Oggi le organizzazioni preferiscono i modelli basati sul cloud rispetto ai tradizionali modelli ad alta infrastruttura che comportano costi di manutenzione elevati. Con il cloud computing è diventato difficile tenere sotto controllo l'accesso ai documenti e ai dati aziendali cruciali per un'azienda. In precedenza, i team IT riservavano l'accesso a tutti i dati e i documenti aziendali dietro un firewall aziendale e concedevano l'accesso solo alle fonti e ai dispositivi autorizzati sulla rete. Attualmente, con le organizzazioni che adottano le politiche Bring Your Own Device (BYOD), l'accesso condizionato funziona al meglio per decidere se è necessario concedere l'accesso al dispositivo di un utente o meno.

Cos'è l'accesso condizionato?
L'accesso condizionale è un insieme di criteri di amministrazione IT che controllano quali dispositivi hanno accesso ai dati aziendali, alla posta elettronica aziendale e ad altre risorse. È una funzionalità di Microsoft Azure AD che concede l'accesso solo ai dispositivi o agli utenti configurati secondo i criteri impostati. Funziona bene con la suite di applicazioni Office 365 e anche con prodotti SaaS come soluzioni di gestione dei dispositivi mobili (MDM) che si integrano con Azure Active Directory (AD).
Il sistema di accesso condizionato consente di creare le condizioni per gestire i controlli di sicurezza. È la soluzione migliore per le distribuzioni BYOD. In un Configurazione BYOD, i dati aziendali rimangono esposti ai dispositivi personali dei dipendenti e possono essere compromessi se non registrati in un MDM. Una soluzione MDM integrata con Azure AD aiuta gli amministratori IT a definire policy di accesso condizionato per salvaguardare i dati aziendali e impedire l'accesso non autorizzato utilizzando la protezione dell'identità alle e-mail aziendali. L'accesso bloccato alla posta elettronica per Exchange Online blocca ulteriormente l'accesso a unità, file e cartelle aziendali.
Necessità e vantaggi dell'accesso condizionato
Allo stato attuale, i dispositivi utilizzati per il lavoro aziendale sono di proprietà di azienda (COPE) o dipendenti (BYOD). È molto complicato e faticoso per gli amministratori IT controllare i dispositivi individualmente per salvaguardare i dati aziendali. Un MDM integrato con Office 365 per l'accesso condizionato semplifica il compito degli amministratori IT imponendo agli utenti di registrare i propri dispositivi al software MDM dell'organizzazione. In caso contrario, l'accesso condizionato non qualifica i dispositivi non registrati e limita l'accesso degli utenti e-mail aziendali e dati.
Le password sono diventate insufficienti per proteggere dagli accessi non autorizzati e dai meccanismi di hacking che pongono i rischi maggiori per i dati digitali. Secondo la ricerca, circa 81% di attacchi informatici accadere a causa di password deboli o rubate. Tali dispositivi non dispongono di un ulteriore livello di sicurezza e l’accesso condizionato è quella sicurezza aggiuntiva che migliora la sicurezza informatica dell’intera organizzazione.
L'accesso condizionato è il modo migliore per le organizzazioni di gestire i propri controlli di sicurezza in modo semplice applicare le policy utilizzando un MDM. Semplifica il lavoro del team IT automatizzando l'accesso e rafforzando così i meccanismi di sicurezza dell'organizzazione. Di seguito sono riportati alcuni dei suoi vantaggi:
R. L'accesso condizionato migliora la sicurezza del sistema incorporando fattori come il monitoraggio della posizione di accesso o il controllo dell'identità del dispositivo.
B. Protegge i dati sui dispositivi limitando l'accesso ai dati quando determinate condizioni non sono soddisfatte. Ad esempio, l'accesso dell'utente verrebbe bloccato se il dispositivo tentasse di accedere a informazioni al di fuori dell'area geografica predefinita e impostata come parametro di sicurezza dall'amministratore IT.
C. Gli amministratori IT possono impostare una linea di difesa per accedere a determinati dati. Ad esempio, solo i dipendenti con un ruolo specifico possono accedere ai dati relativi a un ruolo particolare. Gli amministratori IT possono anche impostare restrizioni sul download di app e documenti solo su fonti autorizzate.
D. È possibile impostare policy di protezione come l'autenticazione a due fattori (2FA) o l'autenticazione a più fattori per avere un livello più elevato di visibilità e controllo sull'accesso.
E. Le notifiche sulla politica di accesso condizionato possono aiutare a osservare modelli insoliti di attività e contribuire alla riduzione del rischio.
F. Il controllo sull'accesso migliora anche la conformità del dispositivo con le politiche di sicurezza stabilite dall'organizzazione.
