Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tato zásada může organizacím pomoct provádět následující iniciativy:
- Blokovat nebo omezit přístup na konkrétní sharepointový web nebo OneDrive
- Omezit přístup k e-mailovým přílohům v Outlooku na webu a novému Outlooku pro Windows
- Vynutit časový limit pro nečinné relace na nespravovaných zařízeních
Vyloučení uživatelů
Zásady podmíněného přístupu jsou výkonné nástroje. Doporučujeme z vašich zásad vyloučit následující účty:
-
Nouzový přístup nebo průlomové účty, které brání uzamčení z důvodu chybné konfigurace zásad. V nepravděpodobném scénáři, kdy jsou všichni správci uzamčeni, můžete účet pro správu tísňového přístupu použít k přihlášení a obnovení přístupu.
- Další informace najdete v článku Správa účtů pro nouzový přístup v Microsoft Entra ID.
-
Servisní účty a principálové služby, jako je účet synchronizace Microsoft Entra Connect. Účty služeb jsou neinteraktivní účty, které nejsou svázané s žádným konkrétním uživatelem. Obvykle je používají back-endové služby k povolení programového přístupu k aplikacím, ale používají se také k přihlášení k systémům pro účely správy. Volání instančních objektů nejsou blokovaná zásadami podmíněného přístupu vymezenými na uživatele. Pomocí podmíněného přístupu pro identity úloh definujte zásady, které cílí na instanční objekty.
- Pokud vaše organizace používá tyto účty ve skriptech nebo kódu, nahraďte je spravovanými identitami.
Template deployment
Organizace můžou tuto zásadu nasadit pomocí níže uvedených kroků nebo pomocí šablon podmíněného přístupu.
Vytvořte zásady podmíněného přístupu
- Přihlaste se do Centra pro správu Microsoft Entra s úrovní minimálně jako Správce podmíněného přístupu.
- Přejděte na Entra ID>Podmíněný přístup>Zásady.
- Vyberte Nová zásada.
- Pojmenujte zásadu. Doporučujeme, aby organizace vytvořily smysluplný standard pro názvy zásad.
- V části Přiřazení vyberte Uživatelé nebo pracovní identity.
- V části Zahrnout vyberte Všichni uživatelé.
- V části Vyloučit vyberte Uživatelé a skupiny a zvolte účty pro nouzový přístup nebo nouzové přerušení ve vaší organizaci.
- V části Cílové prostředky>(dříve cloudové aplikace) vyberte následující možnosti:
- V části Zahrnout zvolte Vybrat prostředky.
- Zvolte Office 365 a pak vyberte Vybrat.
- V části Řízení přístupu>Relace vyberte Použít omezení aplikace, a poté vyberte Vybrat.
- Potvrďte nastavení a nastavte Aktivovat zásadu na Pouze pro sestavy.
- Pokud chcete zásadu povolit, vyberte Vytvořit .
Po potvrzení nastavení pomocí režimu ovlivnění zásad nebo režimu pouze sestavy přesuňte přepínač Povolit zásadupouze ze sestavy do polohy Zapnuto.