Sestavení odolnosti pomocí průběžného vyhodnocování přístupu
Funkce CAE (Continuous Access Evaluation) umožňuje aplikacím Microsoft Entra přihlásit se k odběru kritických událostí, které je pak možné vyhodnotit a vynutit. CaE zahrnuje vyhodnocení následujících událostí:
- Odstraněný nebo zakázaný uživatelský účet
- Změnilo se heslo pro uživatele
- Vícefaktorové ověřování povolené pro uživatele
- Správce explicitně odvolá token.
- Zjistilo se zvýšené riziko uživatele
V důsledku toho můžou aplikace odmítnout nevyexpirované tokeny na základě událostí signalovaných ID Microsoft Entra, jak je znázorněno v následujícím diagramu.
Jak caE pomáhá?
Mechanismus CAE umožňuje službě Microsoft Entra ID vydávat delší tokeny a zároveň umožnit aplikacím odvolat přístup a vynutit opětovné ověření pouze v případě potřeby. Čistý výsledek tohoto modelu je méně volání k získání tokenů, což znamená, že komplexní tok je odolnější.
Aby bylo možné službu CAE používat, musí být služba i klient podporující caE. Služby Microsoftu 365, jako je Exchange Online, Teams a SharePoint Online, podporují CAE. Na straně klienta jsou prostředí založená na prohlížeči, která používají tyto služby Office 365 (například Outlook Web App) a konkrétní verze nativních klientů Office 365, které jsou schopné caE. Více cloudových služeb Microsoftu se stane podporou CAE.
Microsoft pracuje s oborem na vytváření standardů , které umožní aplikacím třetích stran používat funkce CAE. Můžete také vyvíjet aplikace, které jsou schopné caE. Další informace o vývoji aplikací podporujících caE naleznete v tématu Jak vytvořit odolnost v aplikaci.
Návody implementovat CAE?
- Aktualizujte kód tak, aby používal rozhraní API s podporou CAE.
- Povolte CAE v konfiguraci zabezpečení Microsoft Entra.
- Ujistěte se, že vaše organizace používá kompatibilní verze systém Microsoft Office nativních aplikací.
- Optimalizujte výzvy k opětovnému ověření.
Další kroky
Prostředky odolnosti pro správce a architekty
- Sestavení odolnosti pomocí správy přihlašovacích údajů
- Sestavení odolnosti se stavy zařízení
- Sestavení odolnosti při ověřování externích uživatelů
- Sestavení odolnosti v hybridním ověřování
- Zajištění odolnosti v přístupu k aplikacím pomocí proxy aplikací