# Mi a feltételes hozzáférés?

> A feltételes hozzáférés (conditional access) olyan jogosítási megközelítés, amely kontextuális jelzéseket értékel, mielőtt engedélyezi, megtagadja vagy korlátozza egy erőforráshoz való hozzáférést.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/conditional-access/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Ahelyett, hogy a sikeres bejelentkezést minden kéréshez elegendőnek tekintené, a szabályzat figyelembe veheti az identitást, a hitelesítés erősségét, az eszköz állapotát, az erőforrás érzékenységét, a kért műveletet, a hálózati kontextust, az időpontot, a viselkedést és az aktuális fenyegetésinformációkat.

Az értékelés bejelentkezéskor, érzékeny művelet kérésekor és aktív munkamenet közben is történhet. A döntés erősebb hitelesítést követelhet, korlátozhatja a rendelkezésre álló funkciókat, lerövidítheti a munkamenetet, a felhasználót korlátozott környezetbe helyezheti, vagy visszavonhatja a hozzáférést. A pontos jelzések és válaszok a szervezet kockázati modelljétől függenek, nem egyetemes termékbeállítástól.

### Legfontosabb pontok

- **Gyakori jelzések:** Felhasználói és workload-identitás, eszköz-egészség, hitelesítő adat vagy hitelesítőeszköz erőssége, hely, viselkedés, erőforrás-besorolás és fenyegetésindikátorok.
- **Lehetséges válaszok:** Engedélyezés, megtagadás, step-up hitelesítés követelése, képességek korlátozása, menedzselt eszköz előírása, vagy a munkamenet újraértékelése és megszüntetése.
- **Jó működés:** A szabályzatokat valós munkafolyamatokon teszteljék, védjék a vészhelyzeti hozzáférést, naplózzák a döntéseket, figyeljék a jelzésminőséget, és tervezzenek identitásszolgáltató- vagy hálózati kiesésekre.
- **Fontos korlát:** A kontextuális jelzések lehetnek elavultak, hamisítottak vagy egyszerűen tévesek. A túl tág szabályzatok kizárhatják a legitim felhasználókat, az engedékeny kivételek pedig tartós megkerülésekké válhatnak.

### Kapcsolódó kifejezések

[Jogosítás](<https://yellowcube.eu/hu/glossary/authorization/>) · [Hitelesítés](<https://yellowcube.eu/hu/glossary/authentication/>) · [Zero Trust architektúra (ZTA)](<https://yellowcube.eu/hu/glossary/zero-trust-architecture/>) · [Munkamenet-kezelés](<https://yellowcube.eu/hu/glossary/session-management/>)

### Források

[NIST SP 800-207](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

