Conditional Access, eller “betinget tilgang” på norsk, er et overordnet sikkerhetssystem fra Microsoft hvor IT-avdelingen definerer regelsett som hver innlogging skal verifiseres mot.
Dette verktøyet lar deg tilpasse hvilke brukere, applikasjoner, enheter og lokasjoner regelsettene, eller policyene, skal gjelde for.
En IT-løsning med betinget tilgang er dermed veldig fleksibel. Du kan lage så mange individuelle policyer du vil, avhengig av hvordan du jobber i din bedrift. Disse kan omfatte alt fra hele organisasjonen, og alle applikasjoner, til kun enkelte brukere og enkelte applikasjoner.
Slik fungerer det
Du trenger kun å forholde deg til hvilke vilkår du ønsker å sette for hver godkjenning – Microsoft sin identitetsplattform Microsoft Entra ID (tidligere Azure AD) tar seg av resten.
Denne illustrasjonen fra Microsoft viser hvordan ulike signaler fra brukerens omgivelser påvirker risikovurderingen som bestemmer om brukeren får tilgang til bedriftens apper og data.
Dette skjer i sanntid, slik at det alltid kontrolleres hvem som skal få tilgang til hva.
Kontroller tilgangen til data
Her ser du noen eksempler på hva som kan styres med betinget tilgang (“Conditional Access”):
- Alle brukere må verifiseres med tofaktorautentisering og benytte en IP-adresse som befinner seg i Norge, Sverige eller Danmark
- Alle interne administratorer må verifiseres med tofaktorautentisering og dele GPS-koordinater med Microsoft som bekrefter at du oppholder deg i Norge
- Tilgang til filer i Teams, SharePoint og OneDrive begrenses til kun sikrede datamaskiner
En slik tilgangskontroll begrenser risikoen for at uvedkommende får tilgang til brukerkontoen og dataene dine. Du får både bedre kontroll og større fleksibilitet i administrasjon av IT-løsningen din.
Vil du øke sikkerheten i din bedrift?
Kontakt oss hvis du ønsker hjelp til å sikre bedriften din eller er nysgjerrig på hvordan Conditional Access kan brukes i praksis.
Du kan også sjekke ut opptaket av vårt tidligere webinar. Her viser vi deg hvordan du kan sørge for at sikkerheten er ivaretatt ved bruk av skytjenestene fra Microsoft 365. For eksempel Conditional Access, Single Sign-On, Microsoft Defender og Intune.
Sikker bruk av Microsoft 365
Fyll inn kontaktinformasjon i skjemaet nedenfor for å få tilgang til opptak av webinaret – helt gratis!