Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kaynaklara erişimi korumak için Koşullu Erişim ilkeleri kullanan kuruluşların düzenli kalmak için standartlar ve desenler oluşturması gerekir. Örneğin, tutarlı bir adlandırma kuralına sahip olmak düzenli kalmanızı sağlayabilir ve ilke çakışmalarını veya boşluklarını önleyebilir. Koşullu Erişim İyileştirme Aracısı, kuruluşunuzdaki bu standartları eşleyen bir belge kullanabilir, böylece tasarladığınız desenleri kullanarak bağlam ile ilgili neden-sonuç ilişkisini kurabilir.
Aracı, yalnızca genel en iyi yöntemlere güvenmek yerine ilkeleri nasıl adlandırdığınız, yöneticileri normal kullanıcılardan nasıl ayırdığınız ve hangi hesapların her zaman dışlanması gerektiği gibi kuruluşunuzun kendi kurallarını içerir. Bu, Koşullu Erişim'in kiracınızda nasıl yönetildiğini daha iyi yansıtan öneriler üretmeye yardımcı olur.
Bilgi Bankaları özellikle aşağıdaki ortamlarda kullanışlıdır:
- Farklı kullanıcı profilleri için yöneticiler, iş gücü kullanıcıları ve yükleniciler gibi farklı politika setleri gerekir.
- İlke adlandırma standartları zorunlu kılındı
- Breakglass hesapları tutarlı bir şekilde dışlanmalıdır
- Kiracı genelinde istenen Koşullu Erişim ilkelerinin tanımlanmış bir kümesi tutulmalıdır
Bilgi bankası nasıl çalışır?
Bilgi bankasını ayarlama ve kullanmayla ilgili genel süreç aşağıdaki gibidir:
Karşıya yükleme kılavuzu: Yönetici, kurumsal Koşullu Erişim standartlarını açıklayan tek bir Word (.docx) veya PDF belgesini karşıya yükler. Şablon indirebilir veya kendi belgenizi karşıya yükleyebilirsiniz.
Aracı tarafından yorumlanma: Aracı, belgeyi ayrıştırır ve daha geniş idare veya operasyonel belgelere eklenmiş olsa bile Koşullu Erişim ile ilgili yönergeleri ayıklar.
Yapılandırılmış anlama: Aracı, yüklenen kılavuzu anlamayı temsil eden bir doğal dil özeti oluşturur.
Gelecekteki önerilere uygulama: Onaylanan anlayış, aracı tarafından oluşturulan gelecekteki Koşullu Erişim önerilerine uygulanır. Mevcut öneriler geriye dönük olarak değiştirilmez.
Bilgi bankası dosya bileşenleri
Kullanılabilir ve etkili bir bilgi bankası dosyası ayrıntılı, belirli ve yapılandırılmış olmalıdır. Dosya, Koşullu Erişim İyileştirme Aracısı'nın bilinçli kararlar almak için kullanabileceği net ve eyleme dönüştürülebilir bilgiler içermelidir.
Başlangıç noktası olarak kullanmak üzere aracı ayarlarından bir şablon indirebilirsiniz. Şablon, desteklenen her kategori için bölümler içeren yapılandırılmış bir biçim sağlar, böylece kuruluşunuzun belirli ayrıntılarını doldurabilirsiniz.
Kişi tabanlı ilke tasarımı
Koşullu Erişim ilkeleriyle kuruluşunuzdaki farklı kullanıcı popülasyonlarının güvenliğinin nasıl sağlandığı açıklanmaktadır. Birden çok ilke aynı denetimi (MFA gibi) zorunlu kıldığında aracı, kullanıcının kişiliğini temel alarak doğru ilkeyi seçmek için bu kılavuzu kullanır. Örnekler şunları içerir:
- Normal iş gücü kullanıcıları temel ilkelere dahil edilir
- Yöneticiler, temel ilkelerin yanı sıra kendi özel ihtiyaçları için ayrılmış bir ilke kümesine dahil edilebilir
- Yükleniciler, temel politikalardan ayrı olan kendi politikalarına tabidir.
Koşullu Erişim stratejiniz belirli ilkeleri tam zamanlı çalışanlara uyguluyorsa, tam zamanlı çalışanların nasıl tanımlandığını açıklayın. Örneğin, bu çalışanlar belirli kullanıcı öznitelikleriyle veya grup üyeliğiyle tanımlanmış mı?
Açık olun. Kişi tabanlı ilke tasarımınız rollere dayalıysa, tam Microsoft Entra ID yerleşik rolleri sağlayın. Örneğin, "Yönetici ayrıcalıklarına sahip kullanıcılar" yerine "Koşullu Erişim Yöneticisi" deyin.
