Bloquear los sistemas operativos al final de su vida útil.
Configure la directiva para permitir solo dispositivos «Windows 10» o «Windows 11».
Imponer la MFA a los administradores.
Configure la directiva para aplicar MFA de segundo factor si el usuario es miembro del grupo «Administrador».
Acceder solo con contraseña cuando se esté en la oficina.
Configure la directiva para permitir el acceso «Solo con contraseña» a la aplicación «Salesforce» cuando la dirección IP = «Rango de direcciones IP de la oficina».
Bloquear el acceso desde ciertos países.
Configure la directiva para bloquear el acceso si la ubicación es «X».’
Alertar de los accesos a la aplicación financiera durante el fin de semana.
Configure la directiva para activar una alerta al administrador por correo electrónico cuando los usuarios se autentiquen en la aplicación «SAP Concur» cuando sea «sábado» o «domingo».
Habilitar el motor de directivas de acceso condicional de modo que la acción predeterminada esté establecida en «Denegar acceso».”
A continuación, puede crear reglas de directivas específicas para permitir el acceso o definir una acción predeterminada alternativa si no se activa ninguna regla de la directiva. Estas reglas siempre se imponen en función del principio de privilegios mínimos. Por ejemplo, si se activa una regla que requiere autenticación multifactor (MFA) y una regla de directiva de «Denegar acceso», el acceso se bloqueará de acuerdo con la regla de privilegios mínimos activada.