Udostępnij za pośrednictwem


Dostępność funkcji Entra firmy Microsoft

W poniższych tabelach wymieniono dostępność funkcji entra firmy Microsoft w usłudze Azure Government.

Microsoft Entra ID

Usługa Cecha Dostępność
Uwierzytelnianie, logowanie jednokrotne i uwierzytelnianie wieloskładnikowe Uwierzytelnianie w chmurze (uwierzytelnianie przekazywane, synchronizacja skrótów haseł)
Uwierzytelnianie federacyjne (usługi Active Directory Federation Services lub federacja z innymi dostawcami tożsamości)
Logowanie jednokrotne (SSO) bez ograniczeń
Uwierzytelnianie wieloskładnikowe (MFA)
Bez hasła (Windows Hello dla firm, Microsoft Authenticator, integracje kluczy zabezpieczeń FIDO2)
Uwierzytelnianie oparte na certyfikatach
Umowa dotycząca poziomu usług
Dostęp do aplikacji Aplikacje SaaS z nowoczesnym uwierzytelnianiem (aplikacje galerii aplikacji Firmy Microsoft, SAML i OAUTH 2.0)
Przypisywanie grup do aplikacji
Odnajdywanie aplikacji w chmurze (aplikacje Microsoft Defender dla Chmury)
serwer proxy aplikacji dla lokalnego, opartego na nagłówku i zintegrowanego uwierzytelniania systemu Windows
Bezpieczne partnerstwa z dostępem hybrydowym (uwierzytelnianie Kerberos, NTLM, LDAP, RDP i SSH)
Autoryzacja i dostęp warunkowy Kontrola dostępu oparta na rolach (RBAC)
Dostęp warunkowy
Ograniczony dostęp do programu SharePoint
Zarządzanie okresem istnienia sesji
Ochrona identyfikatorów (luki w zabezpieczeniach i ryzykowne konta) Zobacz Ochrona tożsamości Microsoft Entra poniżej.
Ochrona identyfikatorów (badanie zdarzeń ryzyka, łączność SIEM) Zobacz Ochrona tożsamości Microsoft Entra poniżej.
Administracja i tożsamość hybrydowa Zarządzanie użytkownikami i grupami
Zaawansowane zarządzanie grupami (grupy dynamiczne, zasady nazewnictwa, wygaśnięcie, klasyfikacja domyślna)
Synchronizacja katalogów — Microsoft Entra Connect (synchronizacja i synchronizacja w chmurze)
Raportowanie programu Microsoft Entra Connect Health
Administrowanie delegowane — wbudowane role
Globalna ochrona haseł i zarządzanie nimi — użytkownicy tylko w chmurze
Globalna ochrona haseł i zarządzanie nimi — niestandardowe zakazane hasła, użytkownicy zsynchronizowani z lokalna usługa Active Directory
Licencja dostępu klienta użytkownika programu Microsoft Identity Manager (CAL)
Samoobsługa użytkownika końcowego Portal uruchamiania aplikacji (Moje aplikacje)
Kolekcje aplikacji użytkownika w Moje aplikacje
Portal samoobsługowego zarządzania kontami (Moje konto)
Samoobsługowa zmiana hasła dla użytkowników chmury
Samoobsługowe resetowanie hasła/zmienianie/odblokowywanie za pomocą lokalnego zapisywania zwrotnego
Samoobsługowe wyszukiwanie i raportowanie aktywności logowania
Samoobsługowe zarządzanie grupami (Moje grupy)
Samoobsługowe zarządzanie upoważnieniami (Mój dostęp)
Zarządzanie tożsamościami Automatyczna aprowizacja użytkowników w aplikacjach
Automatyczna aprowizacja grup dla aplikacji
Aprowizowanie oparte na hr Częściowy. Zobacz Aplikacje do aprowizacji kadr.
Zaświadczenie o warunkach użytkowania
Uzyskiwanie dostępu do certyfikatów i przeglądów
Zarządzanie upoważnieniami
Privileged Identity Management (PIM), dostęp just in time
Rejestrowanie i raportowanie zdarzeń Podstawowe raporty dotyczące zabezpieczeń i użycia
Zaawansowane raporty zabezpieczeń i użycia
Ochrona identyfikatorów: luki w zabezpieczeniach i ryzykowne konta
Ochrona identyfikatorów: badanie zdarzeń ryzyka, łączność SIEM
Pracownicy linii frontu Logowanie sms
Wylogowywanie urządzenia udostępnionego Roaming stanu przedsiębiorstwa dla urządzeń z systemem Windows 10 jest niedostępny.
Delegowany portal zarządzania użytkownikami (Mój personel)

Ochrona tożsamości Microsoft Entra

Wykrywanie ryzyka Dostępność
Ujawnione poświadczenia (MACE)
Microsoft Entra threat intelligence
Anonimowy adres IP
Nietypowe podróże
Nietypowy token
Anomalia wystawcy tokenu
Połączony adres IP złośliwego oprogramowania
Podejrzana przeglądarka
Nieznane właściwości logowania
Administrator potwierdził naruszenie zabezpieczeń użytkownika
Złośliwy adres IP
Podejrzane reguły manipulowania skrzynką odbiorczą
Spray haseł
Niemożliwa podróż
Nowy kraj
Działanie z anonimowego adresu IP
Podejrzane przekazywanie skrzynki odbiorczej
Wykryto dodatkowe ryzyko

Aplikacje aprowizacji kadr

Aplikacja do aprowizacji hr Dostępność
Aprowizowanie użytkowników produktu Workday w usłudze Microsoft Entra
Zapisywanie zwrotne produktu Workday
SuccessFactors to Microsoft Entra user provisioning (Aprowizacja użytkowników rozwiązania SuccessFactors w usłudze Microsoft Entra)
SuccessFactors do zapisywania zwrotnego
Aprowizowanie przychodzące oparte na interfejsie API
Aprowizowanie konfiguracji i rejestracji agenta w dzierżawie chmury dla instytucji rządowych Działa ze specjalnym nieudokumentowanym wywołaniem wiersza polecenia:
AADConnectProvisioningAgent.Installer.exe ENVIRONMENTNAME=AzureUSGovernment

Inne produkty Firmy Microsoft Entra

Usługa Microsoft Entra Workload Identities Premium jest dostępna w chmurach dla instytucji rządowych USA. Zarządzanie tożsamością Microsoft Entra i Zarządzanie uprawnieniami Microsoft Entra produkty nie są jeszcze dostępne w chmurach rządowych USA ani w chmurach krajowych USA.