Wyobraźmy sobie, że administrator loguje się do Microsoft Entra ID, ma aktywną odpowiednią rolę i może zwyczajnie korzystać z centrum administracyjnego. Kiedy jednak próbuje zmodyfikować politykę Conditional Access, okazuje się, że samo posiadanie wymaganych uprawnień nie wystarcza. Entra żąda spełn...
źródło: https://kapitanhack.pl/protected-actions-w-entra-id/
dodano: 28-09-2026 07:39:24
Inne znaleziska:
Czym jest Microsoft Entra Backup and Recovery?
kapitanhack.pl
Przez długi czas odzyskiwanie zmian w Microsoft Entra opierało się głównie na kilku osobnych mechanizmach: soft-delete dla części obiektów, logach audytowych, eksportach konfiguracji i ręcznym odtwarzaniu ustawień. Microsoft Entra Backup and Recovery...
kapitanhack.pl
28-04-2026 08:11:17
28-04-2026 08:11:17
Account Discovery w Entra ID, czyli nie da się zarządzać dostępem, którego nie widać
kapitanhack.pl
W zarządzaniu tożsamością i dostępem często koncentrujemy się na procesach: wnioskowaniu o uprawnienia, zatwierdzaniu, tworzeniu kont i nadawaniu im uprawnień, okresowych przeglądach oraz odbieraniu dostępu po zmianie roli lub odejściu pracownika. Na...
kapitanhack.pl
01-06-2026 09:24:09
01-06-2026 09:24:09
Microsoft Entra Connect blokuje hard match dla uprzywilejowanych kont
kapitanhack.pl
Microsoft wprowadza zmianę dotyczącą firm korzystających jednocześnie z lokalnego Active Directory i chmurowego Entra ID. Od 1 czerwca 2026 r. Entra ID blokuje hard match w sytuacji, gdy lokalne konto z AD miałoby zostać połączone z istniejącym, mają...
kapitanhack.pl
15-06-2026 07:50:16
15-06-2026 07:50:16
Entra Connect Sync odchodzi w cień
kapitanhack.pl
Przez lata Microsoft Entra Connect Sync był jednym z tych elementów infrastruktury, które po prostu miały działać. Stał gdzieś w środowisku lokalnym, synchronizował użytkowników, grupy i atrybuty z Active Directory do Microsoft Entra ID, a administra...
kapitanhack.pl
22-06-2026 07:49:08
22-06-2026 07:49:08
Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?
kapitanhack.pl
O planowanym przechodzeniu z Microsoft Entra Connect Sync do Cloud Sync pisaliśmy już w artykule „Entra Connect Sync odchodzi w cień”. Istnieje jednak jeszcze inny termin, którego nie mogą przeoczyć organizacje pozostające przy dotychczasowym mechani...
kapitanhack.pl
27-07-2026 08:56:10
27-07-2026 08:56:10
Krytyczna luka w Microsoft Entra ID załatana. Hakerzy mogli przejąć kontrolę bez jednego kliknięcia
aisight.pl
Microsoft wyeliminował ekstremalnie niebezpieczną podatność w usłudze Entra ID, która w skali CVSS otrzymała maksymalną notę 10.0. Luka umożliwiała zdalne wykonanie kodu bez jakiejkolwiek interakcji ze strony użytkownika. Artykuł Krytyczna luka w Mic...
aisight.pl
22-08-2026 20:45:20
22-08-2026 20:45:20
Service Principal zablokowany, ale token nadal żyje. Jak CAE odcina dostęp w Microsoft Entra ID?
kapitanhack.pl
W przypadku przejęcia konta użytkownika administrator ma do dyspozycji kilka utartych schematów reakcji: może zablokować logowanie, zresetować poświadczenia albo unieważnić sesje. Z aplikacjami sytuacja jest mniej intuicyjna. Załóżmy, że aplikacja za...
kapitanhack.pl
07-09-2026 08:03:25
07-09-2026 08:03:25
Dwa rodzaje dostępu, których użytkownik nie powinien mieć jednocześnie. Jak działa SoD w Microsoft Entra ID?
kapitanhack.pl
Użytkownik może mieć prawo do utworzenia nowego dostawcy w systemie finansowym. Ktoś inny może zatwierdzać płatności dla tego dostawcy. Problem zaczyna się, gdy obydwa uprawnienia trafiają do jednej osoby. Każde z osobna jest uzasadnione biznesowo, a...
kapitanhack.pl
21-09-2026 06:44:23
21-09-2026 06:44:23