Kebijakan Akses Bersyar umum: Memblokir autentikasi warisan

Karena peningkatan risiko terkait protokol autentikasi lama, Microsoft merekomendasikan agar organisasi memblokir permintaan autentikasi menggunakan protokol ini dan memerlukan autentikasi modern. Untuk informasi selengkapnya tentang mengapa memblokir autentikasi warisan penting, lihat artikel Cara: Memblokir autentikasi warisan ke ID Microsoft Entra dengan Akses Bersyarah.

Penyebaran templat

Organisasi dapat memilih untuk menyebarkan kebijakan ini menggunakan langkah-langkah yang diuraikan di bawah ini atau menggunakan templat Akses Bersyar.

Membuat Kebijakan Akses Bersyarat

Langkah berikut akan membantu membuat kebijakan Akses Bersyarat untuk memblokir permintaan autentikasi lama. Kebijakan ini mulai dalam Mode Hanya Laporan supaya administrator dapat menentukan dampak yang akan dialami pengguna yang ada. Ketika administrator merasa nyaman bahwa kebijakan berlaku sesuai yang diinginkan, mereka dapat beralih ke Aktif atau tahap penerapan dengan menambahkan grup tertentu dan mengecualikan yang lain.

  1. Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Akses Bersyarat.
  2. Telusuri Ke Akses Bersyar perlindungan>.
  3. Pilih Buat kebijakan baru.
  4. Beri nama pada kebijakan Anda. Sebaiknya organisasi membuat standar yang bermakna untuk nama kebijakannya.
  5. Di bawah Tugas, pilih Pengguna atau identitas beban kerja.
    1. Di Sertakan, pilih Semua pengguna.
    2. Di Kecualikan, pilih Pengguna dan grup dan pilih akun mana yang harus mempertahankan kemampuan untuk menggunakan autentikasi lama. Microsoft menyarankan Anda mengecualikan setidaknya satu akun untuk mencegah diri Anda terkunci.
  6. Di bawah Sumber daya>target Yang disertakan aplikasi>Cloud, pilih Semua aplikasi cloud.
  7. Di Kondisi>Aplikasi klien, atur Konfigurasikan ke Ya.
    1. Centang hanya kotak Klien Exchange ActiveSync dan Klien lain.
    2. Pilih Selesai.
  8. Di Kontrol akses>Berikan izin, pilih Blokir akses.
    1. Pilih Pilih.
  9. Konfirmasikan pengaturan Anda dan atur Aktifkan kebijakan ke Khusus Laporan.
  10. Pilih Buat untuk membuat untuk mengaktifkan kebijakan Anda.

Setelah administrator mengonfirmasi pengaturan menggunakan mode hanya laporan, mereka dapat memindahkan tombol Aktifkan kebijakan dari Hanya laporan ke Aktif.

Catatan

Kebijakan Akses Bersyarat diberlakukan setelah autentikasi faktor pertama selesai. Akses Bersyarat tidak dimaksudkan sebagai garis pertahanan pertama organisasi untuk skenario seperti serangan penolakan layanan (DoS), tetapi dapat menggunakan sinyal dari peristiwa ini untuk menentukan akses.

Langkah berikutnya

Templat Akses Bersyarah

Menggunakan mode khusus laporan untuk Akses Bersyarat guna menentukan dampak keputusan kebijakan baru.

Cara mengatur perangkat atau aplikasi multifungsi untuk mengirim email menggunakan Microsoft 365