Gertaera
Apr 9, 3 PM - Apr 10, 12 PM
Kodifikatu etorkizuna IArekin eta 2025eko JDConf-eko Javako lankide eta adituekin ekies.
Erregisa ezazu orainArakatzailea ez da onartzen jada.
Bertsio-berritu Microsoft Edge-ra etekin handiena ateratzeko eginbide berrienei, segurtasun-eguneratzeei eta laguntza-teknikoari.
Abisua
Si utiliza la característica de vigencia del token configurable actualmente en versión preliminar pública, tenga en cuenta que no se admite la creación de dos directivas diferentes para el mismo usuario o combinación de aplicaciones: una con esta característica y otra con la característica de vigencia del token configurable. Microsoft ha retirado la característica de vigencia del token configurable para los tokens de sesión y actualización el 30 de enero de 2021 y la ha reemplazado por la característica de administración de sesiones de autenticación de acceso condicional.
Antes de habilitar la frecuencia de inicio de sesión, asegúrese de que cualquier otra configuración de reautenticación está deshabilitada en el inquilino. Si está habilitada la opción "Recordar MFA en dispositivos de confianza", asegúrese de deshabilitarla antes de usar la frecuencia de inicio de sesión, ya que el uso conjunto de estas dos configuraciones puede dar lugar a solicitudes inesperadas a los usuarios. Para obtener más información sobre los avisos de reautenticación y la duración de la sesión, consulte el artículo Optimizar los avisos de reautenticación y comprender la duración de la sesión para la autenticación multifactor de Microsoft Entra.
Para asegurarse de que la directiva funciona según lo esperado, el procedimiento recomendado es probarla antes de implementarla en producción. Lo ideal es usar un inquilino de prueba para comprobar si la nueva directiva funciona según lo previsto. Para obtener más información, vea el artículo Planeamiento de la implementación del acceso condicional.
Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de acceso condicional.
Vaya a Protección>Acceso condicional>Directivas.
Seleccione Nueva directiva.
Asigna un nombre a la directiva. Se recomienda que las organizaciones creen un estándar significativo para los nombres de sus directivas.
Elija todas las condiciones necesarias para el entorno del cliente, incluidas las aplicaciones en la nube de destino.
Oharra
Se recomienda establecer la misma frecuencia de autenticación para las aplicaciones clave de Microsoft Office, como Exchange Online y SharePoint Online, para una mejor experiencia del usuario.
En Controles de acceso>Sesión.
Guarde la directiva.
Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de acceso condicional.
Vaya a Protección>Acceso condicional>Directivas.
Seleccione Nueva directiva.
Asigna un nombre a la directiva. Se recomienda que las organizaciones creen un estándar significativo para los nombres de sus directivas.
Elija todas las condiciones necesarias.
Oharra
Este control requiere elegir «Todas las aplicaciones en la nube» como condición. La persistencia de la sesión del explorador se controla mediante el token de la sesión de autenticación. Todas las pestañas de una sesión del explorador comparten un único token de sesión y, por tanto, todas ellas deben compartir el estado de persistencia.
En Controles de acceso>Sesión.
Seleccione Sesión del explorador persistente.
Oharra
La configuración de sesión del explorador persistente en el acceso condicional de Microsoft Entra invalida la opción "¿Mantener sesión iniciada?" en el panel de personalización de marca de la empresa para el mismo usuario si has configurado ambas directivas.
Seleccione un valor en la lista desplegable.
Guarde la directiva.
Después de que los administradores confirmen la configuración desde el modo de solo informe, puede pasar el botón de alternancia Habilitar directiva de Solo informe a Activar.
Use la herramienta What If para simular un inicio de sesión del usuario en la aplicación de destino y otras condiciones en función de la configuración de la directiva. Los controles de administración de la sesión de autenticación se muestran en el resultado de la herramienta.
Tenemos en cuenta cinco minutos de desviación del reloj cuando se selecciona cada vez en la directiva, para no solicitar a los usuarios más de una vez cada cinco minutos. Si el usuario ha completado la MFA en los últimos 5 minutos y se encuentra con otra directiva de acceso condicional que requiere la reautenticación, no hacemos ninguna solicitud al usuario. La solicitud excesiva de reautenticación a los usuarios puede afectar a su productividad y aumentar el riesgo de que los usuarios aprueben solicitudes de MFA que no hayan iniciado. Usa “Frecuencia de inicio de sesión: siempre” solo para necesidades comerciales específicas.
Gertaera
Apr 9, 3 PM - Apr 10, 12 PM
Kodifikatu etorkizuna IArekin eta 2025eko JDConf-eko Javako lankide eta adituekin ekies.
Erregisa ezazu orainTrebakuntza
Modulua
Mejorar la seguridad de inicio de sesión con Microsoft Authenticator - Training
Mejorar la seguridad de inicio de sesión de Microsoft Entra mediante una campaña de registro para que los usuarios configuren notificaciones de inserción de Microsoft Authenticator como método de inicio de sesión predeterminado.
Ziurtagiria
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Muestre las características de Microsoft Entra ID para modernizar las soluciones de identidad, implementar soluciones híbridas e implementar la gobernanza de identidades.
Dokumentazioa
Directivas de duración de la sesión adaptable de Acceso condicional - Microsoft Entra ID
Obtenga información sobre dónde y cuándo usar las duraciones de sesión adaptables en las directivas de Acceso condicional.
Avisos de autenticación multifactor y duración de la sesión de Microsoft Entra - Microsoft Entra ID
Aprenda sobre la configuración recomendada para los avisos de reautenticación con la autenticación multifactor de Microsoft Entra y cómo se aplica la duración de la sesión.
Recomendación de minimizar las solicitudes de MFA desde dispositivos conocidos - Microsoft Entra ID
Obtenga información sobre la recomendación para minimizar las solicitudes de autenticación multifactor desde dispositivos conocidos en Microsoft Entra ID.