Megosztás a következőn keresztül:


A Microsoft Entra szolgáltatás rendelkezésre állása

Az alábbi táblázatok a Microsoft Entra szolgáltatás rendelkezésre állását sorolják fel az Azure Governmentben.

Microsoft Entra-azonosító

Szolgáltatás Vonás Elérhetőség
Hitelesítés, egyszeri bejelentkezés és MFA Felhőalapú hitelesítés (átmenő hitelesítés, jelszókivonat-szinkronizálás)
Összevont hitelesítés (Active Directory összevonási szolgáltatások (AD FS) vagy összevonás más identitásszolgáltatókkal)
Egyszeri bejelentkezés (SSO) korlátlan
Többtényezős hitelesítés (MFA)
Jelszó nélküli (Vállalati Windows Hello, Microsoft Authenticator, FIDO2 biztonságikulcs-integrációk)
Tanúsítványalapú hitelesítés
Szolgáltatásiszint-szerződés
Alkalmazások hozzáférése SaaS-alkalmazások modern hitelesítéssel (Microsoft Entra alkalmazáskatalógus-alkalmazások, SAML és OAUTH 2.0)
Csoportok hozzárendelése alkalmazásokhoz
Felhőalkalmazások felderítése (Felhőhöz készült Microsoft Defender Alkalmazások)
alkalmazásproxy helyszíni, fejlécalapú és integrált Windows-hitelesítéshez
Biztonságos hibrid hozzáférési partnerségek (Kerberos, NTLM, LDAP, RDP és SSH-hitelesítés)
Engedélyezés és feltételes hozzáférés Szerepköralapú hozzáférés-vezérlés (RBAC)
Feltételes hozzáférés
Korlátozott SharePoint-hozzáférés
Munkamenetek élettartamának kezelése
ID Protection (biztonsági rések és kockázatos fiókok) Lásd az alábbi Microsoft Entra ID-védelem.
ID Protection (kockázati események vizsgálata, SIEM-kapcsolat) Lásd az alábbi Microsoft Entra ID-védelem.
Felügyelet és hibrid identitás Felhasználó- és csoportkezelés
Speciális csoportkezelés (dinamikus csoportok, elnevezési szabályzatok, lejárat, alapértelmezett besorolás)
Címtár-szinkronizálás – Microsoft Entra Connect (szinkronizálás és felhőszinkronizálás)
Microsoft Entra Connect Health-jelentés
Delegált felügyelet – beépített szerepkörök
Globális jelszóvédelem és -kezelés – csak felhőalapú felhasználók
Globális jelszóvédelem és -kezelés – egyéni tiltott jelszavak, helyi Active Directory
Microsoft Identity Manager felhasználói ügyféllicenc (CAL)
Végfelhasználói önkiszolgáló szolgáltatás Alkalmazásindító portál (Saját alkalmazások)
Felhasználói alkalmazásgyűjtemények a Saját alkalmazások
Önkiszolgáló fiókkezelési portál (Saját fiók)
Önkiszolgáló jelszómódosítás felhőfelhasználók számára
Új jelszó önkiszolgáló alaphelyzetbe állítása/módosítása/feloldása helyszíni visszaírással
Önkiszolgáló bejelentkezési tevékenység keresése és jelentése
Önkiszolgáló csoportkezelés (Saját csoportok)
Önkiszolgáló jogosultságkezelés (Saját hozzáférés)
Identitásszabályozás Automatikus felhasználói kiépítés az alkalmazásokhoz
Automatikus csoportkiépítés az alkalmazások számára
HR-alapú kiépítés Részleges. Tekintse meg a HR-kiépítési alkalmazásokat.
Használati feltételek igazolása
Minősítések és felülvizsgálatok elérése
Jogosultságkezelés
Privileged Identity Management (PIM), igény szerinti hozzáférés
Eseménynaplózás és -jelentéskészítés Alapszintű biztonsági és használati jelentések
Speciális biztonsági és használati jelentések
ID Protection: biztonsági rések és kockázatos fiókok
ID Protection: kockázati események vizsgálata, SIEM-kapcsolat
Frontline-feldolgozók SMS-bejelentkezés
Megosztott eszköz kijelentkeztetés A Windows 10-eszközök nagyvállalati szintű központi barangolása nem érhető el.
Delegált felhasználói felügyeleti portál (Saját személyzet)

Microsoft Entra ID-védelem

Kockázatészlelés Elérhetőség
Kiszivárgott hitelesítő adatok (MACE)
Microsoft Entra fenyegetésintelligencia
Névtelen IP-cím
Atipikus utazás
Rendellenes jogkivonat
Tokenkibocsátó rendellenessége
Kártevőhöz társított IP-cím
Gyanús böngésző
Ismeretlen bejelentkezési tulajdonságok
A rendszergazda megerősítette, hogy a felhasználó sérült
Rosszindulatú IP-cím
Gyanús beérkezett üzenetek kezelésének szabályai
Jelszó spray
Lehetetlen utazás
Új ország
Tevékenység névtelen IP-címről
Gyanús beérkezett üzenetek továbbítása
További kockázat észlelhető

HR-kiépítési alkalmazások

HR-kiépítési alkalmazás Elérhetőség
Workday to Microsoft Entra user provisioning
Workday Visszaírás
SuccessFactors to Microsoft Entra user provisioning
SuccessFactors to Writeback
API-alapú bejövő kiépítés
Ügynökkonfiguráció és -regisztráció üzembe helyezése a Gov-felhőbeli bérlővel Speciális, nem dokumentált parancssori hívásokkal működik:
AADConnectProvisioningAgent.Installer.exe ENVIRONMENTNAME=AzureUSGovernment

Egyéb Microsoft Entra-termékek

A Microsoft Entra Workload Identityes Premium kiadás az egyesült államokbeli kormányzati felhőkben érhető el. Microsoft Entra ID-kezelés és Microsoft Entra Engedélykezelés termékek még nem érhetők el az Egyesült Államok kormányában vagy az USA nemzeti felhőiben.