Conditional Access er en funktion i Microsoft Entra ID (tidligere Azure AD) der giver dig mulighed for at styre adgang til virksomhedens data baseret på kontekst: hvem er brugeren, hvilken enhed bruger de, og hvorfra logger de ind?
Hvad kan Conditional Access?
- Kræv MFA ved login fra ukendte lokationer
- Blokér adgang fra ikke-administrerede enheder
- Kræv compliant enhed (Intune-registreret, krypteret, opdateret)
- Blokér adgang fra risikable IP-adresser eller lande
- Kræv stærkere godkendelse ved adgang til følsomme apps
Typisk policy for SMB
En simpel men effektiv konfiguration: kræv MFA ved alle logins, blokér adgang fra legacy authentication (SMTP, POP, IMAP), kræv compliant enhed ved adgang til SharePoint og Exchange.
Hvad kræver det?
Conditional Access er inkluderet i Microsoft 365 Business Premium og Microsoft Entra ID P1. Det kræver planlægning — en forkert policy kan låse brugere ude. Test altid i rapport-tilstand (report-only) inden aktivering.
Break glass-konto
Opret altid en nødadgangskonto (break glass) der er undtaget fra Conditional Access-politikker. Det er jeres adgang, hvis en politik ved en fejl låser alle admin-konti ude.