Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Используйте условный доступ с политиками соответствия Microsoft Intune, чтобы контролировать доступ к подключению устройств и приложений к вашей электронной почте и ресурсам компании. Условный доступ обеспечивает управление доступом для эффективной защиты корпоративных данных, гарантируя при этом максимально продуктивную работу пользователей на любом устройстве и из любого места.
Условный доступ — это возможность Microsoft Entra, включенная в лицензию Microsoft Entra ID P1 или P2. С помощью Microsoft Entra ID условный доступ объединяет сигналы для принятия решений и обеспечения соблюдения политик организации. Intune расширяет эту возможность, добавляя данные о соответствии требованиям мобильных устройств и управлении мобильными приложениями в качестве сигналов для принятия решений об условном доступе. Полный список поддерживаемых сигналов см. в разделе Что такое условный доступ? в документации Microsoft Entra.
Вы можете настроить политики условного доступа в Центре администрирования Microsoft Intune. Узел условного доступа в Центре администрирования Microsoft Intune — это тот же узел, что и в Microsoft Entra ID, поэтому вам не нужно переключаться между ними.
Примечание.
Условный доступ также расширяет возможности служб Microsoft 365.
Способы использования условного доступа с помощью Intune
Условный доступ работает с политиками конфигурации и соответствия устройств Intune, а также с политиками защиты приложений Intune.
Условный доступ на основе устройств
Intune и Microsoft Entra ID работают вместе, чтобы гарантировать, что только управляемые и соответствующие требованиям устройства могут получить доступ к электронной почте, службам Microsoft 365, приложениям SaaS (программное обеспечение как услуга) и локальным приложениям.
Подробнее об условном доступе на основе устройств с помощью Intune.
Условный доступ на основе приложения
Intune и Microsoft Entra ID работают вместе, чтобы гарантировать, что только управляемые приложения могут получить доступ к корпоративной электронной почте или другим службам Microsoft 365.
Дополнительные сведения см. в разделе об условном доступе на основе приложений с помощью Intune.
Известные ограничения
Соответствующее условие сетевого расположения поддерживается только для устройств, зарегистрированных в системе управления мобильными устройствами (MDM). Если вы настраиваете политику условного доступа с использованием условия сетевого расположения, это может повлиять на пользователей с устройствами, которые еще не зарегистрированы в MDM. Пользователи этих устройств могут не пройти проверку политики условного доступа и быть заблокированы. Убедитесь, что вы исключили затронутых пользователей или устройства при использовании соответствующего условия сетевого расположения.
Дальнейшие действия
Распространенные способы использования условного доступа с Intune