• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Novinky v Conditional Access Policy

Blog
24. května 2021 Jan Žák
Novinky v Conditional Access Policy

Pravidla podmíněného přístupu jsou jedním ze základních a nejdůležitějších komponent při vytváření strategie zabezpečení a ochrany dat v rámci tenantu.

Mnoho zákazníků používá jen jednu nebo dvě politiky, které byly vytvořeny před několika lety, proto neškodí jednou za čas zkontrolovat, jaké nové možnosti jsou pro konfiguraci k dispozici.

Dnes se podíváme na ty úplně nejnovější.

Filtrování CAP

S narůstajícím počtem pravidel jistě oceníte možnost vyhledávání a filtrování existujících pravidel. Je možné zobrazit například jen pravidla v „report-only“ režimu, pravidla modifikována během posledního týdne, nebo jen klasicky vyhledávat podle klíčových slov v názvech.

Pojmenované lokality

Mít definovaný seznam lokalit, se kterými je možné při vyhodnocování přístupů dále pracovat je skvělá možnost. Aktuálně je možné vytvářet až 195 pojmenovaných lokalit na základě

  • Rozsah IPv4 adres (až 2000)
  • Rozsah IPv6 adres
  • Stát(y) na základě IPv4 adres
  • Stát(y) na základě GPS souřadnic

Jako příklad tedy vytvoříme seznam zemí „EU“ takto:

Při nasazení nového pravidla CAP s povolenou geolokací se uživatelům začnou zobrazovat nové typy dialogů, které je budou vyzývat k povolení lokalizace právě na základě souřadnic.

Je tedy zřejmé, že nasazení takovýchto pravidel bude vyžadovat nejen technické a procesní ověření, ale mimo jiné také správně vedenou komunikaci (a osvětu) s koncovými uživateli, kteří mohou být z takovýchto výzev pochopitelně mírně řečeno „na rozpacích“.

Přístup na RDP s využitím MFA

Ochrana přístupů k virtuálním počítačům běžícím v Azure je také vítanou novinkou, která je ale nad rámec tohoto článku. Detaily naleznete na adrese https://docs.microsoft.com/en-us/azure/active-directory/devices/howto-vm-sign-in-azure-ad-windows

Vylepšené logování změn

Změny v CAP jsou kritickým okamžikem, který může způsobit neočekáváné problémy. Pokud se tak stane, jistě uvítáte vylepšené možnosti auditu – původní i aktualizované pravidlo v JSON formátu je k dispozici pro případnou obnovu původního stavu nebo pro běžný troubleshooting.

Filtry zařízení

Další novinkou, která bude postupně uvolněna k veřejnému testování bude možnost definování podmínek pro zařízení. Pokud využíváte různé modely Teams meeting rooms, Surface Hubů – brzy bude možné definovat výjimky v pravidlech například na základě výrobce zařízení.

Nastavení bude vypadat patrně obdobně jako filtry v Microsoft Endpoint Manageru, k dispozici by mělo být okolo 15 atributů. Tyto volby by měly být k dispozici zhruba do konce tohoto měsíce.

Novinky v KPCS

Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?
Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?

Microsoft od března 2026 spouští jednu z nejvýznamnějších změn v oblasti zabezpečení přístupu za poslední roky. Do Microsoft Entra ID přicházejí passkeys, moderní způsob přihlašování bez hesla a spolu s nimi i nový systém řízení s názvem Passkey Profiles. Protože se tato změna dotkne všech organizací, je dobré vědět, co přesně přináší a jak se na ni připravit.

20. března 2026
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít

Už v červnu vyprší platnost digitálních certifikátů, které střeží start vašeho počítače s Windows. Pokud máte starší zařízení nebo zanedbáváte aktualizace, může se stát, že váš počítač jednoho dne prostě nenaběhne.

20. března 2026
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci

Včerejší oznámení společnosti Microsoft (9. března 2026) přineslo největší změnu v licencování cloudových služeb za poslední dekádu. Uvedení úrovně Microsoft 365 E7 není pouhým rozšířením stávajícího balíčku E5 o Copilota. Jde o fundamentální posun v tom, jak Microsoft vnímá roli umělé inteligence v podniku: z pasivního našeptávače se stává autonomní agent.

10. března 2026
Kontakt