2 วิธีในการปิดใช้งานค่าเริ่มต้นความปลอดภัยใน Entra ID

/th/images/Disable-Security-Defaults-in-Entra-ID_ftimg.png

ในบล็อกโพสต์นี้ ฉันจะสาธิตวิธีปิดใช้งานค่าเริ่มต้นความปลอดภัยใน Microsoft Entra ID นอกจากนี้ ฉันจะอธิบายด้วยว่าเมื่อใดที่คุณควรพิจารณาปิดใช้งานนโยบายเริ่มต้นด้านความปลอดภัยสำหรับผู้เช่าของคุณและเน้นแนวทางปฏิบัติที่ดีที่สุดในการรักษาความปลอดภัยหลังจากปิดใช้งานแล้ว

ตามข้อมูลของ Microsoft ค่าเริ่มต้นด้านความปลอดภัยช่วยให้ปกป้ององค์กรของคุณจากการโจมตีที่เกี่ยวข้องกับข้อมูลประจำตัวได้ง่ายขึ้น เช่น การพ่นรหัสผ่าน เล่นซ้ำ และฟิชชิ่งที่พบบ่อยในสภาพแวดล้อมปัจจุบัน เหมาะสำหรับผู้เช่าขนาดเล็กถึงขนาดกลางหรือผู้ที่ไม่มีความสามารถในการจัดการนโยบายแบบละเอียด

ถ้าผู้เช่าของคุณถูกสร้างขึ้นในหรือหลังวันที่ 22 ตุลาคม 2019 ค่าเริ่มต้นความปลอดภัยอาจถูกเปิดใช้งานแล้วในผู้เช่าของคุณ Microsoft ได้ประกาศว่าค่าเริ่มต้นด้านความปลอดภัยจะถูกนำไปใช้กับผู้เช่าที่สร้างขึ้นใหม่ทั้งหมดโดยอัตโนมัติเพื่อให้มั่นใจถึงการปกป้องผู้ใช้ อย่างไรก็ตาม หากองค์กรของคุณมีข้อกำหนดด้านความปลอดภัยที่ซับซ้อน คุณสามารถปิดการใช้งานและใช้การเข้าถึงแบบมีเงื่อนไขได้

/th/images/PatchMyPC-AppCatalog-725x250-1.jpg ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC

ค่าเริ่มต้นด้านความปลอดภัยคืออะไร?

กล่าวง่ายๆ ก็คือ ค่าเริ่มต้นของการรักษาความปลอดภัยคือการตั้งค่าความปลอดภัยที่กำหนดค่าไว้ล่วงหน้าจาก Microsoft เพื่อให้มั่นใจถึงการป้องกันขั้นพื้นฐานสำหรับผู้เช่าของคุณใน Entra ID หลักเกณฑ์พื้นฐานด้านความปลอดภัยบางส่วน ได้แก่:

  1. การบังคับใช้การรับรองความถูกต้องแบบหลายปัจจัย (MFA) สำหรับผู้ดูแลระบบ

  2. การป้องกันการโจมตีที่เกี่ยวข้องกับข้อมูลประจำตัวทั่วไป

  3. กำหนดให้ผู้ใช้ลงทะเบียน MFA

  4. การบล็อกโปรโตคอลการตรวจสอบสิทธิ์แบบเดิมที่เสี่ยงต่อการถูกโจมตี

เมื่อใดที่จะปิดการใช้งานค่าเริ่มต้นความปลอดภัย?

