Apakah itu Microsoft Entra, dan bagaimana ia berfungsi?

Diterbitkan 3 September 2025 by Anurag Khadkikar in Identiti & Akses
Mengenai Scalefusion
 

Satu Platform untuk Peranti, Akses dan Keselamatan

  • Urus setiap peranti, komputer riba, telefon dan tablet dari satu papan pemuka
  • Pekerja log masuk ke peranti syarikat dan aplikasi kerja dengan satu log masuk, tiada kata laluan berasingan
  • Semak peranti secara automatik terhadap penanda aras keselamatan dan sekat aplikasi serta tapak berisiko

Tempah Demo

Setiap peranti.
Setiap OS.
Satu platform.

Mulakan Percubaan Percuma

Tiada kad kredit diperlukan, akses penuh kepada semua ciri.

Microsoft Entra ialah rangkaian produk pengurusan identiti dan akses Microsoft yang membantu organisasi mengamankan akses pengguna merentasi aplikasi, peranti, rangkaian dan sumber awan. Ia berfungsi dengan mengesahkan identiti pengguna, menguatkuasakan dasar seperti daftar masuk tunggal, pengesahan berbilang faktor dan akses bersyarat serta memastikan pengguna yang betul mendapat tahap akses yang betul kepada sumber perniagaan.

Poin-poin utama

Microsoft Entra membantu organisasi mengamankan identiti, mengawal akses dan melaksanakan Zero Trust merentasi persekitaran awan, hibrid dan berbilang awan.

  • Fahami Microsoft Entra: Microsoft Entra ialah keluarga penyelesaian identiti dan akses rangkaian yang membantu organisasi mengesahkan pengguna, mengurus kebenaran dan mengamankan akses kepada aplikasi, peranti dan sumber.
  • Dibina untuk Keselamatan Sifar Kepercayaan: Entra menilai isyarat seperti identiti pengguna, maklumat peranti, lokasi dan risiko melalui Akses Bersyarat dan Perlindungan Identiti sebelum memberikan akses, membantu organisasi menguatkuasakan dasar keselamatan adaptif dan peka konteks. :contentReference[oaicite:0]{index=0}
  • Ketahui Komponen Teras: Suit Microsoft Entra merangkumi ID Entra, ID Luaran, Tadbir Urus ID, Akses Internet, Akses Persendirian dan ID Beban Kerja, setiap satunya direka bentuk untuk menangani keperluan pengurusan identiti dan akses yang berbeza. :contentReference[oaicite:1]{index=1}
  • Sokong Persekitaran IT Moden: Microsoft Entra membolehkan akses selamat merentasi Microsoft 365, Azure, aplikasi SaaS pihak ketiga, sumber di premis dan infrastruktur hibrid melalui pengurusan identiti berpusat. :contentReference[oaicite:2]{index=2}
  • Pilih Strategi Identiti yang Tepat: Memahami cara Microsoft Entra berintegrasi dengan pengesahan, akses bersyarat, MFA dan pengurusan titik akhir membantu organisasi membina rangka kerja keselamatan identiti yang lebih kukuh dan boleh diskala.


Apakah itu Microsoft Entra?

Pengguna kini log masuk dari mana-mana sahaja, dan data tersebar merentasi pelbagai awan dan aplikasi. Mengurus siapa yang boleh mengakses apa, dengan selamat dan konsisten, telah menjadi salah satu masalah IT yang paling sukar. Microsoft Entra ialah jawapan Microsoft kepada cabaran tersebut.

Dalam blog ini, kami akan menghuraikan apa itu Microsoft Entra, cara ia berfungsi, ciri-ciri utamanya dan siapa yang benar-benar memerlukannya, agar semuanya mudah difahami.

Apakah itu Microsoft Entra?

Entra ialah satu set produk keselamatan yang komprehensif yang direka untuk membantu organisasi mengawal siapa yang boleh mengakses apa, bila dan bagaimana. Ia memastikan bahawa setiap sambungan, sama ada yang dibuat oleh pekerja, rakan kongsi atau mesin, disahkan dan dijamin selamat.

