बहु-कारक प्रमाणीकरण और सशर्त पहुँच
MFA लागू करके लॉगिन सुरक्षा मजबूत करें और ऐसी सशर्त पहुँच नीतियाँ कॉन्फ़िगर करें जो उपयोगकर्ता, डिवाइस और स्थान के संकेतों के आधार पर पहुँच प्रदान या अवरुद्ध करें।
बहु-कारक प्रमाणीकरण और सशर्त पहुँच, CoddyKit पर Azure Fundamentals का एक निःशुल्क पाठ है। यह 4 में से 3वाँ पाठ है। आप नीचे पूरा पाठ निःशुल्क पढ़ सकते हैं—फिर अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर के साथ ब्राउज़र में इसका व्यावहारिक अभ्यास कर सकते हैं। यह Azure Fundamentals सीखने के मार्ग का हिस्सा है और आपकी प्रगति वेब तथा CoddyKit ऐप पर सिंक होती रहती है। Azure Fundamentals पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
केवल पासवर्ड पर्याप्त क्यों नहीं हैं
चुराए गए credentials cloud security breaches का प्रमुख कारण हैं। केवल पासवर्ड को phishing के माध्यम से चुराया जा सकता है, brute force से अनुमान लगाया जा सकता है या किसी third-party breach में लीक किया जा सकता है। Multi-Factor Authentication (MFA) के लिए दूसरे verification factor की आवश्यकता होती है, जिसे पासवर्ड प्राप्त करने के बाद भी हमलावर के पास होने की संभावना कम होती है — इससे आपके Azure environment तक अनधिकृत पहुँच का जोखिम बहुत कम हो जाता है।
MFA सत्यापन विधियाँ
Entra ID कई MFA verification factors का समर्थन करता है। सबसे सुरक्षित और अनुशंसित विकल्प Microsoft Authenticator app है, जो number matching और push notifications प्रदान करता है। अन्य विकल्पों में FIDO2 security key (hardware token), software OATH token, SMS text message या voice call शामिल हैं। SMS और voice को कम सुरक्षित माना जाता है और इनका उपयोग केवल fallback के रूप में किया जाना चाहिए।
उपयोगकर्ताओं के लिए MFA सक्षम करना
Entra ID में MFA को तीन तरीकों से लागू किया जा सकता है। Security defaults एक निःशुल्क, एक-क्लिक विकल्प है, जो सभी उपयोगकर्ताओं के लिए MFA लागू करता है, लेकिन इसमें अनुकूलन की सुविधा नहीं होती। Per-user MFA (पुराना विकल्प) विशिष्ट उपयोगकर्ता खातों पर MFA सक्षम करता है। अनुशंसित आधुनिक तरीका Conditional Access policies (Entra ID P1/P2) है, जो MFA को केवल तब लागू करता है जब निर्धारित जोखिम स्थितियाँ पूरी हों। इससे कम जोखिम वाले साइन-इन के दौरान उपयोगकर्ता को कम परेशानी होती है।
# Enable Security Defaults (enforces MFA for all users)
# Done in Azure portal: Entra ID > Properties > Manage Security Defaults
# OR via Microsoft Graph API:
PATCH https://graph.microsoft.com/v1.0/policies/identitySecurityDefaultsEnforcementPolicy
{
'isEnabled': true
}Conditional Access क्या है
Conditional Access (Entra ID P1) एक if-then नीति इंजन है: यदि कोई उपयोगकर्ता (या समूह) कुछ स्थितियों में किसी संसाधन तक पहुँचने का प्रयास करता है, तो पहुँच प्रदान करें, पहुँच रोकें, या MFA अथवा अनुपालन करने वाले डिवाइस जैसे अतिरिक्त नियंत्रण आवश्यक करें। स्थितियों में उपयोगकर्ता की पहचान, डिवाइस का अनुपालन, IP स्थान, एक्सेस किया जा रहा अनुप्रयोग और Entra ID Identity Protection का जोखिम स्कोर शामिल हो सकते हैं।
Conditional Access नीति की संरचना
