Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Обзор
Организации с лицензиями Microsoft Entra ID P2 могут создавать политики условного доступа, включая обнаружение рисков пользователей защиты идентификаторов Microsoft Entra ID. Эта политика позволяет конечным пользователям самостоятельно устранять проблемы и разблокировать доступ, повышая производительность и уменьшая количество обращений в службу поддержки или команды по операциям безопасности.
Пользовательские исключения
Политики условного доступа — это мощные инструменты. Рекомендуется исключить следующие учетные записи из политик:
-
Аварийный доступ или учетные записи для экстренного доступа, чтобы избежать блокировки из-за неправильной настройки политики. В маловероятном сценарии, когда все администраторы заблокированы, ваша учетная запись администрирования аварийного доступа может использоваться для входа и восстановления доступа.
- Дополнительные сведения см. в статье по управлению учетными записями аварийного доступа в Microsoft Entra ID.
-
Учетные записи служб и принципы служб, такие как учетная запись синхронизации Microsoft Entra Connect. Учетные записи служб являются неинтерактивными учетными записями, которые не привязаны к конкретному пользователю. Они обычно используются внутренними службами для предоставления программного доступа к приложениям, но они также используются для входа в системы для административных целей. Вызовы, выполняемые служебными принципалами, не блокируются политиками условного доступа, предназначенными для пользователей. Используйте условный доступ для рабочих идентификаторов, чтобы определить политики, предназначенные для сервисных субъектов.
- Если ваша организация использует эти учетные записи в скриптах или коде, замените их управляемыми удостоверениями.
Развертывание шаблона
Организации могут развернуть эту политику, выполнив описанные ниже действия или используя шаблоны условного доступа.
Необходимо устранение рисков
Эта политика исправления рисков охватывает как пользователей на основе паролей, так и без пароля.
- Войдите в Центр администрирования Microsoft Entra как минимум администратор условного доступа.
- Перейдите к Entra ID>Conditional Access.
- Выберите новую политику.
- Присвойте политике имя. Мы рекомендуем организациям присваивать политикам понятные имена.
- В разделе "Назначения" выберите "Пользователи" или "Удостоверения рабочей нагрузки".
- В разделе "Включить" выберите "Все пользователи".
- В разделе Исключить выберите Пользователи и группы и выберите аварийные учетные записи или учетные записи с аварийным доступом вашей организации.
- Нажмите кнопку "Готово".
- В разделе Целевые ресурсы>включитьвыберите Все ресурсы (ранее "Все облачные приложения").
- В условиях>риска пользователя установите для параметра "Настроить" значение "Да".
- В разделе "Настройка уровней риска пользователей", необходимых для применения политики, выберите "Высокий". Это руководство основано на рекомендациях Майкрософт и может отличаться для каждой организации.
- Нажмите кнопку "Готово".
- В разделе Средства управления доступом>Предоставление выберите Предоставить доступ.
- Выберите "Требовать исправление рисков". Элемент управления "Требовать силу аутентификации" автоматически выбирается. Выберите силу, соответствующую вашей организации.
- Нажмите кнопку "Выбрать".
- В разделе "Сеанс"частота входа — каждый раз автоматически применяется как элемент управления сеанса и является обязательной.
- Подтвердите параметры и установите включение политики в режим только для отчетов.
- Нажмите кнопку Создать , чтобы создать политику.
После подтверждения параметров с помощью режима влияния политики или режима только для отчета переведите переключатель "Включить политику" с положения Только отчет на Включено.
Связанный контент
- Требовать повторную проверку подлинности каждый раз
- Устранение рисков и разблокировка пользователей
- Общие политики условного доступа
- Условный доступ на основе риска входа
- Определите эффект с помощью режима условного доступа «только отчеты»
- Используйте режим только отчет для условного доступа, чтобы определить результаты новых политических решений