Secara ringkasnya, ia merupakan penyelesaian moden Microsoft untuk mengurus identiti dan akses kepada aplikasi dan data di mana-mana sahaja termasuk di premis, dalam pelbagai awan dan merentasi lokasi terpencil.

Azure Active Directory kini dikenali sebagai Microsoft Entra ID. Microsoft Entra ialah keluarga produk yang lebih luas untuk identiti dan akses rangkaian; Microsoft Entra ID ialah perkhidmatan pengurusan identiti dan akses awan khusus yang dahulunya dikenali sebagai Azure AD.

Keluarga Microsoft Entra merangkumi beberapa perkhidmatan utama:

  • ID Microsoft Entra (dahulunya dikenali sebagai Azure Active Directory)
    Menyediakan keupayaan pengurusan identiti dan akses untuk menguatkuasakan daftar masuk tunggal (SSO), pengesahan berbilang faktor (MFA), dan penguatkuasaan dasar kepada beribu-ribu aplikasi.
  • Microsoft Enter Connect
    Menyegerakkan Active Directory di premis dengan awan, mendayakan pengurusan identiti hibrid untuk organisasi yang menjalankan kedua-dua persekitaran.
  • Akses Internet Microsoft Entra
    Berfungsi sebagai a Gerbang Web Selamat (SWG), melindungi pengguna daripada ancaman dalam talian dan menguatkuasakan dasar keselamatan merentasi semua trafik internet.

Keluarga produk Microsoft Entra

Produk Microsoft EntraApa ia lakukanterbaik Untuk
ID Microsoft EntraIdentiti tenaga kerja, SSO, MFA, Akses BersyaratAkses pekerja kepada aplikasi dan sumber
ID Luaran Microsoft EntraAkses identiti pelanggan dan rakan kongsiAkses luaran B2B/B2C
Tadbir Urus ID Microsoft EntraPengurusan kitaran hayat, semakan akses, pengurusan kelayakanTadbir urus dan akses paling kurang keistimewaan
ID Beban Kerja Microsoft EntraMelindungi identiti aplikasi, perkhidmatan dan beban kerjaIdentiti bukan manusia/mesin
Akses Internet Microsoft EntraGerbang Web Selamat Berpusatkan IdentitiKeselamatan akses Internet dan SaaS
Akses Persendirian Microsoft EntraAkses aplikasi peribadi yang berpusatkan identitiAkses Sifar Kepercayaan kepada aplikasi peribadi
ID Disahkan Microsoft EntraKelayakan yang boleh disahkanSenario identiti terdesentralisasi
Microsoft Memasuki Perkhidmatan DomainPerkhidmatan domain terurusAplikasi legasi atau bergantung pada domain

Microsoft Entra Connect kekal relevan sebagai mekanisme penyegerakan yang menghubungkan Active Directory di premis dengan Microsoft Entra ID untuk identiti hibrid, ia merupakan alat penyegerakan dan bukannya tonggak keluarga yang berdiri sendiri.

Anggap Microsoft Entra Suite sebagai pusat arahan keselamatan semua-dalam-satu anda. Ia membantu perniagaan:

  • Lindungi pengguna dan peranti daripada akses tanpa kebenaran.
  • Urus kebenaran dengan berkesan merentasi aplikasi dan perkhidmatan.
  • Kawal akses kepada data, sama ada disimpan di premis atau di awan.

Tidak seperti alat lama yang terpencil, Microsoft Entra dibina untuk kerja hibrid, berbilang awan dan mudah alih. Ia menguatkuasakan Zero Trust dengan menilai identiti, peranti, lokasi dan isyarat risiko. Akses Bersyarat, MFA dan kebenaran tepat pada masanya mengubah organisasi daripada keselamatan reaktif kepada perlindungan berterusan yang peka konteks.

