Skip to content

All Conditional Access policies are configured to exclude at least one emergency account or group.

Neden Önemlidir

Tüm Koşullu Erişim politikalarının dışında tutulmuş belirlenmiş bir acil durum hesabı olmadan, bir yanlış yapılandırma tüm yöneticilerin kiracıya erişimini kilitleyebilir. Bu, geri döndürülemez bir erişim kaybı yaratır ve potansiyel olarak uzun süreli kesintilere ve yönetilemeyen güvenlik olaylarına yol açabilir. BT yöneticileri, operasyonel sürekliliği sağlamak ve maliyetli kurtarma çabalarından kaçınmak için acil durum erişimi için güvenilir bir yedekleme seçeneği sağlamalıdır.

Aether365 Neyi Kontrol Eder

Bu kontrol, kiracınızdaki her Koşullu Erişim politikasından en az bir acil durum veya break glass hesabının ya da özel bir grubun hariç tutulup tutulmadığını doğrular. Bu kontrol, Aether365 panosunda microsoft-365 kontrolleri altında orta önem düzeyinde bir öğe olarak görünür.

Nasıl Düzeltilir

  1. Microsoft Entra admin center'da oturum açın ve Identity > Security > Conditional Access yolunu izleyin.
  2. Her bir Koşullu Erişim politikasını hariç tutmalar açısından inceleyin. Hiçbir politika şu anda bir break glass hesabını hariç tutmuyorsa, acil durum erişimi için özel olarak yeni bir kullanıcı hesabı oluşturun (örn. break-glass@sirketiniz.com) ve bu hesaba Global Administrator rolünü atayın.
  3. Her politika için politikayı açın, Assignments bölümüne gidin, Users or workload identities seçeneğini belirleyin ve Exclude altına acil durum hesabını veya onu içeren özel bir grubu ekleyin.
  4. Bir grup kullanıyorsanız, Microsoft Entra ID'de "Break Glass Admins" adında bir güvenlik grubu oluşturun ve acil durum hesabını buna ekleyin. Ardından bu grubu tüm Koşullu Erişim politikalarından hariç tutun.
  5. Kiracınızdaki her Koşullu Erişim politikası için 3. adımı tekrarlayın. Her politikayı kaydetmeden önce hariç tutmanın Exclude listesinde göründüğünü doğrulayın.
  6. Tüm politikaları güncelledikten sonra, acil durum hesabıyla erişimi test ederek tüm politikaları atlayabildiğini ve portala başarıyla erişebildiğini onaylayın.

Uyumluluk

  • Diğer: Bu kontrol, Microsoft ve endüstri standartları (örn. CIS, CISA) tarafından Microsoft 365'te acil durum erişimini sürdürmek için önerilen temel bir güvenlik uygulamasını ele alır. Belirli bir uyumluluk çerçevesine bağlı olmamakla birlikte, iş sürekliliği ve olay müdahalesi için daha geniş yönetişim gereksinimlerini destekler.

İlgili Kaynaklar

Microsoft references

Bu sayfa işinize yaradı mı?