Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Minden Microsoft 365-szervezet olyan alapvető felhasználókat tartalmaz, mint a vezetők, vezetők, vezetők vagy mások, akik bizalmas, tulajdonosi vagy magas prioritású információkhoz férnek hozzá. Ezen felhasználók közül legfeljebb 250-et jelölhet meg prioritásos fiókként , és (az előfizetésétől függően) alkalmazásspecifikus funkciókat használhat, amelyek további védelmet és láthatóságot biztosítanak számukra.
Ez a cikk bemutatja, hogyan címkézheti meg a felhasználókat és csoportokat prioritási fiókként, valamint hogy milyen további védelmet és láthatóságot kapnak prioritási fiókként.
Tipp
A magas értékű fiókokra vonatkozó ajánlott biztonsági eljárásokért lásd: Biztonsági javaslatok a felhőszervezetek kiemelt fiókjaihoz.
Mit kell tudnia a kezdés előtt?
A prioritási fiókok maximális száma 250.
Ahhoz, hogy elvégezhesse a cikkben ismertetett eljárásokat, engedélyeket kell hozzárendelnie. Az alábbi lehetőségek közül választhat:
-
Microsoft Defender XDR egyesített szerepköralapú hozzáférés-vezérlés (RBAC) (Ha Email & együttműködési>Defender Office 365 engedélyekhez
aktív. Csak a Defender portált érinti, nem a PowerShellt): Engedélyezés és beállítások/Rendszerbeállítások/Kezelés vagy Engedélyezés és beállítások/Rendszerbeállítások/Írásvédett. -
Email & együttműködési engedélyeket a Microsoft Defender portálon:
- Alkalmazza és távolítsa el a Prioritás fiókcímkét a felhasználóktól: Tagság a biztonsági rendszergazda és az Exchange Rendszergazda szerepkörcsoportokban.
- Microsoft Entra engedélyek: A globális rendszergazdai* vagy biztonsági rendszergazdai szerepkörök tagsága biztosítja a felhasználóknak a Microsoft 365 egyéb funkcióihoz szükséges engedélyeket és engedélyeket.
-
Microsoft Defender XDR egyesített szerepköralapú hozzáférés-vezérlés (RBAC) (Ha Email & együttműködési>Defender Office 365 engedélyekhez
Fontos
* A Microsoft azt javasolja, hogy a legkevesebb engedélyekkel rendelkező szerepköröket használja. Az alacsonyabb engedélyekkel rendelkező fiókok használata segít a szervezet biztonságának javításában. A globális rendszergazda egy kiemelt jogosultságokkal rendelkező szerepkör, amelyet vészhelyzeti helyzetekre kell korlátozni, ha nem használhat meglévő szerepkört.
Prioritásos fiókok kezelése
A prioritást élvező fiókokat a Microsoft Defender portálon vagy a Microsoft 365 Felügyeleti központ kezelheti.
Prioritási fiókok kezelése a Microsoft Defender portálon
A Microsoft Defender portálon https://security.microsoft.comlépjen a Beállítások>Email & együttműködés>Felhasználói címkék elemre. Vagy ha közvetlenül a Felhasználói címkék lapra szeretne lépni, használja a következőt https://security.microsoft.com/securitysettings/userTags: .
A Felhasználói címkék lapon hajtsa végre az alábbi lépések egyikét a Prioritás fiókcímke kiválasztásához és szerkesztéséhez:
- Jelölje be a Prioritási fiók sor első oszlopa melletti jelölőnégyzetet, majd válassza a
megjelenő Szerkesztés műveletet. - Kattintson a prioritási fiók sorában a jelölőnégyzeten kívül bárhová. A megnyíló részletes úszó panelen válassza a Szerkesztés lehetőséget
az úszó panel tetején
- Jelölje be a Prioritási fiók sor első oszlopa melletti jelölőnégyzetet, majd válassza a
Megnyílik a Címke prioritása fiók szerkesztése varázsló. A Tagok hozzárendelése lapon hajtsa végre az alábbi műveletek egyikét:
-
Tagok hozzáadása: Hajtsa végre az alábbi lépések egyikét:
Válassza a Tagok hozzáadása lehetőséget
. A megnyíló Tagok hozzáadása úszó panelen az alábbi lépések végrehajtásával adhat hozzá egyéni felhasználókat vagy csoportokat a Hozzáadandó felhasználók és csoportok keresése mezőben:- Kattintson a mezőbe, és görgessen végig a listán.
