Der automatische Rollout soll noch in diesem Monat beginnen.
Microsoft Entra (früher bekannt als Azure Active Directory, als Microsoft sich entschied Anfang dieses Jahres seinen Namen ändern) wird nun automatische Richtlinien für bedingten Zugriff aktivieren, um Kunden, die über diese Richtlinien verfügen, einen besseren Schutz zu bieten.
Die automatische Einführung von Richtlinien für bedingten Zugriff in Azure Directory wird laut dem neuesten Eintrag im Oktober 2023 beginnen Microsoft 365-Roadmap. Da bis zum Monatsende noch einige Tage vergehen, sollte die Änderung jeden Tag umgesetzt werden.
Was sind jedoch Richtlinien für bedingten Zugriff? Für diejenigen unter Ihnen, die es nicht wissen: Richtlinien für bedingten Zugriff werden von Microsoft für Kundenmandanten erstellt. Sie sind aktiviert, um einen sicheren Zugriff auf einen Microsoft Entra ID-Mandanten zu gewährleisten.
Die Änderung wird weltweit auf allen Plattformen, einschließlich des Internets, verfügbar sein. Microsoft hat außerdem die berechtigten Mandanten für die Richtlinien für den bedingten Zugriff detailliert beschrieben.
Automatische Azure AD-Richtlinien für bedingten Zugriff: Wer hat Anspruch darauf?
Gemäß der Roadmap werden die Richtlinien für den bedingten Zugriff wie folgt eingeführt:
- MFA für Administratorportale: Diese Richtlinie deckt privilegierte Administratorrollen ab und erfordert MFA, wenn sich der Administrator bei einem Microsoft-Administratorportal anmeldet.
- MFA für MFA-Benutzer pro Benutzer: Diese Richtlinie deckt Benutzer mit MFA pro Benutzer ab und erfordert MFA für alle Cloud-Apps.
- MFA für Anmeldungen mit hohem Risiko: Diese Richtlinie gilt für alle Benutzer und erfordert MFA und erneute Authentifizierung für Anmeldungen mit hohem Risiko.
Wie Sie sehen, konzentrieren sich diese Richtlinien auf zentrale Verwaltungsaufgaben, den Cloud-Bereich und letztendlich auf Authentifizierungen für Situationen mit hohem Risiko.
Microsoft als Ganzes wurde in den Monaten des Jahres 2023 und auch schon früher von mehreren Cyberangriffen heimgesucht Jahr enthüllte ein Dokument, wie anfällig Microsoft-Apps im Hinblick auf Phishing-Angriffe sind Schadsoftware.
Die Richtlinien für bedingten Zugriff in Azure AD stellen sicher, dass kein unbefugtes Profil in die IT-Infrastruktur einer Organisation gelangt.