# Čo je podmienený prístup?

> Podmienený prístup (conditional access) je autorizačný prístup, ktorý hodnotí kontextuálne signály pred povolením, zamietnutím alebo obmedzením prístupu k prostriedku.

- Kanonická URL: https://yellowcube.eu/sk/glossary/conditional-access/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Namiesto považovania úspešného prihlásenia za postačujúce pre každú žiadosť môže politika zvažovať identitu, silu autentifikácie, stav zariadenia, citlivosť prostriedku, požadovanú akciu, sieťový kontext, čas, správanie a aktuálne informácie o hrozbách.

Hodnotenie môže prebiehať pri prihlásení, pri žiadosti o citlivú akciu a počas aktívnej relácie. Rozhodnutie môže vyžadovať silnejšiu autentifikáciu, obmedziť dostupné funkcie, skrátiť reláciu, umiestniť používateľa do obmedzeného prostredia alebo zrušiť prístup. Presné signály a odpovede závisia od rizikového modelu organizácie, nie od univerzálneho nastavenia produktu.

### Kľúčové body

- **Bežné signály:** Identita používateľa a úlohy, stav zariadenia, sila poverenia alebo autentifikátora, poloha, správanie, klasifikácia prostriedku a indikátory hrozieb.
- **Možné odpovede:** Povoliť, zamietnuť, vyžadovať step-up autentifikáciu, obmedziť schopnosti, vyžadovať spravované zariadenie alebo prehodnotiť a ukončiť reláciu.
- **Správna prevádzka:** Testovať politiky voči reálnym workflow, chrániť núdzový prístup, logovať rozhodnutia, monitorovať kvalitu signálov a navrhnúť pre výpadky poskytovateľa identity alebo siete.
- **Dôležité obmedzenie:** Kontextuálne signály môžu byť zastaralé, spoofnuté alebo jednoducho nesprávne. Príliš široké politiky môžu vylúčiť legitímnych používateľov, zatiaľ čo permisívne výnimky sa môžu stať trvalými obchádzkami.

### Súvisiace pojmy

[Autorizácia](<https://yellowcube.eu/sk/glossary/authorization/>) · [Autentifikácia](<https://yellowcube.eu/sk/glossary/authentication/>) · [Architektúra nulovej dôvery (zero trust architecture, ZTA)](<https://yellowcube.eu/sk/glossary/zero-trust-architecture/>) · [Správa relácií](<https://yellowcube.eu/sk/glossary/session-management/>)

### Zdroje

[NIST SP 800-207](https://csrc.nist.gov/pubs/sp/800/207/final) · [NIST Implementing a Zero Trust Architecture](https://csrc.nist.gov/pubs/sp/1800/35/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