- Kezdjen el beírni egy nevet a lista szűréséhez, majd válassza ki a mező alatti értéket.
További tagok hozzáadásához kattintson egy üres területre a mezőben, és ismételje meg az előző lépést.
Ha el szeretné távolítani az egyes bejegyzéseket a mezőből, válassza
a elemet a bejegyzés mellett.Ha végzett a Tagok hozzáadása úszó panelen, válassza a Hozzáadás lehetőséget.
A Tagok hozzárendelése lapra visszatérve a hozzáadott felhasználók és csoportok név és típus szerint jelennek meg.
Válassza az Importálás lehetőséget
egy szövegfájl kiválasztásához, amely tartalmazza a felhasználók vagy csoportok e-mail-címét (soronként egy bejegyzést).Tagok eltávolítása: A Tagok hozzárendelése lapon a tagok listájában válassza a Törlés lehetőséget
a belépési sorban.
Ha végzett a Tagok hozzárendelése lapon, válassza a Tovább gombot.
-
Tagok hozzáadása: Hajtsa végre az alábbi lépések egyikét:
A Címke áttekintése lapon tekintse át a beállításokat. Az egyes szakaszokban a Szerkesztés lehetőséget választva módosíthatja a szakasz beállításait. Vagy választhatja a Vissza vagy az adott lapot a varázslóban.
Ha végzett a Címke áttekintése lapon, válassza a Küldés lehetőséget.
A Címkeprioritási fiók frissítve lapon kiválaszthatja a hivatkozásokat új címke hozzáadásához vagy a címketagok kezeléséhez.
Ha végzett az Új címke létrehozva oldalon, válassza a Kész lehetőséget.
Tipp
A címkék teljes alkalmazása akár 8 órát is igénybe vehet.
Prioritásos fiókok kezelése a Microsoft Felügyeleti központban
A Microsoft felügyeleti központjában https://admin.cloud.microsoftlépjen a Prioritási fiókok lapra a címen https://admin.microsoft.com/Adminportal/Home#/priorityaccounts.
Ha a hosszú utat részesíti előnyben, lépjen az Aktív felhasználók lap Aktív>felhasználók> lapjára, és válassza a További műveletek>
Prioritási fiókok kezelése lehetőséget
.A Prioritási fiókok lapon hajtsa végre az alábbi műveletek egyikét:
Tagok hozzáadása:
Válassza a Fiókok címkézése lehetőséget
. A megnyíló Felhasználói fiókok megjelölése prioritásként úszó panelen válassza ki a következő értékek egyikét a Hogyan szeretne fiókokat keresni? területen:- Név és e-mail-cím (alapértelmezett)
- Beosztás
- Terjesztési lista
Ha végzett, válassza a Tovább gombot.
A megnyíló úszó panelen keresse meg és jelölje ki a felhasználókat vagy terjesztési csoportokat, majd válassza a Címke lehetőséget.
A folyamat prioritási úszó panelként indul el a Címke felhasználói fiókoknál , és a prioritási fiókok összesen frissülnek (a maximális érték 250). Válassza a Tovább lehetőséget a további felhasználók vagy terjesztési csoportok címkézéséhez, vagy válassza a Mégse lehetőséget a befejezéshez.
A Prioritási fiókok lapra visszatérve megjelenik a kiválasztott felhasználók vagy csoportok listája.
Tagok eltávolítása: A Prioritási fiókok lap tagok listájában hajtsa végre az alábbi lépések egyikét:
- Jelöljön ki egy vagy több bejegyzést a listából. Ehhez jelölje be a Megjelenítendő név oszlop melletti jelölőnégyzetet, jelölje be a
megjelenő Címke eltávolítása műveletet, majd a megjelenő megerősítési párbeszédpanelen válassza az Eltávolítás lehetőséget. - Egy bejegyzés Megjelenítendő neve és Felhasználónév oszlopértékei között válassza a ⋮További műveletek>
Címke eltávolítása lehetőséget, majd a megjelenő megerősítési párbeszédpanelen válassza az Eltávolítás lehetőséget.