G. Aggiunge un ulteriore buffer di sicurezza alle informazioni aziendali e garantisce che solo i dispositivi autorizzati possano accedere a dati e app.
Elementi essenziali nelle politiche di accesso condizionato
Tre elementi critici sono alla base dell'attivazione dell'accesso condizionato: assegnazioni, controlli di accesso e attivazione delle policy.
Compiti:
Questa parte definisce ciò che deve essere vero affinché le impostazioni della policy abbiano effetto. Può essere distribuita nelle tre aree seguenti:
- Utenti e gruppi: quest'area specifica chi verrà incluso o escluso dalla policy. La politica può applicarsi a tutti i singoli utenti o gruppi di utenti.
- App o azioni cloud: consente di specificare quali app o azioni all'interno del proprio ambiente cloud saranno incluse o escluse dalla policy. Ad esempio, policy diverse possono essere applicate a quelle che accedono a Office 365 e a quelle che accedono ad altre app, come centro commerciale dinamico.
- Condizioni: è possibile impostare condizioni per concedere l'accesso, chiamate anche "segnali". Questi possono includere posizioni specifiche dei dispositivi, reti, sistema operativo del dispositivo e autenticazione dell'identità per aumentare la visibilità e il controllo.
Controlli di accesso:
Avresti comunque bisogno del controllo anche quando i compiti vengono completati. Un'opzione potrebbe essere quella di bloccare semplicemente l'accesso quando ciò include il caso dell'accesso ad app e dati altamente sensibili da posizioni sospette. Inoltre, a volte potresti voler identificare comportamenti di accesso rischiosi e garantire l'accesso corretto utilizzando l'autenticazione a più fattori (MFA) per ridurre i casi di dispositivi non conformi.
Abilitazione dei criteri:
È importante avere ben chiare le azioni desiderate prima di mettere in atto le politiche. Le politiche possono essere complesse con un controllo capillare. I risultati su un singolo dispositivo possono essere diversi da quelli previsti. Testare prima di implementare le policy è importante per capire se fornirebbe o meno i risultati attesi. L'abilitazione delle policy ti aiuta a testare e ottenere approfondimenti e report relativi all'accesso per valutare l'impatto delle nuove policy. Una volta superato il test, l'amministratore intraprende un'azione manuale per abilitare le policy e renderle attive o altrimenti disattivarle.
Distribuzione dell'accesso condizionale per Azure AD su Scalefusion
Scalefusion offre le seguenti configurazioni per impostare l'accesso condizionale per Azure AD (Office 365):
Passaggio 1: politica di accesso globale predefinita
Gli amministratori IT possono mettere in quarantena tutti i nuovi utenti per impostazione predefinita e limitare l'accesso alle e-mail tramite Office 365 a meno che l'utente non registri il dispositivo in Scalefusion. Una volta che l'utente ha registrato il dispositivo con Scalefusion, è necessario soddisfare le condizioni impostate dall'amministratore IT prima di concedere l'accesso al dispositivo.
Passaggio 2: periodo di grazia
Scalefusion offre un periodo di grazia compreso tra 15 e 30 giorni a tutti gli utenti esistenti e nuovi per registrare i propri dispositivi e qualificarsi per la gestione degli accessi e il rilascio dalla modalità di quarantena.
Passaggio 3: scegliere come target gli utenti
Gli amministratori IT possono importare l'intero elenco dei dipendenti da Azure AD per la destinazione dei criteri di accesso condizionale e questi utenti possono avere accesso alla posta elettronica e ai dati aziendali solo dopo essersi registrati a Scalefusion.
Passaggio 4: modelli di email di promemoria
Gli amministratori IT possono personalizzare il contenuto delle e-mail e impostare la frequenza di invio dei promemoria per la registrazione dei dispositivi dal dashboard Scalefusion.
Passaggio 5: rivedere e inviare le policy
Le politiche possono essere complicate e non si può essere sicuri delle azioni politiche a meno che non siano testate e non sia disponibile un rapporto. Scalefusion fornisce un riepilogo consolidato delle policy configurate a cui gli amministratori IT possono dare un'occhiata prima di inviarlo ai dispositivi idonei per l'accesso condizionato.
Conclusione
L'accesso condizionale Scalefusion con Azure AD è prezioso per le organizzazioni poiché applica un ulteriore livello di sicurezza tramite limitazioni rigorose. Ogni organizzazione deve implementare le giuste policy per garantire che i dati aziendali siano sempre al sicuro su base automatizzata senza una gestione manuale delle informazioni. L'adozione di pratiche di sicurezza efficaci nelle organizzazioni riduce il livello di rischio derivante dagli attacchi informatici e garantisce il corretto funzionamento dei sistemi aziendali.


