Aracılığıyla paylaş


Özel denetimler (önizleme)

Özel denetimler, Microsoft Entra Id'nin bir önizleme özelliğidir. Özel denetimler kullandığınızda, kullanıcılar Microsoft Entra Id dışındaki kimlik doğrulama gereksinimlerini karşılamak için uyumlu bir hizmete yönlendirilir. Bu denetimi karşılamak için, kullanıcının tarayıcısı dış hizmete yeniden yönlendirir, gerekli kimlik doğrulamasını gerçekleştirir ve ardından Microsoft Entra Id'ye geri yönlendirir. Microsoft Entra Id yanıtı doğrular ve kullanıcının kimliği başarıyla doğrulanırsa veya doğrulanırsa, kullanıcı Koşullu Erişim akışında devam eder.

Not

Genel önizleme: Microsoft Entra Id'de dış kimlik doğrulama yöntemleri blog gönderisinde belirtildiği gibi:

Dış kimlik doğrulama yöntemleri, özel denetimlerin değiştirilmesidir ve özel denetimler yaklaşımına göre çeşitli avantajlar sağlar.

Daha fazla bilgi için bkz. Microsoft Entra ID 'de (Önizleme) dış kimlik doğrulama yöntemini yönetme.

Özel denetimler oluşturma

Dikkat

Özel denetimler , ile kullanılamaz.

  • Microsoft Entra ID Protection'ın çok faktörlü kimlik doğrulaması gerektiren otomasyonu
  • Microsoft Entra self servis parola sıfırlama (SSPR)
  • Çok faktörlü kimlik doğrulaması talep gereksinimlerini karşılama
  • Oturum açma sıklığı denetimleri
  • Privileged Identity Manager (PIM)
  • Intune cihaz kaydı
  • Kiracılar arası güvenler
  • Cihazları Microsoft Entra Id'ye ekleme.

Özel denetimler, sınırlı sayıda onaylı kimlik doğrulama sağlayıcısıyla çalışır. Özel denetim oluşturmak için önce kullanmak istediğiniz sağlayıcıya başvurun. Microsoft dışı her sağlayıcının hizmete kaydolmak, abone olmak veya hizmete katılmak ve Koşullu Erişim ile tümleştirmek istediğinizi belirtmek için kendi süreci ve gereksinimleri vardır. Bu noktada sağlayıcı size JSON biçiminde bir veri bloğu sağlar. Bu veriler sağlayıcının ve Koşullu Erişimin kiracınız için birlikte çalışmasını sağlar, yeni denetimi oluşturur ve Koşullu Erişim'in kullanıcılarınızın sağlayıcıyla doğrulamayı başarıyla gerçekleştirip gerçekleştirmediğini nasıl anlayabileceğinizi tanımlar.

JSON verilerini kopyalayın ve ilgili metin kutusuna yapıştırın. Yaptığınız değişikliği tam olarak anlamadığınız sürece JSON'yi değiştirmeyin. JSON'un değiştirilmesi sağlayıcı ile Microsoft arasındaki bağlantıyı kesebilir ve sizi ve kullanıcılarınızı hesaplarınızdan kilitleyebilirsiniz.

Özel denetim oluşturma seçeneği, Koşullu Erişim sayfasının Yönet bölümünde bulunur.

Koşullu Erişim'de özel denetimler arabirimi

Yeni özel denetim seçmek, denetiminizin JSON verileri için bir metin kutusu içeren bir panel açar.

Yeni özel denetim

Özel denetimleri silme

Özel denetimi silmek için, herhangi bir Koşullu Erişim ilkesinde kullanılmadığından emin olun. Bundan sonra:

  1. Özel denetimler listesine gidin.
  2. Seç … .
  3. Sil'i seçin.

Özel denetimleri düzenleme

Özel denetimi düzenlemek için geçerli denetimi silin ve güncelleştirilmiş bilgilerle yeni bir denetim oluşturun.

Bilinen sınırlamalar

Özel denetimler, Microsoft Entra çok faktörlü kimlik doğrulaması, Microsoft Entra self servis parola sıfırlama (SSPR), çok faktörlü kimlik doğrulama taleplerinin gereksinimlerini karşılama, oturum açma sıklığı denetimleriyle kullanılması, Privileged Identity Manager'da (PIM) rolleri yükseltmek için, Intune cihaz kaydının bir parçası olarak, kiracılar arası güven oluşturma veya cihazların Microsoft Entra ID'ye katılması gibi durumlarda Microsoft Entra ID Koruması'nın otomasyon süreçleriyle kullanılamaz.