Azure AD Conditional Access Overview

Modern 보안 경계는 조직의 네트워크를 넘어 사용자 와 장치의 Identity를 포함.

조직은 이런 Identity Signals 기반의 접근제어를 할 수 있음.

conditional-access-signal-decision-enforcement

관리자는 아래의 두 가지 주요 목표에 직면합니다:

조건부 액세스 정책을 사용하면 필요할 때 적절한 액세스 제어를 적용하여 조직의 보안을 유지할 수 있습니다.

conditional-access-overview-how-it-works

[!IMPORTANT] 조건부 액세스 정책은 1단계 인증이 완료된 후에 적용

Common Signals

Common Decisions

Commonly Applied Policies

License Requirements

Azure AD Premium P1 license.

Microsoft 365 Business Premium licenses 가 있는 고객은 조건부 액세스 기능에도 액세스할 수 있음.

Sign-in Risk requires access to Identity Protection

[!NOTE] Comparing generally available features of the Free, Basic, and Premium editions

Building Azure AD Conditional Access Policy

Policy Assignments

Policy Access Controls

Common Conditional Access Policies

Security Defaults

Emergency access accounts

Typical policies deployed by organizations

Additional policies