Kombinovaná registrace bezpečnostních údajů v Microsoft Entra ID

Před zavedením kombinované registrace uživatelé registrovali metody ověřování pro vícefaktorové ověřování Microsoft Entra (MFA) a samoobslužné obnovení hesla (SSPR) samostatně. Uživatelé byli zmateni, že podobné metody byly použity pro Microsoft Entra MFA a SSPR, ale museli se zaregistrovat pro obě funkce. Teď se uživatelé s kombinovanou registrací můžou zaregistrovat jednou a získat výhody Microsoft Entra vícefaktorového ověřování i samoobslužného resetování hesla.

Nápovědu k pochopení funkcí a efektů nového prostředí najdete v tématu Kombinované koncepty registrace informací o zabezpečení.

Snímek obrazovky zobrazující vylepšené prostředí kombinované registrace bezpečnostních údajů.

Zásady podmíněného přístupu pro kombinovanou registraci

Pokud chcete zabezpečit, kdy a jak se uživatelé registrují pro Microsoft Entra MFA a SSPR, můžete použít akce uživatelů v zásadách Microsoft Entra Podmíněný přístup. Organizace mohou tuto funkci povolit, aby se uživatelé mohli zaregistrovat pro Microsoft Entra MFA a SSPR na jednom centrálním místě. Uživatelé můžou například použít důvěryhodné síťové umístění, ke kterému při onboardingu lidských zdrojů přistupují.

Poznámka:

Tato zásada platí jenom v případě, že uživatel přistupuje ke kombinované registrační stránce. Tato zásada nevynucuje registraci vícefaktorového ověřování, když uživatel přistupuje k jiným aplikacím.

Pokud chcete vytvořit zásady registrace vícefaktorového ověřování, přečtěte si téma Microsoft Entra ID Protection: Konfigurace zásad vícefaktorového ověřování.

Další informace o tom, jak vytvořit důvěryhodná umístění v podmíněném přístupu, najdete v tématu Co je podmínka umístění v Microsoft Entra Podmíněný přístup?.

Vytvořte zásadu vyžadující registraci z důvěryhodného umístění

V následujícím postupu vytvoříte zásadu, která se vztahuje na všechny vybrané uživatele, kteří se pokusí zaregistrovat pomocí kombinovaného prostředí registrace. Uživatelé připojení k nedůvěryhodné síti musí buď provést vícefaktorové ověřování, nebo se přihlásit pomocí dočasného přístupového passu, aby se zaregistrovali k vícefaktorovém ověřování, nebo resetovali své heslo pomocí SSPR.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce podmíněného přístupu.

  2. Přejděte do Entra ID>Podmíněného přístupu.

  3. Vyberte + Nová zásada.

  4. Zadejte název této zásady, například Kombinovaná registrace bezpečnostních údajů v důvěryhodných sítích.

  5. V části Přiřazení vyberte Uživatelé. Vyberte uživatele a skupiny, které musí tuto zásadu používat.

    Varování

    Uživatelé musí být povoleni pro kombinovanou registraci.

  6. V části Cloudové aplikace nebo akce vyberte Akce uživatele. Zaškrtněte políčko Registrovat bezpečnostní údaje a pak vyberte Hotovo.

    Snímek obrazovky znázorňující vytvoření zásady podmíněného přístupu pro řízení registrace informací o zabezpečení

  7. V části Umístění podmínek> nakonfigurujte následující možnosti:

    1. Konfigurovat ano.
    2. Zahrnout libovolné umístění.
    3. Vyloučit všechna důvěryhodná umístění.
  8. V části Řízení přístupu>Udělit vyberte možnost Vyžadovat vícefaktorové ověřování a potom vyberte Vybrat.

  9. Nastavte Aktivovat zásady na Zapnuto.

  10. Chcete-li zásadu dokončit, vyberte Vytvořit.