Megosztás a következőn keresztül:


Elsőbbségi fiókok kezelése és figyelése

Minden Microsoft 365-szervezet olyan alapvető felhasználókat tartalmaz, mint a vezetők, vezetők, vezetők vagy mások, akik bizalmas, tulajdonosi vagy magas prioritású információkhoz férnek hozzá. Ezen felhasználók közül legfeljebb 250-et jelölhet meg prioritásos fiókként , és (az előfizetésétől függően) alkalmazásspecifikus funkciókat használhat, amelyek további védelmet és láthatóságot biztosítanak számukra.

Ez a cikk bemutatja, hogyan címkézheti meg a felhasználókat és csoportokat prioritási fiókként, valamint hogy milyen további védelmet és láthatóságot kapnak prioritási fiókként.

Tipp

A magas értékű fiókokra vonatkozó ajánlott biztonsági eljárásokért lásd: Biztonsági javaslatok a felhőszervezetek kiemelt fiókjaihoz.

Mit kell tudnia a kezdés előtt?

  • A prioritási fiókok maximális száma 250.

  • Ahhoz, hogy elvégezhesse a cikkben ismertetett eljárásokat, engedélyeket kell hozzárendelnie. Az alábbi lehetőségek közül választhat:

Fontos

* A Microsoft azt javasolja, hogy a legkevesebb engedélyekkel rendelkező szerepköröket használja. Az alacsonyabb engedélyekkel rendelkező fiókok használata segít a szervezet biztonságának javításában. A globális rendszergazda egy kiemelt jogosultságokkal rendelkező szerepkör, amelyet vészhelyzeti helyzetekre kell korlátozni, ha nem használhat meglévő szerepkört.

Prioritásos fiókok kezelése

A prioritást élvező fiókokat a Microsoft Defender portálon vagy a Microsoft 365 Felügyeleti központ kezelheti.

Prioritási fiókok kezelése a Microsoft Defender portálon

  1. A Microsoft Defender portálon https://security.microsoft.comlépjen a Beállítások>Email & együttműködés>Felhasználói címkék elemre. Vagy ha közvetlenül a Felhasználói címkék lapra szeretne lépni, használja a következőt https://security.microsoft.com/securitysettings/userTags: .

  2. A Felhasználói címkék lapon hajtsa végre az alábbi lépések egyikét a Prioritás fiókcímke kiválasztásához és szerkesztéséhez:

    • Jelölje be a Prioritási fiók sor első oszlopa melletti jelölőnégyzetet, majd válassza a megjelenő Szerkesztés műveletet.
    • Kattintson a prioritási fiók sorában a jelölőnégyzeten kívül bárhová. A megnyíló részletes úszó panelen válassza a Szerkesztés lehetőséget az úszó panel tetején
  3. Megnyílik a Címke prioritása fiók szerkesztése varázsló. A Tagok hozzárendelése lapon hajtsa végre az alábbi műveletek egyikét:

    • Tagok hozzáadása: Hajtsa végre az alábbi lépések egyikét:
      • Válassza a Tagok hozzáadása lehetőséget. A megnyíló Tagok hozzáadása úszó panelen az alábbi lépések végrehajtásával adhat hozzá egyéni felhasználókat vagy csoportokat a Hozzáadandó felhasználók és csoportok keresése mezőben:

        • Kattintson a mezőbe, és görgessen végig a listán.
        • Kezdjen el beírni egy nevet a lista szűréséhez, majd válassza ki a mező alatti értéket.

        További tagok hozzáadásához kattintson egy üres területre a mezőben, és ismételje meg az előző lépést.

        Ha el szeretné távolítani az egyes bejegyzéseket a mezőből, válassza a elemet a bejegyzés mellett.

        Ha végzett a Tagok hozzáadása úszó panelen, válassza a Hozzáadás lehetőséget.

