iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Security

打通天地結界:AAD 修練之旅 系列

大家好,我是那位來自弓箭手村的資安初心者,這次要挑戰的主線任務是:Microsoft Entra ID的介紹,以及如何把地端機房裡那座傳統的 Active Directory 城堡,安全地與雲端結界同步接軌。
十年前,公會的城牆蓋在辦公室裡;但現在員工在星巴克連 Wi-Fi、系統搬上了雲端 SaaS,光靠地端 AD 這位盡忠職守卻走不出村莊的老警衛,已經擋不住從雲端滲透而來的暗影神偷,於是 Microsoft Entra ID誕生,它不再是站崗的守衛,而是一本讓村民走遍雲端各國都通用的「數位護照」。

參賽天數 28 天 | 共 28 篇文章 | 4 人訂閱 訂閱系列文 RSS系列文 團隊不買股票買機票
DAY 21

Day 21: 密碼回寫 (Password Writeback) 與裝置同步的概念

前兩天,我們成功將地端帳號推上雲端,並且挺過了各種快取與屬性衝突的「修羅場」摧殘,現在我們已經擁有了一個極度健康的混合身分基底。但在現代的公會(企業)環境中,光...

DAY 22

Day 22: 密碼已經死了?認識多因素驗證 (MFA) 與無密碼登入 (Passwordless)

昨天我們探討了密碼回寫與裝置同步,讓地端與雲端的防禦陣線開始連動,今天我們要來面對一個在微軟 Entra ID 時代終於成為現實的殘酷真相:「密碼已經死了 (P...

DAY 23

Day 23: 智慧守門員:什麼是條件式存取 (Conditional Access)?

昨天我們見證了無密碼登入的體驗,但身為防禦方的我們光是確定你是誰已經不夠了,我們要思考:「就算你是合法的員工,你現在的『狀態』適合存取機密資料嗎?」這就是我們今...

DAY 24

Day 24: 【Lab 實戰】佈下天羅地網!設定你的第一個條件式存取原則 (封鎖海外登入)

今天我們要親手替村莊架設防禦結界,在現代的資安戰場上,防禦早就不是只靠派人在大門口看守防火牆而已,我們更要把「最小權限原則」刻在骨子裡:就算今天有人拿著完全正確...

DAY 25

Day 25: 單一登入 (SSO) 原理:SAML 與 OAuth 2.0 基礎概念

經歷了前幾天設定「條件式存取」與「無密碼登入」的實戰洗禮後,今天我們要來面對公會裡另一個巨大的維運災難:「村民們每天要登入幾十個不同的系統(信箱、ERP、請假系...

DAY 26

Day 26: 讓應用程式加入雲端:企業應用程式 (Enterprise Applications) 註冊與指派

昨天我們搞懂了單一登入 (SSO) 的底層邏輯,今天我們要正式踏入 Entra ID 讓人又愛又恨的深水區:將公會的應用程式接上雲端,並進行權限指派。在帶大家動...

DAY 27

Day 27: 應用程式代理程式 (App Proxy):讓外部安全連入地端內部網站

前幾天我們搞定了雲端應用程式的單一登入與條件式存取結界,但是在現實的弓箭手村裡總會遇到一個靈魂拷問:「那些鎖在公會地下機房、已經跑了 10 年的老舊內部系統怎麼...

DAY 28

Day 28: 發現潛在威脅:Microsoft Entra ID Protection 與風險登入警告

隨著鐵人賽進入尾聲,我們的雲端架構已經具備了相當現代化的水準,前幾天我們用條件式存取、單一登入 (SSO) 以及 App Proxy,把公會的靜態防禦大門鎖得死...

弓箭手村資安初心者的收藏
弓箭手村資安初心者的追蹤
弓箭手村資安初心者的Like
弓箭手村資安初心者的紀錄