Conditional Access
A B C D E F G H I K L M N O P Q R S T U V W Z

What Is Conditional Access?

Conditional Access is a security policy framework, most prominently implemented in Microsoft Entra ID (formerly Azure Active Directory), that evaluates contextual signals at the moment of each access request and enforces dynamic access decisions based on predefined policy rules. Rather than granting access based solely on valid credentials, Conditional Access evaluates who is requesting access, from where, using what device, and for what resource, and applies appropriate controls based on the calculated risk level.
Conditional Access is the practical implementation of Zero Trust principles within identity-centric access control: no access is assumed safe by default; every request is evaluated in its own context.

The Signals Conditional Access Evaluates

Conditional Access policies combine multiple input signals to compute an access decision:

Conditional Access Policy Outcomes

Based on signal evaluation, a Conditional Access policy can:

Conditional Access in Zero Trust Architecture

Conditional Access policies operationalize the Zero Trust principle of ‘verify explicitly’ at scale, enforcing granular access decisions across thousands of users and hundreds of applications without manual per-request review. When combined with Microsoft Defender for Endpoint’s device compliance signals and Entra ID Protection’s risk intelligence, Conditional Access becomes an adaptive, continuously evaluating security control rather than a static gate.

Key Takeaways

Scroll to Top