Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Chraňte uživatelský přístup na nespravovaných zařízeních tím, že zabráníte tomu, aby relace prohlížeče zůstávaly přihlášené po zavření prohlížeče, a nastavte frekvenci přihlášení na 1 hodinu.
Vyloučení uživatelů
Zásady podmíněného přístupu jsou výkonné nástroje. Doporučujeme z vašich zásad vyloučit následující účty:
-
Nouzový přístup nebo prolomení účtů, které brání uzamčení kvůli chybné konfiguraci zásad. V nepravděpodobném scénáři, kdy jsou všichni správci uzamčeni, můžete účet pro správu tísňového přístupu použít k přihlášení a obnovení přístupu.
- Další informace najdete v článku Správa účtů pro nouzový přístup v Microsoft Entra ID.
-
Účty služeb a principály služeb, jako je účet synchronizace Microsoft Entra Connect. Účty služeb jsou neinteraktivní účty, které nejsou svázané s žádným konkrétním uživatelem. Obvykle je používají back-endové služby k povolení programového přístupu k aplikacím, ale používají se také k přihlášení k systémům pro účely správy. Volání instančních objektů nejsou blokovaná zásadami podmíněného přístupu vymezenými na uživatele. Pomocí podmíněného přístupu pro identity úloh definujte zásady, které cílí na instanční objekty.
- Pokud vaše organizace používá tyto účty ve skriptech nebo kódu, nahraďte je spravovanými identitami.
Template deployment
Organizace můžou tuto zásadu nasadit pomocí níže uvedených kroků nebo pomocí šablon podmíněného přístupu.
Vytvořte zásady podmíněného přístupu
- Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce podmíněného přístupu.
- Přejděte do Entra ID>Podmíněný přístup>Zásady.
- Vyberte Novou politiku.
- Pojmenujte zásadu. Doporučujeme, aby organizace vytvořily smysluplný standard pro názvy zásad.
- V části Přiřazení vyberte Uživatelé nebo identity úloh.
- V části Zahrnout vyberte Všichni uživatelé.
- V části Vyloučit vyberte Uživatelé a skupiny a zvolte účty pro nouzový přístup nebo účty pro nouzové použití ve vaší organizaci.
- V části Cílové prostředky>(dříve cloudové aplikace)>Zahrnout vyberte Všechny prostředky (dříve Všechny cloudové aplikace).
- V části Podmínky>Filtr pro zařízení nastavte Konfigurovat na Ano.
- V části Zařízení odpovídající pravidlu: nastavte možnost Zahrnout filtrovaná zařízení do zásad.
- V části Syntaxe pravidla vyberte tužku Pro úpravy a vložte do pole následující výraz a pak vyberte Použít.
- device.trustType -ne "ServerAD" -or device.isCompliant -ne Pravda
- Vyberte Hotovo.
- Pod řízení přístupu>Relace
- Vyberte Frekvenci přihlášení, zadejte pravidelné opakované ověřování a nastavte dobu trvání na 1 a období na Hodiny.
- Vyberte trvalou relaci prohlížeče a nastavte trvalou relaci prohlížeče na Nikdy trvalá.
- Výběr, Výběr
- Potvrďte nastavení a nastavte Povolit zásadu na pouze pro sestavu.
- Pokud chcete zásadu povolit, vyberte Vytvořit .
Po potvrzení nastavení pomocí režimu ovlivnění zásad nebo režimu pouze sestavy přesuňte přepínač Povolit zásadupouze ze sestavy do polohy Zapnuto.