如何保护Azure Active Directory服务主体?

时间:2018-09-17 15:49:38

标签: azure-active-directory azure-security

是否有一种方法可以检测和监视仅在一组特定IP地址中使用了服务主体?我不想IP限制我的整个目录。我拥有高级AAD,并且我认为它具有一些我可以使用的功能,但是我无法进行大量测试。我目前正在努力寻找如何检测SP是否受到威胁以及如何防止它。

1 个答案:

答案 0 :(得分:0)

如果要使用IP作为用户登录的条件,则可以使用Conditional Access进行登录。但是条件访问用于整个租户。

Azure Active Directory Premium的功能包括:

  • 公司品牌
  • 基于组的应用程序访问
  • 重置自助密码
  • 自助服务组管理
  • 高级安全报告和警报
  • 多重身份验证
  • Forefront Identity Manager(FIM)
  • 99.9%的企业SLA

有关详细信息,请阅读here

相关问题