Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Genel bakış
Koşullu Erişim şablonları, Microsoft önerileriyle uyumlu yeni ilkeler dağıtmak için kullanışlı bir yöntem sağlar. Bu şablonlar çeşitli müşteri türleri ve konumları arasında yaygın olarak kullanılan ilkelerle uyumlu bir şekilde maksimum koruma sağlayacak şekilde tasarlanmıştır.
Şablon kategorileri
Koşullu Erişim ilkesi şablonları aşağıdaki kategorilere ayrılır:
- Güvenli temel
- Sıfır Güven
- Uzaktan çalışma
- Yöneticiyi koruma
- Yeni ortaya çıkan tehditler
- Yapay Zeka Aracıları
Microsoft bu ilkeleri tüm kuruluşlar için temel olarak önerir. Bu ilkeleri grup olarak dağıtın.
- Yöneticiler için çok faktörlü kimlik doğrulaması gerektir
- Güvenlik bilgileri kaydının güvenliğini sağlama
- Eski kimlik doğrulamasını engelleme
- Microsoft yönetici portallarına erişen yöneticiler için çok faktörlü kimlik doğrulaması gerektirme
- Tüm kullanıcılar için çok faktörlü kimlik doğrulaması gerektir
- Azure yönetimi için çok faktörlü kimlik doğrulaması gerektir
- Tüm kullanıcılar için uyumlu veya Microsoft Entra karma birleştirilmiş cihaz veya çok faktörlü kimlik doğrulaması gerektirme
- Uyumlu cihaz gerektir
Bu şablonları Microsoft Entra yönetim merkezi'nde> bulun:Entra Kimliği>Koşullu Erişim>: Şablonlardan yeni ilke oluşturun. Her kategorideki tüm ilke şablonlarını görüntülemek için Daha fazla göster'i seçin.
Önemli
Kullanıcıları hedefleyen Koşullu Erişim şablon ilkeleri, yalnızca ilkeyi oluşturan kullanıcıyı şablondan dışlar. Kuruluşunuzun diğer hesapları dışlaması gerekiyorsa, ilke oluşturulduktan sonra ilkeyi değiştirin. Bu ilkeleri Microsoft Entra yönetim merkezi>Entra ID>Koşullu Erişim>İlkeleri bölümünde bulabilirsiniz. Düzenleyiciyi açmak ve dışlamak istediğiniz hesapları seçmek için dışlanan kullanıcıları ve grupları değiştirmek için bir ilke seçin.
Varsayılan olarak, her ilke yalnızca rapor modunda oluşturulur. Her ilkeyi açmadan önce istenen sonucu elde etmek için kullanımı test edin ve izleyin.
Kuruluşlar tek tek ilke şablonlarını seçebilir ve:
- İlke ayarlarının özetini görüntüleyin.
- Kuruluş gereksinimlerine göre özelleştirmek için düzenleyin.
- JSON tanımını programlı iş akışlarında kullanmak üzere dışarı aktarın.
- Bu JSON tanımları düzenlenebilir ve ardından ana Koşullu Erişim ilkeleri sayfasında İlke dosyasını karşıya yükle seçeneği ile içeri aktarılabilir.
Diğer yaygın ilkeler
- Cihaz kaydı için çok faktörlü kimlik doğrulaması gerektir
- Erişimi konuma Göre engelleme
- Belirli uygulamalar dışında erişimi engelleme
Kullanıcı dışlamaları
Koşullu Erişim ilkeleri güçlü araçlardır. Aşağıdaki hesapları ilkelerinizden dışlamanızı öneririz:
-
Politikaların yanlış yapılandırılması nedeniyle kilitlenmeyi önlemek için acil durum erişimi veya kırılmaz cam hesapları. Tüm yöneticilerin kilitlendiği olası olmayan senaryoda, acil durum erişimi yönetim hesabınız oturum açmak ve erişimi kurtarmak için kullanılabilir.
- Daha fazla bilgi için Bkz . Microsoft Entra Id'de acil durum erişim hesaplarını yönetme.
-
Microsoft Entra Connect Eşitleme Hesabı gibi hizmet hesapları ve Hizmet sorumluları. Hizmet hesapları, belirli bir kullanıcıya bağlı olmayan, etkileşimsiz hesaplardır. Bunlar genellikle arka uç hizmetleri tarafından uygulamalara programlı erişim sağlamak için kullanılır, ancak yönetim amacıyla sistemlerde oturum açmak için de kullanılır. Hizmet temsilcileri tarafından yapılan çağrılar, kullanıcılar için kapsamlandırılmış Koşullu Erişim ilkeleri tarafından engellenmez. Hizmet sorumlularını hedefleyen ilkeleri tanımlamak için iş yükü kimlikleri için Koşullu Erişim'i kullanın.
- Kuruluşunuz bu hesapları betiklerde veya kodlarda kullanıyorsa, bunları yönetilen kimliklerle değiştirin.
Klasik ilkelerden geçiş
Klasik Koşullu Erişim ilkeleri kullanım dışıdır ve 10 Temmuz 2024'te denetimleri zorunlu kılmayı durdurur. Kullanımdan kaldırılmış Azure AD Graph hizmetine bağımlıdırlar ve kaynaklarınızı koruyamazlar. Kiracınızda hala klasik ilkeler varsa, ayarlarını modern Koşullu Erişim ilkelerine geçirin.
Warning
Klasik ilkeyi devre dışı bırakdıktan sonra yeniden etkinleştiremezsiniz. devre dışı bırakmadan önce ilkenin ayarlarını belgeleyebilirsiniz.
Klasik bir ilkeyi taşımak için:
- Microsoft Entra yönetici merkezi'ne en azından bir Koşullu Erişim Yöneticisi olarak oturum açın.
- Entra ID>Conditional Access>Klasik ilkeler'e gidin.
- Klasik bir ilke seçin ve yapılandırma ayarlarını belgeleyin.
- Bu makalenin önceki bölümlerinde açıklanan bir şablon veya özel ilke kullanarak ayarları yeniden oluşturun. Yeni ilkeyi açmadan önce yalnızca rapor modunda test edin.
- Klasik ilkeye dönün ve Devre dışı bırak'ı seçin.
What If aracı, klasik ilkelerin ortamınızda hala mevcut olup olmadığını gösterir.