trúc: VM vs Container</b><br />
<br />
<b>Virtual Machine (VM)</b><br />
<br />
<br />
VM hoạt động như một <b>server ảo hoàn chỉnh</b>:<ul><li>Mỗi VM có:<ul><li>Guest OS riêng (Linux, Windows…)</li>
<li>Libraries, binaries đầy đủ</li>
<li>Application</li>
</ul></li>
<li>Chạy trên:<ul><li>Hypervisor (Type 1 hoặc Type 2)</li>
<li>Hardware vật lý</li>
</ul></li>
</ul><br />
👉 Tức là mỗi VM giống như một <b>máy chủ độc lập thu nhỏ</b><br />
<br />
<b>Nhược điểm:</b><ul><li>Nặng (vì có OS riêng)</li>
<li>Tốn tài nguyên (CPU, RAM, storage)</li>
<li>Startup chậm (thường vài phút)</li>
</ul><hr /> <b>Container</b><br />
<br />
<br />
Container có cách tiếp cận hoàn toàn khác:<ul><li>KHÔNG có Guest OS</li>
<li>Tất cả container:<ul><li><b>Chia sẻ kernel của host OS</b></li>
</ul></li>
<li>Mỗi container chỉ chứa:<ul><li>Application</li>
<li>Dependencies cần thiết (bin/libs)</li>
</ul></li>
</ul><br />
👉 Container không ảo hóa cả server → chỉ <b>trừu tượng hóa ứng dụng</b><br />
<br />
<b>Ưu điểm:</b><ul><li>Nhẹ (small footprint)</li>
<li>Khởi động nhanh (vài giây)</li>
<li>Scale cực nhanh (rất phù hợp cloud &amp; microservices)</li>
</ul><hr /> <b>3. Container Image – nền tảng của container</b><br />
<br />
<br />
Container không tự nhiên sinh ra, nó được tạo từ:<br />
<br />
👉 <b>Container Image</b><br />
<br />
Container Image là một file chứa:<ul><li>Application code</li>
<li>Thư viện (libraries)</li>
<li>Binary dependencies</li>
</ul><br />
Khi chạy bằng container engine (ví dụ Docker), image → trở thành container. <b>Điểm cực kỳ quan trọng:</b><br />
<br />
<br />
✔ Image chứa <b>tất cả những gì ứng dụng cần để chạy</b><br />
✔ Không phụ thuộc môi trường bên ngoài<br />
<br />
👉 Điều này giải quyết triệt để vấn đề kinh điển:<ul><li>“Chạy trên máy dev OK, lên production lỗi”</li>
<li>“Thiếu library”</li>
<li>“Version conflict”</li>
</ul><hr /> <b>4. Tính portable – sức mạnh thực sự của container</b><br />
<br />
<br />
Vì container image đóng gói đầy đủ môi trường:<br />
<br />
👉 Bạn có thể chạy container ở bất kỳ đâu:<ul><li>Laptop dev</li>
<li>Data Center</li>
<li>Cloud (AWS, Azure, GCP)</li>
<li>Kubernetes cluster</li>
</ul><br />
💡 Ví dụ thực tế:<br />
<br />
Bạn build một container chạy Python app với:<ul><li>Python 3.11</li>
<li>Flask</li>
<li>Specific library version</li>
</ul><br />
→ Đem container đó deploy sang server khác → vẫn chạy y chang<br />
→ Không cần cài lại Python, không lo lệch version <hr /> <b>5. Khác biệt lớn về thời gian khởi động</b><br />
<br />
<br />
Đây là điểm cực kỳ quan trọng trong thực tế vận hành: <b>VM:</b><ul><li>Boot OS → Load services → Start application</li>
<li>⏱ Mất: vài phút</li>
</ul><b>Container:</b><ul><li>Dùng luôn kernel của host OS</li>
<li>Chỉ cần start process của app</li>
<li>⏱ Mất: vài giây</li>
</ul><br />
👉 Vì vậy:<ul><li>Container rất phù hợp cho:<ul><li>Auto scaling</li>
<li>Microservices</li>
<li>CI/CD pipeline</li>
</ul></li>
</ul><hr /> <b>6. Container Engine – “bộ não” vận hành container</b><br />
<br />
<br />
Để chạy container, cần có container engine.<br />
<br />
Phổ biến nhất:<ul><li><b>Docker Engine</b> (de facto standard)</li>
</ul><br />
Ngoài ra còn có:<ul><li>rkt (rocket)</li>
<li>Open Container Initiative (OCI)</li>
<li>LXD (Canonical)</li>
<li>Linux-VServer</li>
<li>Windows Containers</li>
</ul><hr /> <b>7. Góc nhìn CCIE / Architect: Khi nào dùng VM, khi nào dùng Container?</b><br />
<br />
<b>Dùng VM khi:</b><ul><li>Cần full OS isolation</li>
<li>Chạy legacy applications</li>
<li>Yêu cầu bảo mật ở mức OS-level isolation mạnh</li>
</ul><b>Dùng Container khi:</b><ul><li>Microservices architecture</li>
<li>DevOps / CI-CD</li>
<li>Cloud-native application</li>
<li>Scale nhanh, deploy nhanh</li>
</ul><hr /> <b>8. Tóm lại (rất quan trọng)</b><br />
<br />
<br />
👉 VM = Virtualize <b>entire server</b><br />
👉 Container = Abstract <b>application</b><br />
<br />
👉 VM:<ul><li>Nặng</li>
<li>Chậm</li>
<li>Isolation mạnh</li>
</ul><br />
👉 Container:<ul><li>Nhẹ</li>
<li>Nhanh</li>
<li>Portable</li>
</ul><hr /> <b>9. Một cách hiểu cực dễ nhớ</b><ul><li>VM = mỗi app một “máy tính riêng”</li>
<li>Container = nhiều app dùng chung “hệ điều hành”, nhưng vẫn cách ly</li>
</ul><hr /><br />
Nếu bạn đang đi theo hướng:<ul><li>Cloud</li>
<li>DevOps</li>
<li>Kubernetes</li>
<li>AI Infrastructure</li>
</ul><br />
👉 Hiểu đúng container vs VM là nền tảng bắt buộc.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439665-container-là-gì</guid>
		</item>
		<item>
			<title>Group trong Azure AD</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439600-group-trong-azure-ad</link>
			<pubDate>Thu, 16 Apr 2026 11:27:33 GMT</pubDate>
			<description>Trong Azure Active Directory (Azure AD), Group (nhóm) là một trong những thành phần quan trọng nhất để quản lý người dùng, quyền truy cập và tài...</description>
			<content:encoded><![CDATA[<br />
Trong Azure Active Directory (Azure AD), <b>Group (nhóm)</b> là một trong những thành phần quan trọng nhất để quản lý người dùng, quyền truy cập và tài nguyên một cách hiệu quả. Nếu bạn đang làm việc trong môi trường Cloud hoặc chuẩn bị thi các chứng chỉ như AZ-900, AZ-104 thì đây là kiến thức nền tảng bắt buộc phải nắm. <hr /> <b>1. Tại sao cần sử dụng Group trong Azure AD?</b><br />
<br />
<br />
Trong thực tế doanh nghiệp, bạn không thể:<ul><li>Gán quyền từng user cho từng tài nguyên</li>
<li>Quản lý hàng trăm hoặc hàng ngàn user thủ công</li>
</ul><br />
Thay vào đó, mô hình chuẩn là:<ul><li>Gán quyền cho Group</li>
<li>Thêm user vào Group</li>
</ul><br />
Ví dụ:<ul><li>Nhóm <b>Virtual Machine Administrators</b> → có quyền quản lý VM</li>
<li>Nhóm <b>Virtual Network Administrators</b> → có quyền quản lý VNet</li>
</ul><br />
Khi có nhân viên mới:<ul><li>Chỉ cần add vào Group tương ứng → tự động có quyền</li>
</ul><br />
Đây chính là nguyên tắc:<br />
<b>Role-Based Access Control (RBAC) + Group-based management</b>  <hr /> <b>2. Các loại Group trong Azure AD</b><br />
<br />
<b>Security Group</b><br />
<br />
<br />
Dùng để:<ul><li>Gán quyền truy cập tài nguyên (VM, Storage, Network…)</li>
<li>Áp dụng policy (Conditional Access, Intune…)</li>
</ul><br />
Đây là loại dùng nhiều nhất trong hệ thống IT. <hr /> <b>Microsoft 365 Group</b><br />
<br />
<br />
Dùng cho:<ul><li>Collaboration (Teams, SharePoint, Outlook…)</li>
<li>Làm việc nhóm</li>
</ul><br />
Khác với Security Group:<ul><li>Không dùng chủ yếu để gán quyền hạ tầng</li>
<li>Tập trung vào user productivity</li>
</ul><hr /> <b>3. Các kiểu Membership (cách thêm thành viên)</b><br />
<br />
<b>Assigned (Thủ công)</b><ul><li>Admin tự thêm user vào group</li>
<li>Đơn giản, dễ kiểm soát</li>
<li>Phù hợp với môi trường nhỏ</li>
</ul><hr /> <b>Dynamic User (Tự động theo rule)</b><br />
<br />
<br />
Azure AD sẽ tự động add user vào group dựa trên điều kiện.<br />
<br />
Ví dụ:<ul><li>department = &quot;IT&quot;</li>
<li>jobTitle = &quot;Network Engineer&quot;</li>
</ul><br />
Khi user thỏa điều kiện → tự vào group<br />
<br />
Ưu điểm:<ul><li>Tự động hóa</li>
<li>Giảm lỗi vận hành</li>
</ul><hr /> <b>Dynamic Device</b><ul><li>Áp dụng cho thiết bị (device)</li>
<li>Ví dụ:<ul><li>Tất cả máy join Azure AD</li>
<li>Hoặc máy thuộc một OU / naming convention</li>
</ul></li>
</ul><br />
Chỉ dùng cho <b>Security Group</b>  <hr /> <b>4. Best Practice trong thực tế</b><br />
<br />
<br />
Khi triển khai hệ thống Azure / Hybrid:<ul><li>Không gán quyền trực tiếp cho user</li>
<li>Luôn đi theo mô hình:<br />
	User → Group → Role → Resource</li>
<li>Sử dụng Dynamic Group khi:<ul><li>Hệ thống lớn</li>
<li>Có HR data chuẩn (department, title…)</li>
</ul></li>
<li>Đặt tên group rõ ràng:<ul><li>AZ-VM-Admins</li>
<li>AZ-Network-Admins</li>
<li>AZ-ReadOnly</li>
</ul></li>
</ul><hr /> <b>5. Góc nhìn System &amp; Cloud Architect</b><br />
<br />
<br />
Azure AD Group không chỉ là một tính năng đơn giản, mà là nền tảng cho:<ul><li>Identity &amp; Access Management (IAM)</li>
<li>Zero Trust Architecture</li>
<li>Automation &amp; Governance</li>
</ul><br />
Trong các hệ thống lớn:<ul><li>Group = abstraction layer</li>
<li>Giúp tách biệt user và quyền truy cập</li>
<li>Dễ audit, dễ scale, dễ automate</li>
</ul><hr /> <b>Kết luận</b><br />
<br />
<br />
Nếu bạn đang học Azure hoặc làm việc trong môi trường Cloud:<br />
<br />
Hiểu rõ Azure AD Group là bước đầu để:<ul><li>Thi AZ-104</li>
<li>Triển khai RBAC đúng chuẩn</li>
<li>Xây dựng hệ thống bảo mật và scalable</li>
</ul>]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439600-group-trong-azure-ad</guid>
		</item>
		<item>
			<title>Mạng SAN</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439578-mạng-san</link>
			<pubDate>Wed, 15 Apr 2026 08:10:44 GMT</pubDate>
			<description>Trong thế giới hạ tầng hiện đại, SAN không chỉ là một giải pháp lưu trữ — mà là nền tảng cốt lõi cho Data Center và Cloud. 
