**O que é Acesso Condicional? **
Esta é uma função que controla o acesso a serviços fornecidos na nuvem, como o Microsoft 365, usando várias condições.
Como pré-requisito, o serviço para o qual você deseja controlar o acesso deve estar integrado ao Entra ID.
Aliás, isso é um equívoco comum, mas acesso condicional não é a ideia de "conceder acesso quando essa condição é atendida". Baseia-se na ideia de "restringir quando essa condição é cumprida".
Não é uma operação de lista branca, mas sim uma operação de lista negra.
Mesmo na imagem ↑, embora o acesso seja permitido, algumas restrições são impostas, como mostrado no prefácio "mas".
Exemplos
Específicos
Este exemplo mostra acesso condicional que diz: "Se você quiser acessar o App A de fora da sua empresa, permita o acesso apenas a partir de dispositivos compatíveis."
No entanto, ao criar tal política, ela não pode ser definida com essa redação.
Na prática, "Para [todos os padrões], um dispositivo compatível é obrigado a acessar o App A, mas somente se acessado pela rede da empresa, ele é [não elegível]".


Dessa forma, há muitos casos em que tentar substituir os controles que você deseja implementar na sua empresa por políticas em palavras não funcionará.
Se você tentar mudar o switch para a ideia de "restringir quando essa condição for cumprida" em vez de "permitir acesso quando essa condição for cumprida", talvez consiga configurá-la bem.
Conclusão
Neste artigo, apresentamos uma das principais funcionalidades do Microsoft Entra ID: Acesso Condicional.
O uso adequado pode melhorar o nível de segurança, mas isso por si só não torna tudo completamente seguro.
Primeiro, se a apólice não for devidamente elaborada, ela não será eficaz o suficiente.
Também deve haver um mecanismo para monitorar e determinar se o acesso está bloqueado por um terceiro malicioso ou se um falso positivo por um usuário legítimo.
Ferramentas como Azure Monitor e Microsoft Sentinel podem ser usadas para esse monitoramento, mas a realidade é que muitas empresas não têm recursos internos para realizar não apenas o projeto e a construção, mas também o monitoramento operacional subsequente.
Portanto, na "Colorkrew Security" fornecida pela nossa empresa,
- Conselhos de design de políticas de Acesso Condicional
- Monitoramento de alertas 24/365
- Análise e desenvolvimento de contramedidas após o alerta
Isso reduz muito o peso das operações de segurança.
Além do Entra ID, ele também suporta a série Defender da Microsoft, bem como os seguintes produtos de segurança. Alcance monitoramento e operações integrados para aumentar sua segurança.
- WAF (AWS WAF, Azure WAF, etc.)
- EDR (Cybereason, CrowdStrike, etc.)
- SaaS (Slack, Dropbox, etc.)
- Firewall (Fortigate, Meraki, etc.)
- Logs de operação do PC (Visualização do Cliente SKYSEA, Gerenciador de Endpoints LANSCOPE, etc.)
Empresas que desejam alcançar defesas mais fortes enquanto reduzem o peso operacional da segurança devem considerar implementar o Colorkrew Security.