FRForum.Rachamim.Netקהילת IT ומאגר ידע
ביתדיוניםמאגר מדריכיםקטגוריותחבריםתגיותעבריתEnglish
◆ אבטחת מידע

הקמה ויצירה של Emergency Access Accounts

מדריך מעשי ל-הקמה ויצירה של Emergency Access Accounts, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

רמת קושי: מתקדםזמן משוער: 25 דקותנבדק על: Windows 11 / Microsoft cloud security current service experience נבדק: 2026-09-19
↗ מקור רשמי🌐 תרגום אוטומטי

מטרה

מדריך מעשי ל-הקמה ויצירה של Emergency Access Accounts, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

דרישות מוקדמות

  • חשבון ניהול עם התפקיד המינימלי הדרוש לפעולה
  • MFA פעיל לחשבון הניהול
  • תיעוד הערך הקיים לפני שינוי
  • חלון שינוי מאושר אם הפעולה משפיעה על משתמשים

ביצוע צעד אחר צעד

  1. רשום את שם ה-Tenant/Subscription/Device/Server והגרסה הרלוונטית. ודא שאתה עובד בסביבה הנכונה ולא בייצור אחר.
  2. היכנס אל Microsoft Entra admin center עם חשבון הניהול המורשה.
  3. נווט בדיוק אל: Identity > Users / Protection > Conditional Access. אם התפריט לא מופיע, בדוק Role/License לפני ניסיון לעקוף את ההרשאה.
  4. צור אובייקט חדש עבור Emergency Access Accounts; השתמש בשם מתועד, Scope מינימלי וערכי ברירת מחדל בטוחים.
  5. מלא רק את השדות הדרושים. אל תפעיל הרשאות רחבות, Public access או Allow Any אם אין דרישה מפורשת.
  6. לחץ Save / Apply / Create רק לאחר Review. אם המוצר מציג Summary, קרא אותו במלואו לפני אישור.
  7. המתן ל-Propagation/Task completion. אל תריץ שוב את אותה פעולה בזמן שהיא עדיין Running או Pending.
  8. אמת את התוצאה בממשק ובמידת האפשר גם באמצעות Get-MgUser -Filter "startsWith(displayName,'Emergency')". חפש מצב Healthy/Enabled/Success או את הערך החדש שהוגדר.
  9. בצע בדיקה פונקציונלית מהצד של המשתמש/הלקוח ולא רק מהפורטל: Sign-in, traffic, mail flow, sync, backup או service access לפי הנושא.
  10. תעד את השינוי: מה היה לפני, מה שונה, מי אישר, תוצאת הבדיקה ומהי פעולת ה-Rollback. אם הבדיקה נכשלה — החזר את הערך הקודם לפני ניסיון נוסף.

פקודות ובדיקות

Get-MgUser -Filter "startsWith(displayName,'Emergency')"

אימות הצלחה

  • ודא שהמצב הסופי של Emergency Access Accounts תואם לדרישה ושאין Alerts/Errors חדשים. בדיקת CLI מומלצת: Get-MgUser -Filter "startsWith(displayName,'Emergency')".
  • בצע בדיקה גם מזווית המשתמש/הלקוח ולא רק ממסך הניהול.
  • שמור צילום/פלט של המצב התקין לצורך השוואה עתידית.

Rollback וטיפול בתקלה

  • השתמש ב-Export/Backup שבוצע לפני השינוי והחזר את ההגדרה הקודמת. עבור Lifecycle: Rotate credentials and validate exclusions.
  • אם אין ודאות לגבי ההשפעה, עצור לפני Delete/Reset והחזר את הערך האחרון הידוע כתקין.
זהירות: אין להחיל שינוי רחב על All users / Any / 0.0.0.0/0 בלי בדיקת השפעה ואישור מתאים.
מקור רשמי: Microsoft — Microsoft Entra official documentation. שמות תפריטים עשויים להשתנות עם עדכוני שירות; יש לאמת את המסך לפני שינוי בסביבת ייצור.
הקמה ויצירה של Emergency Access Accounts — 1
הקמה ויצירה של Emergency Access Accounts — 1
הקמה ויצירה של Emergency Access Accounts — 2
הקמה ויצירה של Emergency Access Accounts — 2

מדריכים קשורים