 
Nếu bạn đang học hoặc...</description>
			<content:encoded><![CDATA[Trong thế giới hạ tầng hiện đại, SAN không chỉ là một giải pháp lưu trữ — mà là nền tảng cốt lõi cho Data Center và Cloud.<br />
<br />
Nếu bạn đang học hoặc làm việc với VMware, Hyper-V, Azure Stack hoặc các hệ thống private cloud, thì SAN gần như là một thành phần bắt buộc phải hiểu.<br />
<br />
<b>1. SAN là gì dưới góc nhìn thực tế?</b><br />
<br />
Khác với NAS (truy cập file qua mạng), SAN hoạt động ở mức block-level. Điều này có nghĩa là:<ul><li>Server thấy storage như một ổ đĩa local (disk gắn trực tiếp)</li>
<li>OS có thể format, partition, mount như ổ cứng thật</li>
<li>Hypervisor (ESXi, Hyper-V) sử dụng SAN để chạy VM cực kỳ hiệu quả</li>
</ul><br />
Đây chính là lý do SAN được dùng trong:<ul><li>Data Center</li>
<li>Virtualization (VMware vSphere, Hyper-V)</li>
<li>Database lớn (Oracle, SQL Server)</li>
<li>Hệ thống cần HA và performance cao</li>
</ul><hr /><br />
<b>2. Các công nghệ SAN phổ biến</b><br />
<br />
Trong thực tế triển khai, bạn sẽ gặp:<ul><li>Fibre Channel (FC)<br />
	Chuẩn truyền thống, hiệu năng cao, độ trễ thấp, nhưng chi phí rất cao</li>
<li>iSCSI<br />
	Chạy trên TCP/IP → tận dụng hạ tầng Ethernet<br />
	Đây là lựa chọn phổ biến nhất trong SMB và lab</li>
<li>FCoE<br />
	Kết hợp FC và Ethernet → giảm số lượng hạ tầng vật lý</li>
<li>InfiniBand<br />
	Dùng trong AI, HPC, Data Center hiệu năng cực cao</li>
</ul><hr /><br />
<b>3. Vì sao SAN quan trọng trong Cloud và Virtualization?</b><br />
<br />
Một số concept quan trọng:<ul><li>Storage Shared → nhiều host truy cập cùng storage<br />
	→ enable vMotion / Live Migration</li>
<li>Multipathing (MPIO)<br />
	→ nhiều đường đi đến storage → tăng HA + performance</li>
<li>Centralized Storage<br />
	→ quản lý tập trung, snapshot, backup, replication</li>
</ul><br />
Trong Azure hoặc AWS, bạn không thấy SAN trực tiếp, nhưng:<ul><li>Azure Managed Disk / AWS EBS<br />
	→ bản chất là abstract từ SAN backend</li>
</ul><hr /><br />
<b>4. SAN vs NAS – hiểu đúng để không nhầm</b><br />
<br />
Rất nhiều bạn mới học bị nhầm:<ul><li>NAS → File-level (SMB, NFS)</li>
<li>SAN → Block-level (iSCSI, FC)</li>
</ul><br />
Hiểu đơn giản:<ul><li>NAS = share folder</li>
<li>SAN = đưa raw disk cho server</li>
</ul><hr /><br />
<b>5. Khi nào nên dùng SAN?</b><br />
<br />
SAN phù hợp khi:<ul><li>Cần hiệu năng cao (IOPS lớn)</li>
<li>Cần HA (failover, clustering)</li>
<li>Chạy nhiều VM</li>
<li>Database critical</li>
</ul><br />
Không phải lúc nào SAN cũng là lựa chọn tốt, vì:<ul><li>Chi phí cao</li>
<li>Triển khai phức tạp</li>
<li>Cần kỹ năng chuyên sâu</li>
</ul><hr /><br />
<b>6. Góc nhìn thực chiến</b><br />
<br />
Trong các hệ thống doanh nghiệp:<ul><li>SAN thường đi kèm với:<ul><li>VMware vSphere + vCenter</li>
<li>Storage vendor: Dell EMC, NetApp, HPE</li>
<li>Multipath + zoning + LUN masking</li>
</ul></li>
<li>Lỗi phổ biến:<ul><li>Misconfiguration zoning (FC)</li>
<li>iSCSI network không tách VLAN</li>
<li>Không cấu hình MPIO → bottleneck</li>
</ul></li>
</ul><hr /><br />
<b>Kết luận</b><br />
<br />
SAN là một trong những nền tảng quan trọng nhất của hạ tầng hiện đại. Nếu bạn muốn đi sâu vào:<ul><li>System Engineer</li>
<li>Cloud Engineer</li>
<li>Virtualization</li>
<li>Data Center</li>
</ul><br />
thì việc hiểu SAN không còn là “optional” mà là “must-have”.]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439578-mạng-san</guid>
		</item>
		<item>
			<title>Quản lý User trong Azure AD (Microsoft Entra ID) – Những điều cơ bản nhưng cực kỳ quan trọng</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439569-quản-lý-user-trong-azure-ad-microsoft-entra-id-–-những-điều-cơ-bản-nhưng-cực-kỳ-quan-trọng</link>
			<pubDate>Tue, 14 Apr 2026 12:32:51 GMT</pubDate>
			<description>Trong bất kỳ hệ thống Cloud nào, đặc biệt là Azure, quản lý danh tính (Identity Management) luôn là nền tảng cốt lõi. Và Azure AD chính là “trái tim”...</description>
			<content:encoded><![CDATA[Trong bất kỳ hệ thống Cloud nào, đặc biệt là Azure, quản lý danh tính (Identity Management) luôn là nền tảng cốt lõi. Và Azure AD chính là “trái tim” của toàn bộ hệ thống đó.<br />
<br />
Một trong những tác vụ đầu tiên mà bất kỳ admin nào cũng phải làm quen chính là quản lý tài khoản người dùng.<ol class="decimal"><li>Hai loại user phổ biến trong Azure AD</li>
</ol><br />
Azure AD hỗ trợ hai loại user chính:<br />
<br />
User nội bộ (Member)<br />
Đây là tài khoản thuộc tổ chức, được tạo trực tiếp trong Azure AD. Ví dụ: <a href="mailto:user@company.com">user@company.com</a><br />
<br />
User khách (Guest)<br />
Dùng để mời người ngoài (đối tác, vendor, khách hàng) vào hệ thống. Đây là nền tảng của mô hình B2B collaboration trong Azure.<br />
<br />
Điểm quan trọng: Guest user không cần nằm trong domain của bạn nhưng vẫn có thể truy cập tài nguyên theo quyền được cấp.<ol class="decimal"><li>Quản lý user ở quy mô lớn</li>
</ol><br />
Trong môi trường enterprise, bạn sẽ không tạo từng user thủ công.<br />
<br />
Azure hỗ trợ:<ul><li>Bulk create (tạo hàng loạt bằng file CSV)</li>
<li>Bulk invite (mời nhiều guest cùng lúc)</li>
<li>Bulk delete</li>
</ul><br />
Điều này cực kỳ quan trọng khi:<ul><li>Onboarding nhân sự mới</li>
<li>Migration hệ thống</li>
<li>Tích hợp với HR system</li>
</ul><ol class="decimal"><li>Phân quyền quản trị – không phải ai cũng làm được</li>
</ol><br />
Không phải user nào cũng có thể quản lý user khác.<br />
<br />
Bạn cần một trong các role sau:<ul><li>Global Administrator</li>
<li>User Administrator</li>
</ul><br />
Đây là một phần của mô hình RBAC (Role-Based Access Control) trong Azure.<br />
<br />
Best Practice:<br />
Không nên dùng Global Admin cho mọi tác vụ hằng ngày. Nên tách role để giảm rủi ro bảo mật.<ol class="decimal"><li>Vòng đời của user trong Azure</li>
</ol><br />
Một điểm rất hay trong Azure AD:<br />
<br />
User bị xóa không mất ngay lập tức.<ul><li>Có thể restore trong vòng 30 ngày</li>
<li>Sau 30 ngày sẽ bị xóa vĩnh viễn</li>
</ul><br />
Điều này giúp:<ul><li>Tránh mất dữ liệu do thao tác nhầm</li>
