Mik a Microsoft Entra javaslatai?

A bérlő összes beállításának és erőforrásának nyomon követése nehézkes lehet. A Microsoft Entra-javaslatok funkció segít monitorozni a bérlő állapotát, hogy ne kelljen. Ezek a javaslatok segítenek biztosítani, hogy a bérlő biztonságos és kifogástalan állapotban legyen, ugyanakkor segít maximalizálni a Microsoft Entra ID-ban elérhető funkciók értékét.

A Microsoft Entra javaslatai mostantól identitásbiztonsági pontszámra vonatkozó javaslatokat is tartalmaznak. Ezek a javaslatok hasonló elemzéseket nyújtanak a bérlő biztonságáról. Az identitásbiztonsági pontszámra vonatkozó javaslatok közé tartoznak a biztonsági pontszámok, amelyek több biztonsági tényező alapján összesített pontszámként vannak kiszámítva. További információ: What is Identity Secure Score.

Ezek a Microsoft Entra-javaslatok személyre szabott elemzéseket nyújtanak, és végrehajtható útmutatást nyújtanak a következőkhöz:

  • Segít azonosítani a Microsoft Entra szolgáltatással kapcsolatos ajánlott eljárások megvalósításának lehetőségeit.
  • A Microsoft Entra-bérlő állapotának javítása.
  • Optimalizálja a konfigurációkat a forgatókönyvekhez.

Ez a cikk áttekintést nyújt a Microsoft Entra javaslatainak használatáról.

Hogyan működik?

A Microsoft Entra ID naponta elemzi a bérlő konfigurációját. Az elemzés során a Microsoft Entra ID összehasonlítja a bérlő konfigurációját a biztonsági ajánlott eljárásokkal és a javaslatok adataival. Ha egy javaslat a bérlőre vonatkozóként van megjelölve, a javaslat a Microsoft Entra identitásáttekintő terület Javaslatok szakaszában jelenik meg. A javaslatok prioritás szerinti sorrendben jelennek meg, így gyorsan meghatározhatja, hogy hol kell először összpontosítania.

Képernyőkép a bérlő Áttekintés oldaláról a Javaslatok lehetőség kiemelésével.

A lap tetején megjelenő identitásbiztonsági pontszám a bérlő állapotának numerikus ábrázolása. Javaslatok, amelyek az Identitás biztonságos pontszámára vonatkoznak, az oldal alján található táblázatban egyedi pontszámokat kapnak. Ezek a pontszámok hozzáadódnak az identitásbiztonsági pontszám létrehozásához. További információ: What is Identity Secure Score.

Képernyőkép az identitásbiztonsági pontszámról.

Minden javaslat tartalmaz egy leírást, a javaslat címzési értékének összegzését és egy lépésenkénti műveleti tervet. Ha lehetséges, a javaslathoz társított érintett erőforrások szerepelnek a listában, így megoldhatja az egyes érintett területeket. Ha egy javaslat nem rendelkezik társított erőforrásokkal, az érintett erőforrástípus a bérlői szint, így a lépésenkénti műveleti terv nem csak egy adott erőforrásra, hanem a teljes bérlőre is hatással van.

A Microsoft Entra ajánlási funkciója az Azure Advisor Microsoft Entra-specifikus implementációja, amely egy személyre szabott felhőtanácsadó, amely segít az Ajánlott eljárások követésében az Azure-üzemelő példányok optimalizálása érdekében. Az Azure Advisor elemzi az erőforrások konfigurációs és használati adatait, hogy olyan megoldásokat javasoljon, amelyek segíthetnek az Azure-erőforrások költséghatékonyságának, teljesítményének, megbízhatóságának és biztonságának javításában.

A Microsoft Entra-javaslatok hasonló adatokkal támogatják a Microsoft ajánlott eljárásainak bevezetésében és kezelésében a Microsoft Entra-bérlők számára a bérlő biztonságos és kifogástalan állapotban tartásához. A Microsoft Entra javaslati funkciója holisztikus nézetet biztosít a bérlő biztonságára, állapotára és használatára vonatkozóan.

Javaslatok rendelkezésre állási és licenckövetelményei

Az alábbi táblázatban felsorolt javaslatok jelenleg nyilvános előzetes verzióban vagy általánosan elérhetőek. A nyilvános előzetes verzióban elérhető javaslatok licenckövetelményei változhatnak. A táblázat az érintett erőforrásokat és az elérhető dokumentációra mutató hivatkozásokat tartalmazza.

Ajánlás Érintett erőforrások Szükséges licenc Elérhetőség
Felhasználónkénti MFA konvertálása feltételes hozzáférési MFA-vá Felhasználók Minden licenc Általánosan elérhető
Alkalmazások migrálása az AD FS-ből a Microsoft Entra-azonosítóba Alkalmazások Minden licenc Általánosan elérhető
Alkalmazások és szolgáltatásnevek migrálása az Azure AD Graphból a Microsoft Graphba Alkalmazások Minden licenc Nyilvános előzetes verzió
Migrálás ADAL-ról MSAL-ra Alkalmazások Minden licenc Általánosan elérhető
Migrálás az MFA-kiszolgálóról a Microsoft Entra MFA-ba Bérlői szint Minden licenc Mindenki számára elérhető
Migrálás a Microsoft Authenticatorba Felhasználók Minden licenc Előnézet
MFA-kérések minimalizálása ismert eszközökről Felhasználók Minden licenc Általánosan elérhető
Nem használt alkalmazások eltávolítása Alkalmazások Microsoft Entra Számítási feladat ID Premium Mindenki számára elérhető
A nem használt hitelesítő adatok eltávolítása az alkalmazásokból Alkalmazások Microsoft Entra Számítási feladat ID Premium Mindenki számára elérhető
Lejáró alkalmazás hitelesítő adatainak megújítása Alkalmazások Microsoft Entra Számítási feladat ID Premium Mindenki számára elérhető
Lejáró szolgáltatásnév hitelesítő adatainak megújítása Alkalmazások Microsoft Entra Számítási feladat ID Premium Mindenki számára elérhető

A Microsoft Entra csak a bérlőre vonatkozó javaslatokat jeleníti meg, így előfordulhat, hogy nem minden támogatott javaslat szerepel a listában.