開啟 3 天免費試用
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。


在中國使用 Azure Portal 是否可行,首先取決於你使用哪一個 Azure 雲端及租戶。全球 Azure 與世紀互聯營運的 Microsoft Azure 是分隔的環境,Portal 及身份端點不同;其中一個能開啟,不代表你的帳戶或資源存在於另一個。
關鍵要點:
- 排查前先確認目標是
portal.azure.com還是portal.azure.cn。- 全球 Azure 與世紀互聯 Azure 有分開的帳戶、租戶、訂閱、端點及服務目錄。
- 租戶、訂閱或 RBAC 錯誤不能靠改變網絡路線修復。
- 必須查明具體服務及區域,不能假設兩套雲端功能完全相同。
- 出發前執行唯讀操作,並確認獲批准的管理員後備路徑。
本文只討論 Azure 控制平面。通訊服務請看Microsoft Teams 在中國內地的使用界線;登入頁、DNS 和路由的一般問題由中國內地應用程式與網站分層排查承接。
Microsoft 把中國 Azure 描述為物理分隔、由世紀互聯營運的雲端,需要與全球 Azure 分開的帳戶及 URL。[1]國家雲端身份文件亦列出不同授權主機和 Portal 端點。[2]
這是首要決定。能登入 portal.azure.com 的全球 Microsoft Entra 帳戶,不會自動取得 portal.azure.cn 的身份。全球 Azure 訂閱不會出現在中國 Azure 租戶;一套雲端的來賓邀請或角色指派亦不會跨越環境生效。
| 層級 | 應保存的證據 | 常見誤判 | 正確負責人 |
|---|---|---|---|
| 網絡 | Portal 逾時、重設或靜態資源不完整 | 「租戶被刪除」 | 網絡或端點排查 |
| 身份與租戶 | 授權主機、帳戶、來賓、MFA 或條件式存取錯誤 | 「Portal 被封鎖」 | 租戶身份管理員 |
| 訂閱與 RBAC | 訂閱缺失、面板禁止存取、缺少操作權限 | 「要換 Portal URL」 | 訂閱擁有人或 RBAC 管理員 |
| 服務與區域 | 資源提供者、功能、SKU、配額或區域不供應 | 「中國 Azure 複製全球功能」 | 工作負載負責人及目前目錄 |
開始前寫下雲端、租戶 ID、訂閱 ID、資源群組、服務及區域。不要把存取權杖、更新權杖、客戶端密鑰或完整診斷輸出儲存在旅遊筆記。
兩者在營運及交易上相互獨立。Microsoft 說明中國 Azure 由世紀互聯獨立營運及交易。[1]應用程式必須使用國家雲端專屬端點;只設定全球授權主機的應用程式註冊,不能直接把同一權杖請求改發到中國雲端。[2]
服務供應亦不同。Microsoft 為中國 Azure 維護獨立區域文件及服務目錄,沒有承諾與全球目錄一一相同。[3][4]同名服務的 API 版本、功能、SKU、配額、預覽及整合仍可有差異。
這會以很實際的方式影響疑難排解:
不要未經工作負載負責人批准便建立第二個訂閱或應用程式註冊。重複資源會增加帳單、身份、資料位置及管治風險,卻不一定解決原來工作。
按目標雲端執行無副作用測試:
如機構採用 Conditional Access、Privileged Identity Management、公司裝置或 Bastion,便要測試完整流程,不能為旅行削弱控制。正確後備方案可能是值班同事從合規環境操作,而不是在私人裝置建立新路線。
保存一份脫敏記錄:Portal 主機名稱、租戶 ID、訂閱 ID、資源 ID、關聯 ID、UTC 時間和原始錯誤。關聯 ID 可協助管理員或支援人員追蹤控制平面請求,但不能代替確認請求進入哪一套雲端。
