Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Genel bakış
Muhafazakar bir bulut geçişi yaklaşımına sahip kuruluşlar için tüm ilkeleri engelle seçeneği kullanılabilecek bir seçenektir.
Dikkat
Blok ilkesinin yanlış yapılandırılması, kuruluşların kilitlenmesine neden olabilir.
Bunlar gibi ilkelerin istenmeyen yan etkileri olabilir. Etkinleştirmeden önce doğru test ve doğrulama çok önemlidir. Yöneticiler, değişiklik yaparken Koşullu Erişim yalnızca rapor modu ve Koşullu Erişim'deki What If aracı gibi araçları kullanmalıdır.
Kullanıcı dışlamaları
Koşullu Erişim ilkeleri güçlü araçlardır. Aşağıdaki hesapları ilkelerinizden dışlamanızı öneririz:
-
İlkenin yanlış yapılandırılması nedeniyle kilitlenmeyi önlemek için acil durum erişimi veya acil durum (break-glass) hesaplar. Tüm yöneticilerin kilitlendiği olası olmayan senaryoda, acil durum erişimi yönetim hesabınız oturum açmak ve erişimi kurtarmak için kullanılabilir.
- Microsoft Entra ID'da acil durum erişim hesaplarını yönetme
makalesinde daha fazla bilgi bulabilirsiniz.
- Microsoft Entra ID'da acil durum erişim hesaplarını yönetme
-
Service hesapları ve Hizmet sorumluları, örneğin Microsoft Entra Connect Eşitleme Hesabı. Hizmet hesapları, belirli bir kullanıcıya bağlı olmayan, etkileşimsiz hesaplardır. Bunlar genellikle arka uç hizmetleri tarafından uygulamalara programlı erişim sağlamak için kullanılır, ancak yönetim amacıyla sistemlerde oturum açmak için de kullanılır. Hizmet sorumluları tarafından yapılan çağrılar, kapsamı kullanıcılar olan Koşullu Erişim ilkeleri tarafından engellenmez. Hizmet sorumlularını hedefleyen ilkeleri tanımlamak için iş yükü kimlikleri için Koşullu Erişim'i kullanın.
- Kuruluşunuz bu hesapları betiklerde veya kodlarda kullanıyorsa, bunları yönetilen kimliklerle değiştirin.
Koşullu Erişim ilkesi oluşturma
Aşağıdaki adımlar, kullanıcılar güvenilir bir ağda değilse Office 365 (Microsoft 365) dışındaki tüm uygulamalara erişimi engellemek için Koşullu Erişim ilkeleri oluşturmaya yardımcı olur. Bu ilkeler, yöneticilerin mevcut kullanıcılar üzerindeki etkiyi belirleyebilmesi için yalnızca rapor moduna geçirilir. Yöneticiler, ilkelerin amaçladıkları gibi uygulandığından emin olduklarında, onları "Açık" konumuna geçirebilir.
İlk ilke, güvenilir bir konumda değilse Microsoft 365 uygulamalar dışındaki tüm uygulamalara erişimi engeller.
- En azından Koşullu Erişim Yöneticisi olarak Microsoft Entra yönetim merkezine oturum açın.
- Entra ID>Conditional Access>Policies adresine gidin.
- Yeni ilke'yi seçin.
- İlkenize bir ad verin. İlkelerinizin adları için anlamlı bir standart oluşturun.
- Atamalar'ın altında Kullanıcılar'ı veya iş yükü kimliklerini seçin.
- Ekle altında, Tüm kullanıcılar'ı seçin.
- Dışla'nın altında Kullanıcılar ve gruplar'ı seçin ve kuruluşunuzun acil durum erişimini veya break-glass hesaplarını seçin.
-
Kaynak hedefle>(eski adıyla bulut uygulamaları) altında aşağıdaki seçenekleri belirleyin:
- Ekle'nin altında Tüm kaynaklar (eski adıyla 'Tüm bulut uygulamaları') öğesini seçin.
- Exclude altında Office 365 öğesini seçin, Seç'yi seçin.
-
Koşullar altında:
- Koşullar altında>.
- Yapılandır'ı Evet olarak ayarlayın
- Dahil Et altında Herhangi bir konum seçin.
- Dışla'nın altında Tüm güvenilen konumlar'ı seçin.
- İstemci uygulamaları altında, Yapılandır'ı Evet olarak ayarlayın ve Bitti'yi seçin.
- Koşullar altında>.
- Erişim denetimleri>İzin Verme seçeneğine gidin, Erişimi engelle seçeneğine tıklayın, ardından Seç düğmesine tıklayın.
- Ayarlarınızı onaylayın ve İlkeyi etkinleştir seçeneğini Yalnızca rapor olarak ayarlayın.
- İlkenizi etkinleştirmek için Oluştur'u seçin.
Politika etkisi veya yalnızca rapor modunu kullanarak ayarlarınızı onayladıktan sonra, Politikayı Etkinleştir anahtarını Yalnızca rapor konumundan Açık konumuna getirin.
Aşağıdaki ilke, Microsoft 365 kullanıcıları için çok faktörlü kimlik doğrulaması veya uyumlu bir cihaz gerektirmek üzere oluşturulur.
- Yeni ilke oluştur'u seçin.
- İlkenize bir ad verin. İlkelerinizin adları için anlamlı bir standart oluşturun.
- Atamalar'ın altında Kullanıcılar'ı veya iş yükü kimliklerini seçin.
- Ekle altında, Tüm kullanıcılar'ı seçin.
- Dışla'nın altında Kullanıcılar ve gruplar'ı seçin ve kuruluşunuzun acil durum erişimini veya break-glass hesaplarını seçin.
- Hedef kaynaklar>Kaynaklar (eski adıyla bulut uygulamaları)>Dahil et>Kaynakları seç bölümünde, Office 365'i seçin ve Seç butonuna tıklayın.
-
Erişim denetimleri> altında Ver erişim izni ver olarak seçin.
- Çok faktörlü kimlik doğrulaması gerektir ve Cihazın uyumlu olarak işaretlenmesini gerektir seçeneklerini Seç'i tıklayın.
- Seçimlerden birinin Gerektir olarak işaretli olduğundan emin olun.
- Seç'i seçin.
- Ayarlarınızı onaylayın ve İlkeyi etkinleştir seçeneğini Yalnızca rapor olarak ayarlayın.
- İlkenizi etkinleştirmek için Oluştur'u seçin.
Politika etkisi veya yalnızca rapor modunu kullanarak ayarlarınızı onayladıktan sonra, Politikayı Etkinleştir anahtarını Yalnızca rapor konumundan Açık konumuna getirin.
Not veya Uyarı (depending on context)
Koşullu Erişim ilkeleri, birinci faktör kimlik doğrulaması tamamlandıktan sonra uygulanır. Koşullu Erişim, bir kuruluşun hizmet reddi (DoS) saldırıları gibi senaryolar için ilk savunma hattı olarak tasarlanmamıştır, ancak erişimi belirlemek için bu olaylardan gelen sinyalleri kullanabilir.
İlgili içerik
Koşullu Erişim yalnızca rapor modunu kullanarak efekti belirleme