Microsoft, yönetici portal erişimi için MFA zorlayıcı politikaları sunacak

2 yıl önce

Microsoft yakında Microsoft Entra, Microsoft 365, Exchange ve Azure gibi Microsoft yönetici portallarına imza atarken yöneticilerden çok faktörlü kimlik doğrulama (MFA) gerektiren koşullu erişim politikalarını piyasaya sürmeye başlayacak.

Şirket ayrıca tüm bulut uygulamaları için kullanıcı başına MFA kullanıcıları için MFA ve yüksek riskli imzalar için MFA gerektirecek politikalar (ikincisi yalnızca Microsoft Entra Id Premium Plan 2 müşterileri için kullanılabilir) politikaları sunacak.

Bu Microsoft tarafından yönetilen politikalar (Microsoft tarafından müşterilerin kiracıları üzerinde oluşturuldu), önümüzdeki hafta başlayarak uygun Microsoft Entra Tenacılarına sadece rapor moduna eklenecektir. Sunum kiracılarına ulaştıktan sonra, yöneticilerin onları gözden geçirmek ve etkinleştirmek isteyip istemediklerini seçmek için 90 günü olacaktır.

Redmond, bu koşullu erişim politikalarını yalnızca sunumdan sonraki 90 gün içinde geçmedikleri kiracılarda otomatik olarak etkinleştirecektir.

"İlk politikaya çok dikkat edin. Bu bizim güçlü tavsiyemizdir - ve çok faktörlü kimlik doğrulamasının https://portal.azure.com, microsoft 365 admin gibi yönetici portallarına tüm kullanıcılara erişimini koruduğu için bizim adınıza dağıtacağımız bir politika - Merkez ve Exchange Yönetici Merkezi, "dedi Microsoft Kimlik Güvenliği Başkan Yardımcısı Alex Weinert.

Diyerek şöyle devam etti: "Bu politikalardan vazgeçebilirken, Microsoft'taki ekiplerin, belirli Azure Abonelik Yönetimi senaryoları, ortak merkezi ve Microsoft Intune cihaz kaydı için zaten yaptıkları gibi, belirli etkileşimler için giderek artan bir şekilde çok faktörlü kimlik doğrulaması gerektireceğini lütfen unutmayın."

Eklendikten sonra, en azından koşullu erişim yöneticisi rolüne sahip yöneticiler, bu politikaları Microsoft Entra Yönetici Merkezi'nde Koruma> Koşullu Erişim> Politikalar altında bulabilir.

Ayrıca, Microsoft tarafından yönetilen tüm politikalar için devleti (ON, OFF veya yalnızca rapor) ve politika içindeki hariç tutulan kimlikleri (kullanıcılar, gruplar ve roller) değiştirebilirler.

Redmond, kuruluşlara tıpkı diğer koşullu erişim politikalarında olduğu gibi, bu politikalardan acil erişim veya kırılma hesaplarını hariç tutmalarını tavsiye eder.

Microsoft ayrıca, Microsoft tarafından önerilen varsayılanlarla başlayarak, Politika Listesi görünümündeki kopya düğmesini kullanarak ve bunları diğer koşullu erişim politikası gibi uyarlayarak bu politikaları daha da değiştirme seçeneği sunar.

Weinert, "Hedefimiz yüzde 100 çok faktörlü kimlik doğrulamasıdır. Resmi çalışmaların çok faktörlü kimlik doğrulamasının hesap devralma riskini yüzde 99'un üzerinde azalttığı göz önüne alındığında, kimlik doğrulaması yapan her kullanıcı bunu modern güçlü kimlik doğrulama ile yapmalıdır." Dedi.

"Nihai amacımız, makine öğrenimine dayalı politika bilgilerini ve önerilerini, sizin adınıza güvenlik duruşunuzu doğru kontrollerle güçlendirmek için otomatik politika sunumu ile birleştirmektir."

Microsoft Authenticator artık şüpheli MFA uyarılarını varsayılan olarak engelliyor

Amazon, MFA'yı 2014'ün ortasına kadar 'kök' AWS hesapları için zorunlu hale getirecek

Retool, Google Authenticator MFA Cloud Sync özelliğindeki ihlalleri suçlar

OKTA bir kerelik MFA Passcodes Twilio Cyberattack'da maruz kaldı

Steam, kötü amaçlı yazılımlarla tahrikli güncellemeleri engellemek için SMS doğrulamasını zorlar

Kaynak: Bleeping Computer

More Posts