Automaattisen käyttöönoton pitäisi alkaa tässä kuussa.
Microsoft Entra (aiemmin nimellä Azure Active Directory, kun Microsoft päätti muuttaa nimeään aiemmin tänä vuonna) mahdollistaa nyt automaattisen ehdollisen pääsyn käytännöt, jotta voidaan tarjota parempi suoja asiakkaille, joilla on nämä käytännöt.
Ehdollisen pääsyn käytäntöjen automaattinen käyttöönotto Azure Directoryssa alkaa lokakuussa 2023, viimeisimmän merkinnän mukaan. Microsoft 365 Roadmap. Koska kuukauden loppuun on muutama päivä aikaa, muutos tulisi ottaa käyttöön minä päivänä tahansa nyt.
Mitä ehdollisen pääsyn käytännöt kuitenkin ovat? Niille teistä, jotka eivät tiedä, ehdollisen pääsyn käytännöt ovat niitä, jotka Microsoft luo asiakasvuokralaisille. Niiden avulla voidaan varmistaa turvallinen pääsy Microsoft Entra ID -vuokrasopimukseen.
Muutos on saatavilla maailmanlaajuisesti kaikilla alustoilla, myös verkossa. Microsoft esitti myös ehdollisen pääsyn käytäntöjen ehdot täyttävät vuokralaiset.
Automaattiset Azure AD ehdollisen pääsyn käytännöt: Kuka on oikeutettu niihin?
Etenemissuunnitelman mukaan ehdollisen pääsyn käytännöt otetaan käyttöön seuraavasti:
- MFA järjestelmänvalvojaportaaleille: Tämä käytäntö kattaa etuoikeutetut järjestelmänvalvojan roolit ja edellyttää MFA: ta, kun järjestelmänvalvoja kirjautuu Microsoftin hallintaportaaliin.
- MFA käyttäjäkohtaisille MFA-käyttäjille: Tämä käytäntö kattaa käyttäjäkohtaiset MFA-käyttäjät ja edellyttää MFA: ta kaikille pilvisovelluksille.
- MFA riskialttiille kirjautumisille: Tämä käytäntö kattaa kaikki käyttäjät ja edellyttää MFA: ta ja uudelleentodennusta riskialttiille kirjautumisille.
Joten, kuten näet, nämä käytännöt keskittyvät järjestelmänvalvojan ydintehtäviin, pilvitilaan ja viime kädessä todennuksiin riskitilanteissa.
Microsoft on kokonaisuudessaan joutunut useisiin kyberhyökkäuksiin vuoden 2023 kuukausien aikana, ja aiemmin tämä vuonna asiakirja paljasti, kuinka hauraita Microsoft-sovellukset ovat tietojenkalasteluhyökkäyksiä tai haittaohjelma.
Azure AD: n ehdollisen pääsyn käytännöt varmistavat, että luvaton profiili ei pääse organisaation IT-infrastruktuuriin.