Feltételes hozzáférés: Hozzáférés letiltása hely szerint
A feltételes hozzáférés helyfeltételével a felhasználó hálózati helye alapján szabályozható a hozzáférés a felhőalapú alkalmazásokhoz. A helyfeltételt gyakran használják az olyan országokból/régiókból való hozzáférés letiltására, amelyekről a szervezet tudja, hogy a forgalomnak nem szabad onnan származnia. További információ az IPv6-támogatásról: IPv6-támogatás az Azure Active Directoryban.
Megjegyzés
A feltételes hozzáférési szabályzatok az elsőfaktoros hitelesítés befejezése után lesznek kikényszeríthetők. A feltételes hozzáférés nem a szervezet első védelmi vonala az olyan forgatókönyvek esetében, mint a szolgáltatásmegtagadásos (DoS-) támadások, de ezekből az eseményekből származó jeleket használhatja a hozzáférés meghatározásához.
Helyek meghatározása
- Jelentkezzen be a Azure Portal feltételes hozzáférési rendszergazdaként, biztonsági rendszergazdaként vagy globális rendszergazdaként.
- Keresse meg az Azure Active Directory>biztonsági>feltételes hozzáférés>nevesített helyeit.
- Válassza az Új hely lehetőséget.
- Nevezze el a tartózkodási helyét.
- Válassza az IP-címtartományokat , ha ismeri az adott helyet vagy országokat/régiókat alkotó, külsőleg elérhető IPv4-címtartományokat.
- Adja meg az IP-címtartományokat , vagy válassza ki a megadott hely országait /régióit .
- Ha az Országok/régiók lehetőséget választja, választhat, hogy ismeretlen területeket is tartalmaz.
- Adja meg az IP-címtartományokat , vagy válassza ki a megadott hely országait /régióit .
- Válassza a Mentés lehetőséget
A feltételes hozzáférés helyfeltételéről további információt a Mi a helyfeltétel az Azure Active Directory feltételes hozzáférésében? című cikkben talál.
Feltételes hozzáférési szabályzat létrehozása
- Jelentkezzen be a Azure Portal feltételes hozzáférési rendszergazdaként, biztonsági rendszergazdaként vagy globális rendszergazdaként.
- Keresse meg az Azure Active Directory>biztonsági>feltételes hozzáférését.
- Válassza az Új szabályzat lehetőséget.
- Nevezze el a szabályzatot. Javasoljuk, hogy a szervezetek hozzanak létre egy értelmes szabványt a szabályzataik nevének megfelelően.
- A Hozzárendelések területen válassza a Felhasználók vagy számításifeladat-identitások lehetőséget.
- A Belefoglalás területen válassza a Minden felhasználó lehetőséget.
- A Kizárás területen válassza a Felhasználók és csoportok elemet, és válassza ki a szervezet vészhelyzeti hozzáférését vagy biztonsági mentési fiókjait.
- A Felhőalkalmazások vagy műveletek>Belefoglalva területen válassza a Minden felhőalkalmazás lehetőséget.
- A Feltételek>helye területen.
- A Konfigurálás beállítása igen értékre
- A Belefoglalás területen válassza a Kijelölt helyek lehetőséget
- Válassza ki a szervezet számára létrehozott letiltott helyet.
- Kattintson a Kiválasztás elemre.
- A Hozzáférés-vezérlés csoportban> válassza a Hozzáférés letiltása lehetőséget, majd kattintson a Kiválasztás gombra.
- Erősítse meg a beállításokat, és állítsa a Házirend engedélyezése beállítást Csak jelentésre.
- Válassza a Létrehozás lehetőséget a szabályzat engedélyezéséhez.
Miután megerősítette a beállításokat a csak jelentési módban, a rendszergazda áthelyezheti a Házirend engedélyezése kapcsolót a Csak jelentés módról a Be értékre.
Következő lépések
Feltételes hozzáférés – gyakori szabályzatok
Hatás meghatározása a feltételes hozzáférés jelentéskészítési módjával
Bejelentkezési viselkedés szimulálása a feltételes hozzáférés lehetőségelemzési eszközével