Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk:
Untuk investigasi insiden Microsoft Defender Experts, saat ahli kami memerlukan akses ke tenant Anda, kami mengikuti prinsip just-in-time dan hak istimewa minimum untuk memberikan tingkat akses yang tepat pada waktu yang tepat. Untuk memenuhi persyaratan ini, kami membangun platform izin Microsoft Defender Experts menggunakan kemampuan berikut dalam Microsoft Entra ID:
- Hak istimewa admin terdelegasi granular (GDAP): Sebagai bagian dari onboarding, kami menyediakan penyewa Microsoft Experts sebagai penyedia layanan pada penyewa Anda untuk menggunakan kemampuan GDAP dan mendapatkan tingkat akses yang tepat kepada para ahli kami. Peran yang diberikan kepada pakar kami dikonfigurasi menggunakan penugasan peran lintas penyewa untuk memastikan bahwa mereka hanya memiliki izin yang secara eksplisit telah Anda berikan kepada mereka.
- Microsoft Entra kebijakan akses lintas penyewa: Untuk memberlakukan pembatasan akses pakar kami ke penyewa Anda, kami perlu membangun kepercayaan lintas penyewa antara pakar kami dan penyewa Anda. Untuk mewujudkan hubungan kepercayaan ini, kami mengonfigurasi kebijakan akses lintas-tenant di tenant Anda sebagai bagian dari proses onboarding. Kebijakan akses lintas penyewa ini dibuat dengan izin baca-saja untuk menghindari gangguan apa pun.
- Akses bersyarat untuk pengguna eksternal: Kami membatasi akses pakar kami ke tenan Anda melalui lingkungan aman kami dengan menggunakan perangkat yang memenuhi persyaratan kepatuhan serta autentikasi multifaktor (MFA) yang kuat. Untuk menerapkan pengaturan kepercayaan yang dikonfigurasi dalam kebijakan akses lintas tenant dan, jika tidak, memblokir akses, kami mengonfigurasi kebijakan akses bersyarat ini di tenant Anda.
- Akses just-in-time (JIT): Bahkan setelah Anda mengizinkan para ahli kami mengakses lingkungan Anda, kami membatasi akses mereka berdasarkan izin JIT untuk penyelidikan kasus, dengan durasi terbatas untuk setiap peran. Para ahli kami harus terlebih dahulu meminta akses dan mendapatkan persetujuan dalam sistem internal kami untuk mendapatkan peran yang sesuai di penyewa Anda. Akses pakar kami ke penyewa Anda diaudit sebagai bagian dari log masuk Microsoft Entra untuk Anda tinjau
Mengonfigurasi izin di penyewa pelanggan
Setelah Anda memilih izin yang ingin Anda berikan kepada para ahli kami, kami membuat kebijakan berikut di penyewa Anda menggunakan Administrator Keamanan atau peran yang lebih tinggi:
- Konfigurasikan Microsoft Experts sebagai penyedia layanan – Pengaturan ini memungkinkan para ahli kami mengakses lingkungan penyewa sebagai kolaborator eksternal tanpa mengharuskan Anda membuat akun untuk mereka.
- Mengonfigurasi penugasan peran untuk pakar kami – Pengaturan ini mengatur peran yang diizinkan untuk pakar kami di tenant. Anda memilih peran yang sesuai selama proses onboarding
- Konfigurasikan pengaturan akses lintas penyewa dengan MFA dan perangkat yang sesuai sebagai pengaturan kepercayaan - Pengaturan ini mengonfigurasi hubungan kepercayaan antara pelanggan dan penyewa Microsoft Experts berdasarkan MFA dan kepatuhan perangkat di penyewa Microsoft Experts. Kebijakan ini dapat ditemukan di bawah Microsoft Entra ID>Identitas Eksternal>Pengaturan akses lintas penyewa dengan nama Microsoft Experts.
- Konfigurasikan kebijakan akses bersyarat – Kebijakan ini membatasi pakar kami agar hanya dapat mengakses tenant Anda dari stasiun kerja aman Microsoft Experts dengan verifikasi MFA. Dua kebijakan dikonfigurasi dengan konvensi penamaan Microsoft Security Experts-<nama kebijakan>-DO NOT DELETE.
Kebijakan ini dikonfigurasi selama proses orientasi dan mengharuskan administrator yang relevan untuk tetap masuk untuk menyelesaikan langkah-langkahnya. Setelah kebijakan di atas dibuat dan penyiapan izin dianggap selesai, Anda akan melihat pemberitahuan bahwa penyiapan selesai.
Baca juga
Pertimbangan penting untuk Microsoft Defender Experts
Tip
Apakah Anda ingin mempelajari lebih lanjut? Terlibatlah dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender XDR Tech Community.