        A Tagok hozzárendelése lapra visszatérve a hozzáadott felhasználók és csoportok név és típus szerint jelennek meg.

      • Válassza az Importálás lehetőséget egy szövegfájl kiválasztásához, amely tartalmazza a felhasználók vagy csoportok e-mail-címét (soronként egy bejegyzést).

      • Tagok eltávolítása: A Tagok hozzárendelése lapon a tagok listájában válassza a Törlés lehetőséget a belépési sorban.

    Ha végzett a Tagok hozzárendelése lapon, válassza a Tovább gombot.

  4. A Címke áttekintése lapon tekintse át a beállításokat. Az egyes szakaszokban a Szerkesztés lehetőséget választva módosíthatja a szakasz beállításait. Vagy választhatja a Vissza vagy az adott lapot a varázslóban.

    Ha végzett a Címke áttekintése lapon, válassza a Küldés lehetőséget.

  5. A Címkeprioritási fiók frissítve lapon kiválaszthatja a hivatkozásokat új címke hozzáadásához vagy a címketagok kezeléséhez.

    Ha végzett az Új címke létrehozva oldalon, válassza a Kész lehetőséget.

    Tipp

    A címkék teljes alkalmazása akár 8 órát is igénybe vehet.

Prioritásos fiókok kezelése a Microsoft Felügyeleti központban

  1. A Microsoft felügyeleti központjában https://admin.cloud.microsoftlépjen a Prioritási fiókok lapra a címen https://admin.microsoft.com/Adminportal/Home#/priorityaccounts.

    Ha a hosszú utat részesíti előnyben, lépjen az Aktív felhasználók lap Aktív>felhasználók> lapjára, és válassza a További műveletek>Prioritási fiókok kezelése lehetőséget.

  2. A Prioritási fiókok lapon hajtsa végre az alábbi műveletek egyikét:

    • Tagok hozzáadása:

      1. Válassza a Fiókok címkézése lehetőséget. A megnyíló Felhasználói fiókok megjelölése prioritásként úszó panelen válassza ki a következő értékek egyikét a Hogyan szeretne fiókokat keresni? területen:

        • Név és e-mail-cím (alapértelmezett)
        • Beosztás
        • Terjesztési lista

        Ha végzett, válassza a Tovább gombot.

      2. A megnyíló úszó panelen keresse meg és jelölje ki a felhasználókat vagy terjesztési csoportokat, majd válassza a Címke lehetőséget.

      3. A folyamat prioritási úszó panelként indul el a Címke felhasználói fiókoknál , és a prioritási fiókok összesen frissülnek (a maximális érték 250). Válassza a Tovább lehetőséget a további felhasználók vagy terjesztési csoportok címkézéséhez, vagy válassza a Mégse lehetőséget a befejezéshez.

      A Prioritási fiókok lapra visszatérve megjelenik a kiválasztott felhasználók vagy csoportok listája.

    • Tagok eltávolítása: A Prioritási fiókok lap tagok listájában hajtsa végre az alábbi lépések egyikét:

      • Jelöljön ki egy vagy több bejegyzést a listából. Ehhez jelölje be a Megjelenítendő név oszlop melletti jelölőnégyzetet, jelölje be a megjelenő Címke eltávolítása műveletet, majd a megjelenő megerősítési párbeszédpanelen válassza az Eltávolítás lehetőséget.
      • Egy bejegyzés Megjelenítendő neve és Felhasználónév oszlopértékei között válassza a További műveletek>Címke eltávolítása lehetőséget, majd a megjelenő megerősítési párbeszédpanelen válassza az Eltávolítás lehetőséget.

