Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Kami menyarankan semua orang mengaktifkan kebijakan Akses Bersyarat berbasis risiko, kami memahami penyebaran ini membutuhkan waktu, manajemen perubahan, dan terkadang pengamatan yang cermat oleh kepemimpinan untuk memahami dampak yang tidak diinginkan. Kami memberi administrator kekuatan untuk dengan percaya diri memberikan jawaban atas skenario tersebut untuk mengadopsi kebijakan berbasis risiko yang diperlukan untuk melindungi lingkungan mereka dengan cepat.
Alih-alih membuat kebijakan Akses Bersyarat berbasis risiko dalam mode khusus laporan dan menunggu beberapa minggu/bulan untuk memiliki hasil, Anda dapat menggunakan analisis Dampak buku kerja kebijakan akses berbasis risiko, yang memungkinkan Anda melihat dampaknya segera berdasarkan log masuk.
Deskripsi
Buku kerja membantu Anda memahami lingkungan Anda sebelum mengaktifkan kebijakan yang mungkin memblokir pengguna Anda untuk masuk, memerlukan autentikasi multifaktor, atau melakukan perubahan kata sandi yang aman. Ini memberi Anda perincian berdasarkan rentang tanggal yang Anda pilih dari proses masuk Anda, termasuk:
- Ringkasan dampak dari kebijakan akses berbasis risiko yang direkomendasikan termasuk gambaran umum:
- Skenario risiko pengguna
- Risiko masuk dan skenario jaringan yang dapat diandalkan
- Detail dampak termasuk detail untuk pengguna unik:
- Skenario risiko pengguna seperti:
- Pengguna berisiko tinggi tidak diblokir oleh kebijakan akses berbasis risiko.
- Pengguna berisiko tinggi tidak diminta untuk mengubah kata sandi mereka dengan kebijakan akses berbasis risiko.
- Pengguna yang mengubah kata sandi mereka karena kebijakan akses berbasis risiko.
- Pengguna berisiko tidak berhasil masuk karena kebijakan akses berbasis risiko.
- Pengguna yang mengurangi risiko dengan pengaturan ulang kata sandi di lokasi.
- Pengguna yang mengurangi risiko melalui pengaturan ulang kata sandi berbasis cloud.
- Skenario kebijakan risiko saat masuk seperti:
- Upaya masuk berisiko tinggi tidak diblokir oleh kebijakan akses berbasis risiko.
- Masuk berisiko tinggi tidak dapat menyelesaikan sendiri melalui penggunaan autentikasi multifaktor dengan kebijakan akses berbasis risiko.
- ** Upaya masuk berisiko yang tidak berhasil karena kebijakan akses berbasis risiko.
- Proses masuk berisiko diperbaiki oleh autentikasi multifaktor.
- Detail jaringan termasuk alamat IP teratas yang tidak tercantum sebagai jaringan tepercaya.
- Skenario risiko pengguna seperti:
Administrator dapat menggunakan informasi ini untuk melihat pengguna mana yang mungkin terpengaruh selama jangka waktu tertentu jika kebijakan Akses Bersyarkat berbasis risiko diaktifkan.
Cara mengakses buku kerja
Buku kerja ini tidak mengharuskan Anda membuat kebijakan Akses Bersyarat apa pun, bahkan yang dalam mode khusus laporan. Satu-satunya prasyarat adalah bahwa log masuk Anda harus dikirim ke Log Analytics workspace. Untuk informasi selengkapnya tentang cara mengaktifkan prasyarat ini, lihat artikel Cara menggunakan Microsoft Entra Workbooks. Anda bisa mengakses buku kerja secara langsung di Perlindungan Identitas atau masuk ke Buku Kerja untuk versi yang dapat diedit:
Dalam Perlindungan Identitas:
- Masuk ke pusat admin Microsoft Entra dengan peran minimum sebagai Pembaca Laporan.
- Telusuri Perlindungan ID>Dasbor>Analisis dampak kebijakan risiko.
Dalam Buku Kerja:
- Masuk ke pusat admin Microsoft Entra dengan peran minimum sebagai Pembaca Laporan.
- Telusuri ke
Entra ID Pemantauan & kesehatan Buku Kerja . - Pilih buku kerja analisis dampak kebijakan akses berbasis risiko di bawah Perlindungan ID.
Menelusuri buku kerja
Setelah Anda berada di buku kerja, ada beberapa parameter di sudut kanan atas. Anda bisa mengatur dari ruang kerja mana buku kerja diisi, dan mengaktifkan atau menonaktifkan panduan.
Sama seperti setiap buku kerja, Anda bisa menampilkan atau mengedit kueri Kusto Query Language (KQL) yang mendukung visual. Jika Anda membuat perubahan, Anda selalu dapat kembali ke templat asli.
Ringkasan
Bagian pertama adalah ringkasan dan memperlihatkan jumlah agregat pengguna atau sesi yang terpengaruh selama rentang waktu yang dipilih. Jika Anda menggulir lebih jauh ke bawah, detail terkait tersedia.
