Política comum de acesso condicional: bloquear autenticação herdada

Devido ao maior risco associado aos protocolos de autenticação herdados, a Microsoft recomenda que as organizações bloqueiem as solicitações de autenticação usando esses protocolos e exijam autenticação moderna. Para obter mais informações sobre por que bloquear a autenticação herdada é importante, consulte o artigo Como bloquear a autenticação herdada para o Microsoft Entra ID com acesso condicional.

Implementação de modelos

As organizações podem optar por implantar essa política usando as etapas descritas abaixo ou usando os modelos de Acesso Condicional.

Criar uma política de Acesso Condicional

As etapas a seguir ajudarão a criar uma política de Acesso Condicional para bloquear solicitações de autenticação herdadas. Essa política é colocada no modo Somente relatório para iniciar para que os administradores possam determinar o impacto que terão nos usuários existentes. Quando os administradores se sentem confortáveis com a aplicação da política como pretendem, eles podem alternar para Ativado ou preparar a implantação adicionando grupos específicos e excluindo outros.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Acesso Condicional.
  2. Navegue até Acesso condicional de proteção>.
  3. Selecione Criar nova política.
  4. Dê um nome à sua política. Recomendamos que as organizações criem um padrão significativo para os nomes de suas políticas.
  5. Em Atribuições, selecione Usuários ou identidades de carga de trabalho.
    1. Em Incluir, selecione Todos os usuários.
    2. Em Excluir, selecione Usuários e grupos e escolha as contas que devem manter a capacidade de usar a autenticação herdada. A Microsoft recomenda que exclua pelo menos uma conta para evitar que seja bloqueado.
  6. Em Recursos de destino>Incluir aplicações na nuvem, selecione Todas as aplicações> na nuvem.
  7. Em Condições>Aplicativos cliente, defina Configurar como Sim.
    1. Marque apenas as caixas Clientes Exchange ActiveSync e Outros clientes.
    2. Selecione Concluído.
  8. Em Conceder controles>de acesso, selecione Bloquear acesso.
    1. Selecione Selecionar.
  9. Confirme suas configurações e defina Habilitar política como Somente relatório.
  10. Selecione Criar para criar para habilitar sua política.

Depois que os administradores confirmarem as configurações usando o modo somente relatório, eles poderão mover a alternância Habilitar política de Somente relatório para Ativado.

Nota

As políticas de Acesso Condicional são aplicadas após a conclusão da autenticação de primeiro fator. O Acesso Condicional não se destina a ser a primeira linha de defesa de uma organização para cenários como ataques de negação de serviço (DoS), mas pode usar sinais desses eventos para determinar o acesso.

Próximos passos

Modelos de Acesso Condicional

Use o modo somente relatório para Acesso Condicional para determinar os resultados de novas decisões de política.

Como configurar um dispositivo multifuncional ou aplicativo para enviar email usando o Microsoft 365