Faedah perniagaan utama untuk pentadbir Entra

  • Kawalan Akses Berpusat: Urus pengguna, peranti dan kebenaran merentasi persekitaran hibrid dan berbilang awan daripada satu konsol, sekali gus mengurangkan kerumitan operasi.
  • Penguatkuasaan Dasar Berasaskan Risiko: Lindungi data kritikal dengan Akses Bersyarat dan MFA, memastikan kesinambungan perniagaan dan mengurangkan pendedahan kepada pelanggaran.
  • Kolaborasi Hibrid dan Luaran yang Lancar: Akses selamat kepada aplikasi di premis, sumber awan dan penyewa rakan kongsi tanpa gangguan aliran kerja.
  • Produktiviti Dipertingkatkan: Log Masuk Tunggal memperkemas akses pekerja kepada semua aplikasi perniagaan, mengurangkan masa henti dan kos sokongan.
  • Keyakinan Pematuhan: Pemantauan, pembalakan dan pelaporan terbina dalam memudahkan pematuhan peraturan, audit dan tadbir urus dalaman.
  • Keselamatan Berskala: Menyokong pertumbuhan organisasi dengan dasar dan kawalan yang konsisten merentasi pengguna, peranti dan lokasi.

Ciri-ciri utama Microsoft Entra

Microsoft Entra menggabungkan satu set alat yang hebat untuk membantu perniagaan mengawal akses, mengurus identiti dan aktiviti internet yang selamat merentasi persekitaran hibrid, jarak jauh dan berbilang penyewa. Berikut ialah ciri-ciri teras Entra.

  1. Perlindungan Identiti: Menggunakan AI dan pembelajaran mesin untuk mengesan log masuk berisiko dan menggunakan respons Akses Bersyarat yang dikonfigurasikan, seperti menyekat akses atau memerlukan MFA.
  2. Akses Bersyarat: Menentukan peraturan akses berdasarkan lokasi, peranti, masa dan risiko bagi memastikan hanya pengguna yang dipercayai sahaja yang boleh masuk.
  3. Akses Merentas Penyewa: Membolehkan kerjasama selamat merentasi penyewa sambil mengawal kebenaran pengguna luaran.
  4. Pengurusan Kebenaran: Memastikan pengguna hanya mempunyai akses kepada aplikasi dan sumber yang mereka perlukan.
  5. Gerbang Web Selamat (Akses Internet Masuk): Melindungi penggunaan internet dengan menyekat laman web berniat jahat dan menguatkuasakan dasar pelayaran di luar rangkaian korporat.
  6. Identiti Hibrid (Entra Connect): Menjembatankan Active Directory di premis dengan identiti awan untuk SSO yang lancar merentasi persekitaran.
  7. Tadbir Urus ID: Mengautomasikan semakan akses, pengurusan kelayakan dan kitaran hayat identiti untuk membantu menguatkuasakan akses paling kurang keistimewaan.
  8. ID Luaran: Mengurus identiti dan akses yang selamat untuk pelanggan dan rakan kongsi di luar organisasi.
  9. ID Beban Kerja: Menjamin identiti aplikasi, perkhidmatan dan beban kerja automatik, bukan hanya pengguna manusia.
  10. ID Disahkan: Mengeluarkan dan mengesahkan kelayakan digital untuk senario identiti terdesentralisasi.

Walaupun Entra merangkumi asas identiti dan akses, ia tidak dapat mengambil kira setiap risiko secara bersendirian. Postur peranti, pematuhan masa nyata dan kesedaran kontekstual kekal penting untuk persekitaran yang benar-benar selamat. 

Scalefusion OneIdP dibina berdasarkan Entra dengan menambah kecerdasan kontekstual yang peka terhadap peranti. Ia memperkasakan postur keselamatan anda dengan menilai kesihatan, pematuhan dan pengguna peranti secara berterusan sebelum memberikan akses. Strategi berlapis ini menyokong strategi akses Sifar Kepercayaan, melindungi identiti dan peranti merentasi semua titik akhir.

Bagaimanakah Microsoft Entra berfungsi?