<li>Hỗ trợ audit và compliance</li>
</ul><ol class="decimal"><li>Audit và theo dõi đăng nhập</li>
</ol><br />
Azure cung cấp đầy đủ:<ul><li>Sign-in logs (ai đăng nhập, từ đâu, lúc nào)</li>
<li>Audit logs (ai tạo user, xóa user, thay đổi quyền)</li>
</ul><br />
Đây là nền tảng cho:<ul><li>SOC monitoring</li>
<li>Incident response</li>
<li>Compliance (ISO, GDPR, v.v.)</li>
</ul><ol class="decimal"><li>Bảo mật không thể thiếu: MFA</li>
</ol><br />
Multi-Factor Authentication là bắt buộc trong môi trường hiện đại.<br />
<br />
Một user chỉ dùng password là chưa đủ.<br />
MFA giúp giảm thiểu:<ul><li>Phishing</li>
<li>Credential theft</li>
<li>Account takeover</li>
</ul><hr /><br />
Kết luận<br />
<br />
Quản lý user trong Azure AD không chỉ là tạo tài khoản, mà là quản lý toàn bộ vòng đời danh tính:<ul><li>Tạo đúng loại user</li>
<li>Phân quyền hợp lý</li>
<li>Theo dõi hoạt động</li>
<li>Áp dụng bảo mật (MFA)</li>
</ul>​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439569-quản-lý-user-trong-azure-ad-microsoft-entra-id-–-những-điều-cơ-bản-nhưng-cực-kỳ-quan-trọng</guid>
		</item>
		<item>
			<title><![CDATA[Azure ID - &amp;quot;User Account&amp;quot;]]></title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439546-azure-id-user-account</link>
			<pubDate>Mon, 13 Apr 2026 11:00:10 GMT</pubDate>
			<description><![CDATA[[Azure Identity] Vì sao “User Account” là nền tảng quan trọng nhất trong Azure AD? 
 
Khi bắt đầu với Azure hoặc bất kỳ hệ thống Cloud nào, có một...]]></description>
			<content:encoded><![CDATA[<b>[Azure Identity] Vì sao “User Account” là nền tảng quan trọng nhất trong Azure AD?</b><br />
<br />
Khi bắt đầu với Azure hoặc bất kỳ hệ thống Cloud nào, có một khái niệm tưởng đơn giản nhưng lại là “gốc rễ” của toàn bộ hệ thống: <b>User Account (tài khoản người dùng)</b>.<br />
<br />
Trong Azure Active Directory (Azure AD), mọi thứ đều xoay quanh Identity.<br />
<br />
<b>1. Mọi người dùng đều phải có tài khoản</b><br />
<br />
Không có tài khoản → không thể truy cập hệ thống.<br />
<br />
Trong môi trường Azure:<ul><li>User có thể là nhân viên nội bộ (Member)</li>
<li>Hoặc người bên ngoài (Guest – B2B collaboration)</li>
</ul><br />
Điều này rất quan trọng khi làm việc trong môi trường doanh nghiệp:<ul><li>Nhân viên công ty → Member</li>
<li>Đối tác, vendor → Guest</li>
</ul><br />
Đây chính là nền tảng cho mô hình <b>Identity-based Security</b> trong Cloud.  <hr /><br />
<b>2. User Account = Authentication + Authorization</b><br />
<br />
Một tài khoản không chỉ để đăng nhập.<br />
<br />
Nó phục vụ 2 mục tiêu cốt lõi:<br />
<br />
<b>Authentication (Xác thực)</b><br />
→ Bạn là ai?<br />
Ví dụ:<ul><li>Username/password</li>
<li>MFA (Multi-Factor Authentication)</li>
</ul><br />
<b>Authorization (Phân quyền)</b><br />
→ Bạn được làm gì?<br />
Ví dụ:<ul><li>Có quyền truy cập VM hay không</li>
<li>Có được tạo Resource Group không</li>
<li>Có quyền đọc hay ghi dữ liệu</li>
</ul><br />
Trong Azure, phần này được quản lý thông qua:<ul><li>RBAC (Role-Based Access Control)</li>
<li>Conditional Access</li>
<li>Identity Protection</li>
</ul><hr /><br />
<b>3. User Account có rất nhiều thuộc tính (Properties)</b><br />
<br />
Một user trong Azure AD không chỉ có username.<br />
<br />
Nó có rất nhiều thông tin quan trọng:<ul><li>User Principal Name (UPN)</li>
<li>Email</li>
<li>Department</li>
<li>Job title</li>
<li>Group membership</li>
<li>Role assignments</li>
<li>MFA status</li>
<li>Licensing (E3, E5, v.v.)</li>
</ul><br />
Những thuộc tính này được sử dụng để:<ul><li>Áp policy (Conditional Access)</li>
<li>Phân quyền tự động</li>
<li>Tích hợp với hệ thống HR / IAM</li>
</ul><hr /><br />
<b>4. Phân biệt nhanh các loại User trong Azure</b><br />
<br />
<b>Member</b><ul><li>Người dùng nội bộ</li>
<li>Thuộc tenant</li>
<li>Có quyền đầy đủ theo RBAC</li>
</ul><br />
<b>Guest</b><ul><li>Người dùng từ tenant khác</li>
<li>Dùng trong B2B collaboration</li>
<li>Quyền hạn bị giới hạn</li>
</ul><hr /><br />
<b>5. Đồng bộ với Active Directory (Hybrid Identity)</b><br />
<br />
Trong thực tế doanh nghiệp:<ul><li>User thường được tạo trong <b>On-Prem AD</b></li>
<li>Sau đó sync lên Azure AD bằng <b>Azure AD Connect</b></li>
</ul><br />
Cột “Directory synced = Yes” thể hiện:<br />
→ User này đến từ hệ thống on-prem<br />
<br />
Điều này cực kỳ quan trọng trong mô hình:<br />
<b>Hybrid Identity (AD + Azure AD)</b>  <hr /><br />
<b>Kết luận</b><br />
<br />
Nếu bạn học Azure mà chưa hiểu rõ User Account, thì gần như:<br />
→ Bạn chưa thực sự hiểu Azure.<br />
<br />
User Account chính là:<ul><li>Điểm bắt đầu của bảo mật</li>
<li>Trung tâm của quản trị</li>
<li>Nền tảng của Zero Trust</li>
</ul><hr /><br />
Nếu bạn đang học MCSA / Azure / Cloud:<br />
Hãy bắt đầu từ Identity trước, rồi mới đi tiếp sang VM, Network hay Security.<br />
<br />
Vì trong Cloud:<br />
<b>Không phải Server là trung tâm — mà Identity mới là trung tâm.</b><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439546-azure-id-user-account</guid>
		</item>
		<item>
			<title>Self-Service Password Reset (SSPR) trong Azure AD – Giải pháp giảm tải IT Helpdesk</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439523-self-service-password-reset-sspr-trong-azure-ad-–-giải-pháp-giảm-tải-it-helpdesk</link>
			<pubDate>Sun, 12 Apr 2026 08:12:31 GMT</pubDate>
			<description>Trong môi trường doanh nghiệp hiện đại, một trong những vấn đề phổ biến nhất là người dùng quên mật khẩu. Nếu mọi yêu cầu reset password đều phải...</description>
			<content:encoded><![CDATA[Trong môi trường doanh nghiệp hiện đại, một trong những vấn đề phổ biến nhất là người dùng quên mật khẩu. Nếu mọi yêu cầu reset password đều phải thông qua IT, hệ thống vận hành sẽ nhanh chóng bị quá tải, đặc biệt với các tổ chức có quy mô lớn.<br />
<br />
Microsoft Azure Active Directory cung cấp một tính năng rất quan trọng: <b>Self-Service Password Reset (SSPR)</b> – cho phép người dùng tự đặt lại mật khẩu một cách an toàn mà không cần liên hệ IT. <hr /><br />
<b>1. Xác định đối tượng được sử dụng SSPR</b><br />
<br />
