Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Genel bakış
Microsoft Entra Özel Erişim uygulamalarınıza Koşullu Erişim ilkeleri uygulamak, iç ve özel kaynaklarınız için güvenlik ilkelerini zorunlu kılmanın güçlü bir yoludur. Hızlı Erişim ve Özel Erişim uygulamalarınıza Genel Güvenli Erişim'den Koşullu Erişim ilkeleri uygulayabilirsiniz.
Bu makalede, Hızlı Erişim ve Özel Erişim uygulamalarınıza Koşullu Erişim ilkelerinin nasıl uygulanacağı açıklanır.
Önkoşullar
- Genel Güvenli Erişim özellikleriyle etkileşim kuran yöneticilerin, gerçekleştirdikleri görevlere bağlı olarak aşağıdaki rol atamalarından birine veya daha fazlasına sahip olması gerekir.
- Hızlı Erişim veya Özel Erişim'i yapılandırmış olmanız gerekir.
- Ürün için lisanslama gerekir. Ayrıntılar için Genel Güvenli Erişim nedir?'nin lisanslama bölümüne bakın. Gerekirse lisans satın alabilir veya deneme lisansları alabilirsiniz.
Bilinen sınırlamalar
Bilinen sorunlar ve sınırlamalar hakkında ayrıntılı bilgi için bkz. Genel Güvenli Erişim için bilinen sınırlamalar.
Koşullu Erişim ve Genel Güvenli Erişim
Hızlı Erişim veya Özel Erişim uygulamalarınız için Genel Güvenli Erişim'den bir Koşullu Erişim ilkesi oluşturabilirsiniz. İşlemi Genel Güvenli Erişim'den başlatmak, seçilen uygulamayı otomatik olarak ilkenin Hedef kaynağı olarak ekler. Tek yapmanız gereken ilke ayarlarını yapılandırmaktır.
En azından Koşullu Erişim Yöneticisi olarak Microsoft Entra yönetici merkezinde oturum açın.
Genel Güvenli Erişim Uygulamaları ve Kurumsal uygulamalara göz atın.
Listeden bir uygulama seçin.
Yan menüden Koşullu Erişim'i seçin. Var olan tüm Koşullu Erişim ilkeleri listede görünür.
Yeni ilke'yi seçin. Seçilen uygulama Hedef kaynaklar ayrıntılarında görünür.
Koşulları yapılandırın, denetimlere erişin ve kullanıcıları ve grupları gerektiği gibi atayın.
Ayrıca, özel öznitelikleri temel alan bir uygulama grubuna Koşullu Erişim ilkeleri de uygulayabilirsiniz. Daha fazla bilgi için Koşullu Erişim ilkesinde uygulamalar için filtreleme bölümüne gidin.
Atamalar ve Erişim denetimleri örneği
Hızlı Erişim uygulamanız için çok faktörlü kimlik doğrulaması, cihaz uyumluluğu veya Microsoft Entra karma katılmış cihazı gerektiren bir Koşullu Erişim ilkesi oluşturmak için aşağıdaki ilke ayrıntılarını ayarlayın. Kullanıcı atamaları, kuruluşunuzun acil durum erişiminin veya kırılan hesapların ilkenin dışında tutulmasını sağlar.
- Atamalar'ın altında Kullanıcılar'ı seçin:
- "Ekle altında Tüm kullanıcılar'ı seçin."
- Dışlama'nın altında Kullanıcılar ve gruplar'ı seçin ve kuruluşunuzun acil durum erişim veya acil durum hesaplarını seçin.
-
Erişim denetimleri>Yetki Ver
- Çok faktörlü kimlik doğrulaması gerektir, Cihazın uyumlu olarak işaretlenmesini gerektir ve Microsoft Entra karma katılımı olan cihazı gerektir'i seçin.
- Ayarlarınızı onaylayın ve İlkeyi etkinleştir seçeneğini Yalnızca rapor olarak ayarlayın.
Yöneticiler ilke ayarlarını yalnızca rapor modu aracılığıyla onayladıktan sonra, yönetici İlkeyi Etkinleştir iki durumlu düğmeyi Yalnızca Rapor 'dan Açık 'a taşıyabilir.
Kullanıcı dışlamaları
Koşullu Erişim ilkeleri güçlü araçlardır. Aşağıdaki hesapları ilkelerinizden dışlamanızı öneririz:
-
İlkenin yanlış yapılandırılması nedeniyle kilitlenmeyi önlemek için acil durum erişimi veya kıran hesaplar. Tüm yöneticilerin kilitlendiği olası olmayan senaryoda, acil durum erişimi yönetim hesabınız oturum açmak ve erişimi kurtarmak için kullanılabilir.
- Daha fazla bilgi için Bkz . Microsoft Entra Id'de acil durum erişim hesaplarını yönetme.
-
Microsoft Entra Connect Eşitleme Hesabı gibi hizmet hesapları ve Hizmet sorumluları. Hizmet hesapları, belirli bir kullanıcıya bağlı olmayan, etkileşimsiz hesaplardır. Bunlar genellikle arka uç hizmetleri tarafından uygulamalara programlı erişim sağlamak için kullanılır, ancak yönetim amacıyla sistemlerde oturum açmak için de kullanılır. Hizmet sorumluları tarafından yapılan çağrılar, kapsamı kullanıcılar olan Koşullu Erişim ilkeleri tarafından engellenmez. Hizmet sorumlularını hedefleyen ilkeleri tanımlamak için iş yükü kimlikleri için Koşullu Erişim'i kullanın.
- Kuruluşunuz bu hesapları betiklerde veya kodlarda kullanıyorsa, bunları yönetilen kimliklerle değiştirin.