Feltételes hozzáférési szabályzatsablonok

Áttekintés

A feltételes hozzáférési sablonok kényelmes módszert biztosítanak a Microsoft javaslatainak megfelelő új szabályzatok üzembe helyezésére. Ezek a sablonok a különböző ügyféltípusokban és helyeken általánosan használt szabályzatokhoz igazodva nyújtanak maximális védelmet.

A Feltételes hozzáférési szabályzatokat és -sablonokat bemutató képernyőkép a Microsoft Entra Felügyeleti központban.

Sablonkategóriák

A feltételes hozzáférési szabályzatsablonok a következő kategóriákba vannak rendezve:

A Microsoft ezeket a szabályzatokat javasolja az összes szervezet számára. Ezeket a szabályzatokat csoportként helyezheti üzembe.

Ezeket a sablonokat a Microsoft Entra felügyeleti központban>, azEntra ID>feltételes hozzáférésben>talál új szabályzat létrehozása sablonokból. A Továbbiak megjelenítése lehetőséget választva megtekintheti az egyes kategóriákban lévő összes szabályzatsablont.

Képernyőkép, amely bemutatja, hogyan hozható létre egy Feltételes hozzáférési szabályzat egy előre konfigurált sablonból a Microsoft Entra adminisztrációs központban.

Fontos

A felhasználókat célzó feltételes hozzáférési sablonszabályzatok csak a szabályzatot létrehozó felhasználót zárják ki a sablonból. Ha a szervezetnek ki kell zárnia más fiókokat, módosítsa a szabályzatot a létrehozása után. Ezeket a házirendeket a Microsoft Entra felügyeleti központban>, azEntra ID>feltételes hozzáférési>szabályzataiban találja. Válasszon ki egy szabályzatot a szerkesztő megnyitásához, és módosítsa a kizárt felhasználókat és csoportokat a kizárni kívánt fiókok kiválasztásához.

Alapértelmezés szerint minden szabályzat csak jelentés módban jön létre. Tesztelje és figyelje a használatot, hogy az egyes szabályzatok bekapcsolása előtt biztosítsa a kívánt eredményt.

A szervezetek kiválaszthatják az egyes szabályzatsablonokat, és az alábbiakat:

  • Tekintse meg a szabályzatbeállítások összegzését.
  • Szerkesztés a szervezeti igények alapján történő testreszabáshoz.
  • Exportálja a JSON-definíciót a programozott munkafolyamatokban való használathoz.
    • Ezek a JSON-definíciók szerkeszthetők, majd importálhatók a feltételes hozzáférési szabályzatok fő lapján a Szabályzatfájl feltöltése beállítással.

Egyéb gyakori szabályzatok

Felhasználói kizárások

A feltételes hozzáférési szabályzatok hatékony eszközök. Javasoljuk, hogy zárja ki a következő fiókokat a szabályzataiból:

  • Vészelérési vagy üvegtörési fiókok a házirend helytelen konfigurációja miatti zárolás megakadályozása érdekében. Abban a valószínűtlen esetben, amikor az összes rendszergazda ki van zárva, a segélyhívási hozzáférés felügyeleti fiókja használható a bejelentkezéshez és a hozzáférés helyreállításához.
    • További információt a Segélyhívási fiókok kezelése a Microsoft Entra ID-ban című cikkben talál.
  • Szolgáltatásfiókok és szolgáltatásfelelősök, például a Microsoft Entra Connect Sync-fiók. A szolgáltatásfiókok neminteraktív fiókok, amelyek nincsenek adott felhasználóhoz kötve. Ezeket általában a háttérszolgáltatások használják az alkalmazások programozott hozzáférésének engedélyezésére, de rendszergazdai célokra is használhatók a rendszerekbe való bejelentkezésre. A szolgáltatásnevek által kezdeményezett hívásokat a felhasználókra vonatkozó feltételes hozzáférési szabályzatok nem tiltják le. A feltételes hozzáférés használata a feladatidentitásokhoz a szolgáltatási alapegységekre vonatkozó szabályzatok meghatározásához.

Migrálás klasszikus szabályzatokból

A klasszikus feltételes hozzáférési szabályzatok elavultnak minősülnek, és 2024. július 10. után már nem érvényesítik a vezérlőket. Ezek a kivezetett Azure AD Graph szolgáltatástól függenek, és nem tudják megvédeni az erőforrásokat. Ha a bérlő továbbra is klasszikus szabályzatokkal rendelkezik, a beállításokat modern feltételes hozzáférési szabályzatokba migrálhatja.

Warning

Ha letilt egy klasszikus szabályzatot, nem engedélyezheti újra. A szabályzat beállításainak dokumentálása a letiltás előtt.

Klasszikus szabályzat migrálása:

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább feltételes hozzáférés-adminisztrátorként.
  2. Keresse meg a Entra ID>Konfigurálikus hozzáférési>klasszikus szabályzatokat.
  3. Válasszon ki egy klasszikus szabályzatot, és dokumentálja annak konfigurációs beállításait.
  4. Hozza létre újra a beállításokat a cikk korábbi részében ismertetett sablon vagy egyéni szabályzat használatával. Tesztelje az új szabályzatot csak jelentési módban, mielőtt bekapcsolja.
  5. Térjen vissza a klasszikus szabályzathoz, és válassza a Letiltás lehetőséget.

A What If eszköz azt jelzi, hogy a klasszikus szabályzatok továbbra is léteznek-e a környezetben.

Következő lépések