Conditional Access Architect
Zero Trust Policy Engine | CloudKnowledge.in
🛡️ Zero Trust Score: 0 / 400
Level: 1 / 4
📋 Zero Trust Mandate
CHALLENGE 1
Security Directive

Block Legacy Authentication Protocols

Adversaries are executing distributed password spray attacks across POP3, IMAP, and SMTP protocols. These legacy protocols cannot respond to modern MFA challenges and must be completely blocked across the entire tenant, while preserving emergency break-glass account access.
⚠️ Critical Pitfall: If you forget to exclude the BreakGlass-Admin account, a misconfigured policy can trigger a tenant lockout!
Architectural Requirements:
⚙️ Policy Configuration Blade
Microsoft Entra Admin Center
👤 1. Assignments: Users & Groups
Include Scope:
🌐 All Users
🛡️ Directory Roles / Admins
👥 Guest / External Users
Exclude (Emergency Safety):
🚨 BreakGlass-Admin Account
☁️ 2. Target Resources: Cloud Apps
🌐 All Cloud Apps
Microsoft Azure Management
📧 Office 365 Exchange Online
🔍 3. Conditions: Signals & Telemetry
Client Apps & Protocols:
📟 Other Clients (Legacy POP/IMAP)
💻 Browser & Mobile Apps
Risk & Device Signals:
🔥 User Risk: High
⚠️ Sign-In Risk: High / Medium
🏢 Exclude Trusted Named Locations
🔑 4. Access Controls: Grant
Grant Access Block Access
📱 Require Multi-Factor Auth (MFA)
🔑 Require Phishing-Resistant MFA (FIDO2)
💻 Require Compliant Intune Device
🔄 Require Password Change
⏱️ 5. Session Controls
Continuous Access Evaluation (CAE)
Sign-in Frequency (4 Hours)
🎯 What-If Cyber Attacks
LIVE DRILLS
When you launch What-If analysis, the simulation engine tests incoming attacks against your policy rules in real-time.
🏆

Zero Trust Architecture Certified!

You have successfully engineered all 4 mission-critical Microsoft Entra Conditional Access policies without breaking production or locking out emergency accounts.

Credential Summary
Zero Trust Policy Architect — Tier S
Score: 400 / 400 XP | Verification: CloudKnowledge.in
🎮 IAM Games Hub