Jegyzet
Az oldalhoz való hozzáférés engedélyezést igényel. Próbálhatod be jelentkezni vagy könyvtárat váltani.
Az oldalhoz való hozzáférés engedélyezést igényel. Megpróbálhatod a könyvtár váltását.
A felhasználók többsége normál viselkedést követ, amely nyomon követhető. Ha a viselkedésük kívül esik ezen a normán, kockázatos lehet, ha beengedik őket. Előfordulhat, hogy le szeretné tiltani a felhasználót, vagy megkérheti őket, hogy fejezzék be a többtényezős hitelesítést az identitás megerősítéséhez.
A bejelentkezési kockázat annak a valószínűségét jelenti, hogy egy hitelesítési kérés nem az identitástulajdonostól származik. A Microsoft Entra ID P2-licencekkel rendelkező szervezetek feltételes hozzáférési szabályzatokat hozhatnak létre, amelyek Microsoft Entra ID-védelem bejelentkezési kockázatészleléseket tartalmaznak.
A bejelentkezési kockázatalapú szabályzat megakadályozza, hogy a felhasználók regisztrálják az MFA-t a kockázatos munkamenetek során. Ha a felhasználók nincsenek regisztrálva az MFA-ra, a kockázatos bejelentkezések le lesznek tiltva, és AADSTS53004 hibaüzenetet kapnak.
Felhasználói kizárások
A feltételes hozzáférési szabályzatok hatékony eszközök. Javasoljuk, hogy zárja ki a következő fiókokat a szabályzataiból:
-
Vészhelyzeti hozzáférés vagy break-glass fiókok a házirend hibás konfigurációja miatti zárolás elkerülése érdekében. Abban a valószínűtlen esetben, amikor az összes rendszergazda ki van zárva, a segélyhívási hozzáférés felügyeleti fiókja használható a bejelentkezéshez és a hozzáférés helyreállításához.
- További információt a Segélyhívási fiókok kezelése a Microsoft Entra ID-ban című cikkben talál.
-
Szolgáltatásfiókok és szolgáltatási képviselők, például a Microsoft Entra Connect Sync-fiók. A szolgáltatásfiókok neminteraktív fiókok, amelyek nincsenek adott felhasználóhoz kötve. Ezeket általában a háttérszolgáltatások használják az alkalmazások programozott hozzáférésének engedélyezésére, de rendszergazdai célokra is használhatók a rendszerekbe való bejelentkezésre. A szolgáltatásnevek által kezdeményezett hívásokat a felhasználókra vonatkozó feltételes hozzáférési szabályzatok nem tiltják le. A feltételes hozzáférés használata számítási feladatok identitásaihoz szolgáltatásnevekre vonatkozó szabályzatok definiálásához.
- Ha a szervezet szkriptekben vagy kódban használja ezeket a fiókokat, cserélje le őket felügyelt identitásokra.
Template deployment
A szervezetek az alábbi lépések végrehajtásával vagy a feltételes hozzáférési sablonok használatával helyezhetik üzembe ezt a szabályzatot.
Engedélyezés feltételes hozzáférési szabályzattal
- Jelentkezzen be a Microsoft Entra felügyeleti központba, mint feltételes hozzáférés adminisztrátor.
- Navigáljon az Entra ID>Feltételes hozzáférés elemhez.
- Válassza az Új szabályzat lehetőséget.
- Adjon nevet a házirendnek. Javasoljuk, hogy a szervezetek hozzanak létre egy értelmes szabványt a szabályzataik nevének megfelelően.
- A Hozzárendelések csoportban válassza ki a Felhasználók vagy a számítási feladat identitásait.
- A Belefoglalás csoportban válassza a Minden felhasználó lehetőséget.
- A Kizárásnál válassza ki a Felhasználók és csoportok opciót, és válassza ki a szervezet vészhelyzeti hozzáférését vagy vészhelyzeti fiókját.