एक Conditional Access नीति के दो भाग होते हैं: Assignments (नीति किन लोगों और चीज़ों पर लागू होती है) और Access Controls (नीति सक्रिय होने पर क्या होता है)। Assignments में Users/groups, एक्सेस किए जा रहे Cloud apps और Conditions (स्थान, डिवाइस प्लेटफ़ॉर्म, साइन-इन जोखिम) निर्धारित किए जाते हैं। Access Controls यह निर्धारित करते हैं कि पहुँच Grant की जाए (वैकल्पिक रूप से MFA, अनुपालन करने वाला डिवाइस या अनुमोदित अनुप्रयोग आवश्यक करते हुए) या पूरी तरह Block की जाए।
// Conditional Access policy concept (simplified)
{
'displayName': 'Require MFA for Azure portal',
'state': 'enabled',
'conditions': {
'users': { 'includeGroups': ['all-staff'] },
'applications': { 'includeApplications': ['797f4846-ba00-4fd7-ba43-dac1f8f63013'] }
},
'grantControls': {
'operator': 'OR',
'builtInControls': ['mfa']
}
}नामित स्थान और IP रेंज
Conditional Access के named locations आपको विश्वसनीय IP रेंज (जैसे आपके कॉर्पोरेट कार्यालय का नेटवर्क) या देशों को परिभाषित करने देते हैं। एक सामान्य नीति इस प्रकार होती है: जब उपयोगकर्ता किसी विश्वसनीय नामित स्थान के बाहर से साइन इन करे, तो MFA आवश्यक करें; लेकिन किसी ज्ञात कार्यालय IP से साइन इन करने पर सीधे प्रवेश की अनुमति दें। इससे कार्यालय में काम करने वाले कर्मचारियों को कम परेशानी होती है और दूरस्थ या यात्रा कर रहे उपयोगकर्ताओं के लिए सुरक्षा मजबूत होती है।
नियंत्रण के रूप में डिवाइस अनुपालन
Conditional Access यह आवश्यक कर सकता है कि एक्सेस करने वाला डिवाइस compliant हो (Intune की डिवाइस अनुपालन नीतियों को पूरा करता हो) या hybrid Azure AD joined कॉर्पोरेट डिवाइस हो। इससे यह सुनिश्चित होता है कि प्रमाण-पत्र सही होने पर भी व्यक्तिगत या अप्रबंधित डिवाइस से होने वाले साइन-इन रोक दिए जाएँ या उनसे अतिरिक्त नियंत्रण पूरे करने की अपेक्षा की जाए। डिवाइस-आधारित नियंत्रण Zero Trust सुरक्षा मॉडल का एक प्रमुख स्तंभ हैं।
साइन-इन जोखिम और Identity Protection
Entra ID Identity Protection (P2) मशीन लर्निंग का उपयोग करके प्रत्येक साइन-इन का मूल्यांकन करता है और risk score निर्धारित करता है: कम, मध्यम या अधिक। जोखिम कारकों में असंभव यात्रा (कुछ ही मिनटों में दो देशों से साइन इन करना), अनाम IP, लीक हुए प्रमाण-पत्र और पासवर्ड स्प्रे का पता लगना शामिल हैं। Conditional Access नीतियाँ जोखिम स्तर के आधार पर सक्रिय हो सकती हैं — उदाहरण के लिए, मध्यम जोखिम पर MFA आवश्यक करना और अधिक जोखिम पर अपने-आप पहुँच रोकना।
परीक्षण के लिए केवल-रिपोर्ट मोड
Conditional Access नीति लागू करने से पहले, आप इसे Report-Only मोड पर सेट कर सकते हैं। इस मोड में नीति सभी साइन-इन का मूल्यांकन करती है और दर्ज करती है कि क्या होता (पहुँच दी जाती, रोकी जाती या MFA आवश्यक होता), लेकिन वास्तव में नियंत्रण लागू नहीं करती। इससे आप इसे सक्षम करने से पहले अपनी नीति के उपयोगकर्ताओं पर प्रभाव की पुष्टि कर सकते हैं और गलत दायरे में रखी गई स्थितियों के कारण होने वाले अनपेक्षित लॉकआउट से बच सकते हैं।
What If टूल
Conditional Access ब्लेड में मौजूद What If टूल आपको साइन-इन की स्थिति का अनुकरण करने देता है — इसमें उपयोगकर्ता, अनुप्रयोग, IP पता, डिवाइस प्लेटफ़ॉर्म और जोखिम स्तर निर्दिष्ट किए जा सकते हैं — और यह देखा जा सकता है कि कौन-सी नीतियाँ लागू होंगी तथा संयुक्त परिणाम क्या होगा। पहुँच संबंधी समस्याओं का समाधान करने और यह पुष्टि करने के लिए यह अत्यंत उपयोगी है कि दी गई परिस्थितियों और उपयोगकर्ताओं के लिए आपकी नीतियों का समूह अपेक्षित परिणाम देता है।
आपातकालीन पहुँच खाते
