Běžné zásady podmíněného přístupu: Blokování starší verze ověřování

Vzhledem ke zvýšenému riziku souvisejícímu se staršími ověřovacími protokoly microsoft doporučuje, aby organizace blokovaly požadavky na ověřování pomocí těchto protokolů a vyžadovaly moderní ověřování. Další informace o tom, proč blokování starší verze ověřování je důležité, najdete v článku Postupy: Blokování starší verze ověřování pro Microsoft Entra ID s podmíněným přístupem.

Nasazení šablon

Organizace si můžou tuto zásadu nasadit pomocí kroků uvedených níže nebo pomocí šablon podmíněného přístupu.

Vytvoření zásad podmíněného přístupu

Následující kroky vám pomůžou vytvořit zásadu podmíněného přístupu pro blokování starších žádostí o ověření. Tato zásada se umístí do režimu jen pro sestavy, aby mohli správci určit dopad, který budou mít na stávající uživatele. Pokud jsou správci spokojení s tím, že zásady platí podle jejich plánu, můžou nasazení přepnout na zapnuto nebo zfázovat přidáním konkrétních skupin a vyloučením ostatních.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň podmíněný přístup Správa istrator.
  2. Přejděte k podmíněnému přístupu k ochraně>.
  3. Vyberte Vytvořit novou zásadu.
  4. Pojmenujte zásadu. Doporučujeme, aby organizace vytvořily smysluplný standard pro názvy zásad.
  5. V části Přiřazení vyberte Uživatelé nebo identity úloh.
    1. V části Zahrnout vyberte Možnost Všichni uživatelé.
    2. V části Vyloučit vyberte Uživatelé a skupiny a zvolte všechny účty, které musí zachovat možnost používat starší ověřování. Microsoft doporučuje vyloučit aspoň jeden účet, aby se zabránilo uzamčení.
  6. V části Cílové prostředky>: Zahrnout cloudové aplikace>vyberte Všechny cloudové aplikace.
  7. V části Podmínky>Klientské aplikace nastavte možnost Konfigurovat na ano.
    1. Zaškrtněte pouze políčka protokol Exchange ActiveSync klienty a další klienty.
    2. Vyberte Hotovo.
  8. V části Řízení>přístupu udělte možnost Blokovat přístup.
    1. Zvolte Zvolit.
  9. Potvrďte nastavení a nastavte Povolit zásadu pouze pro sestavy.
  10. Pokud chcete zásadu povolit, vyberte Vytvořit .

Jakmile správci potvrdí nastavení pomocí režimu jen pro sestavy, můžou přepnout zásadu Povolit pouze ze sestavy do polohy Zapnuto.

Poznámka:

Zásady podmíněného přístupu se vynucují po dokončení prvního ověření. Podmíněný přístup není určen jako první linie obrany organizace pro scénáře, jako jsou útoky doS (DoS), ale může k určení přístupu používat signály z těchto událostí.

Další kroky

Šablony podmíněného přístupu

Pomocí režimu jen pro podmíněný přístup můžete určit výsledky nových rozhodnutí o zásadách.

Jak nastavit multifunkční zařízení nebo aplikaci pro odesílání e-mailů pomocí Microsoftu 365