Поделиться через


Требовать принятия условий использования перед доступом к порталам администрирования Майкрософт

Организациям может потребоваться, чтобы пользователи приняли условия использования (ToU) перед доступом к определенным приложениям в их среде. В этом примере вы можете создать политику, требующую принятия условий использования в процессе первоначального входа для администраторов, которые обращаются к любому из порталов администрирования Майкрософт.

Создание условий использования

В этом разделе приведены инструкции по созданию примера документа об использовании. При создании документа об использовании вы выбираете значение для принудительного применения с помощью шаблонов политик условного доступа. При выборе настраиваемой политики откроется диалоговое окно для создания новой политики условного доступа после создания условий использования.

  1. Создайте документ с условиями использования и сохраните его в виде PDF-файла.
  2. Войдите в Центр администрирования Microsoft Entra в качестве администратора условного доступа.
  3. Перейдите к условиям условного доступа>защиты.>
  4. В меню в верхней части окна выберите "Новые термины".
  5. В текстовом поле "Имя" укажите имя политики использования.
  6. Отправьте условия использования в формате PDF.
    1. Выберите язык по умолчанию.
    2. В текстовом поле "Отображаемое имя " введите отображаемое имя.
  7. Для параметра Требовать, чтобы пользователи развернули условия использования выберите Включить.
  8. Для принудительного применения с помощью шаблонов политик условного доступа выберите пользовательскую политику.
  9. Нажмите кнопку создания.

Создание политики условного доступа

В этом разделе показано, как создать необходимую политику условного доступа.

Чтобы настроить политику условного доступа, выполните следующие действия:

  1. Присвойте политике имя. Мы рекомендуем организациям присваивать политикам понятные имена.
  2. В разделе Назначения выберите Идентификаторы пользователей или рабочих нагрузок.
    1. В разделе Включить выберите Все пользователи.
    2. В разделе Исключить выберите Пользователи и группы, а затем выберите учетные записи для аварийного доступа или для обхода стандартной системы контроля доступа в вашей организации.
  3. В разделе "Целевые ресурсы">(ранее облачные приложения) выберите следующие параметры:
    1. В разделе "Включить" выберите " Выбрать ресурсы".
    2. Выберите порталы администрирования Майкрософт и нажмите кнопку "Выбрать".
  4. В разделе Элементы управления доступом выберите Предоставление.
    1. Выберите Предоставить доступ.
    2. Выберите условия использования, созданные ранее, и нажмите кнопку "Выбрать".
  5. Подтвердите параметры и задайте для параметра Включить политику значение Только отчет.
  6. Нажмите Создать, чтобы создать и включить политику.

После подтверждения параметров в режиме "только отчет" администратор может перевести переключатель Включить политику из положения Только отчет в положение Вкл.

Проверка политики условного доступа

В предыдущем разделе вы создали политику условного доступа, требующую принятия условий использования при доступе к любому из порталов администрирования Майкрософт.

Чтобы проверить политику, попробуйте войти в Центр администрирования Microsoft Entra с помощью тестовой учетной записи. Вы уведите диалоговое окно, в котором нужно принять условия использования.

Условия использования Microsoft Entra

Шаблоны условного доступа

Используйте режим "только отчет" для условного доступа, чтобы определить результаты новых решений по политике.