การปิดใช้งานค่าเริ่มต้นความปลอดภัยอาจจำเป็นด้วยเหตุผลต่อไปนี้:

  • นโยบายความปลอดภัยแบบกำหนดเอง: ค่าเริ่มต้นความปลอดภัยไม่รองรับการปรับแต่งที่หลายองค์กรต้องการ นโยบายการเข้าถึงแบบมีเงื่อนไขมอบการปรับแต่งอย่างเต็มรูปแบบที่องค์กรที่ซับซ้อนมากขึ้นต้องการ

  • การสนับสนุนแอปพลิเคชันรุ่นเก่า: แอปพลิเคชันรุ่นเก่าบางตัวอาจต้องใช้วิธีการตรวจสอบสิทธิ์ที่ถูกบล็อกโดยค่าเริ่มต้นความปลอดภัย

  • ความยืดหยุ่น: คุณต้องควบคุมวิธีการใช้มาตรการรักษาความปลอดภัยกับผู้เช่าของคุณได้ละเอียดยิ่งขึ้น เมื่อพูดถึงสถานการณ์ที่ซับซ้อน การเข้าถึงแบบมีเงื่อนไขคือตัวเลือกที่ดีกว่าอย่างไม่ต้องสงสัย

  • บัญชีบริการที่ได้รับการยกเว้น: ควรปิดใช้งานค่าเริ่มต้นด้านความปลอดภัยเมื่อคุณต้องการการควบคุมและการบังคับใช้ MFA ที่ดีขึ้น

  • สำหรับสภาพแวดล้อม Dev: คุณสามารถปิดใช้งานค่าเริ่มต้นความปลอดภัยชั่วคราวในสภาพแวดล้อมการทดสอบ เพื่อหลีกเลี่ยงการแจ้งเตือน MFA บ่อยครั้งที่อาจรบกวนกิจกรรมการพัฒนา

ข้อกำหนดเบื้องต้น

ตรวจสอบให้แน่ใจว่ามีข้อกำหนดเบื้องต้นต่อไปนี้ก่อนที่คุณจะเปิดค่าเริ่มต้นความปลอดภัยสำหรับผู้เช่าของคุณ

  • ผู้ดูแลระบบส่วนกลางหรือผู้ดูแลระบบบทบาทที่ได้รับสิทธิพิเศษ (สำหรับพอร์ทัล Entra)

  • การอนุญาตกราฟที่เหมาะสม (Policy.ReadWrite.SecurityDefaults) สำหรับวิธีการที่ใช้กราฟในกรณีที่คุณกำลังดำเนินการผ่าน PowerShell

  • การปิดใช้งานค่าเริ่มต้นความปลอดภัยไม่จำเป็นต้องมีลิขสิทธิ์แบบพรีเมียม อย่างไรก็ตาม การใช้การเข้าถึงแบบมีเงื่อนไขจำเป็นต้องมี Entra ID P1 เป็นอย่างน้อย

  • ฉันขอแนะนำให้มีบัญชีการเข้าถึงฉุกเฉินอย่างน้อยหนึ่งบัญชีและบัญชีกระจกแตกที่ไม่รวมอยู่ในการเข้าถึงแบบมีเงื่อนไขพร้อมการควบคุมที่เข้มงวดและได้รับการตรวจสอบ

ข้อควรระวัง: ฉันอยากจะเน้นประเด็นสำคัญที่นี่ คุณควรปิดใช้งานค่าเริ่มต้นความปลอดภัยเมื่อคุณพร้อมที่จะแทนที่ด้วยมาตรการรักษาความปลอดภัยที่เทียบเท่าหรือแข็งแกร่งกว่า เช่น การใช้นโยบายการเข้าถึงแบบมีเงื่อนไขใน Microsoft Entra ID การปิดใช้งานโดยไม่มีแผนที่จะใช้ทางเลือกอื่นในทันทีจะทำให้องค์กรของคุณเสี่ยงต่อการถูกโจมตีทั่วไป ดังนั้นจึงขอแนะนำให้เปิดใช้งานไว้ เว้นแต่คุณจะมีความต้องการเฉพาะเจาะจง

