Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Před zavedením kombinované registrace uživatelé registrovali metody ověřování pro vícefaktorové ověřování Microsoft Entra (MFA) a samoobslužné obnovení hesla (SSPR) samostatně. Uživatelé byli zmateni, že podobné metody byly použity pro Microsoft Entra MFA a SSPR, ale museli se zaregistrovat pro obě funkce. Teď se uživatelé s kombinovanou registrací můžou zaregistrovat jednou a získat výhody Microsoft Entra vícefaktorového ověřování i samoobslužného resetování hesla.
Nápovědu k pochopení funkcí a efektů nového prostředí najdete v tématu Kombinované koncepty registrace informací o zabezpečení.
Zásady podmíněného přístupu pro kombinovanou registraci
Pokud chcete zabezpečit, kdy a jak se uživatelé registrují pro Microsoft Entra MFA a SSPR, můžete použít akce uživatelů v zásadách Microsoft Entra Podmíněný přístup. Organizace mohou tuto funkci povolit, aby se uživatelé mohli zaregistrovat pro Microsoft Entra MFA a SSPR na jednom centrálním místě. Uživatelé můžou například použít důvěryhodné síťové umístění, ke kterému při onboardingu lidských zdrojů přistupují.
Poznámka:
Tato zásada platí jenom v případě, že uživatel přistupuje ke kombinované registrační stránce. Tato zásada nevynucuje registraci vícefaktorového ověřování, když uživatel přistupuje k jiným aplikacím.
Pokud chcete vytvořit zásady registrace vícefaktorového ověřování, přečtěte si téma Microsoft Entra ID Protection: Konfigurace zásad vícefaktorového ověřování.
Další informace o tom, jak vytvořit důvěryhodná umístění v podmíněném přístupu, najdete v tématu Co je podmínka umístění v Microsoft Entra Podmíněný přístup?.
Vytvořte zásadu vyžadující registraci z důvěryhodného umístění
V následujícím postupu vytvoříte zásadu, která se vztahuje na všechny vybrané uživatele, kteří se pokusí zaregistrovat pomocí kombinovaného prostředí registrace. Uživatelé připojení k nedůvěryhodné síti musí buď provést vícefaktorové ověřování, nebo se přihlásit pomocí dočasného přístupového passu, aby se zaregistrovali k vícefaktorovém ověřování, nebo resetovali své heslo pomocí SSPR.
Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce podmíněného přístupu.
Přejděte do Entra ID>Podmíněného přístupu.
Vyberte + Nová zásada.
Zadejte název této zásady, například Kombinovaná registrace bezpečnostních údajů v důvěryhodných sítích.
V části Přiřazení vyberte Uživatelé. Vyberte uživatele a skupiny, které musí tuto zásadu používat.
Varování
Uživatelé musí být povoleni pro kombinovanou registraci.
V části Cloudové aplikace nebo akce vyberte Akce uživatele. Zaškrtněte políčko Registrovat bezpečnostní údaje a pak vyberte Hotovo.
V části Umístění podmínek> nakonfigurujte následující možnosti:
- Konfigurovat ano.
- Zahrnout libovolné umístění.
- Vyloučit všechna důvěryhodná umístění.
V části Řízení přístupu>Udělit vyberte možnost Vyžadovat vícefaktorové ověřování a potom vyberte Vybrat.
Nastavte Aktivovat zásady na Zapnuto.
Chcete-li zásadu dokončit, vyberte Vytvořit.
Související obsah
- Viz Řešení potíží s kombinovanou registrací informací o zabezpečení nebo podmíněným přístupem: Přiřazení sítě.
- Podívejte se, jak můžete ve svém tenantovi povolit SSPR a povolit Microsoft Entra MFA.
- Zjistěte, jak vynutit, aby uživatelé znovu zregistrují metody ověřování.