Politika adlandırma kuralları
Gerekli yapı, sıralama ve terminoloji dahil olmak üzere Koşullu Erişim ilkelerinin nasıl adlandırılacağını belirtin.
Temsilci, aşağıdaki durumlarda bu kılavuzu kullanır:
- Yeni ilkeler oluşturma
- Benzer ilkeleri birleştirme
- Politika yeniden adlandırma önerileri oluşturma
Breakglass hesabı yönetimi
Acil durum erişimi (breakglass) kimliklerini temsil eden hesapları veya grupları ve bunların nasıl dışlanması gerektiğini tanımlayabilirsiniz.
Aracı şu durumlarda bu kılavuzu uygular:
- Yeni ilkeler oluşturma
- Eksik dışlamaları tanımlama
- Mevcut ilkelere güncelleştirme önerme
İstenen Koşullu Erişim ilkeleri
Kuruluşunuzun kiracı genelinde olmasını beklediği Koşullu Erişim ilkeleri kümesini tanımlayın. İstenen her ilke için hedef kullanıcıları, uygulamaları, koşulları açıklayın ve ilkenin zorunlu kılması gereken denetimleri verin.
Ajan, aşağıdakileri yapmak için bu yönergeleri kullanır:
- Geçerli Koşullu Erişim ilkelerinizi istediğiniz duruma göre denetleme
- Gerekli ilkelerin eksik veya eksik olduğu boşlukları belirleme
- Kapsam boşluklarını kapatmak ve kuruluşunuzun hedeflenen yapılandırmasıyla uyumlu hale getirmek için yeni ilkeler önerme
Örneğin, kuruluşunuz herhangi bir bulut uygulamasına erişirken tüm konuk kullanıcıların MFA ile kimlik doğrulamasını gerektiriyorsa, bu beklentiyi bilgi bankasında açıklayın. Aracı, hedef durumunuzu kiracınızda şu anda yapılandırılmış ilkelerle karşılaştırır ve eksik ilkeler için öneriler sunar.
İstediğiniz her ilkeyi eksiksiz bir yönerge olarak yazın. Örneğin:
- "Windows veya macOS'tan Office 365 erişen tüm kullanıcılar için MFA ve uyumlu bir cihaz gerektiren bir Koşullu Erişim ilkesi oluşturun. Breakglass ve hizmet hesaplarını hariç tutun. İlkeyi yalnızca rapor olarak ayarlayın."
- "Tüm uygulamalara erişen tüm kullanıcılar için eski kimlik doğrulamasını engelleyen bir Koşullu Erişim ilkesi oluşturun. EmergencyAccess grubunu dışlayın. İlkeyi etkin olarak ayarlayın."
Bilgi bankasına dosya ekleme
Kurulum işlemini basitleştirmek için başlangıç noktası olarak kullanmak üzere bir şablon indirebilirsiniz. Şablon doğrudan aracı ayarlarında kullanılabilir.
Microsoft Entra yönetim merkezine en az bir Güvenlik Yöneticisi olarak giriş yapın.
Koşullu Erişim İyileştirme Aracısı>Ayarları>Bilgi kaynakları'na göz atın.
Bilgi bankası şablon dosyasını indirmek için Dosya şablonunu indir'i seçin.
Şablonu açın (CA_Knowledge_Base_Template.docx) ve yer tutucu içeriği kuruluşunuzun belirli Koşullu Erişim standartları, adlandırma kuralları, breakglass hesapları ve istenen ilkelerle değiştirin.
Dosyayı Word (.docx) veya PDF belgesi olarak kaydedin.
Bilgi kaynakları bölümüne dönün ve Karşıya Yükle düğmesini seçin.
Dosyayı açılan panele sürükleyip bırakın veya Dosyayı karşıya yükle'yi seçerek bilgisayarınızdaki dosyaya gidin.
Aracı, gerekli bilgileri içerdiğinden emin olmak için dosyayı işler ve analiz eder.
Uyarı
Şablonu kullanmanız gerekmez. Kuruluşunuzun Koşullu Erişim standartlarını içeren herhangi bir Word (.docx) veya PDF belgesini karşıya yükleyebilirsiniz. Şablon, desteklenen her kategori için bölümler içeren kullanışlı bir başlangıç noktası sağlar.
Bilgi bankasının etkilediği öneriler
Kılavuzunuzu bilgi bankasına başarıyla ekledikten sonra, Koşullu Erişim İyileştirme Aracısı aşağıdaki senaryolarda yönergelerinizi izleyebilir:
Temel ilke oluşturma: Yeni önerilen ilkeler kiracınızın adlandırma standartlarını izler ve doğru dışlamaları içerir.
