【问题标题】:Azure Conditional Access limitations - Unable to secure MS Cloud accountsAzure 条件访问限制 - 无法保护 MS Cloud 帐户
【发布时间】:2018-04-16 00:30:21
【问题描述】:

为了应对新的云帐户漏洞(云服务/特权帐户使用用户名/密码),尝试使用条件访问限制仅从本地网络访问这些主体。 不幸的是,位置限制允许:

  • 最多约 45 个 IP 命名位置,然后抛出错误“您已超出命名位置的最大允许存储空间。请使用较短的列表重试。”
    • *每个位置最多 10 个 IP 范围(必须关闭窗口并再次打开才能添加更多)

任何想法如何克服这个限制? 证书也是一种选择,但并非所有 O365 系统都支持自动化(即主要是 PoSH,很少是 Graph API)。

【问题讨论】:

    标签: azure security azure-active-directory identity


    【解决方案1】:

    您可以配置的命名位置的数量受 Azure AD 中相关对象的大小限制。您可以配置:

    • 一个具有最多 1200 个 IP 范围的命名位置。

    • 最多 90 个命名位置,每个位置分配一个 IP 范围 他们。

    参考here

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2020-04-27
      • 2019-09-14
      • 1970-01-01
      • 1970-01-01
      • 2020-06-01
      • 2019-09-18
      • 2021-04-19
      相关资源
      最近更新 更多