Koşullu Erişim ilkeleri en basitleri if-then deyimleridir; bir kullanıcı bir kaynağa erişmek istiyorsa, bir eylemi tamamlaması gerekir. Örneğin: Bir kullanıcı Microsoft 365 gibi bir uygulamaya veya hizmete erişmek istiyorsa erişim kazanmak için çok faktörlü kimlik doğrulaması gerçekleştirmesi gerekir.
Yöneticiler iki ana hedefle karşılaşır:
Kullanıcıların her yerde ve her zaman üretken olmasını sağlama
Kuruluşun varlıklarını koruma
Kuruluşunuzun güvenliğini sağlamak için gerektiğinde doğru erişim denetimlerini uygulamak için Koşullu Erişim ilkelerini kullanın.
Önemli
Koşullu Erişim ilkeleri, birinci faktör kimlik doğrulaması tamamlandıktan sonra uygulanır. Koşullu Erişim, bir kuruluşun hizmet reddi (DoS) saldırıları gibi senaryolar için ilk savunma hattı olarak tasarlanmamıştır, ancak erişimi belirlemek için bu olaylardan gelen sinyalleri kullanabilir.
Yaygın sinyaller
Koşullu Erişim, erişim kararları alırken çeşitli kaynaklardan gelen sinyalleri dikkate alır.
Bu sinyaller şunlardır:
Kullanıcı veya grup üyeliği
İlkeler, yöneticilere erişim üzerinde ayrıntılı denetim sağlayan belirli kullanıcılara ve gruplara hedeflenebilir.
IP Konumu bilgileri
Kuruluşlar, ilke kararları alırken kullanılabilecek güvenilir IP adresi aralıkları oluşturabilir.
Yöneticiler, trafiğin engellenmesi veya trafiğe izin verilmesi için ülke/bölge IP aralıklarının tamamını belirtebilir.
Aygıt
Koşullu Erişim ilkeleri uygulanırken belirli platformlara sahip veya belirli bir durumla işaretlenmiş cihazlara sahip kullanıcılar kullanılabilir.
İlkeleri ayrıcalıklı erişim iş istasyonları gibi belirli cihazlara hedeflemek için cihazlar için filtreler kullanın.
Uygulama
Belirli uygulamalara erişmeye çalışan kullanıcılar farklı Koşullu Erişim ilkelerini tetikleyebilir.
Gerçek zamanlı ve hesaplanan risk algılama
Microsoft Entra Kimlik Koruması ile sinyal tümleştirmesi, Koşullu Erişim ilkelerinin riskli kullanıcıları tanımlamasına ve düzeltmesine ve oturum açma davranışını düzeltmesine olanak tanır.
Kullanıcı uygulaması erişiminin ve oturumlarının gerçek zamanlı olarak izlenmesine ve denetlenmeye olanak tanır. Bu tümleştirme, bulut ortamınızda yapılan erişim ve etkinlikler üzerinde görünürlüğü ve denetimi artırır.
Yaygın kararlar
Erişimi engelle
En kısıtlayıcı karar
Erişim izni verme
Daha az kısıtlayıcı bir karar, aşağıdaki seçeneklerden birini veya daha fazlasını gerektirebilir:
Çok faktörlü kimlik doğrulaması gerektir
Kimlik doğrulaması gücü gerektir
Cihazın uyumlu olarak işaretlenmesini gerektirme
Microsoft Entra karma birleştirilmiş cihazı gerektir
Genel Bakış sayfası, ilke durumu, kullanıcılar, cihazlar ve uygulamaların yanı sıra öneriler içeren genel ve güvenlik uyarılarının özetini sağlar.
Kapsam sayfası, son yedi gün içinde Koşullu Erişim ilkesi kapsamı olan ve olmayan uygulamaların özetini sağlar.
İzleme sayfası, yöneticilerin ilke kapsamındaki olası boşlukları görmek için filtrelenebilen oturum açma grafiklerini görmelerini sağlar.
İlkeler sayfasındaki Koşullu Erişim ilkeleri, yöneticiler tarafından aktör, hedef kaynak, koşul, uygulanan denetim, durum veya tarih gibi öğelere göre filtrelenebilir. Bu filtreleme özelliği, yöneticilerin yapılandırmalarına göre belirli ilkeleri hızlı bir şekilde bulmasını sağlar.
Koşullu Erişim ilkeleriyle etkileşim kuran diğer ürün ve özellikler, bu ürün ve özellikler için uygun lisanslama gerektirir.
Koşullu Erişim için gereken lisansların süresi dolduğunda ilkeler otomatik olarak devre dışı bırakılmaz veya silinmez. Bu, müşterilere güvenlik duruşlarında ani bir değişiklik olmadan Koşullu Erişim ilkelerinden geçiş yapma olanağı sağlar. Kalan ilkeler görüntülenebilir ve silinebilir, ancak artık güncelleştirilemez.
Koşullu Erişim, hangi kullanıcıların belirli etkinlikleri gerçekleştirebileceği, hangi kaynaklara erişebileceği ve verilerin ve sistemlerin güvenli olmasını nasıl sağlayabileceğiniz konusunda ayrıntılı bir denetim sağlar.