Sperren von veralteten Betriebssystemen
Die Richtlinie lässt sich so konfigurieren, dass nur Geräte mit ‚Windows 10‘ oder ‚Windows 11‘ zugelassen werden
MFA für Administratoren erzwingen
Die Richtlinie lässt sich so konfigurieren, dass MFA mit zweitem Faktor erzwungen wird, wenn der Benutzer Mitglied der Gruppe „Administrator“ ist.
Zugang nur mit Kennwort, wenn im Büro
Die Richtlinie lässt sich so konfigurieren, dass der Zugriff auf die Anwendung ‚Salesforce‘ nur mit Kennwort möglich ist, sofern die IP-Adresse dem IP-Adressbereich ‚Büro‘ entspricht.
Zugang aus bestimmten Ländern verweigern
Die Richtlinie lässt sich so konfigurieren, dass der Zugang verweigert wird, wenn der Standort ‚X‘ ist.
Warnung beim Zugang zur Finanzanwendung am Wochenende
Die Richtlinie lässt sich so konfigurieren, dass eine E-Mail-Benachrichtigung an den Administrator ausgelöst wird, wenn sich ein Benutzer gegenüber der Anwendung ‚SAP Concur‘ authentifiziert und der Wochentag ‚Samstag‘ oder ‚Sonntag‘ ist.
Conditional Access Policy Engine mit der Standardaktion „Zugang verweigern“ aktivieren
In diesem Fall können Sie bestimmte Richtlinienregeln erstellen, um den Zugang zu gewähren oder eine alternative Standardaktion zu definieren, wenn keine Richtlinienregel ausgelöst wird.
Diese Regeln werden immer nach dem Grundsatz der geringstmöglichen Berechtigung durchgesetzt. Wenn beispielsweise eine Regel eine Multi-Faktor-Authentifizierung (MFA) verlangt und gleichzeitig eine Regel „Zugang verweigern“ ausgelöst wird, wird der Zugang gemäß der Regel mit der kleinsten Berechtigung gesperrt.