- Jelöljön ki egy vagy több bejegyzést a listából. Ehhez jelölje be a Megjelenítendő név oszlop melletti jelölőnégyzetet, jelölje be a
Prioritási fiókok monitorozása
Miután kiemelt fiókként címkézte meg a felhasználókat vagy csoportokat, a következő védelmet és láthatóságot kapják a Microsoft 365-ben:
Láthatóság a jelentéskészítésben a Office 365 1. csomaghoz készült Microsoft Defender vagy a 2. csomagban: Microsoft 365 Vállalati prémium verzió és egyéb előfizetések, amelyek tartalmazzák a Office 365-hez készült Defendert (például Microsoft 365 E5 vagy bővítmény-előfizetés) támogatják a prioritásos fiókokat címkékként a riasztások, jelentések és vizsgálatok szűrőiben. További információ: Felhasználói címkék a Office 365 Microsoft Defender-ben.
Prioritásos fiókvédelem a Defender for Office 365 2. csomagjában: Természetes kérdés, hogy "Nem minden felhasználó élvez prioritást? Miért nem jelöli meg az összes felhasználót prioritási fiókként a kiemelt fiókvédelem érdekében?" Igen, minden felhasználó prioritást élvez, de a Defender for Office 365 2. csomagban (például a Vállalati prémium verzióban a Microsoft Defender-csomag Vállalati prémium verzió bővítménnyel) a következő előnyöket nyújtja:
- Egyéb heurisztika: A Microsoft adatközpontjaiban az e-mail-forgalom elemzése azt jelzi, hogy a vállalati vezetők levélforgalmi mintái eltérnek az átlagos felhasználótól. A prioritásos fiókvédelem más heurisztikai lehetőségeket is kínál, amelyek kifejezetten olyan vállalati vezetőkre vannak szabva, amelyek nem élveznek előnyt a normál felhasználók számára.
- További láthatóság a jelentéskészítésben: A prioritásos fiókvédelem szűrőként lehetővé teszi a vizsgálatok célzott megcélzását.
További információ: A Office 365 Microsoft Defender-ben történő prioritásos fiókvédelem konfigurálása és áttekintése.
Tipp
Ha prioritásos fiókvédelmet alkalmaz egy postaládára, akkor a postaládához hozzáféréssel rendelkező felhasználókra is alkalmaznia kell a prioritásos fiókvédelmet. Például a vezérigazgató és a vezető segéd.
Email figyelés az Exchange Online-ben: Email prioritást élvező fiókok figyelési funkciói a következő követelményekkel rendelkeznek:
Legalább 5000 licenc a következő termékek tetszőleges kombinációjában:
- Office 365 E3 csomag
- Microsoft 365 E3
- Office 365 E3 csomag
- Microsoft 365 E5
A szervezet például 3000 Office 365 E3 csomag licenccel és 2500 Microsoft 365 E5 licenccel rendelkezik, összesen 5500 licenccel a jogosult termékekből.
Legalább 50 havi aktív felhasználó egy vagy több alapvető számítási feladathoz:
- Microsoft Teams
- OneDrive
- SharePoint
- Exchange Online
- Microsoft 365 hatékonyságnövelő alkalmazások
Ha szervezete mindkét követelménynek megfelel, a következő e-mail-figyelési funkciókat használhatja a prioritási fiókokhoz:
Exchange Online prioritási fiókok figyelése: Megtekintheti a prioritási fiókok állapotát olyan forgatókönyvek esetén, mint az Exchange licencelése, a postaláda-tárhely, az üzenetkorlát és az e-mailek kézbesítése. További információ: Prioritási fiókok monitorozási forgatókönyvei.
Prémium szintű levélforgalom-figyelés: Az egészséges levélforgalom kritikus fontosságú lehet az üzleti siker szempontjából, és a kézbesítési késések vagy hibák negatív hatással lehetnek a vállalkozásra. Kiválaszthatja a sikertelen vagy késleltetett e-mailek küszöbértékét, riasztásokat kaphat a küszöbérték túllépésekor, és megtekintheti a prioritási fiókok e-mail-problémáiról szóló jelentést. További információ: Email problémák a prioritási fiókokról szóló jelentésben az új EAC-ban