Sdílet prostřednictvím


Blokování přístupu podle umístění

Pomocí podmínky umístění v podmíněném přístupu můžete řídit přístup ke cloudovým aplikacím na základě umístění uživatele v síti. Podmínka umístění se běžně používá k blokování přístupu ze zemí/oblastí, o kterých organizace ví, že by z nich provoz neměl pocházet. Další informace o podpoře IPv6 najdete v článku Podpora protokolu IPv6 v Microsoft Entra ID.

Poznámka:

Zásady podmíněného přístupu se vynucují po dokončení prvního ověření. Podmíněný přístup není určen jako první linie obrany organizace pro scénáře, jako jsou útoky doS (DoS), ale může k určení přístupu používat signály z těchto událostí.

  1. Přihlaste se do Centra pro správu Microsoft Entra s úrovní minimálně jako Správce podmíněného přístupu.
  2. Přejděte k ochraně>podmíněného přístupu>pojmenovaným umístěním.
  3. Zvolte typ umístění, které chcete vytvořit.
    • Umístění zemí nebo rozsahy IP adres
    • Pojmenujte umístění.
  4. Zadejte rozsahy IP adres nebo vyberte země nebo oblasti pro zadané umístění.
    • Pokud vyberete rozsahy IP adres, můžete volitelně označit jako důvěryhodné umístění.
    • Pokud zvolíte Země/oblasti, můžete volitelně zvolit zahrnutí neznámých oblastí.
  5. Vyberte příkaz Vytvořit.

Další informace o podmínce umístění v podmíněném přístupu najdete v článku Co je podmínka umístění v podmíněném přístupu Microsoft Entra.

Vytvořte zásady podmíněného přístupu

  1. Přihlaste se do Centra pro správu Microsoft Entra s úrovní minimálně jako Správce podmíněného přístupu.
  2. Přejděte na OchranaPodmíněný přístupZásady.
  3. Vyberte Novou politiku.
  4. Pojmenujte zásadu. Doporučujeme, aby organizace vytvořily smysluplný standard pro názvy zásad.
  5. V části Přiřazení vyberte Uživatelé nebo identity pracovních úloh.
    1. V části Zahrnout vyberte Všichni uživatelé.
    2. V části Vyloučit vyberte Uživatelé a skupiny a zvolte účty pro nouzový přístup nebo krizové účty ve vaší organizaci.
  6. V části Cílové prostředky>(dříve cloudové aplikace)>Zahrnout vyberte Všechny prostředky (dříve Všechny cloudové aplikace).
  7. V části Síť.
    1. Nastavit Konfigurovat na Ano
    2. V části Zahrnout vyberte Vybrané sítě a umístění.
      1. Vyberte blokované umístění, které jste vytvořili pro vaši organizaci.
      2. Klepněte na tlačítko Vybrat.
  8. V části Řízení> přístupu vyberte Blokovat přístup a klepněte na tlačítko Vybrat.
  9. Potvrďte nastavení a nastavte Povolit zásady na Pouze pro sestavy.
  10. Pokud chcete zásadu povolit, vyberte Vytvořit .

Jakmile správci potvrdí nastavení pomocí režimu pouze pro sestavy, můžou přepnout přepínač zásady Povolit z jen pro sestavy do polohy Zapnuto.