• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

CAP a inovace pro odolnost identit v Azure AD

Blog
15. listopadu 2021 Jan Žák
CAP a inovace pro odolnost identit v Azure AD

Jedním z velkých témat letošní konference Microsoft Ignite byla samozřejmě také bezpečnost a představení inovací vedoucí k zajištění lepší odolnosti (resilience) identit v Azure AD.

Z pohledu zajištění vysoké dostupnosti (SLA 99,99%) služby Azure AD je nadále rozšiřována takzvaná „cell-based“ architektura, kdy výpadek jedné části ovlivní ne více než 1,7% uživatelů, přičemž se následně automaticky aktivuje záložní autentizační služba.

Z pohledu ochrany před útoky a krádežemi identit byly rozšířeny především pravidla podmíněného přístupu (Conditional Access Policies).

  • K dispozici bude zcela nový dashobard pro získání přehledu o aktuálním stavu a dopadu pravidel. Skvělý je například výpis přístupů, které nespadají do žádných pravidel.
  • Pravidla bude možné aplikovat nejen na skupiny uživatelů, ale také na skupiny aplikací nebo zařízení. Související informace popisujeme shodou okolností v článku „Device State“ v politikách podmíněného přístupu nahradí „Filter for devices“
  • K dispozici by měly již brzy být také pravidla pro neuživatelské identity (Conditional Access for workload identities)
  • Continous Access Evaluation (viz článek https://www.kpcs.cz/cs/novinky/blog/continuous-access-evaluation-cae) bude také již veřejně dostupný
  • K dispozici budou přednastavené šablony pro vytváření doporučených pravidel.

Základní sadu 14 pravidel jsem díky přednastavené šabloně byl schopen vytvořit doslova během pěti minut. Samozřejmě výsledek nelze ani zdaleka považovat za finální stav, ale je to skvělý začátek.

Dále bude dostupná nová proaktivní detekce anomálií a šablon chování (Detection for anomalous tokens and unfamiliar sign-in properties for session cookies), která pomůže odhalit krádeže session cookies a označit session uživatele jako rizikovou.

Tu dále doplňuje nový workbook (Identity Protection risk analysis workbook), který bude schopen zobrazit přesně ta data, která jsou nutná pro analýzy – rozdělení podle typu události, podle rizik, IP adres a mnoho dalšího.

Novinky v KPCS

KPCS CZ získává Microsoft Copilot specializaci
KPCS CZ získává Microsoft Copilot specializaci

S hrdostí oznamujeme, že jsme oficiálně získali Microsoft Copilot Specialist – ocenění, které potvrzuje naši odbornou úroveň v oblasti implementace a rozšiřování Microsoft Copilot napříč firmami.

5. února 2026
KPCS CZ získává Microsoft Frontier Partner Badge
KPCS CZ získává Microsoft Frontier Partner Badge

Získali jsme prestižní Microsoft Frontier Partner Badge, ocenění, které Microsoft uděluje pouze úzké skupině partnerů s prokazatelným leadershipem v oblasti AI-first řešení, cloudu a bezpečnosti.

22. ledna 2026
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
Kontakt