组织可能需要用户在访问其环境中的某些应用程序之前接受 使用条款(ToU )。 此示例可帮助你创建一个策略,要求在初始登录过程中接受使用条款,供访问任何 Microsoft管理门户的管理员接受。
创建使用条款
本部分介绍创建示例使用条款文档的步骤。 创建使用条款文档时,请选择“强制实施条件访问策略模板”的值。 创建使用条款之后,选择“自定义策略”会随即打开一个对话框,可在其中创建新的条件访问策略。
- 创建新的使用条款文档并将其保存为 PDF 文件。
- 至少以条件访问管理员的身份登录到Microsoft Entra 管理中心。
- 导航到 Entra ID>条件访问>使用条款。
- 在顶部菜单中,选择“新建条款”。
- 在“名称”文本框中,为您的使用条款政策提供一个名称。
- 上传使用条款 PDF 文件。
- 选择默认语言。
- 在“显示名称”文本框中,键入要显示的名称。
- 对于“要求用户展开使用条款”,请选择“开”。
- 对于 使用条件访问策略模板强制实施,请选择 “自定义策略”。
- 选择“ 创建”。
创建条件访问策略
此部分介绍如何创建所需的条件访问策略。
若要配置条件访问策略,请执行以下作:
- 为策略指定名称。 建议组织为其策略的名称创建有意义的标准。
- 在“分配”下,选择“用户或工作负载标识”。
- 在“包括”下,选择“所有用户”。
- 在“排除”下,选择“用户和组”,并选择组织的紧急访问帐户或不受限帐户。
- 在 “目标资源资源>”(以前是云应用)下,选择以下选项:
- 在 “包括”下, 选择“选择资源”。
- 选择“Microsoft 管理门户”,然后选择“选择”。
- 在“访问控制”下,选择“授权”。
- 选择“授予访问权限”。
- 选择之前创建的使用条款,然后选择 “选择”。
- 确认设置,然后将“启用策略”设置为“只限报告”。
- 选择“创建”以创建并启用策略。
管理员使用 策略影响或仅报告模式评估策略设置后,可以将 “启用策略 ”切换从 “仅报告 ”移动到 “打开”。
测试条件访问策略
在上一部分中,你创建了一个条件访问策略,要求在访问任何 Microsoft管理门户时接受使用条款。
若要测试策略,请尝试使用测试帐户登录到 Microsoft Entra 管理中心 。 此时应会出现一个要求接受使用条款的对话框。