身份故障通常出現在帳戶辨識、授權主機、MFA、條件式存取或來賓存取。訂閱或 RBAC 問題多在登入後出現,並指出範圍、操作、角色或資源。Portal 能顯示租戶及其他獲授權資源時,不應把單一資源的拒絕歸因於網絡。
請與獲授權的管理員核對以下事實:
不要不停切換目錄、接受新邀請,亦不要以申請擁有人角色作通用修復。旅途中最低權限原則同樣重要。告訴管理員你需要的確切唯讀操作,讓他們評估最小的合適角色。
必須查看正確雲端的文件。Microsoft 中國 Azure 區域頁列出該雲端的區域,服務目錄則說明產品供應情況。[3]有一個區域不代表所有全球功能都在當地供應,鄰近的全球區域亦不會變成中國雲端區域。
核對資源提供者、服務層級、API 版本、依賴、配額及預覽限制。Portal 面板可以顯示,但目前訂閱或區域不能建立資源;相反,API 亦可正常而某一面板載入失敗。
現有工作負載的區域應從設定讀取,不能按用戶所在地或 Portal 域名推斷。管理平面、身份授權主機、數據平面和客戶端點可使用不同路徑。搬遷工作負載是架構決定,不是 Portal 存取補丁。
先保存主機名稱、失敗面板、雲端、租戶及時間。如機構政策准許,可辨認首個失敗請求屬於身份、靜態資源、管理 API 還是具體產品。再在一個獲批准替代網絡或管理路徑比較同一唯讀工作。
不要關閉瀏覽器保安、匯入不明憑證、安裝未批准擴充功能,亦不要上載含權杖的 HAR。證據只指向依法准許的網絡路徑時,可考慮用 AethoVPN 排查 Azure Portal 的網絡連線;它不能選擇國家雲端、建立中國 Azure 帳戶、滿足條件式存取、授予 RBAC、註冊資源提供者或增加區域容量。
API 或 CLI 成功而面板失敗時,保存關聯資料並使用既有受控管理路徑。多個獲授權用戶在已知正常路徑遇到同一服務錯誤,應查 Azure Service Health 或聯絡支援,不要修改租戶。
錯誤指出租戶錯誤、訂閱缺失、受眾無效、條件式存取、MFA、RBAC、資源提供者、配額、政策、鎖定或區域不受支援時,停止改變網絡。這些屬於控制平面或治理決定。
身份與來賓問題交給租戶管理員,RBAC 與鎖定交給訂閱或資源負責人,服務及區域交給工作負載負責人,可重現平台故障才交給 Microsoft 支援。只分享必需的最少脫敏證據,支援個案中不要出現任何秘密。
如面向用戶的應用不可達而 Portal 正常,應另行診斷應用。資源概覽正常,並不能證明 DNS、自訂域名、防火牆規則、私有端點或應用程式身份驗證在中國內地網絡上可用。
portal.azure.com 與 portal.azure.cn 相同嗎?不同。兩者服務不同 Azure 雲端;中國 Azure 由世紀互聯營運,使用分開的身份及服務端點。
不會自動取得存取權。Microsoft 說明中國 Azure 要使用獨立帳戶,具體安排應向中國雲端管理員確認。[1]
你可能進入錯誤雲端或目錄、使用另一身份、沒有權限,或目標訂閱屬於另一租戶。先核對 ID,再改變網絡。
不能。RBAC 是在管理群組、訂閱、資源群組或具體資源範圍作出的授權決定,改變網絡路線不能授予所需的操作權限。
不是。Microsoft 為中國 Azure 維護獨立服務目錄,設計或部署工作負載前,應查核目前的服務、SKU、API 版本及區域。[3]
不代表。Portal 是管理平面;應用的 DNS、公開或私有端點、防火牆、身份、CDN 及區域路徑要另行驗證。
提供雲端、脫敏租戶與訂閱脈絡、適當資源 ID、關聯 ID、UTC 時間、操作及唯讀比較結果。不要傳送密碼、權杖、客戶端密鑰、私鑰或 MFA 驗證碼。
免責聲明: 本文只提供一般技術及旅遊資訊,不構成法律、合規、身份或雲端架構建議。網絡管控、Azure 服務、租戶政策及區域供應情況可隨時改變。
Sources checked 2026 年 9 月 12 日。
註冊即可免費體驗全部高級功能。
*只限新用戶;每位用戶只可獲得一次試用。