Microsoft Entra feltételes hozzáférés beállítása
A feltételes hozzáférési szabályzatok az azonosítóban a Microsoft Entra legegyszerűbbek if-then utasítások: ha egy felhasználó hozzá szeretne férni egy erőforráshoz, akkor végre kell hajtania egy műveletet.
Példa: A bérszámfejtő hozzá szeretne férni ahhoz a bérszámfejtési alkalmazáshoz, amely többtényezős hitelesítést Power Apps igényel.
Az adminisztrátoroknak két fő céljuk van:
- A felhasználók ösztönzése, hogy bárhol és bármikor hatékonyak legyenek.
- A szervezet eszközeinek védelme.
A feltételes hozzáférésű házirendek használatával a megfelelő hozzáférés-vezérlőket alkalmazhatja, amikor meg kell őriznie a szervezet biztonságát úgy, hogy nem lesz a felhasználók útjában. A feltételes hozzáférésű házirendekek kényszerítése az első tényezős hitelesítés teljesítése után történik.
Csak a globális adminisztrátorok állíthatnak be feltételes hozzáférésű házirendeket. Ez nem érhető el a Microsoft Power Platform vagy Dynamics 365 adminisztrátorai számára.
A feltételes hozzáférési házirendek beállításával kapcsolatban lásd: Feltételes hozzáférésű központi telepítés megtervezése.
Feljegyzés
Ha feltételes hozzáférési szabályzatokkal korlátozza a hozzáférést Power Platform és annak funkcióit, a következő alkalmazásokat kell belefoglalni a Cloud Apps szabályzatalkalmazásba:
- Dataverse
- Power Platform API
- PowerApps Szolgáltatás
- Microsoft Flow Szolgáltatás
- Microsoft Azure Menedzsment
Jelenleg nem elegendő a feltételes elérés kizárólag a Microsoft Flow-szolgáltatáshoz. A feltételes hozzáférési szabályzatok beállításával kapcsolatos további információkért lásd: feltételes hozzáférés üzembe helyezésének megtervezése és a feltételes hozzáférési szabályzatokhoz Power Apps való hozzáférés szabályozása Power Automate .
Az összes felhőalkalmazást letiltó feltételes hozzáférési szabályzatok (kivéve Power Apps) nem a várt módon fognak működni. A felhasználók például nem férhetnek hozzá Power Apps. A kizárása Power Apps nem terjed ki a használathoz Power Apps szükséges felhőalkalmazásokra. Nem minden által használt Power Apps felhőalkalmazás érhető el a feltételes hozzáférésű felhőalkalmazások listájában.
További erőforrások
Ajánlott eljárások az azonosítóhoz való feltételes hozzáféréshez Microsoft Entra
A feltételes hozzáférés engedélyezéséhez szükséges licenckövetelmények