Yetkilendirme Yönetimi'nde erişim paketi istekleri için Insider risk yönetimi tabanlı onayları yapılandırma (Önizleme)

Riskli kullanıcıların hassas kaynaklara erişmemesini sağlamak, ortamınızın güvenliğini sağlamanın önemli bir parçasıdır. Microsoft Purview Insider Risk Management (IRM) sinyallerini Microsoft Entra ID İdaresi Yetkilendirme Yönetimi'ndeki erişim paketi onay iş akışıyla tümleştirerek yetkilendirme yönetimi isteği sürecinin güvenliğini daha da sağlayabilirsiniz. Risk yönetimi tabanlı onaylarla Yetkilendirme Yönetimi, riskli olarak işaretlenmiş bir kullanıcı erişim paketine erişim isteğinde bulunduğunda otomatik olarak yeni bir ilk onay aşaması ekler. Bu, erişim istekleri standart onay yönlendirmesi için yönlendirilmeden önce riskli veya risk altında olduğu belirlenen kullanıcıların yetkili güvenlik veya uyumluluk onaylayanları tarafından gözden geçirilmesini sağlar. Bu makalede, Insider risk yönetimi ile yetkilendirme isteği sürecinizin güvenliğini nasıl daha fazla sağlayabilirsiniz açıklanmaktadır.

Lisans gereksinimleri

Bu özelliği kullanmak için Microsoft Entra Kimlik Yönetimi veya Microsoft Entra Suite lisansları gerekir. Gereksinimleriniz için doğru lisansı bulmak için Microsoft Entra ID Yönetimi lisanslama esasları bölümüne bakın. Ayrıca Microsoft Purview için uygun lisanslara sahip olmanız gerekir.

Önkoşullar

Yetkilendirme yönetimiyle Insider Risk Management onaylarını kullanmak için önce Bir Insider Risk Yönetimi ilkesi oluşturmanız gerekir.

Risk tabanlı onaylar nasıl çalışır?

Kullanıcı Erişimim portalı üzerinden erişim paketine erişim istediğinde:

  1. Risk değerlendirmesi: Yetkilendirme Yönetimi, kullanıcının mevcut risk düzeyini belirlemek için Microsoft Purview Insider Risk Management'ı sorgular.

  2. Yapılandırma denetimi: Kullanıcının risk düzeyi yönetici tarafından seçilen eşiklerden biriyle eşleşiyorsa (örneğin, Orta veya Yükseltilmiş), Yetkilendirme Yönetimi standart onay işleminden önce otomatik olarak ek bir risk tabanlı onay aşaması ekler.

  3. Otomatik onaylayan ataması:

    • İstek, Microsoft Entra Id'de Uyumluluk Yöneticisi rolü atanmış kullanıcılara yönlendirilir.
  4. Uyumluluk gözden geçirmesi: Atanan onaylayanlar kullanıcının risk ayrıntılarını gözden geçirir ve istek onayı yönlendirmesinin bu aşamasını onaylayıp onaylamamaya veya reddetmeye karar verir.

    • Onaylanırsa, istek normal erişim paketi onay adımlarının geri kalanında devam eder.
    • Reddedilirse istek kapatılır, denetim günlüklerine kaydedilir ve başka onay yönlendirmesi gerçekleşmez.
  5. Denetim günlüğü: Tüm eylemler (onay ve reddetme) ve sonuçlar raporlama ve uyumluluk görünürlüğü için Yetkilendirme Yönetimi günlüklerinde yakalanır.

Microsoft Entra yönetim merkezini kullanarak bir erişim paketi için Insider Risk Management tabanlı onayları yapılandırma

Microsoft Entra yönetim merkezinde bir erişim paketi için Insider Risk Management tabanlı onayları yapılandırmak için aşağıdaki adımları uygularsınız:

  1. Microsoft Entra yönetim merkezinde en azından Kimlik İdaresi Yöneticisi olarak oturum açın.

  2. Kimlik İdaresi>Yetkilendirme yönetimi>Denetim yapılandırmalarına göz atın.

  3. Denetim yapılandırmaları ekranında seçenekleri görebilirsiniz
    Yetkilendirme Yönetimi'ndeki denetim yapılandırma kartlarının ekran görüntüsü.

  4. Risk tabanlı onay (Önizleme) kartında Ayarları görüntüle'yi seçin.

  5. Risk tabanlı onay sayfasında, Şirket içi risk düzeyine sahip kullanıcılar için onay iste (Önizleme)'nin yanındaki Özelleştir'i seçin. ( Kimlik Koruması tabanlı onayları yapılandırmak için ayrı makaleye bakın.) Risk tabanlı onay genel bakış ekranının ekran görüntüsü.

  6. Insider risk düzeyini ayarlayabilir ve ardından Kaydet'i seçebilirsiniz.
    Yetkilendirme yönetiminde insider risk düzeyi ayarlarının ekran görüntüsü.

Riskli bir kullanıcının isteğini gözden geçirme

Riskli bir kullanıcıdan gelen bekleyen isteği gözden geçirmek için onaylayanın Uyumluluk Yöneticisi rolüne sahip olması gerekir.

Riskli bir kullanıcı erişim paketi için istek gönderdiğinde, yöneticiler erişim paketinin içindeki istekler sayfasından bekleyen durumlarını görebilir:

Riskli bir kullanıcı tarafından erişim paketi için bekleyen isteğin ekran görüntüsü.

Riskli kullanıcılar için onaylayan veya geri dönüş onaylayan olarak ayarlanmış bir kullanıcı, erişim portalım aracılığıyla onaylama veya reddetme isteğini görüntüleyebilir: Riskli bir kullanıcının içeriden risk yönetiminden onaylandığını gösteren ekran görüntüsü.

Uyarı

Onaylayanların işlem yapmak için en fazla 14 günü vardır. Bu zaman çerçevesi içinde eylem gerçekleştirmezlerse istekler otomatik olarak reddedilir.

Sonraki adım