Không phải lúc nào bạn cũng bật SSPR cho toàn bộ tổ chức ngay từ đầu. Best practice:<ul><li>Triển khai thử nghiệm (pilot) cho một nhóm nhỏ</li>
<li>Sau đó mở rộng dần ra toàn bộ người dùng</li>
<li>Có thể áp dụng theo nhóm (Group-based) trong Azure AD</li>
</ul><br />
Điều này giúp kiểm soát rủi ro và đánh giá trải nghiệm người dùng trước khi rollout toàn hệ thống. <hr /><br />
<b>2. Cấu hình phương thức xác thực</b><br />
<br />
Đây là phần quan trọng nhất quyết định mức độ bảo mật của SSPR.<br />
<br />
Bạn cần xác định:<ul><li>Số lượng phương thức xác thực yêu cầu (1 hoặc 2)</li>
<li>Các phương thức cho phép:<ul><li>Email</li>
<li>Mobile phone (SMS hoặc call)</li>
<li>Microsoft Authenticator</li>
<li>Security questions</li>
</ul></li>
</ul><br />
Ví dụ thực tế:<ul><li>Nếu chọn <b>1 phương thức</b> → tiện lợi nhưng bảo mật thấp hơn</li>
<li>Nếu chọn <b>2 phương thức</b> → an toàn hơn, phù hợp môi trường doanh nghiệp</li>
</ul><br />
Khuyến nghị:<ul><li>Không nên chỉ dùng security questions vì dễ bị đoán</li>
<li>Ưu tiên Mobile + Authenticator App</li>
</ul><hr /><br />
<b>3. Yêu cầu người dùng đăng ký SSPR</b><br />
<br />
Trước khi sử dụng SSPR, người dùng cần đăng ký thông tin xác thực.<br />
<br />
Điểm quan trọng:<ul><li>Quy trình này <b>giống với MFA registration</b></li>
<li>Người dùng sẽ khai báo:<ul><li>Số điện thoại</li>
<li>Email dự phòng</li>
<li>Câu hỏi bảo mật (nếu dùng)</li>
</ul></li>
</ul><br />
Bạn có thể cấu hình:<ul><li>Bắt buộc đăng ký khi đăng nhập lần đầu</li>
<li>Hoặc yêu cầu cập nhật định kỳ</li>
</ul><hr /><br />
<b>Góc nhìn thực tế khi triển khai</b><br />
<br />
Trong các dự án Azure thực tế, SSPR mang lại nhiều lợi ích rõ rệt:<ul><li>Giảm 60–80% ticket reset password cho IT</li>
<li>Tăng trải nghiệm người dùng</li>
<li>Kết hợp tốt với MFA và Zero Trust</li>
</ul><br />
Tuy nhiên, cần lưu ý:<ul><li>Chính sách xác thực phải đủ mạnh</li>
<li>Tránh cấu hình quá dễ (ví dụ chỉ cần email)</li>
<li>Theo dõi audit log để phát hiện hành vi bất thường</li>
</ul><hr /><br />
<b>Kết luận</b><br />
<br />
SSPR không chỉ là một tính năng tiện lợi mà còn là một phần quan trọng trong chiến lược <b>Identity Security</b> trên Azure.<br />
<br />
Nếu triển khai đúng cách, bạn sẽ:<ul><li>Giảm tải vận hành</li>
<li>Tăng bảo mật</li>
<li>Chuẩn hóa theo mô hình Zero Trust</li>
</ul>​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439523-self-service-password-reset-sspr-trong-azure-ad-–-giải-pháp-giảm-tải-it-helpdesk</guid>
		</item>
		<item>
			<title>Azure AD Device Indentities</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439461-azure-ad-device-indentities</link>
			<pubDate>Fri, 10 Apr 2026 08:19:22 GMT</pubDate>
			<description>Azure AD Device Identities 
 
Trong quá trình triển khai Azure AD (nay là Microsoft Entra ID), một trong những chủ đề quan trọng nhưng rất dễ bị nhầm...</description>
			<content:encoded><![CDATA[<br />
<b>Azure AD Device Identities</b><br />
<br />
Trong quá trình triển khai Azure AD (nay là Microsoft Entra ID), một trong những chủ đề quan trọng nhưng rất dễ bị nhầm lẫn chính là <b>Device Identity</b> – cách thiết bị được nhận diện và quản lý trong hệ thống.<br />
<br />
Microsoft chia thành 3 mô hình chính:<ul><li>Azure AD Registered</li>
<li>Azure AD Joined</li>
<li>Hybrid Azure AD Joined</li>
</ul><br />
Việc chọn sai mô hình sẽ ảnh hưởng trực tiếp đến: bảo mật, quản lý thiết bị, trải nghiệm người dùng và cả chiến lược chuyển đổi cloud. <hr /> <b>1. Azure AD Registered – Dành cho BYOD</b><br />
<br />
<br />
Đây là mô hình nhẹ nhất.<br />
<br />
Hiểu đơn giản:<br />
Thiết bị <b>không thuộc công ty</b>, nhưng được “đăng ký” để truy cập tài nguyên.<br />
<br />
Ví dụ thực tế:<br />
Nhân viên dùng điện thoại cá nhân để truy cập email công ty (Outlook, Teams).<br />
<br />
Đặc điểm kỹ thuật:<ul><li>Không join domain</li>
<li>Không kiểm soát toàn bộ thiết bị</li>
<li>Chủ yếu quản lý ở mức ứng dụng (App-level control)</li>
<li>Kết hợp với Intune (MDM/MAM)</li>
</ul><br />
Khi nào dùng:<ul><li>BYOD</li>
<li>Mobile workforce</li>
<li>Không muốn can thiệp sâu vào thiết bị cá nhân</li>
</ul><hr /> <b>2. Azure AD Joined – Cloud Native</b><br />
<br />
<br />
Đây là mô hình dành cho tổ chức hiện đại.<br />
<br />
Hiểu đơn giản:<br />
Thiết bị <b>thuộc công ty và join trực tiếp vào Azure AD</b>, không cần on-prem AD.<br />
<br />
Đặc điểm kỹ thuật:<ul><li>Không cần Domain Controller on-prem</li>
<li>Quản lý bằng Intune (Endpoint Manager)</li>
<li>Hỗ trợ Conditional Access</li>
<li>Tích hợp tốt với Zero Trust</li>
</ul><br />
Khi nào dùng:<ul><li>Doanh nghiệp cloud-first / cloud-only</li>
<li>Startup hoặc hệ thống mới</li>
<li>Triển khai Windows 10/11 hiện đại</li>
</ul><br />
Điểm quan trọng:<br />
Đây là nền tảng cho:<ul><li>Zero Trust Architecture</li>
<li>Modern Workplace</li>
<li>Passwordless / MFA / Conditional Access</li>
</ul><hr /> <b>3. Hybrid Azure AD Joined – Mô hình chuyển tiếp</b><br />
<br />
<br />
Đây là mô hình phổ biến nhất hiện nay trong doanh nghiệp lớn.<br />
<br />
Hiểu đơn giản:<br />
Thiết bị <b>vừa join on-prem AD, vừa được sync lên Azure AD</b>.<br />
<br />
Đặc điểm kỹ thuật:<ul><li>Vẫn dùng Domain Controller</li>
<li>Vẫn dùng Group Policy (GPO)</li>
<li>Đồng bộ qua Azure AD Connect</li>
<li>Hỗ trợ cả legacy apps (Win32)</li>
</ul><br />
Khi nào dùng:<ul><li>Doanh nghiệp đã có hạ tầng AD truyền thống</li>
<li>Chưa thể migrate toàn bộ lên cloud</li>
<li>Còn phụ thuộc vào GPO, Kerberos, NTLM</li>
</ul><hr /> <b>So sánh nhanh để nhớ</b><ul><li>Registered → BYOD, nhẹ, ít kiểm soát</li>
<li>Joined → Cloud-native, hiện đại, bảo mật cao</li>
<li>Hybrid → Legacy + Cloud, dùng trong giai đoạn chuyển đổi</li>
</ul><hr /> <b>Góc nhìn kiến trúc (Architect View)</b><br />
<br />
<br />
Một chiến lược phổ biến:<ul><li>Giai đoạn 1: Hybrid (giữ hệ thống cũ hoạt động)</li>
<li>Giai đoạn 2: Song song Hybrid + Azure AD Join</li>
<li>Giai đoạn 3: Cloud-only (Azure AD Join)</li>
</ul><br />
Đây chính là hành trình:<br />
<b>Traditional IT → Modern IT → Zero Trust</b>  <hr /> <b>Tips thực chiến</b><ul><li>Đừng dùng Hybrid nếu không thật sự cần GPO</li>
