Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bir aracı kimliği yerine (veya buna ek olarak) kendi aracı kullanıcı hesabı üzerinden kaynaklara erişen bir aracıyı korumak için Koşullu Erişim kullanın. Bu erişim düzeni, posta kutusuna, sohbete erişmeye veya ekip üyesi olarak işbirliğine dayalı iş akışlarına katılabilen aracıları destekler.
Bu erişim düzeninde, erişim belirtecinin konusu aracının kullanıcı hesabıdır. Bu nedenle Koşullu Erişim ilkeleri aracı kimliğini değil aracının kullanıcı hesabını hedefler.
Başlamadan önce lisanslama, rol, aracı kullanıcı, cihaz ve ağ gereksinimlerini gözden geçirin.
Prerequisites
- Aşağıdaki lisans planlarından biri:
- Kullanıcı ve aracı kimliklerinin yönetişimini sağlamak için Agent 365 ve Microsoft Entra Paketi'i içeren Microsoft 365 E7.
- En az Microsoft Entra P1 veya Microsoft 365 E3 ile eşleştirilmiş Microsoft Agent 365 lisansı.
- En azından Koşullu Erişim Yöneticisi rolü.
- Bir temsilci kimliğine bağlı temsilci kullanıcı hesabı.
- Cihaz uyumluluğu için, Intune tarafından yönetilen Windows 365 Aracılar için Cloud PC üzerinde çalışan bir aracı.
- Uyumlu ağ ilkeleri için, Genel Güvenli Erişim istemcisi yüklü aracılar için Intune tarafından yönetilen Windows 365 Cloud PC'de çalışan bir aracı.
Important
Temsilci kullanıcı hedeflemesi Önizleme aşamasındadır. Tüm kullanıcıları hedefleyen ilkeler aracı kullanıcı hesaplarını içermez. Grup tabanlı ekleme ve dışlama, aracı kullanıcı hesapları için de desteklenmez. "Tüm aracı kullanıcıları" hedef alın, tek tek aracı kullanıcılarını seçin veya özel güvenlik özniteliklerini kullanın.
Bir ajan kimliğini hedefleyen politika, ajanın kullanıcı hesabına uygulanmaz. Aracı kendi aracı kimliğini de kullanıyorsa, bu erişim modeli için ayrı bir ilke oluşturun. Daha fazla bilgi için bkz . Koşullu Erişim ile otonom aracıların güvenliğini sağlama.
Temsilci kullanıcılar için ilkeler oluşturma
Koşullu Erişim, ilke uygulamasını bu kullanıcı benzeri otonom aracılara genişletir. Yöneticiler şunları yapabilir:
- Tüm aracı kullanıcılarını hedefleme veya belirli aracı kullanıcılarını seçme
- Özel güvenlik özniteliklerini kullanarak ilke uygulama
- Riskli aracıları engellemek için aracı risk koşulları uygulama
- İlkeleri uç noktalarda çalışan aracılarla kapsamak için aracı yürütme ortamları koşulunu kullanın
- Yönetilen uç noktalarda (Windows 365 Bulut bilgisayarlarda) çalışan aracılar için cihaz uyumluluğunu zorunlu kılma
- Genel Güvenli Erişim istemcisiyle yönetilen uç noktalarda (Windows 365 Bulut bilgisayarlarda) çalışan aracılar için uyumlu ağ konumlarını zorunlu kılma
Aracı kullanıcıları için koşullu erişim ilkesi oluşturmak için aşağıdaki ayarları kullanın:
- Atamalar: Bir ajan erişim akışında erişim belirteci, ajan kullanıcılarına (belirtecin öznesi) düzenlenir; bu nedenle ilkeyi ajanlara veya onların ajan kimlik taslağına atarsınız.
- Hedef kaynaklar: Aracının erişmesi gereken kaynakları seçin.
- Koşullar: Aracı belirli bir risk düzeyinde olduğunda ilkenin uygulanmasını isteyip istemediğinizi yapılandırın. Örneğin, yüksek riskli aracılar için kısıtlayıcı bir ilke. Daha fazla bilgi için bkz. Aracılar için Kimlik Koruması.
- Erişim denetimi: Bu aracı kaynaklara kendi kimliğiyle eriştiğinden düzeltme yoktur ve tek kullanılabilir seçenek erişimi engellemektir.
Riskli aracı kullanıcı hesaplarını engelleme
Microsoft Entra ID Koruması orta veya yüksek aracı riski algıladığında aracı kullanıcı hesaplarını engelleyen bir ilke oluşturun. Agent Risk Önizleme aşamasındadır.
- Microsoft Entra yönetici merkezi'ne en azından bir Koşullu Erişim Yöneticisi olarak oturum açın.
- Entra ID>Koşullu Erişim>Politikaları'na göz atın.
- Yeni ilke'yi seçin.
- Politika için bir ad girin.
- Atamalar'ın altında Kullanıcılar, aracılar veya iş yükü kimlikleri'ne tıklayın.
-
Bu ilke ne için geçerli? bölümünde Aracılar'ı seçin.
- Include altında Tüm aracı kullanıcılar (Önizleme) seçeneğini belirleyin.
- Hedef kaynaklar>ekle altında Tüm kaynaklar (eski adıyla 'Tüm bulut uygulamaları') seçin.
-
Koşullar> altında Aracı riski (Önizleme) için Yapılandır ayarını Evet'e getirin.
- Orta ve Yüksek'i seçin.
- Erişim denetimleri>İzin ver altında Engelle'yi seçin ve ardından Seç'i seçin.
