Sdílet prostřednictvím


Blokování neznámé nebo nepodporované platformy zařízení

Uživatelům se zablokuje přístup k prostředkům společnosti, pokud je typ zařízení neznámý nebo nepodporovaný.

Podmínka platformy zařízení je založena na řetězcích uživatelského agenta. Zásady podmíněného přístupu, které používají tuto podmínku, by se měly používat s jinou zásadou, jako je dodržování předpisů zařízením nebo zásady ochrany aplikací, aby se zmírnit riziko falšování identity uživatelského agenta.

Vyloučení uživatelů

Zásady podmíněného přístupu jsou výkonné nástroje. Doporučujeme z vašich zásad vyloučit následující účty:

  • Nouzový přístup nebo break-glass účty, které zamezují uzamčení z důvodu chybné konfigurace zásad. V nepravděpodobném scénáři, kdy jsou všichni správci uzamčeni, můžete účet pro správu tísňového přístupu použít k přihlášení a obnovení přístupu.
  • Účty služeb a instanční objekty, jako je účet synchronizace Microsoft Entra Connect. Účty služeb jsou neinteraktivní účty, které nejsou svázané s žádným konkrétním uživatelem. Obvykle je používají back-endové služby k povolení programového přístupu k aplikacím, ale používají se také k přihlášení k systémům pro účely správy. Volání instančních objektů nejsou blokovaná zásadami podmíněného přístupu vymezenými na uživatele. Pomocí podmíněného přístupu pro identity úloh definujte zásady, které cílí na instanční objekty.

Template deployment

Organizace můžou tuto zásadu nasadit pomocí níže uvedených kroků nebo pomocí šablon podmíněného přístupu.

Vytvořte zásady podmíněného přístupu

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce podmíněného přístupu.
  2. Přejděte do Entra ID>Podmíněný přístup>Zásady.
  3. Vyberte Nová zásada.
  4. Pojmenujte zásadu. Doporučujeme, aby organizace vytvořily smysluplný standard pro názvy zásad.
  5. V části Přiřazení vyberte Uživatelé nebo identity úloh.
    1. V části Zahrnout vyberte Všichni uživatelé.
    2. V části Vyloučit vyberte Uživatelé a skupiny a zvolte nouzové přístupové účty nebo účty používané ve vaší organizaci v krizových situacích.
  6. V části > vyberte >
  7. V části Podmínky vyberte Platformy zařízení.
    1. Nastavte možnost Konfigurovat na hodnotu Ano.
    2. V části Zahrnout vyberte Libovolné zařízení.
    3. V části Vyloučit vyberte Android, iOS, Windows a macOS.

      Poznámka:

      Pro toto vyloučení vyberte všechny platformy, které vaše organizace používá, a nechte ostatní nevybrané.

    4. Vyberte hotovo.
  8. V části Řízení přístupuGrant, vyberte Blokovat přístup, a pak vyberte Vybrat.
  9. Potvrďte nastavení a nastavte Povolit zásadu na Režim pouze pro sestavy.
  10. Chcete-li zásadu povolit, vyberte Vytvořit.

Po potvrzení nastavení pomocí režimu ovlivnění zásad nebo režimu pouze sestavy přesuňte přepínač Povolit zásadupouze ze sestavy do polohy Zapnuto.

Další kroky