Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Az alábbi lépések segítségével feltételes hozzáférési szabályzatokat hozhat létre az eszközkód-forgalom és a hitelesítési átvitel szervezeten belüli felhasználásának korlátozásához.
Eszközkód-áramlás szabályok
Javasoljuk, hogy a szervezetek a lehető legközelebb kerüljenek az eszközkód-folyamat egyoldalú blokkjához. Érdemes lehet létrehozni egy szabályzatot az eszközkód-folyamat meglévő használatának naplózásához, és meghatározni, hogy szükség van-e rá. Csak jól dokumentált és biztonságos használati esetekben engedélyezi az eszközkódok áramlását, például az örökölt, nem frissíthető eszközök használatát.
Az eszközkód-folyamatot nem használó szervezeteknél tiltsa le a következő feltételes hozzáférési szabályzattal:
- Jelentkezzen be a Microsoft Entra felügyeleti központba legalább feltételes hozzáférési rendszergazdaként.
- Keresse meg az Entra ID>feltételes hozzáférési>szabályzatokat.
- Válassza az Új szabályzat lehetőséget.
- A Hozzárendelések csoportban válassza ki a Felhasználók vagy a számítási feladat identitásait.
- A Belefoglalás csoportban válassza ki a szabályzat hatókörébe tartozó felhasználókat (minden felhasználó ajánlott).
- A Kizárás csoportban:
- Válassza ki a Felhasználók és csoportok lehetőséget, és válassza ki a szervezet vészhelyzeti hozzáférési vagy break-glass fiókjait, valamint minden egyéb szükséges felhasználót. A kizárási lista rendszeres naplózása.
- A Célerőforrások>erőforrások (korábbi nevén felhőalkalmazások)>területen válassza ki a szabályzat hatókörébe felvenni kívánt alkalmazásokat (minden erőforrás (korábbi nevén "Minden felhőalkalmazás") ajánlott).
- Ahitelesítési folyamatok> állítsa a Konfigurálásigen értékre.
- Válassza ki az eszköz kódfolyamatát.
- Válassza a Kész lehetőséget.
- A Hozzáférés-vezérlés megadása> csoportban válassza a Hozzáférés letiltása lehetőséget.
- Válassza a Kiválasztás lehetőséget.
- Erősítse meg a beállításokat, és állítsa a Házirend engedélyezésecsak jelentésre beállítást.
- Válassza a Létrehozás lehetőséget a házirend engedélyezéséhez.
Miután megerősítette a beállításokat a szabályzat hatása vagy a csak jelentés mód használatával, helyezze át a Házirend engedélyezése kapcsolót a Csak jelentés funkcióról a Be értékre.
Hitelesítési átviteli szabályzatok
A szolgáltatás kezeléséhez használja a feltételes hozzáférés hitelesítési folyamatainak feltételét. Letilthatja a hitelesítés átvitelét , ha nem szeretné, hogy a felhasználók átvihessék a hitelesítést a számítógépükről egy mobileszközre. Letilthatja például a hitelesítési átvitelt, ha nem engedélyezi, hogy az Outlookot bizonyos csoportok használják személyes eszközökön. A hitelesítési átvitel letiltásához használja a következő feltételes hozzáférési szabályzatot:
- Jelentkezzen be a Microsoft Entra felügyeleti központba legalább feltételes hozzáférési rendszergazdaként.
- Keresse meg az Entra ID>feltételes hozzáférési>szabályzatokat.
- Válassza az Új szabályzat lehetőséget.
- A Hozzárendelések csoportban válassza ki a Felhasználók vagy a számítási feladat identitásait.
- A Belefoglalás csoportban válassza az Összes olyan felhasználó vagy felhasználói csoport lehetőséget, amelyet blokkolni szeretne a hitelesítés átviteléhez.
- A Kizárás csoportban:
- Válassza ki a Felhasználók és csoportok részleget, és válassza ki a szervezet vészhelyzeti fiókjait vagy break-glass fiókokat, valamint a többi szükséges felhasználót. A kizárási lista rendszeres naplózása.
- A Célerőforrások>erőforrások (korábbi nevén felhőalkalmazások)>területen válassza a Minden erőforrás (korábbi nevén "Minden felhőalkalmazás") vagy a hitelesítési átvitelhez letiltani kívánt alkalmazások lehetőséget.
- Ahitelesítési folyamatok> állítsa a Konfigurálásigen értékre
- Válassza a Hitelesítési átvitel lehetőséget.
- Válassza a Kész lehetőséget.
- A Hozzáférés-vezérlés megadása> csoportban válassza a Hozzáférés letiltása lehetőséget.
- Válassza a Kiválasztás lehetőséget.
- Erősítse meg a beállításokat, és állítsa A házirend engedélyezésebekapcsolva állásba.
- Válassza a Létrehozás lehetőséget a házirend engedélyezéséhez.