- Enable policy'i Yalnızca rapor olarak ayarlayın.
- Oluştur'i seçin.
Politika etkisi veya yalnızca rapor modunu kullanarak ayarlarınızı onayladıktan sonra, Politikayı Etkinleştir anahtarını Yalnızca rapor konumundan Açık konumuna getirin.
Uyumlu bir cihaz gerektir
Bazı ajan kullanıcıları bilgisayar kullanan ajanlardır. Bu aracılar, bir insan kullanıcının uygulamalarla etkileşim kurmasına benzer şekilde görevleri tamamlamak için bir masaüstü ortamı çalıştırır. Aracılar için Windows 365 Cloud PC gibi yönetilen bir uç noktada çalışan bir aracı için bu ilkeyi kullanın. Aracı yürütme ortamları (Önizleme) koşulu, ilkeyi uç noktalardan başlayan aracı kullanıcı oturumlarıyla sınırlar. Bir cihazda çalışmayan aracılar değerlendirmenin dışında tutulur.
Tüm ajanların uç noktalarda çalışmadığını unutmayın. Doğrudan Microsoft altyapısında çalışan aracıların ilişkili bir cihazı yoktur. Bu koşulla kapsamı belirlenmiş ilkeler, istenmeyen engellemeyi önleyen buluta özel aracılar için geçerli değildir.
- Microsoft Entra yönetici merkezi'ne en azından bir Koşullu Erişim Yöneticisi olarak oturum açın.
- Entra ID>Koşullu Erişim>Politikaları'na göz atın.
- Yeni ilke'yi seçin.
- Politika için bir ad girin.
-
Atamalar'ın altında Kullanıcılar, aracılar veya iş yükü kimlikleri'ne tıklayın.
-
Bu ilke ne için geçerli? bölümünde Aracılar'ı seçin.
- Include altında Tüm aracı kullanıcılar (Önizleme) seçeneğini belirleyin.
-
Bu ilke ne için geçerli? bölümünde Aracılar'ı seçin.
- Hedef kaynaklar>ekle altında Tüm kaynaklar (eski adıyla 'Tüm bulut uygulamaları') seçin.
-
Koşullar>Aracısı yürütme ortamları (Önizleme) altında Yapılandır'ıEvet olarak ayarlayın.
- Dahil et altında, uç noktalardan başlatılan aracı kullanıcı oturumları seçin.
-
Erişim kontrolleri>İzin verme altında Erişim izni ver seçin.
- Cihazın uyumlu olarak işaretlenmesini gerektir'i ve ardından Seç'i seçin.
- Enable policy'i Yalnızca rapor olarak ayarlayın.
- Oluştur'i seçin.
Politika etkisi veya yalnızca rapor modunu kullanarak ayarlarınızı onayladıktan sonra, Politikayı Etkinleştir anahtarını Yalnızca rapor konumundan Açık konumuna getirin.
Note
Aracı teknik olarak herhangi bir makinede çalışabilir. Cihaz uyumluluğu için Intune kaydı gerekir. Bu kayıt günümüzde yalnızca Aracılar için Windows 365 Bulut bilgisayarlarında desteklenir. Aracı yürütme ortamları koşulu bu ilkenin kapsamını belirlemeden, bulut altyapısında çalışan aracılar uyumluluk yolu olmadan engellenir.
Uyumlu ağ gerektir
Uç noktalarda çalışan aracıların Genel Güvenli Erişim kullanarak uyumlu bir ağ üzerinden bağlanmasını istemek için bu ilkeyi kullanın. İstemci, Koşullu Erişim tarafından değerlendirilen ağ konumu sinyalini sağlar. Bu, Aracılar için Windows 365 Cloud PC gibi yönetilen bir uç noktada çalışan aracılar için geçerlidir.
- Microsoft Entra yönetim merkezinde en azından Koşullu Erişim Yöneticisi olarak oturum açın.
- Entra ID>Koşullu Erişim>Politikaları'na göz atın.
- Yeni ilke'yi seçin.
- Politika için bir ad girin.
-
Atamalar'ın altında Kullanıcılar, aracılar veya iş yükü kimlikleri'ne tıklayın.
- Bu ilke ne için geçerli? bölümünde Aracılar'ı seçin.
- Include altında Tüm aracı kullanıcılar (Önizleme) seçeneğini belirleyin.
- Hedef kaynaklar>ekle altında Tüm kaynaklar (eski adıyla 'Tüm bulut uygulamaları') seçin.
-
Koşullar>Aracısı yürütme ortamları (Önizleme) altında Yapılandır'ıEvet olarak ayarlayın.
- Dahil et altında, uç noktalardan başlatılan aracı kullanıcı oturumları seçin.
-
Erişim kontrolleri>İzin verme altında Erişim izni ver seçin.
- Uyumlu ağ gerektir seçeneğini belirleyin ve ardından Seç seçeneğini belirleyin.
- Enable policy'i Yalnızca rapor olarak ayarlayın.
- Oluştur'i seçin.
Politika etkisi veya yalnızca rapor modunu kullanarak ayarlarınızı onayladıktan sonra, Politikayı Etkinleştir anahtarını Yalnızca rapor konumundan Açık konumuna getirin.
Note
Bu ilkenin kapsamını yalnızca uç nokta tabanlı oturumlara göre ayarlamak için Aracı yürütme ortamları (Önizleme) koşulunu kullanın. Bu koşul olmadan, Genel Güvenli Erişim istemcisi olmayan bulutta yerel aracılar uyumluluk yolu olmadan engellenir.