प्रत्येक संगठन को कम-से-कम दो break-glass emergency access accounts रखने चाहिए, जिन्हें MFA आवश्यकताओं सहित सभी Conditional Access नीतियों से बाहर रखा गया हो। इन खातों का उपयोग केवल तब किया जाता है जब MFA ढाँचा विफल हो जाए या सभी प्रशासक लॉक आउट हो जाएँ। आपातकालीन पहुँच के प्रमाण-पत्र भौतिक तिजोरी में रखे जाने चाहिए, उनमें लंबे और यादृच्छिक पासवर्ड होने चाहिए, उनके लिए MFA पंजीकृत नहीं होना चाहिए और इनके किसी भी उपयोग का कड़ाई से ऑडिट किया जाना चाहिए।
त्वरित जाँच
इस पाठ में दिए गए Microsoft Azure Fundamentals (AZ-900) के सिद्धांतों की अपनी समझ जाँचें।
पाठ का पुनरावलोकन
इस पाठ में आपने सीखा: MFA के लिए पासवर्ड के अतिरिक्त दूसरे कारक की आवश्यकता होती है, जिससे प्रमाण-पत्र चोरी का जोखिम बहुत कम हो जाता है, Conditional Access नीतियाँ उपयोगकर्ता, अनुप्रयोग, स्थान और जोखिम की स्थितियों के आधार पर पहुँच देने या रोकने के नियंत्रण लागू करती हैं, और Identity Protection मशीन लर्निंग-आधारित जोखिम स्कोरिंग का उपयोग करके स्वचालित पहुँच नियंत्रण सक्रिय करता है। अगले भाग में हम Entra ID में Single Sign-On और External Identities का अध्ययन करेंगे।
एआई शिक्षक के साथ Azure Fundamentals सीखें — निःशुल्क
अपने ब्राउज़र में वास्तविक कोड लिखें और चलाएँ, चौबीसों घंटे एआई शिक्षक से तुरंत सहायता पाएँ, और वेब या ऐप पर वहीं से शुरू करें जहाँ आपने छोड़ा था।
- पाठ्यक्रम
- 30
- पाठ
- 120
अक्सर पूछे जाने वाले प्रश्न
क्या “बहु-कारक प्रमाणीकरण और सशर्त पहुँच” पाठ निःशुल्क है?
हाँ—“बहु-कारक प्रमाणीकरण और सशर्त पहुँच” का पूरा पाठ यहाँ वेब पर निःशुल्क पढ़ा जा सकता है। इंटरैक्टिव अभ्यास (अंतर्निहित कोड संपादक और 24/7 एआई ट्यूटर) करने और Azure Fundamentals पाठ्यक्रम का बाकी हिस्सा अनलॉक करने के लिए CoddyKit PRO लें। Azure Fundamentals पाठ्यक्रम में कुल 4 पाठ शामिल हैं।
“बहु-कारक प्रमाणीकरण और सशर्त पहुँच” में मैं क्या सीखूँगा?
MFA लागू करके लॉगिन सुरक्षा मजबूत करें और ऐसी सशर्त पहुँच नीतियाँ कॉन्फ़िगर करें जो उपयोगकर्ता, डिवाइस और स्थान के संकेतों के आधार पर पहुँच प्रदान या अवरुद्ध करें। आप ब्राउज़र में सीधे चलाए जाने वाले व्यावहारिक कोड के साथ Azure Fundamentals का अभ्यास करते हैं, और पाठ पूरा करते समय 24/7 एआई ट्यूटर आपके प्रश्नों के उत्तर देता है।
क्या Azure Fundamentals शुरू करने के लिए मुझे किसी अनुभव की आवश्यकता है?
पहले के अनुभव की आवश्यकता नहीं है। CoddyKit पर Azure Fundamentals शुरुआती से लेकर उन्नत शिक्षार्थियों तक सभी के लिए व्यवस्थित किया गया है, इसलिए आप यहीं से या शुरुआत से सीखना शुरू कर सकते हैं और अपनी गति से आगे बढ़ सकते हैं। यह 4 में से 3वाँ पाठ है।
“बहु-कारक प्रमाणीकरण और सशर्त पहुँच” पाठ पूरा करने में कितना समय लगता है?
CoddyKit का अधिकांश पाठ लगभग 5–10 मिनट में पूरा हो जाता है। हर पाठ छोटा और संवादात्मक है, इसलिए आप लगातार प्रगति करते हैं और वेब या ऐप पर वहीं से सीखना जारी रख सकते हैं जहाँ आपने छोड़ा था।
क्या मैं इस Azure Fundamentals पाठ में कोड लिख और चला सकता हूँ?
हाँ। हर Azure Fundamentals पाठ में एक अंतर्निर्मित कोड संपादक शामिल है, जिससे आप सीधे अपने ब्राउज़र में वास्तविक कोड लिख और चला सकते हैं और तुरंत एआई प्रतिक्रिया पा सकते हैं—स्थानीय सेटअप की आवश्यकता नहीं है।
इस पाठ्यक्रम के सभी पाठ
- Microsoft Entra ID क्या है?
- उपयोगकर्ता, समूह और भूमिका असाइनमेंट
- बहु-कारक प्रमाणीकरण और सशर्त पहुँच
- सिंगल साइन-ऑन और बाहरी पहचान