Sdílet prostřednictvím


Použijte omezení, která jsou aplikací vynucena, pro nespravovaná zařízení.

Tato zásada může organizacím pomoct provádět následující iniciativy:

Vyloučení uživatelů

Zásady podmíněného přístupu jsou výkonné nástroje. Doporučujeme z vašich zásad vyloučit následující účty:

  • Nouzový přístup nebo průlomové účty, které brání uzamčení z důvodu chybné konfigurace zásad. V nepravděpodobném scénáři, kdy jsou všichni správci uzamčeni, můžete účet pro správu tísňového přístupu použít k přihlášení a obnovení přístupu.
  • Servisní účty a principálové služby, jako je účet synchronizace Microsoft Entra Connect. Účty služeb jsou neinteraktivní účty, které nejsou svázané s žádným konkrétním uživatelem. Obvykle je používají back-endové služby k povolení programového přístupu k aplikacím, ale používají se také k přihlášení k systémům pro účely správy. Volání instančních objektů nejsou blokovaná zásadami podmíněného přístupu vymezenými na uživatele. Pomocí podmíněného přístupu pro identity úloh definujte zásady, které cílí na instanční objekty.

Template deployment

Organizace můžou tuto zásadu nasadit pomocí níže uvedených kroků nebo pomocí šablon podmíněného přístupu.

Vytvořte zásady podmíněného přístupu

  1. Přihlaste se do Centra pro správu Microsoft Entra s úrovní minimálně jako Správce podmíněného přístupu.
  2. Přejděte na Entra ID>Podmíněný přístup>Zásady.
  3. Vyberte Nová zásada.
  4. Pojmenujte zásadu. Doporučujeme, aby organizace vytvořily smysluplný standard pro názvy zásad.
  5. V části Přiřazení vyberte Uživatelé nebo pracovní identity.
    1. V části Zahrnout vyberte Všichni uživatelé.
    2. V části Vyloučit vyberte Uživatelé a skupiny a zvolte účty pro nouzový přístup nebo nouzové přerušení ve vaší organizaci.
  6. V části Cílové prostředky>(dříve cloudové aplikace) vyberte následující možnosti:
    1. V části Zahrnout zvolte Vybrat prostředky.
    2. Zvolte Office 365 a pak vyberte Vybrat.
  7. V části Řízení přístupu>Relace vyberte Použít omezení aplikace, a poté vyberte Vybrat.
  8. Potvrďte nastavení a nastavte Aktivovat zásadu na Pouze pro sestavy.
  9. Pokud chcete zásadu povolit, vyberte Vytvořit .

Po potvrzení nastavení pomocí režimu ovlivnění zásad nebo režimu pouze sestavy přesuňte přepínač Povolit zásadupouze ze sestavy do polohy Zapnuto.

Další kroky

Šablony podmíněného přístupu

Pomocí režimu pouze pro hlášení u podmíněného přístupu můžete určit výsledky nových rozhodnutí o zásadách.