Koşullu Erişim ilkesi şablonları

Genel bakış

Koşullu Erişim şablonları, Microsoft önerileriyle uyumlu yeni ilkeler dağıtmak için kullanışlı bir yöntem sağlar. Bu şablonlar çeşitli müşteri türleri ve konumları arasında yaygın olarak kullanılan ilkelerle uyumlu bir şekilde maksimum koruma sağlayacak şekilde tasarlanmıştır.

Microsoft Entra yönetim merkezinde Koşullu Erişim ilkelerini ve şablonlarını gösteren ekran görüntüsü.

Şablon kategorileri

Koşullu Erişim ilkesi şablonları aşağıdaki kategorilere ayrılır:

Microsoft bu ilkeleri tüm kuruluşlar için temel olarak önerir. Bu ilkeleri grup olarak dağıtın.

Bu şablonları Microsoft Entra yönetim merkezi'nde> bulun:Entra Kimliği>Koşullu Erişim>: Şablonlardan yeni ilke oluşturun. Her kategorideki tüm ilke şablonlarını görüntülemek için Daha fazla göster'i seçin.

Microsoft Entra yönetim merkezinde önceden yapılandırılmış bir şablondan Koşullu Erişim ilkesinin nasıl oluşturulacağını gösteren ekran görüntüsü.

Önemli

Kullanıcıları hedefleyen Koşullu Erişim şablon ilkeleri, yalnızca ilkeyi oluşturan kullanıcıyı şablondan dışlar. Kuruluşunuzun diğer hesapları dışlaması gerekiyorsa, ilke oluşturulduktan sonra ilkeyi değiştirin. Bu ilkeleri Microsoft Entra yönetim merkezi>Entra ID>Koşullu Erişim>İlkeleri bölümünde bulabilirsiniz. Düzenleyiciyi açmak ve dışlamak istediğiniz hesapları seçmek için dışlanan kullanıcıları ve grupları değiştirmek için bir ilke seçin.

Varsayılan olarak, her ilke yalnızca rapor modunda oluşturulur. Her ilkeyi açmadan önce istenen sonucu elde etmek için kullanımı test edin ve izleyin.

Kuruluşlar tek tek ilke şablonlarını seçebilir ve:

  • İlke ayarlarının özetini görüntüleyin.
  • Kuruluş gereksinimlerine göre özelleştirmek için düzenleyin.
  • JSON tanımını programlı iş akışlarında kullanmak üzere dışarı aktarın.
    • Bu JSON tanımları düzenlenebilir ve ardından ana Koşullu Erişim ilkeleri sayfasında İlke dosyasını karşıya yükle seçeneği ile içeri aktarılabilir.

Diğer yaygın ilkeler

Kullanıcı dışlamaları

Koşullu Erişim ilkeleri güçlü araçlardır. Aşağıdaki hesapları ilkelerinizden dışlamanızı öneririz:

  • Politikaların yanlış yapılandırılması nedeniyle kilitlenmeyi önlemek için acil durum erişimi veya kırılmaz cam hesapları. Tüm yöneticilerin kilitlendiği olası olmayan senaryoda, acil durum erişimi yönetim hesabınız oturum açmak ve erişimi kurtarmak için kullanılabilir.
  • Microsoft Entra Connect Eşitleme Hesabı gibi hizmet hesapları ve Hizmet sorumluları. Hizmet hesapları, belirli bir kullanıcıya bağlı olmayan, etkileşimsiz hesaplardır. Bunlar genellikle arka uç hizmetleri tarafından uygulamalara programlı erişim sağlamak için kullanılır, ancak yönetim amacıyla sistemlerde oturum açmak için de kullanılır. Hizmet temsilcileri tarafından yapılan çağrılar, kullanıcılar için kapsamlandırılmış Koşullu Erişim ilkeleri tarafından engellenmez. Hizmet sorumlularını hedefleyen ilkeleri tanımlamak için iş yükü kimlikleri için Koşullu Erişim'i kullanın.
    • Kuruluşunuz bu hesapları betiklerde veya kodlarda kullanıyorsa, bunları yönetilen kimliklerle değiştirin.

Klasik ilkelerden geçiş

Klasik Koşullu Erişim ilkeleri kullanım dışıdır ve 10 Temmuz 2024'te denetimleri zorunlu kılmayı durdurur. Kullanımdan kaldırılmış Azure AD Graph hizmetine bağımlıdırlar ve kaynaklarınızı koruyamazlar. Kiracınızda hala klasik ilkeler varsa, ayarlarını modern Koşullu Erişim ilkelerine geçirin.

Warning

Klasik ilkeyi devre dışı bırakdıktan sonra yeniden etkinleştiremezsiniz. devre dışı bırakmadan önce ilkenin ayarlarını belgeleyebilirsiniz.

Klasik bir ilkeyi taşımak için:

  1. Microsoft Entra yönetici merkezi'ne en azından bir Koşullu Erişim Yöneticisi olarak oturum açın.
  2. Entra ID>Conditional Access>Klasik ilkeler'e gidin.
  3. Klasik bir ilke seçin ve yapılandırma ayarlarını belgeleyin.
  4. Bu makalenin önceki bölümlerinde açıklanan bir şablon veya özel ilke kullanarak ayarları yeniden oluşturun. Yeni ilkeyi açmadan önce yalnızca rapor modunda test edin.
  5. Klasik ilkeye dönün ve Devre dışı bırak'ı seçin.

What If aracı, klasik ilkelerin ortamınızda hala mevcut olup olmadığını gösterir.

Sonraki adımlar