[玩转系统] 查看新功能的条件访问策略更改
作者:精品下载站 日期:2024-12-14 05:47:18 浏览:13 分类:玩电脑
查看新功能的条件访问策略更改
Azure AD 条件访问 (CA) 策略是 Microsoft 365 安全性的支柱,决定用户访问资源的方式并保护敏感数据。在对用户强制执行强身份验证、要求管理门户执行 MFA 或在 Azure AD 中实施令牌保护时,管理员严重依赖 CA 策略。然而,即使 CA 策略发生微小变化也会影响 Microsoft 365 安全性,这凸显了持续监控的必要性。
以前,跟踪这些更改非常复杂,审计日志提供的见解有限。现在,Microsoft 推出了一项新功能来查看条件访问策略更改(目前处于预览版)。让我们探讨一下此预览功能如何简化监控条件访问策略更改的过程。
审核条件访问策略更改
由于 CA 政策对于获取资源至关重要,因此定期监控至关重要。即使是轻微的配置错误也可能允许非预期用户进行访问。为此,Microsoft 提供了 Azure AD 审核日志来监控条件访问策略更改,使每个人都可以更轻松地保持在同一页面上。
让我们看看如何使用 Microsoft Entra ID 中的新视图功能审核条件访问策略的更改。
1. 至少使用条件访问管理员权限登录 Microsoft Entra 管理中心。
2. 导航至“身份”部分并找到“监控和运行状况”。
3. 点击“监控与运行状况”下的“审核日志”。
4. 选择您想要检查的“日期范围”。
5. 在“服务”过滤器中,选择“条件访问”,然后单击“应用”。
6. 在“活动”类别下,搜索并选择“更新条件访问策略”。
7. 从列表中选择条件访问策略。
8. 然后,导航到“修改的属性”选项卡以查看条件访问策略中修改的属性。
9. 然后,选择“单击此处查看条件访问策略的更改(预览)”链接。
这展示了条件访问策略更改的并排比较。或者,您可以选择内联视图来查找更改。
- 在并排视图中审核 CA 策略更改:
并排视图将旧值和新值并排显示,便于轻松比较条件访问策略修改。
- 在内联视图中审核 CA 策略更改:
另一方面,内联视图在同一页面上显示值,并以不同颜色突出显示修改后的属性,以便快速识别。
新的视图功能提供了一种更好的方法来审核条件访问策略更改并对其进行故障排除。
为条件访问策略更改创建警报:
管理员设置具有各种条件的条件访问策略以满足安全要求。如果任何条件访问策略被可疑修改,则可能会导致严重的攻击。因此,管理员了解谁更改了条件访问策略以及是否由新用户修改了这一点至关重要。
要在修改条件访问策略时创建警报,Log Analytics 是唯一的选择。通过获取有关 CA 策略更改的即时通知,您可以避免可疑活动和有害风险。 此外,管理员可以使用 PowerShell 导出 CA 策略,允许他们审查和验证策略配置。
查看 CA 策略审核日志中的更改的好处
让我们探讨一下使用新视图审核条件访问策略更改有何用处!
- 改进的可见性:新视图提供两种查看选项:并排和内联,以便于识别更改。
- 高效比较:通过用不同颜色突出显示新旧值的变化,新视图有助于 CA 策略变化的高效比较。
- 减少手动工作量:此功能减少了查找和跟踪 CA 策略更改的手动工作量,从而为管理员节省了时间和资源。
允许查看 CA 策略更改的新功能很棒,但不足以增强安全性。为了确保系统安全,管理员需要首先了解对策略所做的任何更改。这就是 AdminDroid Microsoft 365 Reporter 派上用场的地方!
使用 AdminDroid 轻松识别条件访问策略更改!
AdminDroid 的 Azure AD 报告工具提供对条件访问策略的深入分析,包括所有 CA 策略的列表、最近修改的、授予控制和会话控制详细信息等。 AdminDroid 提供详细的 CA 政策见解和报告,包括:
基于CA策略的登录分析
- 成功通过 CA 策略登录
- 已成功通过 CA 策略阻止登录
- 用户未能满足CA政策要求
- 无需任何 CA 策略检查即可登录
CA策略配置分析
- 具有用户条件的政策
- 具有团体条件的政策
- 政策及申请条件
- 具有角色条件的策略
- 具有位置条件的政策
这只是 AdminDroid 提供的 CA 策略报告的一瞥!此外,您可以利用 CA 策略见解在 AdminDroid 中创建条件访问警报。此外,为了简化警报创建过程,AdminDroid 提供超过 45 多个预构建警报策略模板,节省您的时间和精力。
此外,AdminDroid 还提供120+ Azure AD报告完全免费。借助这些报告,您可以轻松获得全景视图,以增强您的 Azure AD 管理。
AdminDroid 超越 CA 报告,提供 1800 多个详细报告 和 30 多个时尚仪表板涵盖各种 M365 服务,例如 Teams、SharePoint Online、OneDrive、Exchange Online、Stream、Power BI 和 Viva Engage。
希望简化您的 Microsoft 365 管理? AdminDroid 为您提供快速调度、精细委派、高级自定义过滤器等功能。另外,您还可以免费试用 15 天!不要等待;立即使用 AdminDroid 简化您的管理任务!
就是这样!审核条件访问策略变化的新视角不仅增强了实用性,而且还增加了视觉吸引力。我们鼓励所有管理员在他们的环境中探索此功能并分享他们的反馈。此外,您还可以使用 Microsoft365DSC 监控条件访问策略更改,它甚至可以帮助您立即接收有关策略偏差的警报。如果您有任何问题或反馈,评论部分可供讨论。享受探索并快乐保护!
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag