Správa a monitorování prioritních účtů

V každé organizaci Microsoft 365 existují lidé, kteří jsou důležití, jako jsou vedoucí pracovníci, vedoucí pracovníci, manažeři nebo jiní uživatelé, kteří mají přístup k citlivým, proprietárním nebo vysoce prioritním informacím.

Abyste pomohli vaší organizaci chránit tyto účty, můžete teď určit konkrétní uživatele jako prioritní účty a využívat funkce specifické pro konkrétní aplikace, které jim poskytují dodatečnou ochranu. V budoucnu budou prioritní účty podporovat další aplikace a funkce. Na začátku jsme oznámili dvě možnosti: ochrana prioritního účtu a monitorování Exchange Online prioritního účtu včetně monitorování toku pošty premium.

  • Ochrana prioritního účtu – Microsoft Defender pro Office 365 podporuje prioritní účty jako značky, které se dají použít ve filtrech v výstrahách, sestavách a šetřeních. Další informace najdete v tématu Značky uživatelů v Microsoft Defender pro Office 365.

    Přirozená otázka zní: "Nemají všichni uživatelé prioritu? Proč neurciovat všechny uživatele jako prioritní účty?" Ano, všichni uživatelé mají prioritu, ale ochrana prioritního účtu nabízí následující další výhody:

    • Další heuristika: Naše analýza toku pošty v datacentrech Microsoftu ukazuje, že vzory toku pošty pro vedení společnosti se liší od průměrného zaměstnance. Ochrana prioritního účtu nabízí další heuristiky, které jsou speciálně přizpůsobené vedoucím pracovníkům společnosti, které by nebyly přínosem pro běžného zaměstnance.
    • Další viditelnost při vytváření sestav: V výstrahách, sestavách a šetřeních jsou informace pro všechny uživatele (nebo všechny ovlivněné uživatele) už dostupné. Značka prioritních účtů jako filtr umožňuje konkrétně cílit na vaše šetření.
  • monitorování účtů s prioritou Exchange Online – pro uživatele s prioritou účtu je důležité zajistit, aby základní funkce Exchange Online běžely bez problémů. Můžete monitorovat scénáře, jako je licencování Exchange, úložiště poštovních schránek, limit zpráv, podsložky na složku, hierarchie složek a obnovitelné položky. Další informace najdete v tématu Exchange Online monitorování pro Microsoft 365.

  • Monitorování toku pošty Premium – Zdravý tok pošty může být pro obchodní úspěch zásadní a zpoždění nebo selhání doručení může mít negativní dopad na firmu. Můžete zvolit prahovou hodnotu pro neúspěšné nebo zpožděné e-maily, přijímat upozornění při překročení této prahové hodnoty a zobrazit sestavu problémů s e-maily pro prioritní účty. Další informace najdete v sestavě Email problémů s prioritními účty v moderní sadě EAC.

Osvědčené postupy zabezpečení pro prioritní účty najdete v tématu Doporučení zabezpečení pro prioritní účty.

Než začnete

Funkce Ochrana prioritního účtu popsaná v tomto tématu je dostupná jenom pro organizace, které splňují následující požadavky:

  • Microsoft Defender pro Office 365 Plán 2, včetně Office 365 E3, Office 365 E5, Microsoft 365 E5 nebo Microsoft 365 E5 Security.

Funkce monitorování účtů Exchange Online priority a monitorování toků pošty Premium, které jsou popsané v tomto tématu, jsou dostupné jenom organizacím, které splňují následující požadavky:

  • Vaše organizace musí mít počet licencí alespoň 5 000 z jednoho z následujících produktů nebo kombinace těchto produktů: Office 365 E3, Microsoft 365 E3, Office 365 E5 Microsoft 365 E5. Vaše organizace může mít například 3 000 licencí Office 365 E3 a 2 500 Microsoft 365 E5, celkem 5 500 licencí z oprávněných produktů.
  • Vaše organizace musí mít alespoň 50 aktivních uživatelů měsíčně pro jednu nebo více základních úloh – Aplikace Teams, OneDrive pro firmy, SharePoint Online, Exchange Online a Microsoft 365.

Poznámka

Můžete monitorovat až 250 účtů s prioritou.

Když u poštovní schránky použijete ochranu prioritního účtu, měli byste ochranu prioritního účtu použít také na uživatele, kteří mají přístup k poštovní schránce (například u výkonného ředitele a výkonného asistent generálního ředitele, který spravuje kalendář generálního ředitele).

Přidání prioritních účtů ze stránky Microsoft Defender XDR

Přidejte prioritní účty ze stránky Microsoft Defender XDR.

  1. Přejděte na Microsoft Defender XDR na adrese https://security.microsoft.com/.

  2. Přejděte na Nastavení>Email a Spolupráce>Vytvoření značek> uživatelů.

  3. Značka účtu priority je už ve výchozím nastavení vytvořená. Výběrem možnosti Upravit můžete přidat uživatele do značky priority. Potom přidejte členy>Přidat a přidejte členy k prioritnímu účtu.

  4. Vyberte Další a Odeslat.

Můžete také přidat prioritní účty ze stránky Aktivní uživatelé.

Přidání prioritních účtů ze stránky Aktivní uživatelé

Přidejte prioritní účty ze stránky Aktivní uživatelé.

  1. Přechod do centra pro správu na https://admin.cloud.microsoft.

  2. Přejděte na Uživatelé>Aktivní uživatelé a vyberte tři tečky (další akce) v horní části stránky. Vyberte Spravovat prioritní účty.

  3. Vyberte Přidat účty a na stránce Přidat prioritní účty zadejte do vyhledávacího pole jméno osoby, kterou chcete přidat do seznamu prioritních účtů.

  4. Vyberte uživatele a zvolte Uložit.

Odebrání uživatele ze seznamu prioritních účtů

  1. Přejděte na Centrum pro správu Microsoftu 365 na adrese https://admin.cloud.microsoft.

  2. Přejděte na Nastavení>znalostí organizace a v části Monitorování nejdůležitějších účtů zvolte Zobrazení.

  3. Na stránce Monitorování většiny účtů zvolte v části Spravovat tuto funkcimožnost Prioritní účty.

  4. Na stránce Prioritní účty vyberte ze seznamu uživatele nebo uživatele, které chcete odebrat, a zvolte Odebrat účty.

Používání prioritních účtů v Microsoftu 365