Microsoft 365 trafik profiline Koşullu Erişim ilkeleri uygulama
Tüm Microsoft 365 trafiğiniz için ayrılmış bir trafik iletme profiliyle, tüm Microsoft 365 trafiğinize Koşullu Erişim ilkeleri uygulayabilirsiniz. Koşullu Erişim ile, Microsoft 365 kaynaklarına erişmek için çok faktörlü kimlik doğrulaması ve cihaz uyumluluğu gerektirebilirsiniz.
Bu makalede, Microsoft 365 trafik iletme profilinize Koşullu Erişim ilkelerinin nasıl uygulanacağı açıklanmaktadır.
Önkoşullar
- etkileşimde bulunan Yönetici istrator'larGenel Güvenli Erişim önizleme özellikleri, gerçekleştirdikleri görevlere bağlı olarak aşağıdaki rol atamalarından birine veya daha fazlasına sahip olmalıdır.
- Önizleme için Bir Microsoft Entra Id P1 lisansı gerekir. Gerekirse lisans satın alabilir veya deneme lisansları alabilirsiniz.
- Microsoft 365 trafik iletme profilini kullanmak için bir Microsoft 365 E3 lisansı önerilir.
Microsoft 365 trafik profilini hedefleyen koşullu erişim ilkesi oluşturma
Aşağıdaki örnek ilke, çok faktörlü kimlik doğrulaması, cihaz uyumluluğu veya Microsoft 365 trafiğine erişirken Microsoft Entra karma katılmış bir cihaz gerektiren, cam kıran hesaplarınız ve konuk/dış kullanıcılarınız dışındaki tüm kullanıcıları hedefler.
- En azından Koşullu Erişim Yöneticisi olarak Microsoft Entra yönetici merkezinde oturum açın.
- Kimlik>Koruması>Koşullu Erişim'e göz atın.
- Yeni ilke oluştur'u seçin.
- İlkenize bir ad verin. Kuruluşların ilkelerinin adları için anlamlı bir standart oluşturmalarını öneririz.
- Atamalar'ın altında Kullanıcılar'ı veya iş yükü kimliklerini seçin.
- Ekle'nin altında Tüm kullanıcılar'ı seçin.
- Dışla altında:
- Kullanıcılar ve gruplar'ı seçin ve kuruluşunuzun acil durum erişimini veya kıran hesapları seçin.
- Konuk veya dış kullanıcılar'ı seçin ve tüm onay kutularını seçin.
- Hedef kaynaklar>Genel Güvenli Erişim (Önizleme)* altında.
- Microsoft 365 trafiği'ni seçin.
- Erişim'in altında İzin Ver'i denetler>.
- Çok faktörlü kimlik doğrulaması gerektir, Cihazın uyumlu olarak işaretlenmesini gerektir ve Microsoft Entra karma katılmış cihazı gerektir'i seçin
- Birden çok denetim için Seçili denetimlerden birini gerektir'i seçin.
- Seç'i seçin.
Yöneticiler ilke ayarlarını yalnızca rapor modunu kullanarak onayladıktan sonra, yönetici İlkeyietkinleştir iki durumlu düğmesini Yalnızca Rapor'dan Açık'a taşıyabilir.
Kullanıcı dışlamaları
Koşullu Erişim ilkeleri güçlü araçlardır, aşağıdaki hesapları ilkelerinizden dışlamanızı öneririz:
- Kiracı genelinde hesap kilitlenmesini önlemek için acil durum erişimi veya kıran hesaplar. Olası olmayan senaryoda tüm yöneticiler kiracınızın dışındadır, acil durum erişimi yönetim hesabınız kiracıda oturum açmak için kullanılabilir ve erişimi kurtarma adımlarını atabilir.
- Daha fazla bilgi için Bkz . Microsoft Entra Id'de acil durum erişim hesaplarını yönetme.
- Microsoft Entra Bağlan Eşitleme Hesabı gibi hizmet hesapları ve hizmet sorumluları. Hizmet hesapları, belirli bir kullanıcıya bağlı olmayan etkileşimsiz hesaplardır. Bu hesaplar normalde uygulamalara program aracılığıyla erişim sağlayan arka uç hizmetleri tarafından kullanılır ancak yönetim amacıyla sistemlerde oturum açmak için de kullanılır. MFA, program aracılığıyla tamamlanmadığı için bu gibi hizmet hesapları dışlanmalıdır. Hizmet sorumluları tarafından yapılan çağrılar, kapsamı kullanıcılar olan Koşullu Erişim ilkeleri tarafından engellenmez. Hizmet sorumlularını hedefleyen ilkeler tanımlamak üzere iş yükü kimlikleri için Koşullu Erişim'i kullanın.
Sonraki adımlar
Microsoft Entra İnternet Erişimi kullanmaya başlamak için bir sonraki adım Genel Güvenli Erişim günlüklerini gözden geçirmektir.
Trafik iletme hakkında daha fazla bilgi için aşağıdaki makalelere bakın: