Compartilhar via


Bloquear o acesso por identidades de agente de alto risco (versão prévia)

Esse modelo de política de Acesso Condicional bloqueia identidades de agente detectadas como de alto risco pelo Microsoft Entra ID Protection, ajudando a impedir que agentes de IA potencialmente comprometidos acessem os recursos da sua organização.

Implantação de modelo

As organizações podem implantar essa política seguindo as etapas descritas abaixo ou usando os modelos de Acesso Condicional.

Criar uma política de Acesso Condicional

  1. Entre no Centro de administração do Microsoft Entra como pelo menos um Administrador de Acesso Condicional.
  2. Navegue até Entra ID>Acesso Condicional>Políticas.
  3. Selecione Nova política.
  4. Dê um nome à sua política. Recomendamos que as organizações criem um padrão significativo para os nomes de suas políticas.
  5. Em Atribuições, selecione Usuários, agentes (versão prévia) ou identidades de carga de trabalho.
    1. Em O que essa política se aplica?, selecione Agentes (Versão Prévia).
      1. Em Incluir, selecione Todas as identidades do agente (versão prévia).
  6. Em Recursos de destino, selecione as seguintes opções:
    1. Selecione o que essa política se aplica aos Recursos (anteriormente aplicativos de nuvem).
    2. Inclua todos os recursos (anteriormente 'Todos os aplicativos de nuvem').
  7. Em Condições>Risco do agente (Versão Prévia), defina Configurar como Sim.
    1. Em Configurar os níveis de risco do agente necessários para que a política seja imposta, selecioneAlta. Essa orientação é baseada em recomendações da Microsoft e pode ser diferente para cada organização.
  8. Em Controles de acesso>Conceder.
    1. Selecione Bloquear.
    2. Selecione Selecionar.
  9. Confirme suas configurações e defina Habilitar política como Apenas para relatório.
  10. Selecione Criar para habilitar sua política.

Depois de confirmar as definições através do impacto da política ou do modo só de relatório, mova o botão de alternar Ativar política de Apenas Relatório para Ativado.