<li>Nếu triển khai mới → chọn Azure AD Join ngay từ đầu</li>
<li>BYOD → luôn kết hợp Intune + Conditional Access</li>
<li>Kiểm tra kỹ licensing (Azure AD P1/P2, Intune)</li>
</ul><hr /> <b>Kết luận</b><br />
<br />
<br />
Device Identity không chỉ là “join domain” như trước đây nữa.<br />
Nó là nền tảng cho:<ul><li>Bảo mật (Zero Trust)</li>
<li>Quản lý thiết bị (MDM/MAM)</li>
<li>Trải nghiệm người dùng (SSO, Conditional Access)</li>
</ul><br />
Hiểu rõ 3 mô hình này sẽ giúp bạn thiết kế đúng kiến trúc Azure ngay từ đầu, tránh phải “refactor” toàn bộ hệ thống sau này.]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439461-azure-ad-device-indentities</guid>
		</item>
		<item>
			<title>So sánh Azure AD và AD DS</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439446-so-sánh-azure-ad-và-ad-ds</link>
			<pubDate>Thu, 09 Apr 2026 11:10:56 GMT</pubDate>
			<description>So sánh AD DS và Azure AD – Hiểu đúng để triển khai đúng 
 
Đây là một trong những câu hỏi mà rất nhiều anh em khi học Azure hay gặp: 
“Azure AD có...</description>
			<content:encoded><![CDATA[<b>So sánh AD DS và Azure AD – Hiểu đúng để triển khai đúng</b><br />
<br />
Đây là một trong những câu hỏi mà rất nhiều anh em khi học Azure hay gặp:<br />
“Azure AD có phải là bản cloud của Active Directory không?”<br />
<br />
Câu trả lời ngắn gọn là: <b>Không hoàn toàn đúng.</b><br />
Hai hệ thống này phục vụ hai mục tiêu khác nhau, dù đều xoay quanh identity. <hr /><br />
<b>1. Sự khác biệt cốt lõi: On-Prem vs Cloud Identity</b><br />
<br />
AD DS (Active Directory Domain Services):<ul><li>Được thiết kế cho môi trường <b>on-premises</b></li>
<li>Quản lý máy tính, user, domain trong mạng nội bộ</li>
<li>Dựa vào các giao thức truyền thống:<ul><li>LDAP (directory query)</li>
<li>Kerberos / NTLM (authentication)</li>
</ul></li>
<li>Có các thành phần quen thuộc:<ul><li>Domain Controller</li>
<li>OU (Organizational Unit)</li>
<li>Group Policy (GPO)</li>
</ul></li>
</ul><br />
Azure AD:<ul><li>Là <b>dịch vụ identity trên cloud (IDaaS – Identity as a Service)</b></li>
<li>Thiết kế cho:<ul><li>SaaS (Office 365, Salesforce…)</li>
<li>Web app, API</li>
</ul></li>
<li>Sử dụng:<ul><li>REST API</li>
<li>HTTP/HTTPS</li>
<li>OAuth2, OpenID Connect, SAML</li>
</ul></li>
<li>Không có:<ul><li>OU</li>
<li>GPO</li>
<li>Domain join theo kiểu truyền thống (trừ Azure AD Join)</li>
</ul></li>
</ul><hr /><br />
<b>2. Khác biệt về cách quản lý (Điểm rất quan trọng trong thực tế)</b><br />
<br />
AD DS trên VM (IaaS):<br />
<br />
Khi bạn triển khai AD DS trên Azure VM:<ul><li>Bạn phải tự quản lý:<ul><li>OS (Windows Server)</li>
<li>Patch</li>
<li>Backup</li>
<li>Replication</li>
<li>Domain Controller</li>
</ul></li>
<li>Đây vẫn là mô hình <b>truyền thống, chỉ chuyển lên cloud</b></li>
</ul><br />
Azure AD:<ul><li>Là <b>managed service của Microsoft</b></li>
<li>Bạn chỉ cần quản lý:<ul><li>User</li>
<li>Group</li>
<li>Policy (Conditional Access, MFA…)</li>
</ul></li>
<li>Microsoft lo:<ul><li>High availability</li>
<li>Patch</li>
<li>Security nền tảng</li>
</ul></li>
</ul><br />
Đây chính là sự khác biệt giữa:<ul><li><b>IaaS mindset (AD DS trên VM)</b></li>
<li><b>SaaS/PaaS mindset (Azure AD)</b></li>
</ul><hr /><br />
<b>3. Khác biệt về giao thức và tích hợp</b><br />
<br />
AD DS:<ul><li>LDAP để query</li>
<li>Kerberos để authenticate</li>
<li>Chủ yếu dùng trong:<ul><li>Domain-joined machine</li>
<li>Internal apps</li>
</ul></li>
</ul><br />
Azure AD:<ul><li>REST API + token-based auth</li>
<li>OAuth2 / OpenID Connect</li>
<li>Tích hợp cực mạnh với:<ul><li>SaaS apps (Google, Facebook, GitHub…)</li>
<li>API, Microservices</li>
<li>Mobile / Web apps</li>
</ul></li>
</ul><br />
Nói đơn giản:<ul><li>AD DS → “Network-centric identity”</li>
<li>Azure AD → “Internet-centric identity”</li>
</ul><hr /><br />
<b>4. Cấu trúc và quản lý</b><br />
<br />
AD DS:<ul><li>Có OU để phân cấp quản lý</li>
<li>GPO để áp policy xuống máy</li>
<li>Phù hợp môi trường doanh nghiệp truyền thống</li>
</ul><br />
Azure AD:<ul><li>Cấu trúc <b>flat</b></li>
<li>Không có OU/GPO</li>
<li>Thay vào đó dùng:<ul><li>RBAC</li>
<li>Conditional Access</li>
<li>Intune (MDM/MAM)</li>
</ul></li>
</ul><hr /><br />
<b>5. Vậy chúng giống nhau ở điểm nào?</b><br />
<br />
Dù khác nhau, nhưng có một điểm chung quan trọng:<ul><li>Cả hai đều là <b>Identity Provider (IdP)</b></li>
<li>Đều quản lý:<ul><li>User</li>
<li>Group</li>
<li>Authentication</li>
</ul></li>
<li>Đều có thể:<ul><li>Kết hợp với nhau qua <b>Azure AD Connect</b></li>
<li>Tạo mô hình <b>Hybrid Identity</b></li>
</ul></li>
</ul><hr /><br />
<b>6. Khi nào dùng cái nào? (Kinh nghiệm thực tế)</b><br />
<br />
Bạn nên dùng AD DS khi:<ul><li>Có hệ thống legacy</li>
<li>Có ứng dụng cần LDAP/Kerberos</li>
<li>Quản lý domain-joined machine</li>
</ul><br />
Bạn nên dùng Azure AD khi:<ul><li>Làm việc với:<ul><li>Office 365</li>
<li>SaaS</li>
<li>Cloud-native app</li>
</ul></li>
<li>Cần:<ul><li>SSO</li>
<li>MFA</li>
<li>Zero Trust</li>
</ul></li>
</ul><br />
Trong thực tế doanh nghiệp:<ul><li>90% sẽ đi theo hướng <b>Hybrid Identity</b><ul><li>AD DS + Azure AD + Azure AD Connect</li>
</ul></li>
</ul><hr /><br />
<b>Kết luận</b><br />
<br />
Azure AD không phải là “AD trên cloud”<br />
Mà là một hệ thống identity hoàn toàn mới, thiết kế cho:<ul><li>Internet</li>
<li>Cloud</li>
<li>API</li>
<li>Zero Trust</li>
</ul><br />
Hiểu rõ sự khác biệt này sẽ giúp bạn:<ul><li>Thiết kế hệ thống đúng ngay từ đầu</li>
<li>Tránh triển khai sai kiến trúc</li>
<li>Tận dụng đúng sức mạnh của Azure</li>
</ul><hr /><br />
Nếu anh em đang học AZ-900, AZ-104 hoặc làm System/Cloud, đây là một trong những concept bắt buộc phải nắm thật chắc.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439446-so-sánh-azure-ad-và-ad-ds</guid>
		</item>
		<item>
			<title>Azure AD</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439433-azure-ad</link>
			<pubDate>Wed, 08 Apr 2026 12:09:24 GMT</pubDate>
			<description>1. Identity – Gốc rễ của mọi thứ trong Cloud 
 
Identity (danh tính) là bất kỳ đối tượng nào có thể được xác thực. 
