Delen via


Meervoudige verificatie vereisen voor gasttoegang

Vereisen dat gastgebruikers meervoudige verificatie uitvoeren bij toegang tot de resources van uw organisatie. Sommige organisaties zijn mogelijk klaar om over te stappen op sterkere verificatiemethoden voor hun gastgebruikers. Deze organisaties kunnen ervoor kiezen om een beleid te implementeren, zoals beschreven in het artikel Meervoudige verificatiesterkte vereisen voor externe gebruikers.

Uitsluitingen van gebruikers

Beleid voor voorwaardelijke toegang is krachtige hulpprogramma's. We raden u aan de volgende accounts uit uw beleid uit te sluiten:

  • Accounts voor noodtoegang of break-glass-accounts om te voorkomen dat door een verkeerde beleidsconfiguratie vergrendeling optreedt. In het onwaarschijnlijke scenario waarin alle beheerders zijn vergrendeld, kan uw beheerdersaccount voor noodtoegang worden gebruikt om u aan te melden en de toegang te herstellen.
  • Serviceaccounts en serviceprincipals, zoals het Microsoft Entra Connect-synchronisatieaccount. Serviceaccounts zijn niet-interactieve accounts die niet zijn gekoppeld aan een specifieke gebruiker. Ze worden meestal gebruikt door back-endservices om programmatische toegang tot toepassingen toe te staan, maar ze worden ook gebruikt om zich voor beheerdoeleinden aan te melden bij systemen. Aanroepen van service-principals worden niet geblokkeerd door beleid voor voorwaardelijke toegang dat is gericht op gebruikers. Gebruik Voorwaardelijke toegang voor workloadidentiteiten om beleidsregels te definiĆ«ren die gericht zijn op service-principals.
    • Als uw organisatie deze accounts gebruikt in scripts of code, vervangt u deze door beheerde identiteiten.

Sjabloonimplementatie

Organisaties kunnen dit beleid implementeren door de onderstaande stappen te volgen of door de sjablonen voor voorwaardelijke toegang te gebruiken.

Beleid voor voorwaardelijke toegang maken

  1. Meld u aan bij het Microsoft Entra-beheercentrum als Voorwaardelijke Toegang-beheerder.
  2. Blader naar Entra ID>Voorwaardelijke Toegang>Beleid.
  3. Selecteer Nieuw beleid.
  4. Geef uw beleid een naam. We raden organisaties aan een zinvolle standaard te maken voor de namen van hun beleidsregels.
  5. Onder Toewijzingen selecteert u Gebruikers- of workload-identiteiten.
    1. Onder Opnemen, selecteer alle gast- en externe gebruikers
    2. Selecteer bij Uitsluiten de optie Gebruikers en groepen en kies de noodtoegangs- of break-glass-accounts van uw organisatie.
  6. Onder Doelresources>Resources (voorheen cloud-apps)>opnemen selecteer Alle resources (voorheen 'Alle cloud-apps').
    1. Selecteer onder Uitsluiten alle toepassingen waarvoor geen meervoudige verificatie is vereist.
  7. Selecteer onder Toegangsbeheer>, de optie Toegang verlenen, Vereis meervoudige verificatie en selecteer Selecteer.
  8. Controleer uw instellingen en stel Beleid inschakelen in op Alleen rapporteren.
  9. Selecteer Maken om je beleid in te schakelen.

Nadat u uw instellingen hebt bevestigd met de beleidsimpactmodus of de modus Alleen-rapporteren, verplaatst u de wisselknop Beleid inschakelen van alleen rapport naar Aan.

Volgende stappen

Sjablonen voor voorwaardelijke toegang

Gebruik de modus alleen rapporteren voor voorwaardelijke toegang om de resultaten van nieuwe beleidsbeslissingen te bepalen.