Feltételes hozzáférés: Hozzáférés letiltása hely szerint

A feltételes hozzáférés helyfeltételével a felhasználó hálózati helye alapján szabályozható a hozzáférés a felhőalapú alkalmazásokhoz. A helyfeltételt gyakran használják az olyan országokból/régiókból való hozzáférés letiltására, amelyekről a szervezet tudja, hogy a forgalomnak nem szabad onnan származnia. Az IPv6-támogatással kapcsolatos további információkért tekintse meg az IPv6-támogatás a Microsoft Entra ID-ban című cikket.

Feljegyzés

A feltételes hozzáférési szabályzatok az elsőfaktoros hitelesítés befejezése után lesznek kényszerítve. A feltételes hozzáférés nem célja, hogy a szervezet első védelmi vonala legyen olyan helyzetekben, mint a szolgáltatásmegtagadási (DoS-) támadások, de ezekből az eseményekből származó jeleket használhatja a hozzáférés meghatározásához.

Előfeltételek

Egyik sem

Helyek meghatározása

Tegye a következők egyikét:

  1. Jelentkezzen be a Microsoft Entra felügyeleti központbafeltételeshozzáférés-adminisztrátorként.

  2. Keresse meg a Védelmi>feltételes hozzáférés>nevesített helyeket.

  3. Válassza ki a létrehozni kívánt hely típusát.

    • Országok helye vagy IP-címtartományok helye.
  4. Adjon nevet a tartózkodási helyének.

  5. Adja meg az IP-címtartományokat , vagy válassza ki a megadott hely országait/régióit .

    • Ha IP-tartományokat választ ki, tetszés szerint megjelölheti megbízható helyként.
    • Ha az Országok/Régiók lehetőséget választja, opcionálisan választhat, hogy ismeretlen területeket is tartalmazzon.
  6. Válassza a Létrehozás elemet

    A feltételes hozzáférés helyfeltételéről további információt a Microsoft Entra Feltételes hozzáférés helyfeltétele című cikkben talál.

Feltételes hozzáférési szabályzat létrehozása

Tegye a következők egyikét:

  1. Jelentkezzen be a Microsoft Entra felügyeleti központbafeltételeshozzáférés-adminisztrátorként.

  2. Keresse meg a védelmi>feltételes hozzáférést.

  3. Válassza az Új szabályzat létrehozása lehetőséget.

  4. Adjon nevet a házirendnek. Javasoljuk, hogy a szervezetek hozzanak létre egy értelmes szabványt a szabályzataik nevének megfelelően.

  5. A Hozzárendelések csoportban válassza ki a Felhasználók vagy a számítási feladat identitásait.

    1. A Belefoglalás csoportban válassza a Minden felhasználó lehetőséget.
    2. A Kizárás területen válassza ki a Felhasználók és csoportok lehetőséget, és válassza ki a szervezet vészhelyzeti hozzáférését vagy törés-üvegfiókját.
  6. A Célerőforrások>Felhőalkalmazások>Belefoglalva területen válassza az Összes felhőalkalmazás lehetőséget.

  7. Feltételek szerinti >hely.

    1. Konfigurálás beállítása igen értékre
    2. A Belefoglalás csoportban válassza a Kijelölt helyek lehetőséget
    3. Válassza ki a szervezet számára létrehozott letiltott helyet.
    4. Kattintson a Kijelölés gombra.
  8. A Hozzáférés-vezérlők csoportban > válassza a Hozzáférés letiltása lehetőséget, majd kattintson a Kijelölés gombra.

  9. Erősítse meg a beállításokat, és állítsa a Házirendengedélyezése csak jelentésre beállítást.

  10. Válassza a Létrehozás lehetőséget a szabályzat engedélyezéséhez.

    Miután a rendszergazdák megerősítették a beállításokat a csak jelentéskészítési móddal, a házirend engedélyezése kapcsolót áthelyezhetik a Csak jelentés módról a Be értékre.