Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Ikhtisar
Kebijakan ini dapat membantu organisasi menyelesaikan inisiatif berikut:
- Block atau batasi akses ke situs SharePoint tertentu atau OneDrive
- Limit akses ke lampiran email di Outlook di web dan Outlook baru untuk Windows
- Memberlakukan batas waktu sesi menganggur pada perangkat yang tidak dikelola
Pengecualian pengguna
Kebijakan Akses Bersyarat adalah alat yang kuat. Sebaiknya kecualikan akun berikut dari kebijakan Anda:
-
Akses darurat atau akun darurat break-glass untuk menghindari terkunci akibat kesalahan dalam konfigurasi kebijakan. Dalam skenario yang tidak mungkin di mana semua administrator dikunci, akun administratif akses darurat Anda dapat digunakan untuk masuk dan memulihkan akses.
- Informasi selengkapnya dapat ditemukan di artikel, Kelola akun akses darurat di Microsoft Entra ID.
- akun Service dan prinsipal Service, seperti Akun Sinkronisasi Microsoft Entra Connect. Akun layanan adalah akun noninteraktif yang tidak terkait dengan pengguna tertentu. Mereka biasanya digunakan oleh layanan backend untuk memungkinkan akses terprogram ke aplikasi, tetapi juga digunakan untuk masuk ke sistem untuk tujuan administratif. Panggilan yang dilakukan oleh prinsipal layanan tidak diblokir oleh kebijakan Akses Bersyarat yang diterapkan kepada pengguna. Gunakan Akses Kondisional untuk identitas beban kerja untuk menentukan kebijakan yang menargetkan prinsipal layanan.
- Jika organisasi Anda menggunakan akun ini dalam skrip atau kode, ganti dengan identitas terkelola.
Penyebaran templat
Organisasi dapat menyebarkan kebijakan ini dengan mengikuti langkah-langkah yang diuraikan di bawah ini atau dengan menggunakan templat Akses Bersyar.
Membuat kebijakan Akses Bersyarat
- Masuk ke Pusat Admin Microsoft Entra setidaknya sebagai Pengelola Akses Bersyarat.
- Telusuri ke Entra ID>Akses Bersyarat>Policies.
- Pilih Kebijakan baru.
- Beri nama pada kebijakan Anda. Buat standar yang bermakna untuk nama kebijakan Anda.
- Di bawah Penugasan, pilih Pengguna atau identitas beban kerja.
- Di bawah Sertakan, pilih Semua pengguna
- Di bawah Kecualikan, pilih Pengguna dan grup dan pilih akun akses darurat atau break-glass organisasi Anda.
- Di bawah Sumber daya target>Sumber daya (sebelumnya aplikasi cloud), pilih opsi berikut:
- Di bawah Sertakan, pilih Pilih sumber daya.
- Pilih Office 365, lalu pilih Pilih.
- Di bawah kontrol akses>Sesi, pilih Gunakan pembatasan yang diberlakukan aplikasi, lalu pilih Pilih.
- Konfirmasi pengaturan Anda dan atur Aktifkan kebijakan ke Khusus laporan.
- Pilih Buat untuk mengaktifkan kebijakan Anda.
Setelah mengonfirmasi pengaturan Anda menggunakan dampak kebijakan atau mode khusus laporan, pindahkan tombol Aktifkan kebijakan dari Hanya Laporan ke Aktif.
Konten terkait
Gunakan mode hanya-laporan untuk Akses Bersyarat untuk menentukan hasil keputusan kebijakan baru.