วิธีที่ 1: ปิดใช้งานค่าเริ่มต้นความปลอดภัยโดยใช้ Entra Admin Center

ลงชื่อเข้าใช้ Microsoft Entra Admin Center โดยใช้บัญชีผู้ดูแลระบบส่วนกลางของคุณ ไปที่ Entra ID > ภาพรวม > คุณสมบัติ และที่ด้านล่าง ให้คลิกที่ จัดการค่าเริ่มต้นด้านความปลอดภัย คลิกเมนูแบบเลื่อนลงสำหรับ Security Defaults และเลือก Disabled เลือกเหตุผลที่ถูกต้องในการปิดใช้งานค่าเริ่มต้นด้านความปลอดภัย จากนั้นคลิกบันทึก

/th/images/Disable-Security-Defaults-using-Entra-Admin-Center-Snap1-1024x683.png ปิดใช้งานค่าเริ่มต้นความปลอดภัยโดยใช้ Entra Admin Center

คุณจะถูกขอให้ยืนยันว่าจะปิดใช้งานค่าเริ่มต้นความปลอดภัยสำหรับองค์กรของคุณหรือไม่ เลือก ปิดใช้งาน

/th/images/Disable-Security-Defaults-using-Entra-Admin-Center-Snap2-1024x610.png ปิดใช้งานค่าเริ่มต้นความปลอดภัยโดยใช้ Entra Admin Center

การแจ้งเตือนปรากฏขึ้นที่มุมขวาบนของพอร์ทัล Entra เพื่อยืนยันว่า “ปิดใช้งานนโยบายค่าเริ่มต้นด้านความปลอดภัยเรียบร้อยแล้ว” แค่นั้นแหละ!!

/th/images/Disable-Security-Defaults-using-Entra-Admin-Center-Snap3-1024x573.png ปิดใช้งานค่าเริ่มต้นความปลอดภัยโดยใช้ Entra Admin Center

ใน Microsoft Entra Portal ให้ไปที่ Entra ID > ภาพรวม > คุณสมบัติ เลื่อนลงและใต้ส่วนค่าเริ่มต้นความปลอดภัย ข้อความเตือนต่อไปนี้จะปรากฏขึ้น " องค์กรของคุณไม่ได้รับการปกป้องโดยค่าเริ่มต้นความปลอดภัย " นี่เป็นการยืนยันว่าคุณได้ปิดใช้งานค่าเริ่มต้นความปลอดภัยสำหรับผู้เช่าของคุณสำเร็จแล้ว

/th/images/Check-if-Security-Defaults-are-disabled-1024x938.png องค์กรของคุณไม่ได้รับการคุ้มครองโดยค่าเริ่มต้นด้านความปลอดภัย

วิธีที่ 2: ปิดใช้งานค่าเริ่มต้นความปลอดภัยโดยใช้ Microsoft Graph PowerShell

Microsoft Graph PowerShell เป็นอีกวิธีที่มีประโยชน์ที่สามารถใช้เพื่อปิดใช้งานค่าเริ่มต้นด้านความปลอดภัยของผู้เช่าของคุณ อย่างไรก็ตาม คุณจะต้องติดตั้งโมดูลกราฟสำหรับ PowerShell เป็นข้อกำหนดเบื้องต้น แต่ไม่ต้องกังวล ฉันได้เผยแพร่คำแนะนำเกี่ยวกับการติดตั้งโมดูล Microsoft Graph PowerShell สำหรับผู้เริ่มต้นที่คุณสามารถปฏิบัติตามได้

ขั้นตอนที่ 1: ติดตั้งโมดูลกราฟ

ขั้นแรกให้เปิด PowerShell และรันคำสั่งต่อไปนี้เพื่อติดตั้งโมดูลกราฟ


Install-Module Microsoft.Graph -Scope CurrentUser -Repository PSGallery -Force

สำเนา


Install-Module

 Microsoft.Graph 

-

Scope CurrentUser 

-

Repository PSGallery 

-

Force


ขั้นตอนที่ 2: เชื่อมต่อกับ Microsoft Graph

จากนั้นเชื่อมต่อกับกราฟด้วยคำสั่งต่อไปนี้


Connect-MgGraph -Scopes "Policy.ReadWrite.SecurityDefaults", "Policy.Read.All"

