Automatické zavádzanie by malo začať tento mesiac.

Microsoft Entra (predtým známy ako Azure Active Directory, keď sa Microsoft rozhodol zmeniť svoj názov začiatkom tohto roka) teraz umožní automatické politiky podmieneného prístupu v snahe ponúknuť lepšiu ochranu pre zákazníkov, ktorí majú tieto politiky.
Automatické zavádzanie politík podmieneného prístupu v Azure Directory sa začne v októbri 2023, podľa najnovšieho záznamu v Plán Microsoft 365. Vzhľadom na to, že do konca mesiaca zostáva niekoľko dní, zmena by mala byť vykonaná každým dňom.
Čo sú však zásady podmieneného prístupu? Pre tých z vás, ktorí to nevedia, sú politiky podmieneného prístupu tie, ktoré spoločnosť Microsoft vytvára pre nájomníkov zákazníkov. Sú povolené na zabezpečenie bezpečného a zabezpečeného prístupu k prenájmu Microsoft Entra ID.
Zmena bude dostupná celosvetovo, na všetkých platformách vrátane webu. Microsoft tiež podrobne opísal oprávnených nájomníkov pre zásady podmieneného prístupu.
Automatické zásady podmieneného prístupu Azure AD: Kto má na ne nárok?
Podľa plánu budú politiky podmieneného prístupu zavedené takto:
- MFA pre správcovské portály: Táto politika sa vzťahuje na privilegované správcovské roly a vyžaduje MFA, keď sa správca prihlási do správcovského portálu spoločnosti Microsoft.
- MFA pre používateľov MFA na používateľa: Toto pravidlo sa vzťahuje na používateľov s MFA na používateľa a vyžaduje MFA pre všetky cloudové aplikácie.
- MFA pre vysoko rizikové prihlásenia: Táto politika sa vzťahuje na všetkých používateľov a vyžaduje MFA a opätovnú autentifikáciu pre vysoko rizikové prihlásenia.
Ako teda vidíte, tieto zásady sa zameriavajú na základné úlohy správcu, cloudový priestor a v konečnom dôsledku na overenie pre vysokorizikové situácie.
Microsoft ako celok bol v priebehu mesiacov 2023 zasiahnutý viacerými kybernetickými útokmi a skôr rok dokument odhalil, aké krehké sú aplikácie Microsoftu, pokiaľ ide o phishingové útoky resp malvér.
Zásady podmieneného prístupu v Azure AD zaisťujú, že sa žiadny neoprávnený profil nedostane do infraštruktúry IT organizácie.