Ahelyett, hogy a sikeres bejelentkezést minden kéréshez elegendőnek tekintené, a szabályzat figyelembe veheti az identitást, a hitelesítés erősségét, az eszköz állapotát, az erőforrás érzékenységét, a kért műveletet, a hálózati kontextust, az időpontot, a viselkedést és az aktuális fenyegetésinformációkat.
Az értékelés bejelentkezéskor, érzékeny művelet kérésekor és aktív munkamenet közben is történhet. A döntés erősebb hitelesítést követelhet, korlátozhatja a rendelkezésre álló funkciókat, lerövidítheti a munkamenetet, a felhasználót korlátozott környezetbe helyezheti, vagy visszavonhatja a hozzáférést. A pontos jelzések és válaszok a szervezet kockázati modelljétől függenek, nem egyetemes termékbeállítástól.
Legfontosabb pontok
Gyakori jelzésekFelhasználói és workload-identitás, eszköz-egészség, hitelesítő adat vagy hitelesítőeszköz erőssége, hely, viselkedés, erőforrás-besorolás és fenyegetésindikátorok.
Lehetséges válaszokEngedélyezés, megtagadás, step-up hitelesítés követelése, képességek korlátozása, menedzselt eszköz előírása, vagy a munkamenet újraértékelése és megszüntetése.
Jó működésA szabályzatokat valós munkafolyamatokon teszteljék, védjék a vészhelyzeti hozzáférést, naplózzák a döntéseket, figyeljék a jelzésminőséget, és tervezzenek identitásszolgáltató- vagy hálózati kiesésekre.
Fontos korlátA kontextuális jelzések lehetnek elavultak, hamisítottak vagy egyszerűen tévesek. A túl tág szabályzatok kizárhatják a legitim felhasználókat, az engedékeny kivételek pedig tartós megkerülésekké válhatnak.