15/05/2026
A Conditional Access szabályok alóli kivételek néha elkerülhetetlenek — de minden egyes kivétel újabb potenciális támadási felületet jelenthet, ha nincs megfelelően kezelve.
Ez a videórészlet egy tipikus valós példát mutat be: egy régebbi irodai szkennert, amelynek szüksége van a scan-to-email funkcióra, viszont nem támogatja az MFA-t vagy a modern hitelesítést.
Ahhoz, hogy működjön, ki kell venni az MFA és a legacy authentication tiltó szabályai alól. Ez viszont komoly biztonsági rést jelenthet, ha nincs mögötte további védelem.
Sy Khan, az Augmentt L3 Support Technician szakértője bemutatja, hogyan lehet ilyen helyzetekben kompenzáló kontrollokat kialakítani.
A megközelítés lényege:
→ a kivételként kezelt fiókokat jól elkülönített csoportokba szervezni
→ nem egyedi kivételeket kezelni külön-külön
→ named location szabályokkal korlátozni, honnan hitelesíthet az adott account
→ csak az iroda ismert, megbízható fix IP-címéről engedélyezni a hozzáférést
Így az érintett fiók kizárólag megbízható hálózatról használható, ami jelentősen csökkenti a kockázatot.
Ez egy jól használható megközelítés azokban az esetekben, amikor a tökéletes biztonsági megoldás nem kivitelezhető — de a kompromisszumot mégis kontrollált módon kell kezelni.
🎥 A részlet az Access Granted: Mastering Conditional Access and Identity Security (Part 1) webinárból származik. A teljes felvétel elérhető itt:
https://lnkd.in/e7yWa7w8
A strong security strategy starts before policies are created. Most M365 environments are inherited and patched over time, with groups treated as an afterthought. In this session, we focus on planning and structuring your M365 tenants so that security is repeatable and scalable.