Aracılığıyla paylaş


Microsoft Entra Dış Kimlik'de güvenlik ve idare

Şunlar için geçerlidir: Gri X simgesine sahip beyaz daire. İş gücü kiracılarıBeyaz onay işareti simgesi olan yeşil daire.Dış kiracılar (daha fazla bilgi edinin)

Müşteri özelliklerinin Microsoft Entra Id ile tümleştirilmesi, müşteri senaryolarınızın Microsoft Entra Id'de bulunan gelişmiş güvenlik ve idare özelliklerinden yararlanabileceği anlamına gelir. Müşterileriniz tercih ettikleri kimlik doğrulama yöntemlerini kullanarak uygulamalarınıza self servis kayıt yapabilir. Bu yöntemler Facebook, Google, Apple gibi kimlik sağlayıcıları aracılığıyla sosyal hesapları veya özel olarak yapılandırılmış bir OpenID Connect (OIDC) kimlik sağlayıcısını içerir. Ayrıca tehditleri azaltmak ve riskleri algılamak için çok faktörlü kimlik doğrulaması (MFA), Koşullu Erişim ve Microsoft Entra Kimlik Koruması gibi özellikleri kullanabilirsiniz.

Not

Koşullu Erişim, MFA ve Kimlik Koruması, ücretsiz deneme dış kiracılarında kullanılamaz.

Koşullu Erişim

Microsoft Entra Koşullu Erişim, kararlar almak ve güvenlik ilkelerini zorunlu kılmak için sinyalleri bir araya getirir. Koşullu Erişim ilkeleri en basitleri if-then deyimleridir; bir kullanıcı uygulamanıza erişmek istiyorsa, bir eylemi tamamlaması gerekir.

Koşullu Erişim ilkeleri, kullanıcı birinci faktör kimlik doğrulamasını tamamladıktan sonra uygulanır. Örneğin, kullanıcının oturum açma risk düzeyi yüksekse erişim kazanmak için MFA gerçekleştirmesi gerekir. Alternatif olarak, en kısıtlayıcı yaklaşım uygulamaya erişimi engellemektir.

İpucu

Hemen deneyin

Bu özelliği denemek için Woodgrove Marketler tanıtımına gidin ve "Koşullu Erişim ve çok faktörlü kimlik doğrulaması" kullanım örneğini başlatın.

Çok faktörlü kimlik doğrulaması (MFA)

Microsoft Entra MFA, kullanıcılarınız için basitliği korurken verilere ve uygulamalara erişimin korunmasına yardımcı olur. Microsoft Entra Dış Kimlik doğrudan Microsoft Entra MFA ile tümleştirilir, böylece ikinci bir kimlik doğrulaması biçimi gerektirerek kaydolma ve oturum açma deneyimlerinize güvenlik ekleyebilirsiniz. Uygulamalarınıza uygulamak istediğiniz güvenlik kapsamına bağlı olarak MFA'da ince ayar yapabilirsiniz. Aşağıdaki senaryoları göz önünde bulundurun:

  • Müşterilere tek bir uygulama sunarsınız ve ek bir güvenlik katmanı için MFA'yı etkinleştirmek istiyorsunuz. MFA'yı tüm kullanıcıları ve uygulamanızı hedefleyen bir Koşullu Erişim ilkesinde etkinleştirebilirsiniz.

  • Müşterilerinize birden çok uygulama sunarsınız, ancak her uygulama için MFA gerektirmezsiniz. Örneğin, müşteri sosyal veya yerel bir hesapla bir otomatik sigorta uygulamasında oturum açabilir, ancak aynı dizinde kayıtlı ev sigortası uygulamasına erişmeden önce telefon numarasını doğrulaması gerekir. Koşullu Erişim ilkenizde, yalnızca MFA'yı zorunlu kılmak istediğiniz uygulamaları değil tüm kullanıcıları hedefleyebilirsiniz.

Dış kiracılardaki MFA hakkında daha fazla bilgi edinin veya çok faktörlü kimlik doğrulamasını etkinleştirmeyi öğrenin.

Kimlik Koruması

Microsoft Entra Id Protection , dış kiracınız için sürekli risk algılama sağlar. Kimlik tabanlı riskleri keşfetmenize, araştırmanıza ve düzeltmenize olanak tanır. Kimlik Koruması, kuruluşların üç temel görevi yerine getirmesine olanak tanır:

  • Kimlik tabanlı riskleri algılama ve düzeltme işlemlerini otomatikleştirme.

  • Portaldaki verileri kullanarak riskleri araştırma.

  • Risk algılama verilerini diğer araçlara aktarın.

Kimlik Koruması, dış kiracılardaki kimlik risklerini araştırmak için kullanılabilecek risk raporlarıyla birlikte gelir. Ayrıntılar için bkz. Microsoft Entra Dış Kimlik kimlik koruması ile riski araştırma.

Kullanım ve içgörüler altındaki Uygulama kullanıcı etkinliği özelliği, kiracınızdaki kayıtlı uygulamalar için kullanıcı etkinliğine ilişkin veri analizi sağlar. Kullanıcı isteklerini ve kimlik doğrulama eğilimlerini görüntülemek, sorgulamak ve analiz etmek için bu özelliği kullanabilirsiniz. Değişiklikleri, erişim düzenlerini ve olası güvenlik ihlallerini izlemenize yardımcı olabilir.

Ayrıntılar için bkz. uygulama kullanıcı etkinliği panoları.

Sonraki adımlar