 
Trong Azure, Identity không chỉ...</description>
			<content:encoded><![CDATA[<b>1. Identity – Gốc rễ của mọi thứ trong Cloud</b><br />
<br />
Identity (danh tính) là bất kỳ đối tượng nào có thể được xác thực.<br />
<br />
Trong Azure, Identity không chỉ là user. Nó có thể là:<ul><li>Người dùng (User)</li>
<li>Ứng dụng (App / Service Principal)</li>
<li>Thiết bị (Device)</li>
</ul><br />
Hiểu đơn giản:<br />
Identity là “ai đang truy cập hệ thống”. <hr /><br />
<b>2. Account – Danh tính có thông tin</b><br />
<br />
Account là một Identity nhưng có thêm dữ liệu đi kèm, ví dụ:<ul><li>Username</li>
<li>Password</li>
<li>Email</li>
<li>Role / Permission</li>
</ul><br />
Ví dụ thực tế:<ul><li>Bạn đăng nhập Azure Portal bằng tài khoản: đó chính là Account</li>
</ul><hr /><br />
<b>3. Azure AD Account – Danh tính trong hệ sinh thái Microsoft</b><br />
<br />
Đây là tài khoản được tạo trong:<ul><li>Azure Active Directory (Azure AD)</li>
<li>Hoặc các dịch vụ cloud khác như Microsoft 365</li>
</ul><br />
Ví dụ:<ul><li>user@vnpro.vn</li>
<li>user@outlook.com</li>
</ul><br />
Điểm quan trọng:<br />
Azure AD account chính là trung tâm để:<ul><li>Xác thực (Authentication)</li>
<li>Phân quyền (Authorization)</li>
<li>Single Sign-On (SSO)</li>
</ul><hr /><br />
<b>4. Azure AD Tenant / Directory – “Doanh nghiệp” của bạn trên Cloud</b><br />
<br />
Đây là khái niệm cực kỳ quan trọng.<br />
<br />
Một <b>Tenant</b> là:<ul><li>Một môi trường Azure AD riêng biệt</li>
<li>Đại diện cho một tổ chức</li>
</ul><br />
Khi bạn đăng ký Azure hoặc Microsoft 365:<ul><li>Một Tenant sẽ được tạo tự động</li>
</ul><br />
Hiểu theo cách dễ nhớ:<ul><li>Tenant = Công ty của bạn trên Azure</li>
<li>User, Group, App đều nằm bên trong Tenant này</li>
</ul><br />
Một số điểm cần nhớ:<ul><li>Một tổ chức có thể có nhiều Tenant (multi-tenant scenario)</li>
<li>Tenant và Directory thường là cùng một khái niệm</li>
</ul><hr /><br />
<b>5. Azure Subscription – Tiền và tài nguyên</b><br />
<br />
Nếu Tenant là “công ty”, thì Subscription là:<ul><li>“Ví tiền” để trả cho dịch vụ Azure</li>
</ul><br />
Subscription dùng để:<ul><li>Quản lý billing (chi phí)</li>
<li>Chứa resource (VM, Storage, Network...)</li>
</ul><br />
Quan hệ quan trọng:<ul><li>1 Tenant có thể có nhiều Subscription</li>
<li>1 Subscription chỉ thuộc về 1 Tenant</li>
</ul><hr /><br />
<b>Tổng kết nhanh (rất quan trọng cho thi và đi làm)</b><ul><li>Identity = Ai đang truy cập</li>
<li>Account = Identity có thông tin</li>
<li>Azure AD Account = Identity trong Microsoft Cloud</li>
<li>Tenant = Tổ chức (container của Identity)</li>
<li>Subscription = Thanh toán + chứa tài nguyên</li>
</ul><hr /><br />
<b>Góc nhìn thực chiến</b><br />
<br />
Khi triển khai hệ thống Azure trong doanh nghiệp:<ul><li>Bạn luôn bắt đầu từ <b>Tenant</b></li>
<li>Sau đó tạo:<ul><li>User / Group</li>
<li>Phân quyền (RBAC)</li>
</ul></li>
<li>Và gắn tài nguyên vào <b>Subscription</b></li>
</ul><br />
Nếu hiểu sai Tenant và Subscription:<ul><li>Bạn sẽ thiết kế sai kiến trúc</li>
<li>Gây rối trong quản lý IAM và billing</li>
</ul>]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439433-azure-ad</guid>
		</item>
		<item>
			<title>Azure AD</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439408-azure-ad</link>
			<pubDate>Tue, 07 Apr 2026 14:13:25 GMT</pubDate>
			<description><![CDATA[[Identity trong Azure – Nền tảng quan trọng nhất nhưng dễ bị hiểu sai] 
 
Khi học hoặc làm việc với Azure, một trong những chủ đề quan trọng nhất...]]></description>
			<content:encoded><![CDATA[<b>[Identity trong Azure – Nền tảng quan trọng nhất nhưng dễ bị hiểu sai]</b><br />
<br />
Khi học hoặc làm việc với Azure, một trong những chủ đề quan trọng nhất nhưng thường bị xem nhẹ chính là <b>Identity (Danh tính)</b>. Đây là nền tảng của mọi thứ: từ đăng nhập, phân quyền, đến bảo mật toàn hệ thống.<br />
<br />
Trong bài này, chúng ta sẽ làm rõ các khái niệm cốt lõi mà bất kỳ kỹ sư hệ thống hay cloud nào cũng cần nắm. <hr /><br />
<b>1. Identity là gì? User và Group khác nhau như thế nào?</b><br />
<br />
Trong Azure:<ul><li><b>User (Người dùng)</b>:<br />
	Là một thực thể đại diện cho một cá nhân hoặc hệ thống có thể đăng nhập.<br />
	Ví dụ: nhân viên, admin, service account.</li>
<li><b>Group (Nhóm)</b>:<br />
	Là tập hợp nhiều user lại để quản lý tập trung.<br />
	Thay vì gán quyền cho từng user, ta gán cho group → dễ quản lý và scale.</li>
</ul><br />
Điểm khác biệt cốt lõi:<ul><li>User = thực thể đăng nhập</li>
<li>Group = công cụ quản lý quyền</li>
</ul><br />
Trong thực tế:<br />
Không ai đi assign quyền trực tiếp cho từng user trong môi trường lớn. <hr /><br />
<b>2. Azure AD vs Active Directory Domain Services (AD DS)</b><br />
<br />
Đây là câu hỏi rất hay gặp trong các kỳ thi và thực tế triển khai.<br />
<br />
<b>Active Directory Domain Services (AD DS):</b><ul><li>Chạy on-premises</li>
<li>Dùng cho môi trường truyền thống (Windows domain)</li>
<li>Hỗ trợ:<ul><li>GPO</li>
<li>Kerberos / NTLM</li>
<li>Join domain máy tính</li>
</ul></li>
</ul><br />
<b>Azure Active Directory (Azure AD / Entra ID):</b><ul><li>Cloud-native identity</li>
<li>Dùng cho SaaS, cloud apps</li>
<li>Hỗ trợ:<ul><li>SSO</li>
<li>MFA</li>
<li>Conditional Access</li>
<li>OAuth / SAML</li>
</ul></li>
</ul><br />
Hiểu đơn giản:<ul><li>AD DS = quản lý máy và user trong nội bộ</li>
<li>Azure AD = quản lý identity cho cloud</li>
</ul><br />
Hai hệ thống này thường được <b>đồng bộ (sync)</b> với nhau trong mô hình Hybrid.  <hr /><br />
<b>3. User Account có những đặc điểm gì?</b><br />
<br />
Một user trong Azure AD thường có:<ul><li><b>Profile (thông tin cá nhân)</b>: username, email, department</li>
<li><b>Authentication</b>: password, MFA</li>
<li><b>Authorization</b>: quyền truy cập tài nguyên</li>
</ul><br />
Ngoài ra còn có:<ul><li>License (Office 365, Azure services)</li>
<li>Role (RBAC – Global Admin, User Admin…)</li>
</ul><hr /><br />
<b>4. Có 2 cách gán user vào group</b><br />
<br />
Trong Azure, đây là phần rất quan trọng:<br />
<br />
<b>Assigned (gán thủ công):</b><ul><li>Admin thêm user vào group bằng tay</li>
<li>Dễ kiểm soát nhưng không scalable</li>
</ul><br />
<b>Dynamic (tự động):</b><ul><li>Dựa trên rule (ví dụ: department = IT)</li>
<li>Azure tự động thêm user vào group</li>
</ul><br />
Trong môi trường enterprise → Dynamic group là bắt buộc. <hr /><br />
<b>5. Các loại Group trong Azure</b><br />
<br />
Có 2 loại chính:<ul><li><b>Security Group</b><br />
	→ dùng để phân quyền (RBAC, access control)</li>
<li><b>Microsoft 365 Group</b><br />
	→ dùng cho collaboration (Teams, SharePoint, Outlook)</li>
</ul><hr /><br />
<b>6. Identity không chỉ là nội bộ – còn có B2B</b><br />
<br />
Azure AD hỗ trợ:<ul><li><b>Guest users (B2B)</b></li>
<li>Kết nối với external identity providers</li>
</ul><br />
Ví dụ:<ul><li>Đối tác đăng nhập bằng Gmail</li>
<li>Vendor truy cập hệ thống nội bộ</li>
</ul><br />
Đây là nền tảng cho mô hình <b>Zero Trust</b>.  <hr /><br />
<b>Kết luận</b><br />
<br />
Nếu bạn học Azure mà chưa nắm chắc Identity, thì gần như mọi thứ phía sau sẽ rất khó:<ul><li>IAM</li>
<li>Security</li>
<li>RBAC</li>
<li>Conditional Access</li>
<li>Zero Trust</li>
</ul><br />
Hãy nhớ:<br />
<br />
Identity = trái tim của Cloud Security.]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>dangquangminh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439408-azure-ad</guid>
		</item>
		<item>
			<title>3 vị trí cloud “khát nhân lực” – cơ hội rộng mở cho người chọn đúng lộ trình azure</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439327-3-vị-trí-cloud-“khát-nhân-lực”-–-cơ-hội-rộng-mở-cho-người-chọn-đúng-lộ-trình-azure</link>
			<pubDate>Fri, 03 Apr 2026 07:55:00 GMT</pubDate>
			<description>Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, Cloud không còn là xu hướng – mà đã trở thành nền tảng cốt lõi của doanh nghiệp hiện đại. Đặc biệt, hệ...</description>
			<content:encoded><![CDATA[<span style="font-family:Aptos"><span style="font-family:&amp;amp">Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, Cloud không còn là xu hướng – mà đã trở thành nền tảng cốt lõi của doanh nghiệp hiện đại. Đặc biệt, hệ sinh thái Microsoft Azure đang được sử dụng rộng rãi tại các doanh nghiệp từ startup đến tập đoàn lớn.</span></span><br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">Điều đó mở ra một cơ hội rõ ràng: <b>ai đi đúng lộ trình Cloud – người đó có lợi thế cạnh tranh sớm.</b></span></span><br />