Prioritási fiókok monitorozása

Miután kiemelt fiókként címkézte meg a felhasználókat vagy csoportokat, a következő védelmet és láthatóságot kapják a Microsoft 365-ben:

  • Láthatóság a jelentéskészítésben a Office 365 1. csomaghoz készült Microsoft Defender vagy a 2. csomagban: Microsoft 365 Vállalati prémium verzió és egyéb előfizetések, amelyek tartalmazzák a Office 365-hez készült Defendert (például Microsoft 365 E5 vagy bővítmény-előfizetés) támogatják a prioritásos fiókokat címkékként a riasztások, jelentések és vizsgálatok szűrőiben. További információ: Felhasználói címkék a Office 365 Microsoft Defender-ben.

  • Prioritásos fiókvédelem a Defender for Office 365 2. csomagjában: Természetes kérdés, hogy "Nem minden felhasználó élvez prioritást? Miért nem jelöli meg az összes felhasználót prioritási fiókként a kiemelt fiókvédelem érdekében?" Igen, minden felhasználó prioritást élvez, de a Defender for Office 365 2. csomagban (például a Vállalati prémium verzióban a Microsoft Defender-csomag Vállalati prémium verzió bővítménnyel) a következő előnyöket nyújtja:

    • Egyéb heurisztika: A Microsoft adatközpontjaiban az e-mail-forgalom elemzése azt jelzi, hogy a vállalati vezetők levélforgalmi mintái eltérnek az átlagos felhasználótól. A prioritásos fiókvédelem más heurisztikai lehetőségeket is kínál, amelyek kifejezetten olyan vállalati vezetőkre vannak szabva, amelyek nem élveznek előnyt a normál felhasználók számára.
    • További láthatóság a jelentéskészítésben: A prioritásos fiókvédelem szűrőként lehetővé teszi a vizsgálatok célzott megcélzását.

    További információ: A Office 365 Microsoft Defender-ben történő prioritásos fiókvédelem konfigurálása és áttekintése.

    Tipp

    Ha prioritásos fiókvédelmet alkalmaz egy postaládára, akkor a postaládához hozzáféréssel rendelkező felhasználókra is alkalmaznia kell a prioritásos fiókvédelmet. Például a vezérigazgató és a vezető segéd.

  • Email figyelés az Exchange Online-ben: Email prioritást élvező fiókok figyelési funkciói a következő követelményekkel rendelkeznek:

    • Legalább 5000 licenc a következő termékek tetszőleges kombinációjában:

      • Office 365 E3 csomag
      • Microsoft 365 E3
      • Office 365 E3 csomag
      • Microsoft 365 E5

      A szervezet például 3000 Office 365 E3 csomag licenccel és 2500 Microsoft 365 E5 licenccel rendelkezik, összesen 5500 licenccel a jogosult termékekből.

    • Legalább 50 havi aktív felhasználó egy vagy több alapvető számítási feladathoz:

      • Microsoft Teams
      • OneDrive
      • SharePoint
      • Exchange Online
      • Microsoft 365 hatékonyságnövelő alkalmazások

    Ha szervezete mindkét követelménynek megfelel, a következő e-mail-figyelési funkciókat használhatja a prioritási fiókokhoz:

    • Exchange Online prioritási fiókok figyelése: Megtekintheti a prioritási fiókok állapotát olyan forgatókönyvek esetén, mint az Exchange licencelése, a postaláda-tárhely, az üzenetkorlát és az e-mailek kézbesítése. További információ: Prioritási fiókok monitorozási forgatókönyvei.

    • Prémium szintű levélforgalom-figyelés: Az egészséges levélforgalom kritikus fontosságú lehet az üzleti siker szempontjából, és a kézbesítési késések vagy hibák negatív hatással lehetnek a vállalkozásra. Kiválaszthatja a sikertelen vagy késleltetett e-mailek küszöbértékét, riasztásokat kaphat a küszöbérték túllépésekor, és megtekintheti a prioritási fiókok e-mail-problémáiról szóló jelentést. További információ: Email problémák a prioritási fiókokról szóló jelentésben az új EAC-ban

További információ

Prioritásos fiókok használata a Microsoft 365-ben