Vous devez configurer l’accès conditionnel dans Microsoft Azure pour empêcher les utilisateurs d’accéder aux applications de production. L’accès conditionnel vous empêche de remplacer accidentellement votre intégration de production par une intégration d’instance personnalisée ou personnelle.
Avant de commencer
Rôles requis : virtual_agent_admin et utilisateur disposant d’un accès administrateur Azure.
Procédure
-
Connectez-vous à Microsoft Azure portail.
-
Recherchez un accès conditionnel à Azure AD.
-
Accédez à la et attribuez un nom à la politique.
-
Sous Identités d’utilisateurs ou de charges de travail, cliquez sur 0 utilisateurs ou identités de charge de travail sélectionnés.
A À quoi cette politique s’applique-t-elle ? une fenêtre contextuelle s’affiche.
-
Sous Inclure, sélectionnez Tous les utilisateurs.
Remarque : La sélection de Tous les utilisateurs inclura les utilisateurs dans la politique de restriction.
-
Sous Exclure, sélectionnez Utilisateurs et groupes pour exclure les utilisateurs administrateurs qui ont accès pour remplacer le locataire.
-
Sous Sélectionner les utilisateurs exclus, cliquez sur 0 utilisateurs et groupes sélectionnés pour sélectionner un utilisateur administrateur, puis cliquez sur Sélectionner.
-
Sous Applications ou actions dans le cloud, choisissez les ressources à protéger.
Par exemple, NowBot ou quel que soit le nom de l’agent ServiceNow dans Azure.
-
Sous Accorder, cliquez sur 0 contrôle sélectionné et sélectionnez Bloquer l’accès.
-
Dans la section Activer la stratégie, sélectionnez Activer pour activer la fonction Rapport uniquement.
-
Cliquez sur Créer.
Une fois l’ACL (Access Control List) configurée, la synchronisation prend environ 15 minutes.
Résultats
Une fois la politique créée et la synchronisation terminée, elle empêche tout utilisateur, à l’exception des administrateurs, de remplacer accidentellement le locataire.
Remarque : La restriction n’empêche pas les utilisateurs restreints d’utiliser l’agent virtuel ou Now Microsoft Teams .