Microsoft Entra berfungsi dengan menyediakan keselamatan masa nyata yang berterusan untuk pengguna, peranti dan aplikasi. Ia memastikan bahawa hanya pengguna yang dibenarkan sahaja yang boleh mengakses data dan aplikasi penting, tidak kira di mana mereka berada atau peranti apa yang mereka gunakan. Beginilah cara ia mengurus proses ini:

  1. Pengesahan identiti (ID Masuk):
    Apabila pengguna log masuk, Entra ID menyemak kelayakan dan menganalisis isyarat seperti jenis peranti, lokasi dan tingkah laku. Ini memastikan akaun tidak disalahgunakan walaupun kata laluan betul.
  2. Penguatkuasaan dasar berasaskan risiko:
    Akses Bersyarat dan Pengesahan Berbilang Faktor (MFA) digunakan secara dinamik. Contohnya, log masuk dari negara atau peranti baharu mungkin mencetuskan pengesahan tambahan atau disekat. Ini mengimbangi keselamatan dan kebolehgunaan.
  3. Keputusan akses:
    Akses hanya diberikan jika semua semakan lulus. Semakan yang gagal akan meminta pengesahan atau penafian tambahan, sekali gus mengurangkan risiko akses tanpa kebenaran dan pergerakan sisi dalam rangkaian.
  4. Identiti Hibrid (Entra Connect):
    Entra Connect menyegerakkan Active Directory di premis dengan awan. Pengguna mendapat identiti tunggal untuk semua persekitaran, manakala IT mengekalkan kawalan berpusat.
  5. Akses Web Selamat (Akses Internet Masuk):
    Trafik web dipantau dan ditapis. Laman web berniat jahat disekat dan dasar pelayaran syarikat dikuatkuasakan.
  6. Pemantauan Berterusan:
    Isyarat daripada pengguna, peranti dan aplikasi dianalisis secara berterusan. Jika risiko berubah pada pertengahan sesi, seperti peranti menjadi tidak patuh, bergantung pada kawalan sesi yang dikonfigurasikan, Entra boleh meminta pengesahan semula atau membatalkan akses jika peranti menjadi tidak patuh pada pertengahan sesi.

Entra menilai setiap permintaan akses berdasarkan identiti, kesihatan peranti, lokasi dan tingkah laku, membantu memastikan hanya pengguna yang dibenarkan pada peranti yang mematuhi piawaian mencapai sumber sensitif. Ia menyediakan asas yang kukuh untuk pengurusan identiti dan akses

Tetapi keselamatan spektrum penuh memerlukan lebih banyak lagi. Scalefusion OneIdP meluaskan Entra dengan menggabungkan perlindungan identiti dengan penguatkuasaan peringkat peranti, memberikan penyelesaian bersepadu yang ketat dan sedia untuk sifar kepercayaan.

Bagaimanakah Scalefusion OneIdP melengkapi Microsoft Entra?

Microsoft Entra boleh diskala, tetapi kerumitan dan kepakaran Azurenya boleh memperlahankan penggunaannya. Scalefusion OneIdP melengkapinya dengan menambah konteks yang peka peranti, integrasi UEM dan penguatkuasaan amanah sifar yang terperinci, memudahkan dasar sambil mengukuhkan keselamatan. Beginilah cara Scalefusion OneIdP mempertingkatkan dan melengkapi Microsoft Entra:

1. Keselamatan gred perusahaan untuk pengguna Entra

Microsoft Entra menyediakan infrastruktur identiti yang kukuh, tetapi OneIdP menambah ketepatan. Ia melapisi pemeriksaan postur peranti lanjutan, pengesahan integriti pelayar dan dasar akses yang peka sesi berbanding garis dasar Entra. Ini memastikan pengguna log masuk selamat, daripada persekitaran yang disahkan dan mematuhi peraturan. 

Hasilnya? menambah konteks peranti gred perusahaan tanpa menambah kerumitan yang tidak perlu.

