Konfigurere betinget adgang for Microsoft Entra

Politikker for betinget adgang i Microsoft Entra ID er grundlæggende "hvis-så"-sætninger: hvis en bruger vil have adgang til en ressource, skal brugeren fuldføre en handling.

Eksempel: En chef for lønafdelingen ønsker at få adgang til lønsystemappen, som er oprettet med Power Apps, og som kræves for at udføre multifaktorgodkendelse for at få adgang til den.

Administratorer har to primære mål:

  • Gør det muligt for brugerne at være produktive, uanset tid og sted.
  • Beskyt organisationens aktiver.

Hvis du bruger politikker for betinget adgang, kan du anvende de rette adgangskontrolker, når det er nødvendigt for at beskytte din organisation og undgå at forstyrre brugerens arbejde unødigt. Politikker for betinget adgang gennemtvinges, når den første multifaktorgodkendelse er fuldført.

Kun Globale administratorer, der kan konfigurere politikker for betinget adgang. Denne funktion er ikke tilgængelig for Microsoft Power Platform- eller Dynamics 365-administratorer.

Procesforløb for konceptbaseret betinget adgang.

Du kan få mere at vide om, hvordan du konfigurerer politikker for betinget adgang, under Planlægge en installation med betinget adgang.

Bemærk

Hvis du bruger Betinget adgang som politik til at begrænse adgangen til Power Platform og dets funktioner, skal følgende apps inkluderes i politikprogrammet for Cloudapps:

  • Dataverse
  • Power Platform API
  • PowerApps-tjeneste
  • Microsoft Flow-tjeneste
  • Microsoft Azure Management

I øjeblikket er det ikke nok at have betinget adgang til Microsoft Flow. Du kan få mere at vide om, hvordan du konfigurerer politikker for betinget adgang, under Planlægge en udrulning med betinget adgang og Kontrol af adgang til Power Apps og Power Automate med politikker for betinget adgang.

Politikker for betinget adgang, der blokerer alle skyapps, undtagen Power Apps, fungerer dog ikke som forventet. Brugere har f.eks. ikke adgang til Power Apps. Udelukkelsen af Power Apps omfatter ikke skyapps, der kræves for at bruge Power Apps. Ikke alle de skyapps, der bruges af Power Apps, er tilgængelige på listen over betingede adgangsapps.

Yderligere ressourcer

Bedste praksisser for betinget adgang i Microsoft Entra ID
Licenskrav for aktivering af betinget adgang