Gyakori feltételes hozzáférési szabályzat: Bejelentkezési kockázatalapú többtényezős hitelesítés

A legtöbb felhasználó viselkedése normális, amely követhető, és amikor eltérnek a normálistól, kockázatos lehet engedni, hogy egyszerűen bejelentkezzenek. Letilthatja a felhasználót, vagy megkérheti őket, hogy hajtsanak végre többtényezős hitelesítést annak bizonyítására, hogy valóban azok, akikről azt mondják, hogy ők.

A bejelentkezéssel együtt jár az a lehetőség, hogy az adott hitelesítési kérést az identitás tulajdonosa nem engedélyezi. A Microsoft Entra ID P2-licencekkel rendelkező szervezetek feltételes hozzáférési szabályzatokat hozhatnak létre, amelyek Microsoft Entra ID-védelem bejelentkezési kockázatészleléseket tartalmaznak.

Két helyen konfigurálható ez a szabályzat, a feltételes hozzáférés és a Microsoft Entra ID-védelem. A feltételes hozzáférési szabályzatot használó konfiguráció az előnyben részesített módszer, amely több kontextust biztosít, beleértve a továbbfejlesztett diagnosztikai adatokat, a csak jelentésalapú integrációt, a Graph API-támogatást, valamint az egyéb feltételes hozzáférési attribútumok, például a bejelentkezés gyakoriságának használatát a szabályzatban.

A bejelentkezési kockázatalapú szabályzat védi a felhasználókat az MFA kockázatos munkamenetekben való regisztrálásától. Ha a felhasználók nincsenek regisztrálva az MFA-ra, a kockázatos bejelentkezések le lesznek tiltva, és AADSTS53004 hibaüzenet jelenik meg.

Sablonalapú telepítés

A szervezetek az alábbi lépések végrehajtásával vagy a feltételes hozzáférési sablonok használatával dönthetnek úgy, hogy telepítik ezt a szabályzatot.

Engedélyezés feltételes hozzáférési szabályzattal

  1. Jelentkezzen be a Microsoft Entra felügyeleti központbafeltételeshozzáférés-adminisztrátorként.
  2. Keresse meg a védelmi>feltételes hozzáférést.
  3. Válassza az Új szabályzat létrehozása lehetőséget.
  4. Adjon nevet a házirendnek. Javasoljuk, hogy a szervezetek hozzanak létre egy értelmes szabványt a szabályzataik nevének megfelelően.
  5. A Hozzárendelések csoportban válassza ki a Felhasználók vagy a számítási feladat identitásait.
    1. A Belefoglalás csoportban válassza a Minden felhasználó lehetőséget.
    2. A Kizárás területen válassza ki a Felhasználók és csoportok lehetőséget, és válassza ki a szervezet vészhelyzeti hozzáférését vagy törés-üvegfiókját.
  6. A Célerőforrások>Felhőalkalmazások>Belefoglalva területen válassza az Összes felhőalkalmazás lehetőséget.
  7. A bejelentkezési kockázat feltételei>között állítsa a Konfigurálás igen értékre. A Bejelentkezési kockázati szint kiválasztása területen ez a szabályzat érvényes lesz.
    1. Válassza a Magas és a Közepes lehetőséget.
    2. Válassza a Kész lehetőséget.
  8. A Hozzáférés-vezérlési beállítások>területen adja meg a jogosultságot.
    1. Válassza a Hozzáférés megadása lehetőséget, többtényezős hitelesítés megkövetelése.
    2. Válassza a lehetőséget.
  9. A Munkamenet csoportban.
    1. Válassza ki a bejelentkezési gyakoriságot.
    2. Győződjön meg arról, hogy minden alkalommal ki van jelölve.
    3. Válassza a lehetőséget.
  10. Erősítse meg a beállításokat, és állítsa a Házirendengedélyezése csak jelentésre beállítást.
  11. Válassza a Létrehozás lehetőséget a szabályzat engedélyezéséhez.

Miután a rendszergazdák megerősítették a beállításokat a csak jelentéskészítési móddal, a házirend engedélyezése kapcsolót áthelyezhetik a Csak jelentés módról a Be értékre.

Következő lépések