Blokování přístupu podle umístění
Pomocí podmínky umístění v podmíněném přístupu můžete řídit přístup ke cloudovým aplikacím na základě umístění uživatele v síti. Podmínka umístění se běžně používá k blokování přístupu ze zemí/oblastí, o kterých organizace ví, že by z nich provoz neměl pocházet. Další informace o podpoře IPv6 najdete v článku Podpora protokolu IPv6 v Microsoft Entra ID.
Poznámka:
Zásady podmíněného přístupu se vynucují po dokončení prvního ověření. Podmíněný přístup není určen jako první linie obrany organizace pro scénáře, jako jsou útoky doS (DoS), ale může k určení přístupu používat signály z těchto událostí.
- Přihlaste se do Centra pro správu Microsoft Entra s úrovní minimálně jako Správce podmíněného přístupu.
- Přejděte k pojmenovaným umístěním> podmíněného přístupu ochrany.>
- Zvolte typ umístění, které chcete vytvořit.
- Umístění zemí nebo rozsahy IP adres
- Pojmenujte umístění.
- Zadejte rozsahy IP adres nebo vyberte země nebo oblasti pro zadané umístění.
- Pokud vyberete rozsahy IP adres, můžete volitelně označit jako důvěryhodné umístění.
- Pokud zvolíte Země/oblasti, můžete volitelně zvolit zahrnutí neznámých oblastí.
- Vyberte příkaz Vytvořit.
Další informace o podmínce umístění v podmíněném přístupu najdete v článku Co je podmínka umístění v podmíněném přístupu Microsoft Entra.
Vytvořte zásady podmíněného přístupu
- Přihlaste se do Centra pro správu Microsoft Entra s úrovní minimálně jako Správce podmíněného přístupu.
- Přejděte k zásadám podmíněného přístupu ochrany>>.
- Vyberte Možnost Nová zásada.
- Pojmenujte zásadu. Doporučujeme, aby organizace vytvořily smysluplný standard pro názvy zásad.
- V části Přiřazení vyberte Uživatelé nebo identity úloh.
- V části Zahrnout vyberte Možnost Všichni uživatelé.
- V části Vyloučit vyberte Uživatelé a skupiny a zvolte účty pro nouzový přístup nebo prolomení účtů ve vaší organizaci.
- V části Cílové prostředky>(dříve cloudové aplikace)>Zahrnout vyberte Všechny prostředky (dříve Všechny cloudové aplikace).
- V části Síť.
- Nastavit možnost Konfigurovat na ano
- V části Zahrnout vyberte Vybrané sítě a umístění.
- Vyberte blokované umístění, které jste vytvořili pro vaši organizaci.
- Klepněte na tlačítko Vybrat.
- V části Řízení> přístupu vyberte Blokovat přístup a klepněte na tlačítko Vybrat.
- Potvrďte nastavení a nastavte Povolit zásadu pouze pro sestavy.
- Pokud chcete zásadu povolit, vyberte Vytvořit .
Jakmile správci potvrdí nastavení pomocí režimu jen pro sestavy, můžou přepnout zásadu Povolit pouze ze sestavy do polohy Zapnuto.