Modelos de política de Acesso Condicional

Descrição geral

Os modelos de Acesso Condicional fornecem um método conveniente para implantar novas políticas alinhadas com as recomendações da Microsoft. Estes modelos são concebidos para fornecer a máxima proteção alinhada com políticas geralmente utilizadas em vários tipos e localizações de clientes.

Captura de ecrã que mostra as políticas e modelos de Acesso Condicional no centro de administração do Microsoft Entra.

Categorias de modelos

Os modelos de política de Acesso Condicional são organizados nas seguintes categorias:

A Microsoft recomenda essas políticas como base para todas as organizações. Implante essas políticas como um grupo.

Encontre estes modelos no centro >ID>Acesso Condicional>Crie uma nova política a partir de modelos. Selecione Mostrar mais para ver todos os modelos de política em cada categoria.

Captura de ecrã que mostra como criar uma política de Acesso Condicional a partir de um modelo pré-configurado no centro de administração do Microsoft Entra.

Importante

As políticas de templates de acesso condicional direcionadas aos utilizadores excluem apenas o utilizador que cria a política a partir do template. Se sua organização precisar excluir outras contas, modifique a política depois que ela for criada. Pode encontrar estas políticas no centro de administração do Microsoft Entra>Entra ID>Acesso Condicional>Políticas. Selecione uma política para abrir o editor e modificar os usuários e grupos excluídos para selecionar as contas que deseja excluir.

Por padrão, cada política é criada no modo somente relatório. Testar e monitorizar a utilização para garantir o resultado pretendido antes de ativar cada apólice.

As organizações podem selecionar modelos de políticas individuais e:

  • Exiba um resumo das configurações de política.
  • Editar, para personalizar com base nas necessidades organizacionais.
  • Exporte a definição JSON para uso em fluxos de trabalho programáticos.
    • Essas definições JSON podem ser editadas e, em seguida, importadas na página principal da política de Acesso Condicional usando a opção Carregar arquivo de política.

Outras políticas comuns

Exclusões de utilizadores

As políticas de Acesso Condicional são ferramentas poderosas. Recomendamos excluir as seguintes contas das suas políticas:

  • Acesso de emergência ou contas de acesso alternativo para evitar o bloqueio devido à configuração incorreta da política. No cenário improvável em que todos os administradores estão bloqueados, sua conta administrativa de acesso de emergência pode ser usada para entrar e recuperar o acesso.
  • Contas de serviço e principais de serviço, como a Conta de Sincronização do Microsoft Entra Connect. As contas de serviço são contas não interativas que não estão vinculadas a nenhum usuário específico. Eles geralmente são usados por serviços de back-end para permitir acesso programático a aplicativos, mas também são usados para entrar em sistemas para fins administrativos. As chamadas feitas por entidades de serviço não são bloqueadas pelas políticas de Acesso Condicional com escopo para os usuários. Use o Acesso Condicional para identidades de carga de trabalho para definir políticas destinadas a entidades de serviço.

Migrar de políticas clássicas

As políticas clássicas de Acesso Condicional estão obsoletas e deixaram de aplicar controlos após 10 de julho de 2024. Eles dependem do serviço Azure AD Graph aposentado e não conseguem proteger os seus recursos. Se o seu inquilino ainda tiver políticas clássicas, migre as suas definições para políticas modernas de Acesso Condicional.

Warning

Depois de desativar uma política clássica, não pode voltar a ativá-la. Documenta as definições da política antes de a desativares.

Para migrar uma apólice clássica:

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Acesso Condicional.
  2. Aceda a Entra ID>Acesso Condicional>Políticas clássicas.
  3. Selecione uma política clássica e documente as suas definições de configuração.
  4. Recrie as definições usando um modelo ou política personalizada descrita anteriormente neste artigo. Teste a nova política apenas em modo de relatório antes de a ativar.
  5. Volte à política clássica e selecione Desativar.

A ferramenta What If indica se as políticas clássicas ainda existem no seu ambiente.

Próximos passos