Поделиться через


Основы безопасности для внешних клиентов

Область применения: Белый круг с серым символом X. клиенты рабочей силы, Зеленый круг с символом белой галочки. внешние клиенты (подробнее)

Внешний идентификатор Microsoft Entra предоставляет основные функции безопасности для внешних арендаторов, обеспечивая немедленную защиту от угроз, таких как атаки грубой силы и на сетевом уровне. Эти параметры по умолчанию служат основой для разработки собственного плана безопасности удостоверений. С этой начальной точки вы можете реализовать защиту в режиме реального времени и автономно с помощью функций безопасности Microsoft Entra premium.

Встроенные элементы управления безопасностью

В только что созданных внешних клиентах следующие основные функции безопасности по умолчанию позволяют защитить приложения от различных киберугроз.

Имя компонента Описание
Защита от атак перебором Снижает риск атак методом грубой силы, ограничивая количество попыток входа, чтобы предотвратить несанкционированный доступ путем повторного подбора паролей.
Общая сетевая защита HTTP Обеспечивает защиту от обычных атак на сетевом уровне и атак, основанных на анализе временных меток, защищая от попыток перегрузки вашей службы чрезмерными запросами.
Защита учетных записей Защита от несанкционированного доступа к учетным записям для защиты данных пользователей и предотвращения нарушений учетной записи.
Управление доступом Управляет доступом к приложениям и ресурсам, чтобы только авторизованные пользователи могли получать доступ к конфиденциальной информации.

Условный доступ и многофакторная проверка подлинности (MFA)

Настраиваемые политики и MFA повышают безопасность, уменьшая несанкционированный доступ к приложениям и ресурсам.

Имя компонента Описание
Политики условного доступа Настраиваемые политики, которые активируют многофакторную аутентификацию (MFA) для защиты от таких угроз, как фишинг и захват учетных записей. Подробнее
Многофакторная проверка подлинности (MFA) Методы MFA, настроенные для обеспечения доступа только допустимых пользователей к приложениям, значительно сокращают риск несанкционированного доступа. Подробнее