สำเนา


Connect-MgGraph

 

-

Scopes 

"Policy.ReadWrite.SecurityDefaults"

,

 

"Policy.Read.All"


เมื่อรันคำสั่งข้างต้น คุณต้องลงชื่อเข้าใช้ด้วยข้อมูลรับรองการทำงานของคุณและทำการตรวจสอบให้เสร็จสิ้น หลังจากการรับรองความถูกต้องสำเร็จ เครื่องมือบรรทัดคำสั่ง Microsoft Graph จะแจ้งให้คุณให้ความยินยอมในนามขององค์กรของคุณ ตรวจสอบสิทธิ์ของแอปที่จำเป็นอย่างละเอียดแล้วคลิก “ยอมรับ”

/th/images/Disable-Security-Defaults-using-Microsoft-Graph-PowerShell-Snap1-1024x793.png ปิดใช้งานค่าเริ่มต้นด้านความปลอดภัยโดยใช้ Microsoft Graph PowerShell

ขั้นตอนที่ 3: ปิดใช้งานค่าเริ่มต้นด้านความปลอดภัย

เมื่อคุณเชื่อมต่อกับ MS Graph แล้ว ให้รันคำสั่งด้านล่างเพื่อปิดใช้งานค่าเริ่มต้นด้านความปลอดภัยสำหรับผู้เช่าของคุณอย่างถาวร


Update-MgPolicyIdentitySecurityDefaultEnforcementPolicy -IsEnabled:$false

สำเนา


Update-MgPolicyIdentitySecurityDefaultEnforcementPolicy

 

-

IsEnabled:

$false


/th/images/Disable-Security-Defaults-using-Microsoft-Graph-PowerShell-Snap2-1024x368.png ปิดใช้งานค่าเริ่มต้นความปลอดภัยโดยใช้ Microsoft Graph PowerShell

ขั้นตอนที่ 4: ตรวจสอบว่าค่าเริ่มต้นความปลอดภัยถูกปิดใช้งานหรือไม่

สุดท้ายนี้ เพื่อยืนยันว่าค่าเริ่มต้นด้านความปลอดภัยถูกปิดใช้งานหรือไม่ ให้ใช้คำสั่งด้านล่าง


Get-MgPolicyIdentitySecurityDefaultEnforcementPolicy | fl Id,IsEnabled,DisplayName

สำเนา


Get-MgPolicyIdentitySecurityDefaultEnforcementPolicy

 

|

 fl Id

,

IsEnabled

,

DisplayName


ในเอาต์พุตคำสั่ง หาก IsEnabled=False หมายความว่าค่าเริ่มต้นความปลอดภัยถูกปิด หาก IsEnabled=True แสดงว่าค่าเริ่มต้นความปลอดภัยยังทำงานอยู่

/th/images/Verify-if-Security-Defaults-are-disabled-via-PowerShell-1024x353.png ตรวจสอบว่าค่าเริ่มต้นความปลอดภัยถูกปิดใช้งานผ่าน PowerShell หรือไม่

แนวทางปฏิบัติที่ดีที่สุดหลังจากปิดใช้งานค่าเริ่มต้นด้านความปลอดภัย

เรามาพูดถึงหัวข้อหลักกันที่นี่ ตอนนี้คุณได้ปิดใช้งานค่าเริ่มต้นความปลอดภัยสำหรับผู้เช่าของคุณแล้ว จะทำอย่างไรต่อไป คุณคิดว่าการปิดใช้งาน Security Defaults หมายความว่าคุณควรปล่อยให้ผู้เช่าของคุณไม่มีการป้องกันหรือไม่ เพราะเหตุใด ไม่อย่างแน่นอน ฉันได้วางแนวทางปฏิบัติที่ดีที่สุดบางประการที่ต้องปฏิบัติตามหลังจากปิดค่าเริ่มต้นความปลอดภัยแล้ว

