Blockera åtkomst efter plats
Med platsvillkoret i villkorsstyrd åtkomst kan du styra åtkomsten till dina molnappar baserat på en användares nätverksplats. Platsvillkoret används ofta för att blockera åtkomst från länder/regioner som din organisation vet att det inte ska komma någon trafik. Mer information om IPv6-stöd finns i artikeln om IPv6-support i Microsoft Entra-ID.
Kommentar
Principer för villkorsstyrd åtkomst tillämpas när förstafaktorautentiseringen har slutförts. Villkorsstyrd åtkomst är inte avsedd att vara en organisations första försvarslinje för scenarier som DoS-attacker (Denial-of-Service), men den kan använda signaler från dessa händelser för att fastställa åtkomst.
- Logga in på Microsoft Entra admincenter som minst en Administratör för villkorsstyrd åtkomst.
- Bläddra till Skydd>Villkorlig åtkomst>Namngivna platser.
- Välj den typ av plats som ska skapas.
- Plats för länder eller IP-intervall.
- Ge platsen ett namn.
- Ange IP-intervallen eller välj Länder/regioner för den plats som du anger.
- Om du väljer IP-intervall kan du välja att markera som betrodd plats.
- Om du väljer Länder/regioner kan du välja att inkludera okända områden.
- Välj Skapa
Mer information om platsvillkoret i villkorsstyrd åtkomst finns i artikeln Vad är platsvillkoret i Villkorsstyrd åtkomst i Microsoft Entra
Skapa en princip för villkorsstyrd åtkomst
- Logga in på Microsoft Entra admin-center som minst en Administratör för villkorsstyrd åtkomst.
- Bläddra till Skydd>Villkorsstyrd åtkomst>Policys.
- Välj Ny princip.
- Ge principen ett namn. Vi rekommenderar att organisationer skapar en meningsfull standard för namnen på sina principer.
- Under Tilldelningar väljer du Användare eller arbetsbelastningsidentiteter.
- Under Inkludera väljer du Alla användare.
- Under Exkludera väljer du Användare och grupper och anger dina konton för nödåtkomst eller akutåtkomst i organisationen.
- Under Målresurser>Resurser (tidigare molnappar)>Inkludera väljer du Alla resurser (tidigare "Alla molnappar").
- Under Nätverk.
- Ställ in Konfigurera på Ja
- Under Inkludera väljer du Valda nätverk och platser
- Välj den blockerade plats som du skapade för din organisation.
- Klicka på Välj.
- Under Åtkomstkontroller> väljer du Blockera åtkomst och klickar på Välj.
- Bekräfta dina inställningar och ställ in Aktivera policy till Endast rapportering.
- Välj Skapa för att aktivera din policy.
När administratörerna har bekräftat inställningarna med läget endast rapport, kan de flytta växlingsknappen Aktivera policyn från Endast rapport till Till.