پس از اتمام تحقیقات خود را, شما نیاز به اقدام به اصلاح کاربران پرخطر و یا خار چیدن. سازمان ها می توانند با تنظیم سیاست های مبتنی بر ریسک اصلاح خودکار را فعال کنند. سازمان باید سعی کنید به بررسی و اصلاح تمام کاربران خطرناک در یک دوره زمانی که سازمان شما راحت با. مایکروسافت اقدام سریع را توصیه می کند زیرا زمان کار با خطرات مهم است.
اصلاح ریسک
تمام تشخیص های ریسک فعال به محاسبه سطح خطر کاربر کمک می کند. سطح خطر کاربر یک شاخص است (کم, متوسط, زیاد) از احتمال این که حساب کاربر است به خطر بیافتد. به عنوان یک مدیر پس از بررسی کامل در مورد کاربران پرخطر و شناسایی های خطرناک مربوطه می خواهید کاربران پرخطر را اصلاح کنید تا دیگر در معرض خطر نباشند و مسدود نشوند.
برخی از شناسایی های ریسک و ورود به سیستم های خطرناک مربوطه ممکن است با حفاظت از هویت به عنوان رد شده با وضعیت خطر "رد شده" و ریسک "حفاظت از هویت لاجورد تبلیغ ایمن ورود به سیستم ارزیابی شده" مشخص شود زیرا این رویدادها دیگر خطرناک نبودند.
مدیران گزینه های زیر را برای اصلاح دارند:
- سیاست های مبتنی بر ریسک را تنظیم کنید تا کاربران بتوانند خطرات خود را اصلاح کنند
- تنظیم مجدد رمز عبور دستی
- رد کردن ریسک کاربر
خود اصلاح با سیاست مبتنی بر ریسک
شما می توانید به کاربران اجازه دهید تا خطرات ورود به سیستم و خطرات کاربر خود را با تنظیم سیاست های مبتنی بر ریسک اصلاح کنند. اگر کاربران تصویب کنترل دسترسی مورد نیاز, مانند لاجورد تبلیغ احراز هویت چند عاملی (وزارت امور خارجه) و یا تغییر رمز عبور امن, سپس خطرات خود را به طور خودکار اصلاح. تشخیص خطر مربوطه, خطرناک ورود به سیستم, و کاربران خطرناک خواهد شد با دولت خطر گزارش "اصلاح" به جای"در معرض خطر".
در اینجا پیش نیازهای کاربران قبل از استفاده از سیاست های مبتنی بر ریسک وجود دارد تا بتواند خطرات خود را اصلاح کند:
- برای انجام وزارت امور خارجه به خود اصلاح خطر ثبت نام در:
- کاربر باید برای لاجورد تبلیغ وزارت امور خارجه ثبت نام.
- کاربر باید برای لاجورد تبلیغ وزارت امور خارجه ثبت نام.
- برای کاربران هیبریدی که از داخل به ابر همگام سازی می شوند باید رمز عبور را فعال کرده باشند.
اگر یک خط مشی مبتنی بر ریسک در هنگام ورود به سیستم قبل از رعایت پیش نیازهای فوق برای کاربر اعمال شود, سپس کاربر مسدود می شود زیرا قادر به انجام کنترل دسترسی مورد نیاز نیست, و برای رفع انسداد کاربر به مداخله مدیر نیاز است.
خط مشی های مبتنی بر ریسک بر اساس سطح ریسک پیکربندی می شوند و تنها در صورتی اعمال می شوند که سطح خطر ورود به سیستم یا کاربر با سطح پیکربندی شده مطابقت داشته باشد. برخی از شناسایی ها ممکن است ریسک را تا حدی که خط مشی اعمال می شود افزایش ندهند و مدیران باید کاربران پرخطر را به صورت دستی کنترل کنند. مدیران ممکن است تعیین کنند که اقدامات اضافی مانند مسدود کردن دسترسی از مکان ها یا کاهش خطر قابل قبول در سیاست های خود ضروری است.
خود اصلاح با تنظیم مجدد رمز عبور سلف سرویس
اگر یک کاربر برای بازنشانی رمز عبور سلف سرویس ثبت نام کرده باشد می تواند ریسک کاربر خود را با انجام بازنشانی رمز عبور سلف سرویس برطرف کند.
