[玩转系统] 特权身份管理中的 Azure AD 身份验证上下文集成
作者:精品下载站 日期:2024-12-14 08:35:50 浏览:15 分类:玩电脑
特权身份管理中的 Azure AD 身份验证上下文集成
特权身份管理 (PIM) 是 Azure Active Directory 的一个重要方面,可帮助组织管理和保护其关键资源和系统。然而,仅仅拥有 PIM 还不够。同样重要的是采取适当的控制措施以确保只有授权用户才能访问特权资源。这就是条件访问身份验证上下文的用武之地。
为了让事情变得更加方便,Microsoft 还将 Azure AD 身份验证上下文的功能扩展到 Azure AD 特权身份管理 (PIM),目前处于公共预览版。让我们开始使用特权身份管理中的身份验证上下文!
为了更好地理解配置,让我们从头开始。
什么是特权身份管理 (PIM)?
特权帐户可以广泛访问组织中的关键资源,这使它们成为攻击者的主要目标。 Azure Active Directory 特权身份管理 (AAD PIM) 帮助管理这些帐户,降低滥用和未经授权访问的风险。 AAD PIM 通过为特权角色提供即时访问和访问审查来帮助组织实现这一目标,从而限制特权滥用和未经授权的访问的风险。需要 Azure AD Premium P2 许可证才能在 Azure AD 中使用特权身份管理。
什么是条件访问身份验证上下文?
Microsoft 365 中的身份验证上下文是一项安全增强功能,它为访问请求添加更多详细信息,包括设备信息、用户位置等。简单来说,身份验证上下文更像是敏感度标签。通过身份验证上下文,将创建一个标签,允许您标记需要保护的资源并以更精细的方式控制对这些资源的访问。身份验证上下文标签可用于条件访问策略以及敏感度标签。
除了保护敏感数据之外,身份验证上下文还可用于保护 Azure 中托管的应用程序。这可以防止对关键应用程序的未经授权的访问,并降低安全漏洞的风险。
在特权身份管理中设置条件访问身份验证上下文
如前所述,Azure AD 身份验证上下文到 AAD Privileged Identity 管理的扩展功能现已推出公共预览版!想知道这个新功能可以做什么?下面看看它的好处。
- 通过将 AAD PIM 与身份验证上下文相结合,组织可以为特权身份创建强大的安全框架。
- 当用户请求访问特权角色或资源时,身份验证上下文用于评估用户是否满足该角色的所有安全要求。
- 通过身份验证上下文,组织可以监控和跟踪用户对特权角色或资源的访问,从而为潜在的安全威胁或合规性问题提供更高的可见性和洞察。
注意 - 要在 Azure Active Directory Privileged Identity Management 中配置身份验证上下文,您必须拥有具有Azure Active Directory P2 许可证的全局管理员权限。
创建条件访问身份验证上下文
下面了解如何在 Azure Active Directory 中配置身份验证上下文:
- 登录 Microsoft Azure 门户。
- 导航到Azure Active Directory -> 安全 -> 条件访问 -> 身份验证上下文。
- 选择+新身份验证上下文。
- 然后通过提供正确的名称和描述来添加身份验证上下文。
- 确保选中发布到应用框。
- 单击保存。
使用身份验证上下文创建新的条件访问策略
建议在 PIM 设置中配置身份验证上下文之前创建条件访问策略,因为它为您的系统提供了额外的保护层。当有人使用 Azure AD PIM 提升其角色时,我们可以触发执行条件访问策略。
- 登录 Microsoft Entra 管理中心。
- 导航到Azure Active Directory -> 安全 -> 条件访问 -> 创建新策略。
- 为该策略指定一个适当的名称。
- 将策略的范围限定为角色的合格用户。
- 在“云应用或操作”下,设置适用于身份验证上下文的策略。
- 然后选择要应用于策略的相应身份验证上下文。
- 在“授予”下,转到授予访问权限 -> 需要身份验证强度 -> 防网络钓鱼 MFA ,然后单击选择。
- 将策略状态设置为开启。
- 单击创建以保存您的策略。
注意 - 您不应在激活期间创建作用域为身份验证上下文和目录角色的条件访问策略,因为用户尚不具有角色。
如何在特权身份管理角色设置中标记身份验证上下文?
了解如何在 Azure AD 特权身份管理角色设置中标记身份验证上下文。以前,当在 PIM 中定义时,我们只能选择要求 MFA 来提升 Azure AD。
现在,Microsoft 允许我们指定 Azure AD 条件访问身份验证上下文,从而提升了特权身份管理功能!
- 登录 Azure Active Directory 门户。
- 导航到 Azure AD Privileged Identity Management -> Azure AD 角色 -> 角色。
- 选择您想要配置其设置的角色。
- 打开所选角色的角色设置。您当前的 PIM 角色设置将显示在那里。在这里我选择了“应用程序管理员”。
5. 点击编辑。
6. 在激活设置下选择Azure AD 条件访问身份验证上下文(预览版)。
7. 选择其下拉列表,您可以在其中找到现有的身份验证上下文。
8. 选择合适的条件访问身份验证上下文。
9. 您可以根据需要指定审批人。如果没有指定,特权角色管理员/全局管理员将成为默认审批者。
10. 选择更新。
Azure AD 角色激活实时测试:
了解当不属于身份验证上下文的测试帐户尝试激活角色时会发生什么。
- 登录 Azure Active Directory 门户。
- 导航到 Azure AD Privileged Identity Management -> 我的角色。
- 选择应用程序管理员角色并单击激活。
- 然后系统将提示您进入一个窗口,您将在其中看到以下消息。 “条件访问策略已启用,可能需要额外的验证。点击继续。 ”
PIM 角色激活期间的其他验证:
那么,PIM 角色激活期间会发生什么?
如果用户未配置强身份验证方法,系统会要求您添加额外的身份验证以完成登录。
如果已包含强身份验证方法,则必须完成验证过程才能访问预期的 Azure AD 角色。
检查 Azure AD 登录日志以获取 CA 策略见解和报告
通过监视 Azure AD 中的登录,可以验证用户是否满足条件访问策略要求。这些 Azure AD 登录日志可帮助组织识别潜在的安全威胁并主动实施适当的措施。
以下是访问 Azure 登录日志的方法:
登录 Microsoft Azure 门户后,导航到 Azure Active Directory -> 登录日志。
总之,Azure Active Directory 特权身份管理和身份验证上下文为组织提供了有效管理特权身份并保护敏感资源免遭未经授权访问的方法。
我希望这篇博客可以帮助您了解 Azure AD 特权身份管理中的身份验证上下文集成。如果您有任何疑问,请随时在评论中与我们联系!
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag