【发布时间】:2018-04-16 00:30:21
【问题描述】:
为了应对新的云帐户漏洞(云服务/特权帐户使用用户名/密码),尝试使用条件访问限制仅从本地网络访问这些主体。 不幸的是,位置限制允许:
- 最多约 45 个 IP 命名位置,然后抛出错误“您已超出命名位置的最大允许存储空间。请使用较短的列表重试。”
- *每个位置最多 10 个 IP 范围(必须关闭窗口并再次打开才能添加更多)
任何想法如何克服这个限制? 证书也是一种选择,但并非所有 O365 系统都支持自动化(即主要是 PoSH,很少是 Graph API)。
【问题讨论】:
标签: azure security azure-active-directory identity