Bilinmeyen veya desteklenmeyen cihaz platformlarını engelleme

Genel bakış

Cihaz türü bilinmiyor veya desteklenmiyorsa kullanıcıların şirket kaynaklarına erişmesi engellenir.

Cihaz platformu koşulu, kullanıcı aracısı dizelerini temel alır. Bu koşulu kullanan Koşullu Erişim ilkeleri, kullanıcı aracısı kimlik sahtekarlığı riskini azaltmak için cihaz uyumluluğu veya uygulama koruma ilkeleri gerektiren ilkeler gibi başka bir ilkeyle kullanılmalıdır.

Kullanıcı dışlamaları

Koşullu Erişim ilkeleri güçlü araçlardır. Aşağıdaki hesapları ilkelerinizden dışlamanızı öneririz:

  • Acil durum erişimi veya kırmızı düğme hesaplar, ilkenin yanlış yapılandırılması nedeniyle kilitlenmeyi önlemek için kullanılabilir. Tüm yöneticilerin kilitlendiği olası olmayan senaryoda, acil durum erişimi yönetim hesabınız oturum açmak ve erişimi kurtarmak için kullanılabilir.
    • Microsoft Entra ID'da acil durum erişim hesaplarını yönetme makalesinde daha fazla bilgi bulabilirsiniz.
  • Service hesapları ve Hizmet sorumluları, örneğin Microsoft Entra Connect Eşitleme Hesabı. Hizmet hesapları, belirli bir kullanıcıya bağlı olmayan, etkileşimsiz hesaplardır. Bunlar genellikle arka uç hizmetleri tarafından uygulamalara programlı erişim sağlamak için kullanılır, ancak yönetim amacıyla sistemlerde oturum açmak için de kullanılır. Hizmet sorumluları tarafından yapılan çağrılar, kapsamı kullanıcılar olan Koşullu Erişim ilkeleri tarafından engellenmez. Hizmet sorumlularını hedefleyen ilkeleri tanımlamak için iş yükü kimlikleri için Koşullu Erişim'i kullanın.
    • Kuruluşunuz bu hesapları betiklerde veya kodlarda kullanıyorsa, bunları yönetilen kimliklerle değiştirin.

Şablon dağıtımı

Kuruluşlar, aşağıda açıklanan adımları izleyerek veya Koşullu Erişim şablonlarını kullanarak bu ilkeyi dağıtabilir.

Koşullu Erişim ilkesi oluşturma

  1. En azından Koşullu Erişim Yöneticisi olarak Microsoft Entra yönetim merkezine oturum açın.
  2. Entra ID>Conditional Access>Policies adresine gidin.
  3. Yeni ilke'yi seçin.
  4. İlkenize bir ad verin. İlkelerinizin adları için anlamlı bir standart oluşturun.
  5. Atamalar'ın altında Kullanıcılar'ı veya iş yükü kimliklerini seçin.
    1. Ekle'nin altında Tüm kullanıcılar'ı seçin
    2. Dışla altında, Kullanıcılar ve gruplar'ı seçin ve kuruluşunuzun acil erişim veya olağanüstü durum hesaplarını seçin.
  6. Hedef kaynaklar altında>Kaynaklar (eski adıyla bulut uygulamaları)>Dahil et, Tüm kaynaklar (eski adıyla 'Tüm bulut uygulamaları') öğesini seçin.
  7. Koşullar'ın altında Cihaz platformları'nı seçin
    1. Yapılandır seçeneğini Evet olarak ayarlayın.
    2. Ekle altında, Herhangi bir cihaz'ı seçin.
    3. Exclude altında, Android, iOS, Windows ve macOS seçin.

      Not

      Bu dışlama için, kuruluşunuzun kullandığı platformları seçin ve diğerlerini seçimsiz bırakın.

    4. Bitti'yi seçin.
  8. Erişim denetimleri>İzin Verme seçeneğine gidin, Erişimi engelle seçeneğine tıklayın, ardından Seç düğmesine tıklayın.
  9. Ayarlarınızı onaylayın ve Etkinleştirme politikasınıSadece Raporla olarak ayarlayın.
  10. İlkenizi etkinleştirmek için Oluştur'u seçin.

İlke etkisi veya yalnızca rapor modunu kullanarak ayarlarınızı onayladıktan sonra, İlkeyi etkinleştir geçiş düğmesini Yalnızca rapor'dan Açık'a taşıyın.