Поделиться через


Требовать принятия условий использования перед доступом к порталам администрирования Майкрософт

Организациям может потребоваться, чтобы пользователи приняли условия использования (ToU) перед доступом к определенным приложениям в их среде. В этом примере вы можете создать политику, требующую принятия условий использования в процессе первоначального входа для администраторов, которые обращаются к любому из порталов администрирования Майкрософт.

Создание условий использования

В этом разделе приведены инструкции по созданию примера документа об использовании. При создании документа «Условия использования» вы выбираете значение для «Применение с помощью шаблонов политик условного доступа». При выборе настраиваемой политики откроется диалоговое окно для создания новой политики условного доступа после создания условий использования.

  1. Создайте документ с условиями использования и сохраните его в виде PDF-файла.
  2. Войдите в Центр администрирования Microsoft Entra как минимум администратор условного доступа.
  3. Перейдите к Entra ID>условный доступ>условия использования.
  4. В меню в верхней части окна выберите "Новые термины".
  5. В текстовом поле "Имя" укажите имя политики использования.
  6. Отправьте условия использования в формате PDF.
    1. Выберите язык по умолчанию.
    2. В текстовом поле "Отображаемое имя " введите отображаемое имя.
  7. Чтобы требовать, чтобы пользователи расширяли условия использования, нажмите кнопку "Вкл.".
  8. Для применения с использованием шаблонов политик условного доступа выберите пользовательскую политику.
  9. Нажмите кнопку "Создать".

Создание политики условного доступа

В этом разделе показано, как создать необходимую политику условного доступа.

Чтобы настроить политику условного доступа, выполните следующие действия.

  1. Присвойте политике имя. Мы рекомендуем организациям присваивать политикам понятные имена.
  2. В разделе "Назначения" выберите "Пользователи" или "Идентификаторы рабочей нагрузки".
    1. В разделе "Включить" выберите "Все пользователи".
    2. В разделе "Исключить" выберите "Пользователи" и "Группы" и выберите учетные записи аварийного доступа вашей организации или учетные записи с разрывом.
  3. В разделе "Целевые ресурсы">(ранее облачные приложения) выберите следующие параметры:
    1. В разделе "Включить" выберите "Выбрать ресурсы".
    2. Выберите порталы администрирования Майкрософт и нажмите кнопку "Выбрать".
  4. В разделе Управление доступом выберите Предоставить.
    1. Выберите "Предоставить доступ".
    2. Выберите условия использования, созданные ранее, и нажмите кнопку "Выбрать".
  5. Подтвердите параметры и установите политику на Только отчет.
  6. Нажмите кнопку "Создать", чтобы включить политику.

После подтверждения параметров с помощью режима влияния политики или режима только для отчета переместите переключатель политики "Включить" из "Только отчет".

Проверка политики условного доступа

В предыдущем разделе вы создали политику условного доступа, требующую принятия условий использования при доступе к любому из порталов администрирования Майкрософт.

Чтобы проверить политику, попробуйте войти в Центр администрирования Microsoft Entra с помощью тестовой учетной записи. Вы увидите диалоговое окно, в котором нужно принять условия использования.

Условия использования Microsoft Entra

Шаблоны условного доступа

Используйте режим только отчета для Условного доступа, чтобы определить результаты новых решений политики.