Az automatikus közzétételnek ebben a hónapban meg kell kezdődnie.

Microsoft Entra (korábbi nevén Azure Active Directory, amikor a Microsoft úgy döntött hogy az év elején megváltoztassa a nevét) mostantól lehetővé teszi az automatikus feltételes hozzáférési szabályzatokat, hogy jobb védelmet nyújtson az ilyen házirendekkel rendelkező ügyfelek számára.
A feltételes hozzáférési házirendek automatikus bevezetése az Azure Directoryban 2023 októberében kezdődik, a legutóbbi bejegyzés szerint. Microsoft 365 ütemterv. Tekintettel arra, hogy van néhány nap a hónap lejártáig, a változtatást most bármelyik napon végre kell hajtani.
De mik azok a feltételes hozzáférési szabályzatok? Azok számára, akik nem ismerik, a feltételes hozzáférési szabályzatok azok, amelyeket a Microsoft az ügyfelek bérlői számára hoz létre. Lehetővé teszik, hogy biztonságos hozzáférést biztosítsanak a Microsoft Entra ID bérléshez.
A változás világszerte elérhető lesz, minden platformon, így a weben is. A Microsoft részletesen ismertette a feltételes hozzáférési szabályzatok jogosult bérlőit is.
Automatikus Azure AD feltételes hozzáférési házirendek: Ki jogosult ezekre?
Az ütemterv szerint a feltételes hozzáférési irányelvek a következőképpen kerülnek bevezetésre:
- MFA adminisztrátori portálokhoz: Ez a házirend a kiemelt rendszergazdai szerepkörökre vonatkozik, és MFA-t igényel, amikor a rendszergazda bejelentkezik egy Microsoft felügyeleti portálra.
- MFA felhasználónkénti MFA-felhasználók számára: Ez a házirend a felhasználónkénti MFA-val rendelkező felhasználókra vonatkozik, és MFA-t ír elő minden felhőalkalmazáshoz.
- MFA magas kockázatú bejelentkezésekhez: Ez a házirend minden felhasználóra vonatkozik, és MFA-t és újrahitelesítést igényel a magas kockázatú bejelentkezésekhez.
Tehát, amint láthatja, ezek a házirendek az alapvető rendszergazdai feladatokra, a felhőterületre és végső soron a magas kockázatú helyzetekben történő hitelesítésekre összpontosítanak.
A Microsoft egészét több kibertámadás érte 2023 hónapjai során, és korábban ez évben egy dokumentum feltárta, hogy a Microsoft alkalmazások mennyire törékenyek, ha adathalász támadásokról van szó, ill rosszindulatú.
Az Azure AD feltételes hozzáférési szabályzatai biztosítják, hogy jogosulatlan profil ne kerüljön be a szervezet IT-infrastruktúrájába.