# Azure 限制成員讀取 AAD 目錄 Azure Active Directory 是 Azure 身分識別和角色存取管理的服務,要如何去設定只有全域管理員才能進入 AAD 的目錄以防止非相關管理員更動重要設定呢 ? 1. **登入全域管理員帳戶,進入 AAD 後點選使用者設定** 2. **將 "系統管理入口網站" 改成 "是"** ![](https://i.imgur.com/zvjgWEs.png) 3. **很快地就會生效了,接著測試其他非"全域管理員"帳戶都無法進入 AAD 搂** ### 如需要新增全域管理員,進入使用者 ![](https://i.imgur.com/jGQ8gYI.jpg) 接著點選成員後新增指派即可![](https://i.imgur.com/XpXPeUd.jpg)