<br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">Theo nhiều báo cáo thị trường Cloud giai đoạn 2025–2026, các vị trí như <b>Cloud Engineer, Cloud Administrator và DevOps Engineer</b> đều được xếp vào nhóm <i>in-demand jobs</i>. Đồng thời, các kỹ năng liên quan đến Cloud, DevOps và Kubernetes đang nằm trong nhóm tăng trưởng nhanh nhất, với số lượng tin tuyển dụng luôn thuộc top cao trên các nền tảng việc làm công nghệ.<br />
<i>(Nguồn: CloudJobs Market Reports 2025–2026, Cloud Computing Jobs Insights)</i></span></span><br />
<br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">Điều này cho thấy: 3 vị trí dưới đây không chỉ “hot” theo cảm nhận – mà thực sự đang là nhu cầu của thị trường.<br />
<br />
<img title="665746055_1373022634866836_1240945143551123204_n.jpg?stp=dst-jpg_s565x565_tt6&amp;_nc_cat=110&amp;ccb=1-7&amp;_nc_sid=13d280&amp;_nc_ohc=X8UqHyRBS_EQ7kNvwGQkqUg&amp;_nc_oc=AdrRqn1yb2_JWtCICYI2d93A48UGP_Ko_8_aKYTr82d4dRsOIpBlVCxjVCzveRaYvK8&amp;_nc_zt=23&amp;_nc_ht=scontent.fsgn5-11.fna&amp;_nc_gid=mgBd-WMUVixNzk96fqWCbg&amp;_nc_ss=7a3a8&amp;oh=00_Af2FKCuvLrfIefrni-xGVtrAsvvPd7af6wF2TbLTzmeuPg&amp;oe=69D53A5D.jpg" data-attachmentid="439328" data-align="none" data-size="full" border="0" src="filedata/fetch?id=439328&amp;d=1775202881" alt="Click image for larger version

Name:	665746055_1373022634866836_1240945143551123204_n.jpg?stp=dst-jpg_s565x565_tt6&amp;amp;_nc_cat=110&amp;amp;ccb=1-7&amp;amp;_nc_sid=13d280&amp;amp;_nc_ohc=X8UqHyRBS_EQ7kNvwGQkqUg&amp;amp;_nc_oc=AdrRqn1yb2_JWtCICYI2d93A48UGP_Ko_8_aKYTr82d4dRsOIpBlVCxjVCzveRaYvK8&amp;amp;_nc_zt=23&amp;a
Views:	15
Size:	52.1 KB
ID:	439328" data-fullsize-url="filedata/fetch?id=439328&amp;d=1775202881" data-thumb-url="filedata/fetch?id=439328&amp;d=1775202881&amp;type=thumb" data-title="Click on the image to see the original version" data-caption="665746055_1373022634866836_1240945143551123204_n.jpg?stp=dst-jpg_s565x565_tt6&amp;amp;_nc_cat=110&amp;amp;ccb=1-7&amp;amp;_nc_sid=13d280&amp;amp;_nc_ohc=X8UqHyRBS_EQ7kNvwGQkqUg&amp;amp;_nc_oc=AdrRqn1yb2_JWtCICYI2d93A48UGP_Ko_8_aKYTr82d4dRsOIpBlVCxjVCzveRaYvK8&amp;amp;_nc_zt=23&amp;amp;_nc_ht=scontent.fsgn5-11.fna&amp;amp;_nc_gid=mgBd-WMUVixNzk96fqWCbg&amp;amp;_nc_ss=7a3a8&amp;amp;oh=00_Af2FKCuvLrfIefrni-xGVtrAsvvPd7af6wF2TbLTzmeuPg&amp;amp;oe=69D53A5D.jpg" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /></span></span><br />
<span style="font-family:Aptos"><b><span style="font-family:&amp;amp">1. Cloud Administrator (Quản trị viên hệ thống Cloud)</span></b></span><br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">Đây là vị trí “cửa ngõ” để bước vào thế giới Cloud.</span></span><br />
<span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Bạn sẽ làm gì?</span></b></span><ul><li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Quản lý tài nguyên trên Azure (VM, Storage, Network) </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Triển khai, giám sát và tối ưu hệ thống </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Đảm bảo hệ thống hoạt động ổn định, bảo mật </span></span></li>
</ul><span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Giá trị nhận được:</span></b></span><ul><li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Nhu cầu tuyển dụng cao, dễ tiếp cận với người có nền tảng IT </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Là bước đệm để phát triển lên Cloud Engineer hoặc Architect </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Mức lương cạnh tranh ngay từ 1–2 năm kinh nghiệm </span></span></li>
</ul><span style="font-family:Aptos"><b><span style="font-family:&amp;amp">2. Cloud Engineer (Kỹ sư Cloud)</span></b></span><br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">Đây là vị trí nâng cao hơn, tập trung vào triển khai và tối ưu hệ thống thực tế.</span></span><br />
<span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Bạn sẽ làm gì?</span></b></span><ul><li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Thiết kế và triển khai hạ tầng trên Azure </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Tự động hóa hệ thống (Automation, Script) </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Tối ưu hiệu năng và chi phí vận hành </span></span></li>
</ul><span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Giá trị nhận được:</span></b></span><ul><li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Trở thành nhân sự “cốt lõi” trong doanh nghiệp </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Cơ hội tham gia các dự án lớn, thực tế </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Thu nhập tăng nhanh theo năng lực </span></span></li>
</ul><span style="font-family:Aptos"><b><span style="font-family:&amp;amp">3. DevOps Engineer (Kỹ sư DevOps trên Cloud)</span></b></span><br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">Vị trí kết hợp giữa phát triển phần mềm và vận hành hệ thống – cực kỳ “hot” hiện nay.</span></span><br />
<span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Bạn sẽ làm gì?</span></b></span><ul><li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Xây dựng CI/CD pipeline trên Azure </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Tự động hóa quy trình deploy </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Kết nối giữa team Dev và Ops </span></span></li>
</ul><span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Giá trị nhận được:</span></b></span><ul><li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Nằm trong nhóm nghề có tốc độ tăng trưởng nhanh nhất </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Được săn đón bởi các công ty công nghệ, product company </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Mức lương thuộc top cao trong ngành IT </span></span></li>
</ul><br />
<span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Vì sao nên bắt đầu với AZ-104?</span></b></span><br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">AZ-104 không chỉ là một chứng chỉ, mà là lộ trình giúp bạn hiểu – làm được – và bước vào thị trường Cloud một cách bài bản:</span></span><ul><li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Nắm vững nền tảng Azure từ cơ bản đến triển khai thực tế </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Là tiêu chuẩn tuyển dụng phổ biến cho vị trí Cloud Administrator </span></span></li>
<li><span style="font-family:Aptos"><span style="font-family:&amp;amp">Tạo nền móng để phát triển lên các vị trí cao hơn (Engineer, DevOps, Architect) </span></span></li>
</ul><span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Quan trọng nhất: bạn không học lan man – bạn đi đúng hướng ngay từ đầu.</span></b></span><br />
<br />
<span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Lớp AZURE ONLINE (AZ-104) chính là bước đi đúng lúc dành cho bạn!</span></b></span><br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">Khai giảng: 07/04/2026<br />
Thời gian: 18h30 – 21h (Thứ 3 – 5 – 7)<br />
Hình thức: Học ONLINE – linh hoạt, dễ theo kịp</span></span><br />
<br />
<span style="font-family:Aptos"><b><span style="font-family:&amp;amp">Đừng chờ “đủ giỏi” mới bắt đầu – hãy bắt đầu để trở nên giỏi.</span></b></span><br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">Cloud là cơ hội thật. Lộ trình đã rõ.<br />
Vấn đề chỉ còn là: bạn có hành động ngay hôm nay hay không?</span></span><br />
<br />
<span style="font-family:Aptos"><span style="font-family:&amp;amp">Đăng ký ngay để giữ chỗ trước khi lớp full!</span></span><br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>ThanhBinh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439327-3-vị-trí-cloud-“khát-nhân-lực”-–-cơ-hội-rộng-mở-cho-người-chọn-đúng-lộ-trình-azure</guid>
		</item>
		<item>
			<title>Học Azure AZ-104 ở đâu là tốt nhất? Cách chọn đúng nơi học năm 2026</title>
			<link>https://www.forum.vnpro.org/forum/cloud-computing/azure/439308-học-azure-az-104-ở-đâu-là-tốt-nhất-cách-chọn-đúng-nơi-học-năm-2026</link>
			<pubDate>Thu, 02 Apr 2026 04:08:57 GMT</pubDate>
			<description>Xu hướng Cloud 2026 – Vì sao nên học AZ-104? 
