Běžné zásady podmíněného přístupu: Vícefaktorové ověřování založené na riziku přihlašování

Většina uživatelů se chová běžným způsobem, který je možné sledovat. Když se mimo tento běžný způsob vychýlí, může být nebezpečné jim povolit se normálně přihlásit. Můžete ho chtít zablokovat nebo ho požádat, aby provedl vícefaktorové ověřování, aby prokázal, že je skutečně tím, kdo je.

Riziko přihlašování představuje pravděpodobnost, že daný požadavek na ověření není autorizovaný vlastníkem identity. Organizace s licencemi Microsoft Entra ID P2 můžou vytvářet zásady podmíněného přístupu, které zahrnují detekce rizik přihlašování k Microsoft Entra ID Protection.

Existují dvě umístění, kde je možné nakonfigurovat tuto zásadu, podmíněný přístup a ochranu Microsoft Entra ID Protection. Konfigurace pomocí zásad podmíněného přístupu je upřednostňovaná metoda poskytující více kontextu, včetně rozšířené integrace diagnostických dat, integrace režimu jen pro sestavy, podpory rozhraní Graph API a možnosti využívat další atributy podmíněného přístupu, jako je frekvence přihlašování v zásadách.

Zásady založené na riziku přihlašování chrání uživatele před registrací vícefaktorového ověřování v rizikových relacích. Pokud uživatelé nejsou zaregistrovaní pro vícefaktorové ověřování, zablokují se jejich rizikové přihlášení a zobrazí se jim chyba AADSTS53004.

Nasazení šablon

Organizace si můžou tuto zásadu nasadit pomocí kroků uvedených níže nebo pomocí šablon podmíněného přístupu.

Povolení pomocí zásad podmíněného přístupu

  1. Přihlaste se do Centra pro správu Microsoft Entra s úrovní minimálně jako Správce podmíněného přístupu.
  2. Přejděte k podmíněnému přístupu k ochraně>.
  3. Vyberte Vytvořit novou zásadu.
  4. Pojmenujte zásadu. Doporučujeme, aby organizace vytvořily smysluplný standard pro názvy zásad.
  5. V části Přiřazení vyberte Uživatelé nebo identity úloh.
    1. V části Zahrnout vyberte Možnost Všichni uživatelé.
    2. V části Vyloučit vyberte Uživatelé a skupiny a zvolte účty pro nouzový přístup nebo prolomení účtů ve vaší organizaci.
  6. V části Cílové prostředky>: Zahrnout cloudové aplikace>vyberte Všechny cloudové aplikace.
  7. V rámci rizika přihlášení pod podmínkami>nastavte možnost Konfigurovat na ano. V části Vyberte úroveň rizika přihlášení, na které se tato zásada vztahuje.
    1. Vyberte Vysoká a Střední.
    2. Vyberte Hotovo.
  8. V části Řízení>přístupu Udělení.
    1. Vyberte Udělit přístup, Vyžadovat vícefaktorové ověřování.
    2. Zvolte Zvolit.
  9. V části Relace.
    1. Vyberte frekvenci přihlášení.
    2. Ujistěte se, že je vybrána vždy .
    3. Zvolte Zvolit.
  10. Potvrďte nastavení a nastavte Povolit zásadu pouze pro sestavy.
  11. Pokud chcete zásadu povolit, vyberte Vytvořit .

Jakmile správci potvrdí nastavení pomocí režimu jen pro sestavy, můžou přepnout zásadu Povolit pouze ze sestavy do polohy Zapnuto.

Další kroky