- Válassza a Kész lehetőséget.
- A Felhőalkalmazások vagy műveletek>belefoglalása területen válassza az Összes erőforrás (korábbi nevén "Minden felhőalkalmazás") lehetőséget.
- A Feltételek>Bejelentkezési kockázat alatt állítsa a Konfigurálás értékét Igenre.
- Válassza ki azt a bejelentkezési kockázati szintet, amelyre ez a szabályzat vonatkozik, válassza a Magas és a Közepes lehetőséget. Ez az útmutató a Microsoft ajánlásain alapul, és az egyes szervezetek esetében eltérő lehet
- Válassza a Kész lehetőséget.
- A Hozzáférés-vezérlések>megadása csoportban válassza a Hozzáférés megadása lehetőséget.
- Válassza a Hitelesítés erősségének megkövetelése lehetőséget, majd válassza ki a beépített többtényezős hitelesítés erősségét a listából.
- Válassza a Választ.
- A Munkamenet alatt.
- Válassza ki a bejelentkezési gyakoriságot.
- Győződjön meg arról, hogy minden alkalommal ki van jelölve.
- Válassza a Választ.
- Erősítse meg a beállításokat, és állítsa a házirend engedélyezése beállítást csak jelentésre.
- Válassza a Létrehozás lehetőséget a szabályzat engedélyezéséhez.
Miután megerősítette a beállításokat a szabályzat hatása vagy a csak jelentés mód használatával, helyezze át a Házirend engedélyezése kapcsolót a Csak jelentés funkcióról a Be értékre.
Jelszó nélküli forgatókönyvek
A jelszó nélküli hitelesítési módszereket alkalmazó szervezetek esetében a következő módosításokat hajtják végre:
Jelszó nélküli bejelentkezési kockázati szabályzat frissítése
- Felhasználók alatt:
- Belefoglalhatja, kiválaszthatja a felhasználókat és csoportokat , és megcélozza a jelszó nélküli felhasználókat.
- A Kizárásnál válassza ki a Felhasználók és csoportok opciót, és válassza ki a szervezet vészhelyzeti hozzáférését vagy vészhelyzeti fiókját.
- Válassza a Kész lehetőséget.
- A Felhőalkalmazások vagy -műveletek>területen válassza a Minden erőforrás (korábbi nevén "Minden felhőalkalmazás") lehetőséget.
- A Feltételek>Bejelentkezési kockázat alatt állítsa a Konfigurálás értékét Igenre.
- Válassza ki azt a bejelentkezési kockázati szintet, amelyre ez a szabályzat vonatkozik, válassza a Magas és a Közepes lehetőséget. További információ a kockázati szintekről: Elfogadható kockázati szintek kiválasztása.
- Válassza a Kész lehetőséget.
- A Hozzáférés-vezérlések>megadása csoportban válassza a Hozzáférés megadása lehetőséget.
- Válassza a Hitelesítés erősségének megköveteléselehetőséget, majd válassza ki a beépített jelszó nélküli MFA- vagy adathalászatnak ellenálló MFA- alapján, hogy a megcélzott felhasználók milyen módszerrel rendelkeznek.
- Válassza a Választ.
- A munkamenet alatt:
- Válassza ki a bejelentkezési gyakoriságot.
- Győződjön meg arról, hogy minden alkalommal ki van jelölve.
- Válassza a Választ.
Kapcsolódó tartalom
- Minden alkalommal újrahitelesítést igényel
- Kockázatok orvoslása és a felhasználók tiltásának feloldása
- A feltételes hozzáférés gyakori szabályzatai
- Felhasználói kockázatalapú feltételes hozzáférés
- Hatás meghatározása jelentési módú feltételes hozzáféréssel
- A feltételes hozzáférés csak jelentésalapú módjának használata az új szabályzattal kapcsolatos döntések eredményeinek meghatározásához
- Bérlők közötti hozzáférési beállítások konfigurálása