昨天我們順利把專屬的測試沙盒開起來了,今天這篇要帶各位來趟真正的「初心者村導覽」,畢竟微軟雲端的後台功能多如牛毛,簡直像個超大型迷宮,為了避免大家在複雜的選單裡迷失方向,我們得先摸熟未來的作戰指揮所:Entra 系統管理中心。
概觀 (Overview) —— 你的數位身分證與租用戶儀表板
這裡是你確認這塊雲端專屬領地基本資料的地方,請特別留意「租用戶識別碼 (Tenant ID)」與「主要網域 (Primary domain)」這兩個欄位,日後若遇到技術問題需要報修開 Ticket 給微軟客服,或是要幫公會介接第三方的 SaaS 應用,這兩串英數字就是你最核心的憑證,相當於這個租用戶的身分證字號。
使用者與群組 (Users & Groups) —— 爆肝 IT 的日常菜市場
這是 Helpdesk 與系統管理員每天進出最頻繁的區域,有初心者報到需要發放帳號、老鳥退坑要緊急拔除權限、或是幫某個遠征隊拉一個新的群組,所有跟「人」有關的日常維運,通通都在這裡處理。

保護 (Protection) —— 資安防禦的絕對領域
如果你負責監控企業安全,這裡絕對是你派駐重兵防守的戰區,現在的勒索軟體集團大多偏好「資料竊取先行 (Data-theft-first)」的戰略,想擋下這種威脅,死守雲端大門是第一要務。
這個選單底下包含了極度重要的「條件式存取 (Conditional Access)」與「驗證方法」,未來我們要強制員工綁定手機的 MFA 雙重驗證,或是設下「禁止從海外 IP 存取公會信箱」的結界規則,都是在此處下達指令,把惡意的連線直接拒於境外。
監視與健康情況 (Monitoring & health) —— 威脅獵捕的監視錄影機
在網路世界裡,任何存取行為都一定會留下蛛絲馬跡,只要有人試圖敲你雲端環境的門,系統就會忠實記錄下來。
這裡頭的「登入日誌 (Sign-in logs)」與「稽核日誌 (Audit logs)」含金量極高,在微軟的資安生態圈中,我們能夠把這些遙測數據直接餵給 Microsoft Sentinel 或 Defender XDR 平台,萬一有人在半夜瘋狂嘗試密碼,或是嘗試進行異常的權限提升,這些 Log 就是我們做關聯分析、揪出潛伏者的最強武器。
溫馨小提示:微軟的介面改版速度有時候比翻書還快,如果某天你發現文章裡寫的按鈕突然消失了,請不要慌張,直接往畫面的「正上方」看去!那裡有個萬用的「搜尋資源、服務和文件」搜尋列,只要丟入關鍵字(比如:條件式存取、密碼重設),系統就會像是使用了「時空門」卷軸一樣,直接把你傳送到正確的設定頁面。