Feltételes hozzáférés: Felhasználó kockázatalapú feltételes hozzáférése
A Microsoft együttműködik a kutatókkal, a bűnüldözéssel, a Microsoft különböző biztonsági csapataival és más megbízható forrásokkal a kiszivárgott felhasználónév- és jelszópárok megtalálásához. A Prémium P2 szintű Azure AD licenccel rendelkező szervezetek olyan feltételes hozzáférési szabályzatokat hozhatnak létre, amelyek az Azure AD Identity Protection felhasználói kockázatészlelését is magukban foglalják.
Ez a szabályzat két helyen konfigurálható, a feltételes hozzáférés és az Identity Protection. A feltételes hozzáférési szabályzatot használó konfiguráció az előnyben részesített módszer, amely több kontextust biztosít, beleértve a továbbfejlesztett diagnosztikai adatokat, a csak jelentés módú integrációt, a Graph API támogatását, valamint a szabályzat egyéb feltételes hozzáférési attribútumainak használatát.
Sablonalapú telepítés
A szervezetek dönthetnek úgy, hogy az alábbi lépések végrehajtásával vagy a feltételes hozzáférési sablonok (előzetes verzió) használatával telepítik ezt a szabályzatot.
Engedélyezés feltételes hozzáférési szabályzattal
- Jelentkezzen be a Azure Portal globális rendszergazdaként, biztonsági rendszergazdaként vagy feltételes hozzáférési rendszergazdaként.
- Tallózással keresse meg a Azure Active Directory>SecurityConditional-hozzáférést>.
- Válassza az Új szabályzat lehetőséget.
- Nevezze el a szabályzatot. Azt javasoljuk, hogy a szervezetek hozzon létre egy értelmes szabványt a szabályzataik nevének megfelelően.
- A Hozzárendelések alatt válassza a Felhasználók és csoportok lehetőséget.
- A Belefoglalás csoportban válassza az Összes felhasználó lehetőséget.
- A Kizárás területen válassza ki a Felhasználók és csoportok lehetőséget, és válassza ki a szervezet vészhelyzeti hozzáférési vagy biztonsági mentési fiókjait.
- Válassza a Kész lehetőséget.
- A Felhőalkalmazások vagy azActionsInclude> területen válassza az Összes felhőalkalmazás lehetőséget.
- A ConditionsUser> kockázat alatt állítsa a Konfigurálásigen értékre.
- A szabályzat kikényszerítéséhez szükséges felhasználói kockázati szintek konfigurálása területen válassza a Magas lehetőséget.
- Válassza a Kész lehetőséget.
- Az AccesscontrolsGrant> alatt.
- Válassza a Hozzáférés megadása, Jelszómódosítás megkövetelése lehetőséget.
- Válassza a Kiválasztás lehetőséget.
- Erősítse meg a beállításokat, és állítsa a Házirend engedélyezésebeállítást csak jelentésre.
- Válassza a Létrehozás lehetőséget a szabályzat engedélyezéséhez.
Miután megerősítette a beállításokat a csak jelentéskészítési módban, a rendszergazda áthelyezheti a Házirend engedélyezése kapcsolót a Csak jelentés módról a Be értékre.
Következő lépések
Feltételes hozzáférés – gyakori szabályzatok
Bejelentkezési kockázatalapú feltételes hozzáférés
Hatás meghatározása csak feltételes hozzáférés jelentéskészítési móddal
Bejelentkezési viselkedés szimulálása a feltételes hozzáférés Lehetőségelemzési eszközével