イントロダクション
条件付きアクセスを使用すると、特定のアクティビティを実行したり、リソースにアクセスしたり、データとシステムが安全であることを確認したりできるユーザーと ID を細かく制御できます。 Microsoft Entra Agent ID コントロールの導入により、AI エージェントにまで拡張されました。ユーザーとワークロード ID に適用するエージェント ID にも同じゼロ トラスト原則を適用します。
学習目標
このモジュールでは、次の操作を行います。
- セキュリティの既定値群を計画し、実装します。
- 条件付きアクセス ポリシーを計画する。
- 条件付きアクセス ポリシーの制御と割り当て (ターゲット設定、アプリケーション、および条件) を実装します。
- 条件付きアクセス ポリシーのテストとトラブルシューティングを行います。
- アプリケーション コントロールを実装します。
- セッション管理を実装します。
- 継続的アクセス評価を構成する。
- 条件付きアクセスを使用してエージェント ID を保護する方法を特定します。