FRForum.Rachamim.Netקהילת IT ומאגר ידע
ביתדיוניםמאגר מדריכיםקטגוריותחבריםתגיותעבריתEnglish
◆ אבטחת מידע

הקמה ויצירה של MFA ו-Conditional Access

מדריך מעשי ל-הקמה ויצירה של MFA ו-Conditional Access, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

רמת קושי: מתקדםזמן משוער: 25 דקותנבדק על: Windows 11 / Microsoft cloud security current service experience נבדק: 2026-09-19
↗ מקור רשמי🌐 תרגום אוטומטי

מטרה

מדריך מעשי ל-הקמה ויצירה של MFA ו-Conditional Access, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

דרישות מוקדמות

  • חשבון ניהול עם התפקיד המינימלי הדרוש לפעולה
  • MFA פעיל לחשבון הניהול
  • תיעוד הערך הקיים לפני שינוי
  • חלון שינוי מאושר אם הפעולה משפיעה על משתמשים

ביצוע צעד אחר צעד

  1. רשום את שם ה-Tenant/Subscription/Device/Server והגרסה הרלוונטית. ודא שאתה עובד בסביבה הנכונה ולא בייצור אחר.
  2. היכנס אל Microsoft Entra admin center עם חשבון הניהול המורשה.
  3. נווט בדיוק אל: Protection > Conditional Access > Policies. אם התפריט לא מופיע, בדוק Role/License לפני ניסיון לעקוף את ההרשאה.
  4. צור אובייקט חדש עבור MFA ו-Conditional Access; השתמש בשם מתועד, Scope מינימלי וערכי ברירת מחדל בטוחים.
  5. מלא רק את השדות הדרושים. אל תפעיל הרשאות רחבות, Public access או Allow Any אם אין דרישה מפורשת.
  6. לחץ Save / Apply / Create רק לאחר Review. אם המוצר מציג Summary, קרא אותו במלואו לפני אישור.
  7. המתן ל-Propagation/Task completion. אל תריץ שוב את אותה פעולה בזמן שהיא עדיין Running או Pending.
  8. אמת את התוצאה בממשק ובמידת האפשר גם באמצעות Get-MgIdentityConditionalAccessPolicy. חפש מצב Healthy/Enabled/Success או את הערך החדש שהוגדר.
  9. בצע בדיקה פונקציונלית מהצד של המשתמש/הלקוח ולא רק מהפורטל: Sign-in, traffic, mail flow, sync, backup או service access לפי הנושא.
  10. תעד את השינוי: מה היה לפני, מה שונה, מי אישר, תוצאת הבדיקה ומהי פעולת ה-Rollback. אם הבדיקה נכשלה — החזר את הערך הקודם לפני ניסיון נוסף.

פקודות ובדיקות

Get-MgIdentityConditionalAccessPolicy

אימות הצלחה

  • ודא שהמצב הסופי של MFA ו-Conditional Access תואם לדרישה ושאין Alerts/Errors חדשים. בדיקת CLI מומלצת: Get-MgIdentityConditionalAccessPolicy.
  • בצע בדיקה גם מזווית המשתמש/הלקוח ולא רק ממסך הניהול.
  • שמור צילום/פלט של המצב התקין לצורך השוואה עתידית.

Rollback וטיפול בתקלה

  • השתמש ב-Export/Backup שבוצע לפני השינוי והחזר את ההגדרה הקודמת. עבור Lifecycle: Report-only and rollback policy state.
  • אם אין ודאות לגבי ההשפעה, עצור לפני Delete/Reset והחזר את הערך האחרון הידוע כתקין.
זהירות: אין להחיל שינוי רחב על All users / Any / 0.0.0.0/0 בלי בדיקת השפעה ואישור מתאים.
מקור רשמי: Microsoft — Microsoft Entra official documentation. שמות תפריטים עשויים להשתנות עם עדכוני שירות; יש לאמת את המסך לפני שינוי בסביבת ייצור.
הקמה ויצירה של MFA ו-Conditional Access — 1
הקמה ויצירה של MFA ו-Conditional Access — 1
הקמה ויצירה של MFA ו-Conditional Access — 2
הקמה ויצירה של MFA ו-Conditional Access — 2

מדריכים קשורים

אבטחת מידע

הגדרה ושינוי של Local Administrator Hardening

מדריך מעשי ל-הגדרה ושינוי של Local Administrator Hardening, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

הגדרה ושינוי של MFA ו-Conditional Access

מדריך מעשי ל-הגדרה ושינוי של MFA ו-Conditional Access, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

פתרון תקלות ב-MFA ו-Conditional Access

מדריך מעשי ל-פתרון תקלות ב-MFA ו-Conditional Access, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

Report-only and rollback policy state — MFA ו-Conditional Access

מדריך מעשי ל-Report-only and rollback policy state — MFA ו-Conditional Access, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

הקמה ויצירה של Phishing Response

מדריך מעשי ל-הקמה ויצירה של Phishing Response, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.

אבטחת מידע

הגדרה ושינוי של Phishing Response

מדריך מעשי ל-הגדרה ושינוי של Phishing Response, כולל ניווט מדויק, בדיקות לפני שינוי, אימות תוצאה ו-Rollback.