Del via


Konfigurere betinget tilgang med Microsoft Entra

Policyer for betinget tilgang i Microsoft Entra ID er i sin enkleste form if-then-setninger: hvis en bruker vil ha tilgang til en ressurs, må de fullføre en handling.

Eksempel: En lønnssjef ønsker å få tilgang til lønnsprogrammet som er bygget med Power Apps, og må utføre godkjenning med flere faktorer for å få tilgang til det.

Administratorer har to viktige mål:

  • Gi brukere muligheten til å være produktive uansett hvor og når.
  • Beskytt organisasjonens aktiva.

Ved hjelp av policyer for betinget tilgang kan du bruke de riktige tilgangskontrollene når det er nødvendig for å holde organisasjonen sikker og holde deg borte fra brukerens metode når det ikke er nødvendig. Policyer for betinget tilgang håndheves etter at godkjenning av første faktor er fullført.

Bare globale administratorer kan konfigurere policyer for betinget tilgang. Dette er ikke tilgjengelig for Microsoft Power Platform eller Dynamics 365-administratorer.

Prosessflyt for begrepsmessig betinget tilgang.

Hvis du vil vite hvordan du konfigurerer policyer for betinget tilgang, kan du se Planlegge en distribusjon av betinget tilgang.

Merk

Hvis du bruker policyer for betinget tilgang til å begrense tilgangen til Power Platform og funksjonene, må følgende apper tas med i policyen for skyapper:

  • Dataverse
  • Power Platform-API
  • PowerApps-tjeneste
  • Microsoft Flow-tjeneste
  • Microsoft Azure-administrasjon

For øyeblikket er det ikke nok å ha betinget tilgang bare til Microsoft Flow. Hvis du vil vite hvordan du konfigurerer policyer for betinget tilgang, kan du se Planlegge en distribusjon av betinget tilgang og Styre tilgang til Power Apps og Power Automate med policyer for betinget tilgang.

Betingede tilgangspolicyer som blokkerer alle skyapper, unntatt Power Apps, fungerer ikke som forventet. Brukere får for eksempel ikke tilgang til Power Apps. Utelatelsen av Power Apps omfatter ikke skyapper som kreves for å bruke Power Apps. Ikke alle skyappene som brukes av Power Apps, er tilgjengelige i skyapplisten for Betinget tilgang.

Flere ressurser

Anbefalte fremgangsmåter for betinget tilgang i Microsoft Entra ID
Lisenskrav for å aktivere betinget tilgang