 
 
Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, Cloud Computing đã trở thành nền tảng quan trọng...</description>
			<content:encoded><![CDATA[<b>Xu hướng Cloud 2026 – Vì sao nên học AZ-104?</b><br />
<br />
<br />
Trong bối cảnh chuyển đổi số đang diễn ra mạnh mẽ, Cloud Computing đã trở thành nền tảng quan trọng trong hạ tầng IT của doanh nghiệp. Trong đó, Microsoft Azure là một trong những nền tảng được sử dụng rộng rãi hiện nay.<br />
<br />
Điều này khiến kỹ năng quản trị Cloud – đặc biệt là Azure – ngày càng cần thiết đối với:<ul><li>Sinh viên IT</li>
<li>Người đang làm System/Network</li>
<li>Người muốn nâng cấp kỹ năng công nghệ</li>
</ul><br />
Và AZ-104 là một trong những chứng chỉ phổ biến giúp bạn tiếp cận lĩnh vực này. <hr /> <b>Azure AZ-104 là gì?</b><br />
<br />
<br />
AZ-104 (Microsoft Azure Administrator) là chứng chỉ tập trung vào các kỹ năng:<ul><li>Quản lý tài nguyên trên Azure</li>
<li>Triển khai máy ảo, hệ thống mạng</li>
<li>Cấu hình Storage và bảo mật</li>
<li>Giám sát và tối ưu hệ thống</li>
</ul><br />
Đây là nội dung mang tính <b>thực hành cao</b>, đòi hỏi người học phải hiểu cách hệ thống vận hành thực tế.  <hr /> <b>Có nên học AZ-104 không?</b><br />
<br />
<br />
Khi bắt đầu tìm hiểu về Azure, nhiều người thường băn khoăn:<ul><li>“Chưa biết gì về Cloud có học được không?”</li>
<li>“Azure có khó không?”</li>
<li>“Học xong có áp dụng được không?”</li>
</ul><br />
Thực tế, khó khăn lớn nhất không phải là Azure, mà là:<ul><li>Không có lộ trình rõ ràng</li>
<li>Không được thực hành đầy đủ</li>
</ul><br />
Nếu có phương pháp học đúng, AZ-104 hoàn toàn có thể tiếp cận được. <hr /> <b>Những khó khăn khi tự học Azure AZ-104</b><br />
<br />
<b><b>1. Nội dung rộng, dễ bị rối</b></b><br />
<br />
<br />
Azure có nhiều dịch vụ → nếu học không có hệ thống sẽ rất dễ mất phương hướng. <hr /> <b><b>2. Thiếu môi trường thực hành</b></b><br />
<br />
<br />
Các nội dung như VM, Network, Storage cần phải trực tiếp thao tác mới hiểu rõ. <hr /> <b><b>3. Khó hình dung hệ thống thực tế</b></b><br />
<br />
<br />
Học rời rạc khiến bạn khó kết nối các kiến thức lại với nhau. <hr /> <b>Vì sao nên học AZ-104 tại VnPro?</b><br />
<br />
<br />
Thay vì tự học thiếu định hướng, việc học tại một trung tâm có kinh nghiệm sẽ giúp bạn tiếp cận Azure bài bản hơn. <b><b>1. Hơn 23 năm kinh nghiệm đào tạo IT</b></b><br />
<br />
<br />
VnPro là trung tâm đào tạo IT với <b>hơn 23 năm kinh nghiệm</b>, đã đào tạo nhiều thế hệ học viên trong lĩnh vực:<ul><li>Network</li>
<li>System</li>
<li>Cloud</li>
</ul><br />
Chương trình học được xây dựng theo hướng:<ul><li>Có hệ thống</li>
<li>Dễ hiểu</li>
<li>Bám sát thực tế</li>
</ul><hr /> <b><b>2. Nội dung học được thiết kế rõ ràng</b></b><br />
<br />
<br />
Khóa AZ-104 tại VnPro:<ul><li>Đi từ nền tảng đến nâng cao</li>
<li>Sắp xếp logic theo từng phần</li>
<li>Giúp người học không bị “ngợp”</li>
</ul><hr /> <b><b>3. Tập trung vào thực hành lab</b></b><br />
<br />
<br />
Trong suốt khóa học, bạn sẽ:<ul><li>Làm quen trực tiếp với môi trường Azure</li>
<li>Thực hiện các bài lab</li>
<li>Hiểu cách triển khai hệ thống thực tế</li>
</ul><hr /> <b><b>4. Giảng viên giàu kinh nghiệm</b></b><ul><li>Giải thích các nội dung phức tạp một cách đơn giản</li>
<li>Liên hệ với tình huống thực tế</li>
</ul>Giúp người mới vẫn có thể theo kịp.<br />
<br />
<b><img data-align="none" data-size="full" border="0" src="https://scontent.fsgn19-1.fna.fbcdn.net/v/t39.30808-6/524913243_1164658895703212_2782516894828014301_n.jpg?_nc_cat=106&amp;ccb=1-7&amp;_nc_sid=13d280&amp;_nc_ohc=QrfyvQfOmaoQ7kNvwGEt0iE&amp;_nc_oc=Adqqp0XuucY6w_F6JNrfL8vEscYoxKPCPR-1RhabJnHnZVMWE9jWDVrdNbE01q3djaI&amp;_nc_zt=23&amp;_nc_ht=scontent.fsgn19-1.fna&amp;_nc_gid=P9vWiO00f-TKigfKgwJfaA&amp;_nc_ss=7a3a8&amp;oh=00_Af1j-lAIpUJhJVRBvF7PDQzK8LobYG7ZSWphnNoVmmSOrA&amp;oe=69D3B80D" alt="" data-fullsize-url="https://scontent.fsgn19-1.fna.fbcdn.net/v/t39.30808-6/524913243_1164658895703212_2782516894828014301_n.jpg?_nc_cat=106&amp;ccb=1-7&amp;_nc_sid=13d280&amp;_nc_ohc=QrfyvQfOmaoQ7kNvwGEt0iE&amp;_nc_oc=Adqqp0XuucY6w_F6JNrfL8vEscYoxKPCPR-1RhabJnHnZVMWE9jWDVrdNbE01q3djaI&amp;_nc_zt=23&amp;_nc_ht=scontent.fsgn19-1.fna&amp;_nc_gid=P9vWiO00f-TKigfKgwJfaA&amp;_nc_ss=7a3a8&amp;oh=00_Af1j-lAIpUJhJVRBvF7PDQzK8LobYG7ZSWphnNoVmmSOrA&amp;oe=69D3B80D" data-thumb-url="https://scontent.fsgn19-1.fna.fbcdn.net/v/t39.30808-6/524913243_1164658895703212_2782516894828014301_n.jpg?_nc_cat=106&amp;ccb=1-7&amp;_nc_sid=13d280&amp;_nc_ohc=QrfyvQfOmaoQ7kNvwGEt0iE&amp;_nc_oc=Adqqp0XuucY6w_F6JNrfL8vEscYoxKPCPR-1RhabJnHnZVMWE9jWDVrdNbE01q3djaI&amp;_nc_zt=23&amp;_nc_ht=scontent.fsgn19-1.fna&amp;_nc_gid=P9vWiO00f-TKigfKgwJfaA&amp;_nc_ss=7a3a8&amp;oh=00_Af1j-lAIpUJhJVRBvF7PDQzK8LobYG7ZSWphnNoVmmSOrA&amp;oe=69D3B80D" data-title="Click on the image to see the original version" data-caption="" class="bbcode-attachment thumbnail js-lightbox bbcode-attachment--lightbox" /></b>  <hr /> <b>Hiện nay, bạn có thể lựa chọn giữa:</b><ul><li>Tự học online</li>
<li>Học tại trung tâm</li>
</ul><br />
Nếu bạn muốn:<ul><li>Học có hệ thống</li>
<li>Hiểu rõ cách vận hành</li>
<li>Không mất thời gian tự mày mò</li>
</ul><br />
Học tại trung tâm sẽ là lựa chọn phù hợp hơn.<br />
<br />
Nếu bạn đang tìm một nơi học tập trung vào <b>kiến thức thực tế và thực hành</b>, VnPro là một lựa chọn đáng cân nhắc.<ul><li>Chương trình học rõ ràng, dễ tiếp cận</li>
<li>Tập trung vào thực hành lab</li>
<li>Phù hợp cho người mới bắt đầu</li>
</ul><br />
Đặc biệt, với <b>hơn 23 năm kinh nghiệm đào tạo IT</b>, VnPro mang lại một môi trường học tập ổn định và có định hướng rõ ràng.  <hr /> <b>Thông tin khai giảng gần nhất</b><br />
<br />
<br />
Khóa học Azure AZ-104 <b>Online</b> tại VnPro sẽ khai giảng:<ul><li>Ngày bắt đầu: <b>07/04/2026</b></li>
<li>Thời gian: <b>18h30 – 21h</b></li>
<li>Lịch học: <b>Thứ 3 – Thứ 5 – Thứ 7 hàng tuần</b></li>
</ul><br />
Hình thức online giúp bạn dễ dàng tham gia dù đang đi học hoặc đi làm. <hr /> <b>Kết luận</b><br />
<br />
<br />
Học Azure AZ-104 không khó nếu bạn có phương pháp học phù hợp và môi trường đào tạo đúng.<br />
<br />
Một nơi có <b>kinh nghiệm lâu năm, chương trình bài bản và chú trọng thực hành</b> sẽ giúp bạn tiếp cận Cloud nhanh và hiệu quả hơn.<br />
<br />
Nếu bạn đang tìm một khóa học:<ul><li>Tập trung vào kiến thức thực tế</li>
<li>Học đi đôi với thực hành</li>
<li>Được xây dựng bởi đơn vị có hơn 23 năm kinh nghiệm</li>
</ul><br />
Khóa học Azure AZ-104 tại VnPro là lựa chọn phù hợp để bạn bắt đầu hành trình với Cloud.<br />
​]]></content:encoded>
			<category domain="https://www.forum.vnpro.org/forum/cloud-computing/azure">AZURE</category>
			<dc:creator>ThanhBinh</dc:creator>
			<guid isPermaLink="true">https://www.forum.vnpro.org/forum/cloud-computing/azure/439308-học-azure-az-104-ở-đâu-là-tốt-nhất-cách-chọn-đúng-nơi-học-năm-2026</guid>
		</item>
	</channel>
</rss>