تنظیم مجدد رمز عبور دستی
اگر نیاز به تنظیم مجدد رمز عبور با استفاده از یک سیاست خطر کاربر یک گزینه نیست, مدیران می توانند یک کاربر خطرناک با نیاز به تنظیم مجدد رمز عبور اصلاح.
مدیران دو گزینه در هنگام بازنشانی یک رمز عبور برای کاربران خود داده می شود:
یک رمز عبور موقت ایجاد کنید - با ایجاد یک رمز عبور موقت می توانید بلافاصله یک هویت را به حالت امن برگردانید. این روش نیاز به تماس با کاربران مبتلا دارد زیرا باید بدانند رمز عبور موقت چیست. به دلیل رمز عبور موقت است, کاربر باعث شده است برای تغییر رمز عبور به چیزی جدید در بعدی ورود به سیستم در.
نیاز به کاربر برای تنظیم مجدد رمز عبور - نیاز به کاربران برای تنظیم مجدد کلمه عبور را قادر می سازد خود بازیابی بدون تماس با میز کمک و یا یک مدیر. این روش تنها به کاربران که برای لاجورد تبلیغ وزارت امور خارجه و اسپرای ثبت نام اعمال. برای کاربرانی که ثبت نام نکرده اند این گزینه در دسترس نیست.
رد کردن ریسک کاربر
اگر پس از بررسی و تایید است که حساب کاربری در معرض خطر بودن به خطر بیافتد, سپس شما می توانید انتخاب کنید به اخراج کاربر خطرناک.
به اخراج خطر کاربر, جستجو و انتخاب کاربران لاجورد تبلیغ خطرناک در پورتال لاجورد و یا پورتال انترا, انتخاب کاربر را تحت تاثیر قرار, و را انتخاب کنید اخراج کاربر(بازدید کنندگان) خطر .
هنگامی که شما انتخاب کنید اخراج خطر کاربر , کاربر دیگر در معرض خطر خواهد بود, و همه خطرناک ثبت نام قابل فهم از این کاربر و تشخیص خطر مربوطه خواهد شد و همچنین اخراج.
زیرا این روش تاثیری بر رمز عبور موجود کاربر ندارد, هویت او را به حالت امن باز نمی گرداند.
وضعیت ریسک و جزییات بر اساس اخراج ریسک
- کاربر خطرناک:
- Risk state: "At risk" ->"اخراج"
- Risk detail (the risk remediation detail): "-" ->"مدیر تمام خطر برای کاربر را رد کرد"
- Risk state: "At risk" ->"اخراج"
- Risk detail (the risk remediation detail): "-" ->"مدیر تمام خطر برای کاربر را رد کرد"
تایید یک کاربر به خطر بیافتد
اگر پس از بررسی, یک حساب کاربری تایید شده است به خطر بیافتد:
- رویداد یا کاربر را در گزارش های خطرناک ورود به سیستم یا کاربران خطرناک انتخاب کرده و "تایید در معرض خطر"را انتخاب کنید.
- اگر یک سیاست مبتنی بر ریسک بود باعث نمی, و خطر بود خود جبران نیست, سپس یک یا بیشتر از موارد زیر را انجام دهید:
-
.
- کاربر را مسدود کنید اگر شما مشکوک به مهاجم می توانید رمز عبور را بازنشانی کنید یا احراز هویت چند عامل را برای کاربر انجام دهید.
- لغو تازه کردن نشانه. که در نظر گرفته به خطر بیافتد.
- اگر با استفاده از ارزیابی دسترسی مداوم, لغو تمام نشانه های دسترسی.
برای کسب اطلاعات بیشتر در مورد چه اتفاقی می افتد زمانی که تایید مصالحه, بخش را ببینید چگونه باید بازخورد خطر را من و چه در زیر هود اتفاق می افتد?.
کاربران حذف شده
این امکان وجود ندارد برای مدیران به اخراج خطر برای کاربرانی که از دایرکتوری حذف شده است. برای حذف کاربران حذف شده مورد پشتیبانی مایکروسافت را باز کنید.
