Blokování neznámé nebo nepodporované platformy zařízení
Uživatelům se zablokuje přístup k prostředkům společnosti, pokud je typ zařízení neznámý nebo nepodporovaný.
Podmínka platformy zařízení je založena na řetězcích uživatelského agenta. Zásady podmíněného přístupu by se měly používat s dalšími zásadami, jako například se zásadami zajišťujícími soulad zařízení nebo s politikami ochrany aplikací.
Vyloučení uživatelů
Zásady podmíněného přístupu jsou výkonné nástroje, doporučujeme z vašich zásad vyloučit následující účty:
-
Nouzový přístup nebo prolomení ochrany účtů k zabránění uzamčení v důsledku chybné konfigurace zásad. V nepravděpodobném scénáři jsou všichni správci uzamčeni, váš účet pro správu tísňového volání se dá použít k přihlášení a provedení kroků pro obnovení přístupu.
- Další informace najdete v článku Správa účtů pro nouzový přístup v Microsoft Entra ID.
-
Služební účty a služební principály, jako je účet synchronizace Microsoft Entra Connect. Účty služby jsou neinteraktivní účty, které nejsou vázané na konkrétního uživatele. Obvykle je používají back-endové služby, které umožňují programový přístup k aplikacím, ale používají se také k přihlášení do systémů pro účely správy. Volání instančních objektů nebudou blokovaná zásadami podmíněného přístupu vymezenými pro uživatele. Pomocí podmíněného přístupu pro identity úloh definujte zásady, které cílí na instanční objekty.
- Pokud má vaše organizace tyto účty používané ve skriptech nebo kódu, zvažte jejich nahrazení spravovanými identitami.
Nasazení šablon
Organizace si můžou tuto zásadu nasadit pomocí kroků uvedených níže nebo pomocí šablon podmíněného přístupu.
Vytvořte zásady podmíněného přístupu
- Přihlaste se do Centra pro správu Microsoft Entra s úrovní minimálně jako Správce podmíněného přístupu.
- Projděte na Ochrana>Podmíněný přístup>Zásady.
- Vyberte Nová politika.
- Pojmenujte zásadu. Doporučujeme, aby organizace vytvořily smysluplný standard pro názvy zásad.
- V části Přiřazení vyberte uživatelské nebo pracovní identity.
- V části Zahrnout vyberte Všichni uživatelé.
- V části Vyloučit vyberte Uživatelé a skupiny a zvolte účty pro krizové situace nebo nouzový přístup ve vaší organizaci.
- V části Cílové prostředky>(dříve cloudové aplikace)>Zahrnout vyberte Všechny prostředky (dříve Všechny cloudové aplikace).
- V části Podmínky vyberte Platformy zařízení.
- Nastavte možnost Konfigurovat na hodnotu Ano.
- V části Zahrnout vyberte Libovolné zařízení.
- V části Vyloučit vyberte Android, iOS, Windows a macOS.
Poznámka:
Pro toto vyloučení vyberte všechny platformy, které vaše organizace s vědomím používá, a nechte ostatní nevybrané.
- Vyberte Hotovo.
- V části Řízení přístupu>Udělení vyberte Blokovat přístup, a potom vyberte Vybrat.
- Potvrďte nastavení a nastavte Zapnout zásadu na Pouze pro sestavy.
- Vyberte Vytvořit, abyste povolili svou zásadu.
Jakmile správci potvrdí nastavení pomocí režimu pouze pro sestavy, můžou přepnout přepínač Povolit zásadu z pouze pro sestavy na Zapnuto.
Další kroky
Použijte režim pouze pro vytváření zpráv pro podmíněný přístup k určení výsledků nových zásad.