Узнайте об условном доступе и Intune

Используйте условный доступ с политиками соответствия Microsoft Intune, чтобы контролировать доступ к подключению устройств и приложений к вашей электронной почте и ресурсам компании. Условный доступ обеспечивает управление доступом для эффективной защиты корпоративных данных, гарантируя при этом максимально продуктивную работу пользователей на любом устройстве и из любого места.

Условный доступ — это возможность Microsoft Entra, включенная в лицензию Microsoft Entra ID P1 или P2. С помощью Microsoft Entra ID условный доступ объединяет сигналы для принятия решений и обеспечения соблюдения политик организации. Intune расширяет эту возможность, добавляя данные о соответствии требованиям мобильных устройств и управлении мобильными приложениями в качестве сигналов для принятия решений об условном доступе. Полный список поддерживаемых сигналов см. в разделе Что такое условный доступ? в документации Microsoft Entra.

Вы можете настроить политики условного доступа в Центре администрирования Microsoft Intune. Узел условного доступа в Центре администрирования Microsoft Intune — это тот же узел, что и в Microsoft Entra ID, поэтому вам не нужно переключаться между ними.

Технологический поток концептуального условного доступа.

Примечание.

Условный доступ также расширяет возможности служб Microsoft 365.

Способы использования условного доступа с помощью Intune

Условный доступ работает с политиками конфигурации и соответствия устройств Intune, а также с политиками защиты приложений Intune.

  • Условный доступ на основе устройств

    Intune и Microsoft Entra ID работают вместе, чтобы гарантировать, что только управляемые и соответствующие требованиям устройства могут получить доступ к электронной почте, службам Microsoft 365, приложениям SaaS (программное обеспечение как услуга) и локальным приложениям.

    Подробнее об условном доступе на основе устройств с помощью Intune.

  • Условный доступ на основе приложения

    Intune и Microsoft Entra ID работают вместе, чтобы гарантировать, что только управляемые приложения могут получить доступ к корпоративной электронной почте или другим службам Microsoft 365.

    Дополнительные сведения см. в разделе об условном доступе на основе приложений с помощью Intune.

Известные ограничения

Соответствующее условие сетевого расположения поддерживается только для устройств, зарегистрированных в системе управления мобильными устройствами (MDM). Если вы настраиваете политику условного доступа с использованием условия сетевого расположения, это может повлиять на пользователей с устройствами, которые еще не зарегистрированы в MDM. Пользователи этих устройств могут не пройти проверку политики условного доступа и быть заблокированы. Убедитесь, что вы исключили затронутых пользователей или устройства при использовании соответствующего условия сетевого расположения.

Дальнейшие действия

Распространенные способы использования условного доступа с Intune