İlke birleştirme önerileri: Benzer ilkeler birleştirildiğinde, sonuçta elde edilen ilke kuruluşunuzun standartlarını yansıtır.
Kullanıcı kayması düzeltmesi: Yeni kullanıcılar mevcut kapsamın dışına çıktığında yapay zeka, persona rehberi temelinde uygun politikayı seçer.
Breakglass düzeltmesi: Acil durum erişim hesaplarını dışlama önerileri doğru kullanıcıları veya grupları içerir.
İlke adlandırma düzeltmesi: İlke tanımlı adlandırma standartlarına uymuyorsa aracı uygun şekilde adlandırılmış bir değiştirme önerir.
İstenen ilke denetimi: Hedeflenen Koşullu Erişim ilkelerinizi tanımladığınızda aracı bunları geçerli yapılandırmanızla karşılaştırır ve boşlukları kapatmak için yeni ilkeler önerir.
Bilgi bankasını ne zaman kullanmalısınız?
Kuruluşunuzda aşağıdakiler varsa bilgi bankasını kullanmayı göz önünde bulundurun:
- Katı Koşullu Erişim adlandırma standartlarını korur
- İlkeleri kullanıcı kişisi veya risk profiline göre ayırır
- Koşullu Erişim ilkelerini düzenli olarak denetler
- İç idare süreçleriyle uyumlu hale getirmek için öneriler gerekiyor
- Kiracı genelinde belirli bir Koşullu Erişim ilkeleri kümesini tanımlamak ve zorunlu kılmak istiyor
Bilgi bankası belgesi yazmak için en iyi yöntemler
Aracının önerilerinin kalitesi, bilgi bankası belgenizin ne kadar açık ve ayrıntılı olduğuna bağlıdır. En iyi sonuçları elde etmek için şu yönergeleri izleyin:
- Açık ve özel olun. Nesne adlarını, grup adlarını ve rol adlarını tam olarak Microsoft Entra kullanın. Örneğin, "yönetici ayrıcalıklarına sahip kullanıcılar" yerine "Koşullu Erişim Yöneticisi" deyin.
- Tüm yönergeleri yazın. Her deyim kendi başına eyleme dönüştürülebilir olmalıdır. Madde işaretlerini listelemek yerine, istenen davranışı açıklayan tümceler yazın.
- Terimlerinizi tanımlayın. Kuruluşunuz "Yönetici" veya "Konuk" gibi kişilikler kullanıyorsa roller, grup üyeliği veya kullanıcı özniteliklerini kullanarak her kişiye ait kişileri tam olarak tanımlayın.
- Her gereksinim için kapsam ekleyin. Hangi kullanıcıların, uygulamaların, koşulların, denetimlerin ve dışlamaların uygulanacağını belirtin. Ajanın eksik ayrıntıları tahmin etmesine izin vermeyin.
- Sağlanan şablonu kullanın. Belgenizin beklenen yapıya uydığından emin olmak için aracı ayarlarının Bilgi kaynakları bölümünden bilgi bankası şablonunu indirin.
Bilgi bankası şablonu aşağıdakiler için bölümler içerir:
- Adlandırma kuralları: Koşullu Erişim ilkelerini adlandırmak için tam desen ve izin verilen değerler.
- Breakglass hesapları: Acil erişim olarak belirlenen kimlikler veya gruplar ve bunları dışlama kuralları.
- Kişi tanımları ve ilke kapsamı: Kullanıcı popülasyonlarının nasıl segmentlere ayrıldığı ve her kişilik için hangi ilkelerin geçerli olduğu.
- Temel ilke gereksinimleri: Kuruluşunuzun uyguladığı minimum erişim denetimlerini açıklayan beklenen ilke durumlarının listesi.
Tavsiye
Şablondaki tüm yer tutucu metni kiracınıza özgü bilgilerle değiştirin. Genel veya belirsiz açıklamalar, aracının ilgili öneriler üretme becerisini azaltır.
Kapsam ve sınırlamalar
Bilgi bankası aşağıdaki kısıtlamalara sahiptir:
- Kiracı başına bir bilgi bankası belgesi
- Desteklenen dosya biçimleri: Word (.docx) ve PDF
- En büyük dosya boyutu: 5 MB
- Bilgi bankası yalnızca gelecekteki ajan çalıştırmaları için geçerlidir
Belge listelenen ölçütleri karşılamıyorsa karşıya yükleme işlemi başarısız olabilir. Belgeye bir hassasiyet etiketi uygulanmışsa yükleme başarısız olabilir. Kuruluşlar duyarlılık etiketlerinin ölçütlerini özelleştirebildiğinden, belirli bir duyarlılık etiketi öneremiyoruz.