에서 조건부 액세스를 Microsoft Azure 구성하여 사용자가 프로덕션 애플리케이션에 액세스하지 못하도록 제한해야 합니다. 조건부 액세스는 실수로 사용자 지정 또는 개인 인스턴스 통합으로 프로덕션 통합을 재정의하는 것을 방지하는 데 도움이 됩니다.
시작하기 전에
필요한 역할: Azure 관리자 액세스 권한이 있는 virtual_agent_admin 및 사용자.
프로시저
-
에 로그인 Microsoft Azure 포털.
-
Azure AD 조건부 액세스를 검색합니다.
-
다음으로 이동 정책에 이름을 입력합니다.<p>

-
사용자 또는 워크로드 ID에서 선택한 0개의 사용자 또는 워크로드 ID를 선택합니다.
A: 이 정책은 무엇에 적용됩니까? 팝업이 표시됩니다.
-
포함에서 모든 사용자를 선택합니다.

주: 모든 사용자를 선택하면 제한 정책에 사용자가 포함됩니다.
-
제외에서 사용자 및 그룹을 선택하여 테넌트를 재정의할 수 있는 액세스 권한이 있는 관리자 사용자를 제외합니다.

-
제외된 사용자 선택에서 선택한 사용자 및 그룹 0 개를 선택하여 관리자 사용자를 선택하고 선택을 선택합니다.
-
클라우드 앱 또는 작업에서 보호할 자산을 선택합니다.
예를 들어 NowBot 또는 Azure에 있는 봇의 이름입니다 ServiceNow .
-
부여에서 0개의 컨트롤을 선택하고액세스 차단을 선택합니다.
-
정책 사용 섹션에서 켜기 를 선택하여 보고서 전용 기능을 켭니다.
-
생성을 선택합니다.
ACL(접근 제어 목록)이 구성된 후 동기화하는 데 약 15분이 걸립니다.
결과
정책이 만들어지고 동기화가 완료되면 관리자를 제외한 모든 사용자가 실수로 테넌트를 재정의하지 못하도록 제한합니다.

주: 이 제한은 제한된 사용자의 Now 가상 에이전트 사용 Microsoft Teams 에 영향을 주지 않습니다.