  1. ใช้นโยบายการเข้าถึงแบบมีเงื่อนไข: สิ่งนี้สำคัญมาก หลังจากที่ผู้ดูแลระบบปิดใช้งานค่าเริ่มต้นด้านความปลอดภัย องค์กรจำเป็นต้องเปิดใช้งานนโยบายการเข้าถึงแบบมีเงื่อนไขทันทีเพื่อปกป้ององค์กรของตน

  2. ตรวจสอบกิจกรรมของผู้ใช้: คุณควรตรวจสอบบันทึกการลงชื่อเข้าใช้และบันทึกการตรวจสอบเป็นประจำเพื่อหากิจกรรมที่น่าสงสัย

  3. เปิดใช้งาน MFA สำหรับผู้ใช้ทั้งหมด: แม้ว่าค่าเริ่มต้นด้านความปลอดภัยจะบังคับใช้ MFA สำหรับผู้ดูแลระบบ แต่ก็เป็นความคิดที่ดีที่จะกำหนดให้ต้องมี MFA สำหรับผู้ใช้ทั้งหมดในองค์กรของคุณ ยืนยันว่าข้อความแจ้ง MFA ยังคงบังคับใช้โดยการเข้าถึงแบบมีเงื่อนไข ตรวจสอบให้แน่ใจว่าบทบาทผู้ดูแลระบบจำเป็นต้องมี MFA สำหรับการลงชื่อเข้าใช้ทุกครั้งหรือการดำเนินการที่ละเอียดอ่อน

บทสรุป

การปิดใช้งานค่าเริ่มต้นความปลอดภัยใน Microsoft Entra ID ช่วยให้คุณมีความยืดหยุ่นในการใช้นโยบายความปลอดภัยแบบกำหนดเองที่สอดคล้องกับความต้องการขององค์กรของคุณได้ดียิ่งขึ้น อย่างไรก็ตาม จำเป็นต้องแทนที่ค่าเริ่มต้นเหล่านี้ด้วยนโยบายการเข้าถึงแบบมีเงื่อนไขที่เหมาะสมโดยเร็วที่สุด ด้วยการปฏิบัติตามแนวทางปฏิบัติที่ดีที่สุดและใช้ประโยชน์จากเครื่องมือ เช่น การเข้าถึงแบบมีเงื่อนไข คุณสามารถรักษามาตรการรักษาความปลอดภัยที่แข็งแกร่งไว้ได้พร้อมทั้งปรับแต่งการป้องกันให้ตรงกับความต้องการเฉพาะของคุณ

แจ้งให้เราทราบความคิดของคุณหรือแบ่งปันประสบการณ์ของคุณกับการจัดการการตั้งค่าความปลอดภัยใน Microsoft Entra ID!

ยังต้องการความช่วยเหลือใช่ไหม

หากคุณต้องการความช่วยเหลือเพิ่มเติมในบทความข้างต้น หรือต้องการหารือเกี่ยวกับปัญหาทางเทคนิคอื่นๆ โปรดดูตัวเลือกบางส่วนเหล่านี้

ฟอรั่ม

โทรเลข

ติดต่อฉัน

*️⃣ ลิงค์ที่มา:

Microsoft , ผู้เช่า, /th/images/PatchMyPC-AppCatalog-725x250-1.jpg , Entra ID P1 , นโยบายการเข้าถึงแบบมีเงื่อนไขใน Microsoft Entra ID , Microsoft Entra Admin Center ติดตั้งโมดูล Microsoft Graph PowerShell

ฟอรั่ม

โทรเลข

]( https://t.me/+TsWCW9JaOaplNjY1) ,

ติดต่อฉัน