Автоматичний розгортання має початися цього місяця.
Microsoft Entra (раніше відома як Azure Active Directory, коли Microsoft вирішила змінити назву на початку цього року) тепер увімкне автоматичні політики умовного доступу, щоб запропонувати кращий захист для клієнтів, які мають ці політики.
Відповідно до останнього запису в Azure Directory, автоматичне розгортання політик умовного доступу в Azure Directory почнеться в жовтні 2023 року. Дорожня карта Microsoft 365. Враховуючи те, що до закінчення місяця залишилося кілька днів, зміну слід впроваджувати в будь-який день.
Що таке політики умовного доступу? Для тих із вас, хто не знає, політика умовного доступу – це політика, яку Microsoft створює для клієнтських орендарів. Вони ввімкнуті для забезпечення безпечного доступу до Microsoft Entra ID.
Зміни будуть доступні в усьому світі, на всіх платформах, включаючи Інтернет. Корпорація Майкрософт також детально описала придатних орендарів для політики умовного доступу.
Автоматичні політики умовного доступу Azure AD: хто на них має право?
Згідно з Дорожньою картою, політики умовного доступу будуть розгорнуті таким чином:
- MFA для порталів адміністратора: ця політика стосується привілейованих ролей адміністратора та вимагає MFA, коли адміністратор входить на портал адміністратора Microsoft.
- MFA для користувачів MFA для кожного користувача: ця політика поширюється на користувачів із MFA для кожного користувача та вимагає MFA для всіх хмарних програм.
- MFA для входів із високим ризиком: ця політика поширюється на всіх користувачів і вимагає MFA та повторної автентифікації для входу з високим ризиком.
Отже, як бачите, ці політики зосереджені на основних завданнях адміністратора, хмарному просторі та, зрештою, на автентифікації для ситуацій високого ризику.
Microsoft загалом зазнала численних кібератак протягом місяців 2023 року, а раніше цього У році документ показав, наскільки крихкими є програми Microsoft, коли йдеться про фішингові атаки шкідливе програмне забезпечення.
Політики умовного доступу в Azure AD гарантують, що жоден неавторизований профіль не потрапить до ІТ-інфраструктури організації.