• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Novinky v Conditional Access Policy

Blog
24. května 2021 Jan Žák
Novinky v Conditional Access Policy

Pravidla podmíněného přístupu jsou jedním ze základních a nejdůležitějších komponent při vytváření strategie zabezpečení a ochrany dat v rámci tenantu.

Mnoho zákazníků používá jen jednu nebo dvě politiky, které byly vytvořeny před několika lety, proto neškodí jednou za čas zkontrolovat, jaké nové možnosti jsou pro konfiguraci k dispozici.

Dnes se podíváme na ty úplně nejnovější.

Filtrování CAP

S narůstajícím počtem pravidel jistě oceníte možnost vyhledávání a filtrování existujících pravidel. Je možné zobrazit například jen pravidla v „report-only“ režimu, pravidla modifikována během posledního týdne, nebo jen klasicky vyhledávat podle klíčových slov v názvech.

Pojmenované lokality

Mít definovaný seznam lokalit, se kterými je možné při vyhodnocování přístupů dále pracovat je skvělá možnost. Aktuálně je možné vytvářet až 195 pojmenovaných lokalit na základě

  • Rozsah IPv4 adres (až 2000)
  • Rozsah IPv6 adres
  • Stát(y) na základě IPv4 adres
  • Stát(y) na základě GPS souřadnic

Jako příklad tedy vytvoříme seznam zemí „EU“ takto:

Při nasazení nového pravidla CAP s povolenou geolokací se uživatelům začnou zobrazovat nové typy dialogů, které je budou vyzývat k povolení lokalizace právě na základě souřadnic.

Je tedy zřejmé, že nasazení takovýchto pravidel bude vyžadovat nejen technické a procesní ověření, ale mimo jiné také správně vedenou komunikaci (a osvětu) s koncovými uživateli, kteří mohou být z takovýchto výzev pochopitelně mírně řečeno „na rozpacích“.

Přístup na RDP s využitím MFA

Ochrana přístupů k virtuálním počítačům běžícím v Azure je také vítanou novinkou, která je ale nad rámec tohoto článku. Detaily naleznete na adrese https://docs.microsoft.com/en-us/azure/active-directory/devices/howto-vm-sign-in-azure-ad-windows

Vylepšené logování změn

Změny v CAP jsou kritickým okamžikem, který může způsobit neočekáváné problémy. Pokud se tak stane, jistě uvítáte vylepšené možnosti auditu – původní i aktualizované pravidlo v JSON formátu je k dispozici pro případnou obnovu původního stavu nebo pro běžný troubleshooting.

Filtry zařízení

Další novinkou, která bude postupně uvolněna k veřejnému testování bude možnost definování podmínek pro zařízení. Pokud využíváte různé modely Teams meeting rooms, Surface Hubů – brzy bude možné definovat výjimky v pravidlech například na základě výrobce zařízení.

Nastavení bude vypadat patrně obdobně jako filtry v Microsoft Endpoint Manageru, k dispozici by mělo být okolo 15 atributů. Tyto volby by měly být k dispozici zhruba do konce tohoto měsíce.

Novinky v KPCS

KPCS CZ získává Microsoft Copilot specializaci
KPCS CZ získává Microsoft Copilot specializaci

S hrdostí oznamujeme, že jsme oficiálně získali Microsoft Copilot Specialist – ocenění, které potvrzuje naši odbornou úroveň v oblasti implementace a rozšiřování Microsoft Copilot napříč firmami.

5. února 2026
KPCS CZ získává Microsoft Frontier Partner Badge
KPCS CZ získává Microsoft Frontier Partner Badge

Získali jsme prestižní Microsoft Frontier Partner Badge, ocenění, které Microsoft uděluje pouze úzké skupině partnerů s prokazatelným leadershipem v oblasti AI-first řešení, cloudu a bezpečnosti.

22. ledna 2026
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025
Nový zákon o kybernetické bezpečnosti: Co musíte vědět od 1. listopadu 2025

Od 1. listopadu 2025 vstupuje v platnost nový zákon o kybernetické bezpečnosti (č. 264/2025 Sb.), který zásadně mění pravidla pro ochranu digitálních služeb a dat v České republice. Nahrazuje dosavadní legislativu z roku 2014 a přináší požadavky vycházející z evropské směrnice NIS2.

13. října 2025
Kontakt