大家好,我是那位來自弓箭手村的資安初心者,這次要挑戰的主線任務是:Microsoft Entra ID的介紹,以及如何把地端機房裡那座傳統的 Active Directory 城堡,安全地與雲端結界同步接軌。
十年前,公會的城牆蓋在辦公室裡;但現在員工在星巴克連 Wi-Fi、系統搬上了雲端 SaaS,光靠地端 AD 這位盡忠職守卻走不出村莊的老警衛,已經擋不住從雲端滲透而來的暗影神偷,於是 Microsoft Entra ID誕生,它不再是站崗的守衛,而是一本讓村民走遍雲端各國都通用的「數位護照」。
前兩天,我們成功將地端帳號推上雲端,並且挺過了各種快取與屬性衝突的「修羅場」摧殘,現在我們已經擁有了一個極度健康的混合身分基底。但在現代的公會(企業)環境中,光...
昨天我們探討了密碼回寫與裝置同步,讓地端與雲端的防禦陣線開始連動,今天我們要來面對一個在微軟 Entra ID 時代終於成為現實的殘酷真相:「密碼已經死了 (P...
昨天我們見證了無密碼登入的體驗,但身為防禦方的我們光是確定你是誰已經不夠了,我們要思考:「就算你是合法的員工,你現在的『狀態』適合存取機密資料嗎?」這就是我們今...
今天我們要親手替村莊架設防禦結界,在現代的資安戰場上,防禦早就不是只靠派人在大門口看守防火牆而已,我們更要把「最小權限原則」刻在骨子裡:就算今天有人拿著完全正確...
經歷了前幾天設定「條件式存取」與「無密碼登入」的實戰洗禮後,今天我們要來面對公會裡另一個巨大的維運災難:「村民們每天要登入幾十個不同的系統(信箱、ERP、請假系...
昨天我們搞懂了單一登入 (SSO) 的底層邏輯,今天我們要正式踏入 Entra ID 讓人又愛又恨的深水區:將公會的應用程式接上雲端,並進行權限指派。在帶大家動...
前幾天我們搞定了雲端應用程式的單一登入與條件式存取結界,但是在現實的弓箭手村裡總會遇到一個靈魂拷問:「那些鎖在公會地下機房、已經跑了 10 年的老舊內部系統怎麼...
隨著鐵人賽進入尾聲,我們的雲端架構已經具備了相當現代化的水準,前幾天我們用條件式存取、單一登入 (SSO) 以及 App Proxy,把公會的靜態防禦大門鎖得死...