2. Integrasi direktori yang lancar dengan Office 365 / Entra

OneIdP berintegrasi secara asli dengan direktori Microsoft Entra dan Office 365, tanpa pengubahsuaian, tanpa sumber identiti pendua. Pengguna mengesahkan menggunakan kelayakan Microsoft sedia ada mereka manakala OneIdP menguatkuasakan pematuhan peranti dan konteks keselamatan secara senyap di sebalik tabir. Tiada gangguan, hanya kawalan yang lebih pintar.

3. Daftar Masuk Tunggal berasaskan kepercayaan peranti

SSO Entra bergantung pada status pematuhan Microsoft Entra ID, tetapi OneIdP menambah penguatkuasaan terperinci: Adakah peranti telah di-root? Adakah pelayar ketinggalan zaman? Adakah versi OS selamat? OneIdP menggunakan data masa nyata ini untuk membenarkan atau menyekat SSO secara bersyarat; memastikan hanya pengguna yang dipercayai pada peranti yang dipercayai dapatkan akses. Kata laluan menjadi sekunder, postur menjadi utama.

Juga telah membaca: Cara mengkonfigurasi daftar masuk tunggal (SSO) dengan ID Microsoft Entra 

4. Pematuhan kawal selia

Microsoft Entra menjamin identiti, tetapi mengekalkan pematuhan memerlukan pemantauan berterusan dan pembalakan terperinci. Mencapai matlamat ini selalunya bermakna melabur dalam alatan tambahan yang menambah kerumitan dan kos tambahan yang memerlukan kepakaran Azure. OneIdP mengatasi masalah ini dengan memudahkan penguatkuasaan dasar, menyampaikan laporan sedia audit yang jelas dan menyokong keperluan tadbir urus akses dan audit, semuanya tanpa overhed untuk mengurus pelbagai alatan yang mahal.

5. Akses hibrid untuk aplikasi di premis

Microsoft Entra menyokong aplikasi on-prem, tetapi selalunya memerlukan persediaan yang kompleks atau Proksi Aplikasi Azure AD. Penyambung on-prem Scalefusion OneIdP memperkemas proses ini, menghubungkan sistem legasi dengan mudah dengan kawalan identiti moden. Ia mengurangkan kerumitan konfigurasi dan memastikan akses yang selamat dan konsisten merentasi aplikasi awan dan on-prem.

6. Portal Pengguna Bersepadu

OneIdP menyediakan ruang kerja digital di mana pengguna Entra melihat semua aplikasi, program dan sumber mereka dalam satu skrin. Setelah log masuk, pengguna mendapat akses lancar kepada semua yang mereka perlukan tanpa perlu menukar pelayar, mengimbangi berbilang log masuk atau menavigasi sistem yang berbeza. Ia memperkemas aliran kerja, meningkatkan produktiviti dan memastikan pengalaman yang konsisten dan selamat merentasi semua aplikasi.

Juga telah membaca: Cara mengurus pengguna Microsoft Entra dengan Scalefusion OneIdP

Tingkatkan Keselamatan dengan Scalefusion OneIdP dan Microsoft Entra

Microsoft Entra menyediakan suit komprehensif untuk pengurusan identiti dan akses, menjamin keselamatan pengguna, peranti dan aplikasi merentasi persekitaran awan dan di premis. Dengan Entra ID, Connect dan Internet Access, ia menguatkuasakan keselamatan sifar kepercayaan, mendayakan SSO dan MFA dan berskala lancar apabila perniagaan berkembang, mengekalkan dasar keselamatan yang konsisten dan mantap.

Walau bagaimanapun, untuk mencapai keselamatan peranti yang lebih lengkap, integrasikan ID Microsoft Entra anda dengan Scalefusion OneIdP adalah kunci. Integrasi ini menambah lapisan kawalan tambahan, mewujudkan platform identiti yang bersatu dan selamat. Untuk pengurusan identiti dan akses yang moden dan fleksibel merentasi rangkaian peranti anda, Microsoft Entra Suite, digabungkan dengan Scalefusion OneIdP, menyediakan penyelesaian yang berkesan.