رفع انسداد کاربران
یک مدیر ممکن است بر اساس سیاست ریسک یا تحقیقات خود ورود به سیستم را مسدود کند. یک بلوک ممکن است بر اساس ورود به سیستم یا خطر کاربر رخ دهد.
رفع انسداد بر اساس ریسک کاربر
برای رفع انسداد حساب مسدود شده به دلیل خطر کاربر, مدیران باید گزینه های زیر:
- بازنشانی رمز عبور - می توانید رمز عبور کاربر را بازنشانی کنید. اگر یک کاربر شده است به خطر بیافتد و یا در معرض خطر بودن به خطر بیافتد, رمز عبور کاربر باید تنظیم مجدد برای محافظت از حساب خود و سازمان شما.
- اخراج کاربر خطر - بلوک سیاست خطر کاربر یک کاربر اگر سطح خطر کاربر پیکربندی برای مسدود کردن دسترسی رسیده است. اگر پس از تحقیقات اطمینان داشته باشید که کاربر در معرض خطر به خطر نیفتاده است و اجازه دسترسی به وی ایمن است, سپس می توانید سطح خطر کاربر را با رد ریسک کاربر کاهش دهید.
- کاربر را از خط مشی حذف کنید - اگر فکر می کنید پیکربندی فعلی خط مشی ورود به سیستم شما برای کاربران خاص مشکلاتی ایجاد می کند و دسترسی به این کاربران بدون استفاده از این خط مشی برای کاربران ایمن است, سپس می توانید او را از این خط مشی حذف کنید. برای اطلاعات بیشتر به بخش مراجعه کنید موارد استثنا در مقاله چگونه: سیاست های ریسک را پیکربندی و فعال کنید.
- خط مشی را غیرفعال کنید - اگر فکر می کنید پیکربندی خط مشی شما برای همه کاربران مشکل ایجاد می کند می توانید خط مشی را غیرفعال کنید. برای کسب اطلاعات بیشتر, مقاله چگونه به دیدن: پیکربندی و فعال کردن سیاست های ریسک.
رفع انسداد بر اساس خطر ورود به سیستم
مدیران برای رفع انسداد حساب بر اساس ریسک ورود به سیستم گزینه های زیر را دارند:ر
- از یک مکان یا دستگاه شناخته شده وارد شوید - یک دلیل رایج برای ورود به سیستم مشکوک مسدود شده تلاش برای ورود به سیستم از مکان ها یا دستگاه های ناشناخته است. کاربران شما با تلاش برای ورود به سیستم از یک مکان یا دستگاه شناخته شده می توانند به سرعت تشخیص دهند که این دلیل دلیل مسدود کردن است یا خیر.
- کاربر را از خط مشی حذف کنید - اگر فکر می کنید پیکربندی فعلی خط مشی ورود به سیستم شما برای کاربران خاص مشکل ایجاد می کند می توانید کاربران را از این خط مشی حذف کنید. برای کسب اطلاعات بیشتر, نگاه کنید به بخش محرومیت در مقاله چگونه به: پیکربندی و فعال کردن سیاست های ریسک.
- خط مشی را غیرفعال کنید - اگر فکر می کنید پیکربندی خط مشی شما برای همه کاربران مشکل ایجاد می کند می توانید خط مشی را غیرفعال کنید. برای کسب اطلاعات بیشتر, مقاله چگونه به دیدن: پیکربندی و فعال کردن سیاست های ریسک.
پیش نمایش پاورشل
سازمانها با استفاده از ماژول پیشنمایش پاورشل گراف مایکروسافت میتوانند ریسک را با استفاده از پاورشل مدیریت کنند. ماژول پیش نمایش و کد نمونه را می توان در مخزن لاجورد تبلیغ گیتهاب یافت.
اسکریپت پاری سن ژرمن 1 موجود در مخزن اجازه می دهد تا سازمان به اخراج تمام کاربران خطرناک در دایرکتوری خود.
گام های بعدی
برای دریافت یک نمای کلی از حفاظت از هویت لاجورد تبلیغ, دیدن نمای کلی حفاظت از هویت لاجورد تبلیغ.