Den automatiske utrullingen skal begynne å skje denne måneden.
Microsoft Entra (tidligere kjent som Azure Active Directory, da Microsoft bestemte seg å endre navn tidligere i år) vil nå aktivere automatiske retningslinjer for betinget tilgang i et forsøk på å tilby bedre beskyttelse for kunder som har disse retningslinjene.
Den automatiske utrullingen av policyer for betinget tilgang i Azure Directory vil begynne i oktober 2023, ifølge den siste oppføringen i Microsoft 365 veikart. Gitt at det er noen dager før måneden er over, bør endringen implementeres når som helst nå.
Hva er imidlertid retningslinjer for betinget tilgang? For de av dere som ikke vet, er retningslinjer for betinget tilgang de Microsoft oppretter for kundeleietakere. De er aktivert for å sikre trygg og sikker tilgang til et Microsoft Entra ID-leieforhold.
Endringen vil være tilgjengelig over hele verden, på alle plattformer, inkludert nettet. Microsoft beskrev også de kvalifiserte leietakerne for retningslinjene for betinget tilgang.
Automatisk Azure AD-policyer for betinget tilgang: Hvem er kvalifisert for dem?
I følge veikartet vil retningslinjene for betinget tilgang utrulles som følger:
- MFA for administratorportaler: Denne policyen dekker privilegerte administratorroller og krever MFA når administratoren logger på en Microsoft administratorportal.
- MFA for per-bruker MFA-brukere: Denne policyen dekker brukere med per-bruker MFA og krever MFA for alle skyapper.
- MFA for høyrisikopålogginger: Denne policyen dekker alle brukere og krever MFA og reautentisering for høyrisikopålogginger.
Så, som du kan se, er disse retningslinjene fokusert på kjerneadministrasjonsoppgaver, skyrommet og til slutt autentiseringer for høyrisikosituasjoner.
Microsoft, som helhet, har blitt rammet av flere nettangrep i løpet av månedene av 2023, og tidligere dette år, avslørte et dokument hvor skjøre Microsoft-apper er når det kommer til phishing-angrep eller skadevare.
Policyene for betinget tilgang på Azure AD sørger for at ingen uautorisert profil kommer inn i en organisasjons IT-infrastruktur.