Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Riskli kullanıcıların hassas kaynaklara erişmemesini sağlamak, ortamınızın güvenliğini sağlamanın önemli bir parçasıdır. Microsoft Purview Insider Risk Management (IRM) sinyallerini Microsoft Entra ID İdaresi Yetkilendirme Yönetimi'ndeki erişim paketi onay iş akışıyla tümleştirerek yetkilendirme yönetimi isteği sürecinin güvenliğini daha da sağlayabilirsiniz. Risk yönetimi tabanlı onaylarla Yetkilendirme Yönetimi, riskli olarak işaretlenmiş bir kullanıcı erişim paketine erişim isteğinde bulunduğunda otomatik olarak yeni bir ilk onay aşaması ekler. Bu, erişim istekleri standart onay yönlendirmesi için yönlendirilmeden önce riskli veya risk altında olduğu belirlenen kullanıcıların yetkili güvenlik veya uyumluluk onaylayanları tarafından gözden geçirilmesini sağlar. Bu makalede, Insider risk yönetimi ile yetkilendirme isteği sürecinizin güvenliğini nasıl daha fazla sağlayabilirsiniz açıklanmaktadır.
Lisans gereksinimleri
Bu özelliği kullanmak için Microsoft Entra Kimlik Yönetimi veya Microsoft Entra Suite lisansları gerekir. Gereksinimleriniz için doğru lisansı bulmak için Microsoft Entra ID Yönetimi lisanslama esasları bölümüne bakın. Ayrıca Microsoft Purview için uygun lisanslara sahip olmanız gerekir.
Önkoşullar
Yetkilendirme yönetimiyle Insider Risk Management onaylarını kullanmak için önce Bir Insider Risk Yönetimi ilkesi oluşturmanız gerekir.
Risk tabanlı onaylar nasıl çalışır?
Kullanıcı Erişimim portalı üzerinden erişim paketine erişim istediğinde:
Risk değerlendirmesi: Yetkilendirme Yönetimi, kullanıcının mevcut risk düzeyini belirlemek için Microsoft Purview Insider Risk Management'ı sorgular.
Yapılandırma denetimi: Kullanıcının risk düzeyi yönetici tarafından seçilen eşiklerden biriyle eşleşiyorsa (örneğin, Orta veya Yükseltilmiş), Yetkilendirme Yönetimi standart onay işleminden önce otomatik olarak ek bir risk tabanlı onay aşaması ekler.
Otomatik onaylayan ataması:
- İstek, Microsoft Entra Id'de Uyumluluk Yöneticisi rolü atanmış kullanıcılara yönlendirilir.
Uyumluluk gözden geçirmesi: Atanan onaylayanlar kullanıcının risk ayrıntılarını gözden geçirir ve istek onayı yönlendirmesinin bu aşamasını onaylayıp onaylamamaya veya reddetmeye karar verir.
- Onaylanırsa, istek normal erişim paketi onay adımlarının geri kalanında devam eder.
- Reddedilirse istek kapatılır, denetim günlüklerine kaydedilir ve başka onay yönlendirmesi gerçekleşmez.
Denetim günlüğü: Tüm eylemler (onay ve reddetme) ve sonuçlar raporlama ve uyumluluk görünürlüğü için Yetkilendirme Yönetimi günlüklerinde yakalanır.
Microsoft Entra yönetim merkezini kullanarak bir erişim paketi için Insider Risk Management tabanlı onayları yapılandırma
Microsoft Entra yönetim merkezinde bir erişim paketi için Insider Risk Management tabanlı onayları yapılandırmak için aşağıdaki adımları uygularsınız:
Microsoft Entra yönetim merkezinde en azından Kimlik İdaresi Yöneticisi olarak oturum açın.
Kimlik İdaresi>Yetkilendirme yönetimi>Denetim yapılandırmalarına göz atın.
Denetim yapılandırmaları ekranında seçenekleri görebilirsiniz
Risk tabanlı onay (Önizleme) kartında Ayarları görüntüle'yi seçin.
Risk tabanlı onay sayfasında, Şirket içi risk düzeyine sahip kullanıcılar için onay iste (Önizleme)'nin yanındaki Özelleştir'i seçin. ( Kimlik Koruması tabanlı onayları yapılandırmak için ayrı makaleye bakın.)
Insider risk düzeyini ayarlayabilir ve ardından Kaydet'i seçebilirsiniz.
Riskli bir kullanıcının isteğini gözden geçirme
Riskli bir kullanıcıdan gelen bekleyen isteği gözden geçirmek için onaylayanın Uyumluluk Yöneticisi rolüne sahip olması gerekir.
Riskli bir kullanıcı erişim paketi için istek gönderdiğinde, yöneticiler erişim paketinin içindeki istekler sayfasından bekleyen durumlarını görebilir:
Riskli kullanıcılar için onaylayan veya geri dönüş onaylayan olarak ayarlanmış bir kullanıcı, erişim portalım aracılığıyla onaylama veya reddetme isteğini görüntüleyebilir:
Uyarı
Onaylayanların işlem yapmak için en fazla 14 günü vardır. Bu zaman çerçevesi içinde eylem gerçekleştirmezlerse istekler otomatik olarak reddedilir.