Soalan Lazim

1. Apakah itu Microsoft Entra?

Microsoft Entra ialah keluarga produk Microsoft untuk pengurusan identiti dan akses rangkaian. Ia membantu organisasi mengesahkan identiti pengguna, menguatkuasakan dasar akses seperti SSO, MFA dan Akses Bersyarat serta akses selamat kepada aplikasi, peranti dan sumber awan.

2. Adakah Microsoft Entra sama seperti Azure AD?

Tidak juga. Azure Active Directory telah dinamakan semula sebagai Microsoft Entra ID, yang merupakan salah satu produk dalam keluarga Microsoft Entra yang lebih luas. Microsoft Entra secara keseluruhannya merangkumi beberapa produk lain di luar identiti, seperti Internet Access dan Private Access.

3. Apakah perbezaan antara Microsoft Entra dan ID Microsoft Entra?

Microsoft Entra ialah keluarga produk utama. Microsoft Entra ID ialah perkhidmatan pengurusan identiti dan akses awan khusus dalam keluarga tersebut, yang sebelum ini dikenali sebagai Azure Active Directory.

4. Apakah produk utama dalam Microsoft Entra?

Keluarga Microsoft Entra merangkumi ID Microsoft Entra, ID Luaran, Tadbir Urus ID, ID Beban Kerja, ID Disahkan, Akses Internet, Akses Persendirian dan Perkhidmatan Domain, berserta Entra Connect untuk penyegerakan identiti hibrid.

5. Bagaimanakah Akses Bersyarat Microsoft Entra berfungsi?

Akses Bersyarat menggunakan peraturan selepas identiti pengguna disahkan, menilai isyarat seperti peranti, lokasi dan tahap risiko untuk memutuskan sama ada untuk membenarkan akses, memerlukan MFA atau menyekat log masuk.

6. Apakah Akses Internet Microsoft Entra?

Microsoft Entra Internet Access ialah Gerbang Web Selamat yang berpusatkan identiti yang melindungi trafik internet dan SaaS, menyekat laman web berniat jahat dan menguatkuasakan dasar pelayaran di luar rangkaian korporat.

7. Adakah Microsoft Entra menggantikan Active Directory?

Microsoft Entra ID ialah rakan sejawat berasaskan awan kepada Active Directory di premis, bukan pengganti langsung. Banyak organisasi menjalankan kedua-duanya, menggunakan Microsoft Entra Connect untuk menyegerakkan identiti antara kedua-duanya.

8. Bagaimanakah Scalefusion OneIdP melengkapi Microsoft Entra?

Scalefusion OneIdP berintegrasi dengan direktori Microsoft Entra dan Office 365 untuk menambah semakan postur peranti, pengesahan integriti pelayar dan konteks berasaskan UEM pada keputusan akses yang dipacu identiti.

Anurag Khadkikar
Anurag Khadkikar
Anurag ialah seorang penulis teknologi dengan pengalaman lebih 5 tahun dalam SaaS, keselamatan siber, MDM, UEM, IAM dan keselamatan titik akhir. Beliau mencipta kandungan yang menarik dan mudah difahami yang membantu perniagaan dan profesional IT mengharungi cabaran keselamatan.

Lagi dari blog

Dua tahun OneIdP: Membina kepercayaan sifar melangkaui identiti

Ada soalan yang akhirnya berhenti ditanya oleh setiap pentadbir IT kerana mereka telah menerima bahawa ia tidak mempunyai jawapan yang jelas. "Kenapa...

Kes penggunaan IAM: Menyelesaikan cabaran identiti dan akses dalam...

Pengurusan identiti dan akses (IAM) telah berkembang daripada fungsi IT bahagian belakang kepada strategi perniagaan teras. Memandangkan SaaS...

Cara menggunakan dan mengurus Kod Claude dalam...

Pembangun anda mungkin telah menemui Claude Code. Persoalannya ialah sama ada pasukan IT anda telah menemuinya. Jurang itu, antara bila...