iT邦幫忙

2026 iThome 鐵人賽

DAY 6
0
Security

打通天地結界:AAD 修練之旅系列 第 6

Day 06: 帶你逛大街:Entra 系統管理中心 (Portal) 介面導覽

  • 分享至 

  • xImage
  •  

昨天我們順利把專屬的測試沙盒開起來了,今天這篇要帶各位來趟真正的「初心者村導覽」,畢竟微軟雲端的後台功能多如牛毛,簡直像個超大型迷宮,為了避免大家在複雜的選單裡迷失方向,我們得先摸熟未來的作戰指揮所:Entra 系統管理中心。

第一站:到底有幾個傳送門可以進去?

  1. Azure Portal:這是微軟雲端資源的「大雜燴」總管,不論你是要建置 VM、開 SQL 資料庫,還是調整虛擬網路都在這,理所當然也包含了身分管理的入口。它就像是維多利亞島的世界地圖,涵蓋了所有的服務板塊。
  2. Microsoft Entra 系統管理中心: 由於 IAM(身分與存取管理)在現代資安的地位越來越吃重,微軟特別為它獨立打造了這個專屬後台,在接下來的系列文中,我們基本上都會泡在這個乾淨、專一的介面裡。

第二站:左側導覽列的「四大關鍵戰區」

  1. 概觀 (Overview) —— 你的數位身分證與租用戶儀表板
    這裡是你確認這塊雲端專屬領地基本資料的地方,請特別留意「租用戶識別碼 (Tenant ID)」與「主要網域 (Primary domain)」這兩個欄位,日後若遇到技術問題需要報修開 Ticket 給微軟客服,或是要幫公會介接第三方的 SaaS 應用,這兩串英數字就是你最核心的憑證,相當於這個租用戶的身分證字號。
    image

  2. 使用者與群組 (Users & Groups) —— 爆肝 IT 的日常菜市場
    這是 Helpdesk 與系統管理員每天進出最頻繁的區域,有初心者報到需要發放帳號、老鳥退坑要緊急拔除權限、或是幫某個遠征隊拉一個新的群組,所有跟「人」有關的日常維運,通通都在這裡處理。
    imageimage

  3. 保護 (Protection) —— 資安防禦的絕對領域
    如果你負責監控企業安全,這裡絕對是你派駐重兵防守的戰區,現在的勒索軟體集團大多偏好「資料竊取先行 (Data-theft-first)」的戰略,想擋下這種威脅,死守雲端大門是第一要務。
    這個選單底下包含了極度重要的「條件式存取 (Conditional Access)」與「驗證方法」,未來我們要強制員工綁定手機的 MFA 雙重驗證,或是設下「禁止從海外 IP 存取公會信箱」的結界規則,都是在此處下達指令,把惡意的連線直接拒於境外。
    image

  4. 監視與健康情況 (Monitoring & health) —— 威脅獵捕的監視錄影機
    在網路世界裡,任何存取行為都一定會留下蛛絲馬跡,只要有人試圖敲你雲端環境的門,系統就會忠實記錄下來。
    這裡頭的「登入日誌 (Sign-in logs)」與「稽核日誌 (Audit logs)」含金量極高,在微軟的資安生態圈中,我們能夠把這些遙測數據直接餵給 Microsoft Sentinel 或 Defender XDR 平台,萬一有人在半夜瘋狂嘗試密碼,或是嘗試進行異常的權限提升,這些 Log 就是我們做關聯分析、揪出潛伏者的最強武器。
    image

溫馨小提示:微軟的介面改版速度有時候比翻書還快,如果某天你發現文章裡寫的按鈕突然消失了,請不要慌張,直接往畫面的「正上方」看去!那裡有個萬用的「搜尋資源、服務和文件」搜尋列,只要丟入關鍵字(比如:條件式存取、密碼重設),系統就會像是使用了「時空門」卷軸一樣,直接把你傳送到正確的設定頁面。


上一篇
Day 05: 【動手做】零成本起步!註冊你的第一個 Entra ID 測試環境
下一篇
Day 07: 第一週檢核點!那些最常搞混的雲端身分大辭典
系列文
打通天地結界:AAD 修練之旅7
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言