Conditional Access er en funktion i Microsoft Entra ID (tidligere Azure AD) der giver dig mulighed for at styre adgang til virksomhedens data baseret på kontekst: hvem er brugeren, hvilken enhed bruger de, og hvorfra logger de ind?

Hvad kan Conditional Access?

  • Kræv MFA ved login fra ukendte lokationer
  • Blokér adgang fra ikke-administrerede enheder
  • Kræv compliant enhed (Intune-registreret, krypteret, opdateret)
  • Blokér adgang fra risikable IP-adresser eller lande
  • Kræv stærkere godkendelse ved adgang til følsomme apps

Typisk policy for SMB

En simpel men effektiv konfiguration: kræv MFA ved alle logins, blokér adgang fra legacy authentication (SMTP, POP, IMAP), kræv compliant enhed ved adgang til SharePoint og Exchange.

Hvad kræver det?

Conditional Access er inkluderet i Microsoft 365 Business Premium og Microsoft Entra ID P1. Det kræver planlægning — en forkert policy kan låse brugere ude. Test altid i rapport-tilstand (report-only) inden aktivering.

Break glass-konto

Opret altid en nødadgangskonto (break glass) der er undtaget fra Conditional Access-politikker. Det er jeres adgang, hvis en politik ved en fejl låser alle admin-konti ude.