大家好,我是那位來自弓箭手村的資安初心者,這次要挑戰的主線任務是:Microsoft Entra ID的介紹,以及如何把地端機房裡那座傳統的 Active Directory 城堡,安全地與雲端結界同步接軌。
十年前,公會的城牆蓋在辦公室裡;但現在員工在星巴克連 Wi-Fi、系統搬上了雲端 SaaS,光靠地端 AD 這位盡忠職守卻走不出村莊的老警衛,已經擋不住從雲端滲透而來的暗影神偷,於是 Microsoft Entra ID誕生,它不再是站崗的守衛,而是一本讓村民走遍雲端各國都通用的「數位護照」。
昨天我們稍微實作了將權限拆分,不再讓每個人都拿著「全域管理員」這把危險的萬能鑰匙,但老實說,就算你只發給 IT 騎士團 「使用者管理員」的鑰匙,這裡面還是隱藏著...
昨天我們透過 PIM 的 JIT 限時魔法,成功守住了 IT 騎士團最高權限帳號的安全。但是,如果我們的騎士每天都忙著處理村民最基本的操作問題,哪還有時間去前線...
昨天我們成功讓 SSPR 魔法上線,到目前為止,我們的測試帳號clouduser01 已經可以安全、順利地登入 Entra ID 的大門了。但是,如果你現在興沖...
昨天我們學會了如何發放裝備(授權),到目前為止,我們實驗室裡建立的帳號都是自家公會的「自己人」,但在真實的商業世界裡,我們每天都需要跟外界打交道。假設今天公會為...
各位弓箭手村的冒險者,恭喜大家!我們終於一起度過了一半的修練日程(Day 15/30),正式踏入第三週的全新篇章:混合式身分基礎架構 (Hybrid Ident...
昨天我們一起討論了關於混合身分的重要性,了解為什麼公會不能輕易拋棄地端 AD,同時又要擁抱雲端 Entra ID。既然地端與雲端要共存,那麼你有想過是誰負責在中...
昨天我們認識了混合身分世界裡的神奇郵差:Microsoft Entra Connect。我們知道它能把地端 AD 的資料打包,穩穩地送上雲端。但是,當村民(員工...
過去幾天,我們跟著 IT 騎士團與資安魔導團,把混合身分與同步機制的理論底子打得非常紮實。從今天開始,我們要正式進入第三週的重頭戲:親自動手打造混合雲實驗室!在...
昨天,我們成功在本地的虛擬環境中,架設了一台熱騰騰的 Windows Server 2022 伺服器,此時此刻,它就像是一座與世隔絕的孤島,安靜地運作在我們打造...
昨天經歷了九死一生的建城與造橋工程(對,特別是身為作者的我,差點沒熬過來!),我們終於成功把 Entra Connect 的跨界隧道給打通了,看著綠色的同步勾勾...