Skenario terpenting yang tercakup dalam ringkasan adalah skenario satu dan dua untuk skenario risiko pengguna dan masuk. Ini menunjukkan pengguna tingkat tinggi atau login yang tidak diblokir, diminta untuk perubahan kata sandi, atau diperlukan oleh MFA, yang berarti pengguna berisiko tinggi mungkin masih ada di lingkungan Anda.
Anda kemudian dapat menggulir ke bawah dan melihat detail siapa tepatnya pengguna tersebut. Setiap komponen ringkasan memiliki detail terkait yang mengikutinya.
Skenario risiko pengguna
Skenario risiko pengguna tiga dan empat akan membantu Anda jika Anda sudah mengaktifkan beberapa kebijakan akses berbasis risiko; mereka menunjukkan pengguna yang mengubah kata sandi mereka atau pengguna berisiko tinggi yang diblokir agar tidak masuk karena kebijakan akses berbasis risiko Anda. Jika Anda masih memiliki pengguna berisiko tinggi yang muncul dalam skenario risiko pengguna satu dan dua (tidak diblokir atau tidak dimintai perubahan kata sandi) ketika Anda pikir mereka semua akan jatuh dalam wadah ini, mungkin ada celah dalam kebijakan Anda.
Skenario risiko masuk ke sistem
Selanjutnya, mari kita lihat skenario risiko masuk nomor tiga dan empat. Jika Anda menggunakan MFA, Anda mungkin memiliki aktivitas di sini meskipun Anda tidak mengaktifkan kebijakan akses berbasis risiko. Risiko terkait masuk secara otomatis diatasi ketika Otentikasi Multi-Faktor berhasil dilakukan. Skenario empat meninjau masuk berisiko tinggi yang tidak berhasil karena kebijakan akses berbasis risiko. Jika Anda mengaktifkan kebijakan, tetapi masih melihat upaya masuk yang Anda harapkan untuk diblokir atau ditangani dengan MFA, Anda mungkin memiliki celah dalam kebijakan Anda. Jika demikian, sebaiknya tinjau kebijakan Anda dan gunakan bagian detail buku kerja ini untuk membantu menyelidiki celah apa pun.
Skenario 5 dan 6 untuk skenario risiko pengguna menunjukkan bahwa remediasi sedang terjadi. Bagian ini memberi Anda wawasan tentang berapa banyak pengguna yang mengubah kata sandi mereka dari lokal atau melalui pengaturan ulang kata sandi layanan mandiri (SSPR). Jika angka-angka ini tidak masuk akal untuk lingkungan Anda, misalnya Anda tidak berpikir SSPR diaktifkan, gunakan detail untuk menyelidiki.
Skenario masuk 5, alamat IP tidak tepercaya, menampilkan alamat IP dari semua rincian masuk dalam rentang waktu yang dipilih dan menampilkan IP yang tidak dianggap tepercaya.
Skenario kebijakan risiko masuk terpusat
Untuk pelanggan yang menggunakan beberapa penyedia identitas, bagian berikutnya akan berguna untuk melihat apakah ada sesi berisiko yang dialihkan ke penyedia eksternal tersebut untuk MFA atau untuk bentuk remediasi lainnya. Bagian ini dapat memberi Anda wawasan tentang di mana remediasi berlangsung dan jika itu terjadi seperti yang diharapkan. Agar data ini terisi, "federatedIdpMfaBehavior" perlu diatur di lingkungan federasi Anda untuk memberlakukan MFA yang berasal dari penyedia identitas federasi.
Kebijakan Perlindungan Identitas Legacy
Bagian berikutnya melacak berapa banyak pengguna warisan dan kebijakan masuk yang masih ada di lingkungan Anda dan harus bermigrasi pada Oktober 2026. Penting untuk mengetahui garis waktu ini dan mulai memigrasikan kebijakan ke portal Akses Bersyarat sesegera mungkin. Anda menginginkan cukup waktu untuk menguji kebijakan baru, membersihkan kebijakan yang tidak diperlukan atau diduplikasi, dan memverifikasi tidak ada celah dalam cakupan. Anda dapat membaca selengkapnya tentang memigrasikan kebijakan warisan dengan mengikuti tautan ini, Memigrasikan kebijakan risiko.
Detail jaringan tepercaya
Bagian ini menyediakan daftar terperinci dari alamat IP yang tidak dianggap tepercaya. Dari mana IP ini berasal, siapa pemiliknya? Haruskah mereka dianggap "tepercaya"? Latihan ini mungkin merupakan upaya lintas tim dengan admin Jaringan Anda; namun, bermanfaat untuk dilakukan karena memiliki daftar IP tepercaya yang akurat membantu mengurangi deteksi risiko positif palsu. Jika ada alamat IP yang terlihat dipertanyakan bagi lingkungan Anda, saatnya untuk menyelidikinya.