要求先接受使用条款,然后才能访问 Microsoft 管理门户

组织可能需要用户在访问其环境中的某些应用程序之前接受 使用条款(ToU )。 此示例可帮助你创建一个策略,要求在初始登录过程中接受使用条款,供访问任何 Microsoft管理门户的管理员接受。

创建使用条款

本部分介绍创建示例使用条款文档的步骤。 创建使用条款文档时,请选择“强制实施条件访问策略模板”的值。 创建使用条款之后,选择“自定义策略”会随即打开一个对话框,可在其中创建新的条件访问策略

  1. 创建新的使用条款文档并将其保存为 PDF 文件。
  2. 至少以条件访问管理员的身份登录到Microsoft Entra 管理中心
  3. 导航到 Entra ID>条件访问>使用条款
  4. 在顶部菜单中,选择“新建条款”。
  5. 在“名称”文本框中,为您的使用条款政策提供一个名称
  6. 上传使用条款 PDF 文件。
    1. 选择默认语言。
    2. 在“显示名称”文本框中,键入要显示的名称
  7. 对于“要求用户展开使用条款”,请选择“开”。
  8. 对于 使用条件访问策略模板强制实施,请选择 “自定义策略”。
  9. 选择“ 创建”。

创建条件访问策略

此部分介绍如何创建所需的条件访问策略。

若要配置条件访问策略,请执行以下作:

  1. 为策略指定名称。 建议组织为其策略的名称创建有意义的标准。
  2. 在“分配”下,选择“用户或工作负载标识”。
    1. 在“包括”下,选择“所有用户”。
    2. 在“排除”下,选择“用户和组”,并选择组织的紧急访问帐户或不受限帐户。
  3. “目标资源资源>”(以前是云应用)下,选择以下选项:
    1. “包括”下, 选择“选择资源”。
    2. 选择“Microsoft 管理门户”,然后选择“选择”
  4. 在“访问控制”下,选择“授权”
    1. 选择“授予访问权限”。
    2. 选择之前创建的使用条款,然后选择 “选择”。
  5. 确认设置,然后将“启用策略”设置为“只限报告”
  6. 选择“创建”以创建并启用策略。

管理员使用 策略影响或仅报告模式评估策略设置后,可以将 “启用策略 ”切换从 “仅报告 ”移动到 “打开”。

测试条件访问策略

在上一部分中,你创建了一个条件访问策略,要求在访问任何 Microsoft管理门户时接受使用条款。

若要测试策略,请尝试使用测试帐户登录到 Microsoft Entra 管理中心 。 此时应会出现一个要求接受使用条款的对话框。

Microsoft Entra 使用条款

条件访问模板

对条件访问使用仅报告模式来确定新策略决策的结果。