Özel Erişim uygulamalarına Koşullu Erişim ilkeleri uygulama

Genel bakış

Microsoft Entra Özel Erişim uygulamalarınıza Koşullu Erişim ilkeleri uygulamak, iç ve özel kaynaklarınız için güvenlik ilkelerini zorunlu kılmanın güçlü bir yoludur. Hızlı Erişim ve Özel Erişim uygulamalarınıza Genel Güvenli Erişim'den Koşullu Erişim ilkeleri uygulayabilirsiniz.

Bu makalede, Hızlı Erişim ve Özel Erişim uygulamalarınıza Koşullu Erişim ilkelerinin nasıl uygulanacağı açıklanır.

Önkoşullar

Bilinen sınırlamalar

Bilinen sorunlar ve sınırlamalar hakkında ayrıntılı bilgi için bkz. Genel Güvenli Erişim için bilinen sınırlamalar.

Koşullu Erişim ve Genel Güvenli Erişim

Hızlı Erişim veya Özel Erişim uygulamalarınız için Genel Güvenli Erişim'den bir Koşullu Erişim ilkesi oluşturabilirsiniz. İşlemi Genel Güvenli Erişim'den başlatmak, seçilen uygulamayı otomatik olarak ilkenin Hedef kaynağı olarak ekler. Tek yapmanız gereken ilke ayarlarını yapılandırmaktır.

  1. En azından Koşullu Erişim Yöneticisi olarak Microsoft Entra yönetici merkezinde oturum açın.

  2. Genel Güvenli Erişim Uygulamaları ve Kurumsal uygulamalara göz atın.

  3. Listeden bir uygulama seçin.

    Kurumsal uygulamalar ayrıntılarını gösteren ekran görüntüsü.

  4. Yan menüden Koşullu Erişim'i seçin. Var olan tüm Koşullu Erişim ilkeleri listede görünür.

  5. Yeni ilke'yi seçin. Seçilen uygulama Hedef kaynaklar ayrıntılarında görünür.

  6. Koşulları yapılandırın, denetimlere erişin ve kullanıcıları ve grupları gerektiği gibi atayın.

Ayrıca, özel öznitelikleri temel alan bir uygulama grubuna Koşullu Erişim ilkeleri de uygulayabilirsiniz. Daha fazla bilgi için Koşullu Erişim ilkesinde uygulamalar için filtreleme bölümüne gidin.

Atamalar ve Erişim denetimleri örneği

Hızlı Erişim uygulamanız için çok faktörlü kimlik doğrulaması, cihaz uyumluluğu veya Microsoft Entra karma katılmış cihazı gerektiren bir Koşullu Erişim ilkesi oluşturmak için aşağıdaki ilke ayrıntılarını ayarlayın. Kullanıcı atamaları, kuruluşunuzun acil durum erişiminin veya kırılan hesapların ilkenin dışında tutulmasını sağlar.

  1. Atamalar'ın altında Kullanıcılar'ı seçin:
    1. "Ekle altında Tüm kullanıcılar'ı seçin."
    2. Dışlama'nın altında Kullanıcılar ve gruplar'ı seçin ve kuruluşunuzun acil durum erişim veya acil durum hesaplarını seçin.
  2. Erişim denetimleri>Yetki Ver
    1. Çok faktörlü kimlik doğrulaması gerektir, Cihazın uyumlu olarak işaretlenmesini gerektir ve Microsoft Entra karma katılımı olan cihazı gerektir'i seçin.
  3. Ayarlarınızı onaylayın ve İlkeyi etkinleştir seçeneğini Yalnızca rapor olarak ayarlayın.

Yöneticiler ilke ayarlarını yalnızca rapor modu aracılığıyla onayladıktan sonra, yönetici İlkeyi Etkinleştir iki durumlu düğmeyi Yalnızca Rapor 'dan Açık 'a taşıyabilir.

Kullanıcı dışlamaları

Koşullu Erişim ilkeleri güçlü araçlardır. Aşağıdaki hesapları ilkelerinizden dışlamanızı öneririz:

  • İlkenin yanlış yapılandırılması nedeniyle kilitlenmeyi önlemek için acil durum erişimi veya kıran hesaplar. Tüm yöneticilerin kilitlendiği olası olmayan senaryoda, acil durum erişimi yönetim hesabınız oturum açmak ve erişimi kurtarmak için kullanılabilir.
  • Microsoft Entra Connect Eşitleme Hesabı gibi hizmet hesapları ve Hizmet sorumluları. Hizmet hesapları, belirli bir kullanıcıya bağlı olmayan, etkileşimsiz hesaplardır. Bunlar genellikle arka uç hizmetleri tarafından uygulamalara programlı erişim sağlamak için kullanılır, ancak yönetim amacıyla sistemlerde oturum açmak için de kullanılır. Hizmet sorumluları tarafından yapılan çağrılar, kapsamı kullanıcılar olan Koşullu Erişim ilkeleri tarafından engellenmez. Hizmet sorumlularını hedefleyen ilkeleri tanımlamak için iş yükü kimlikleri için Koşullu Erişim'i kullanın.
    • Kuruluşunuz bu hesapları betiklerde veya kodlarda kullanıyorsa, bunları yönetilen kimliklerle değiştirin.

Sonraki adımlar