إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
تشرح هذه المقالة كيفية تكوين سياسات الوصول والتحكم في التطبيقات وجلسات الوصول المشروط التي تستخدم إشارات إدارة الأجهزة. إذا كان لديك Microsoft Entra، يمكنك استخدام شروط الأجهزة المتوافقة مع Intune أو Microsoft Entra الهجينة المتصلة. إذا لم يكن لديك Microsoft Entra، يمكنك استخدام شهادات العملاء لتحديد الأجهزة المدارة.
التحقق من إدارة الأجهزة باستخدام Microsoft Entra
إذا كان لديك Microsoft Entra، فافحص نهجك بحثا عن الأجهزة المتوافقة مع Microsoft Intune، أو Microsoft Entra الأجهزة المنضمة المختلطة.
يتيح الوصول المشروط Microsoft Entra تمرير معلومات الجهاز المتوافقة مع Intune والمختلطة Microsoft Entra مباشرة إلى Defender for Cloud Apps. في Defender for Cloud Apps، قم بإنشاء نهج وصول أو جلسة عمل يأخذ في الاعتبار حالة الجهاز. لمزيد من المعلومات، راجع ما هي هوية الجهاز؟
ملاحظة
قد تتطلب بعض المستعرضات تكوينا إضافيا مثل تثبيت ملحق. لمزيد من المعلومات، راجع دعم مستعرض الوصول المشروط.
التحقق من إدارة الأجهزة دون Microsoft Entra
إذا لم يكن لديك Microsoft Entra، فتحقق من وجود شهادات العميل في سلسلة موثوق بها. استخدم إما شهادات العميل الموجودة التي تم نشرها بالفعل في مؤسستك أو طرح شهادات عميل جديدة على الأجهزة المدارة.
تأكد من تثبيت شهادة العميل في مخزن المستخدم وليس مخزن الكمبيوتر. ثم يمكنك استخدام وجود هذه الشهادات لتعيين نهج الوصول وجلسة العمل.
بمجرد رفع شهادة CA الجذرية أو الوسيطة وتكوين سياسة ذات صلة، عندما تمر جلسة قابلة للتطبيق عبر Defender for Cloud Apps وConditional Access App Control، يطلب Defender for Cloud Apps من المتصفح تقديم شهادات عملاء SSL/TLS. يخدم المستعرض شهادات عميل SSL/TLS المثبتة باستخدام مفتاح خاص. عادة ما يتم حزم الشهادة ومفتاحها الخاص باستخدام تنسيق ملف PKCS #12، مثل .p12 أو .pfx.
عند إجراء فحص شهادة عميل، Defender for Cloud Apps يتحقق من الشروط التالية:
- شهادة العميل المحددة صالحة وهي ضمن الجذر الصحيح أو المرجع المصدق المتوسط.
- لا يتم إبطال الشهادة (إذا تم تمكين CRL).
ملاحظة
تدعم معظم المستعرضات الرئيسية إجراء فحص شهادة العميل. ومع ذلك، غالبا ما تستفيد تطبيقات الأجهزة المحمولة وسطح المكتب من المستعرضات المضمنة التي قد لا تدعم هذا الفحص وبالتالي تؤثر على المصادقة لهذه التطبيقات.
تكوين نهج لتطبيق إدارة الأجهزة عبر شهادات العميل
لطلب المصادقة من الأجهزة ذات الصلة باستخدام شهادات العميل، تحتاج إلى شهادة X.509 الجذر أو المرجع المصدق الوسيط (CA) SSL/TLS، منسقة ك . ملف PEM . يجب أن تحتوي الشهادات على المفتاح العام للمرجع المصدق، والذي يتم استخدامه بعد ذلك لتوقيع شهادات العميل المقدمة أثناء جلسة عمل.
قم بتحميل شهادات المرجع المصدق الجذر أو المتوسطة إلى Defender for Cloud Apps في صفحة تعريف جهاز التحكم في تطبيق الوصول > المشروط لتطبيق الإعدادات > Cloud Apps>.
بعد رفع شهادات CA الجذرية أو الوسيطة، يمكنك إنشاء سياسات الوصول والجلسة بناء على علامة الجهازوشهادة العميل الصالحة.
لاختبار تعريف الجهاز المستند إلى شهادة العميل، استخدم نموذج المرجع المصدق الجذري وشهادة العميل، كما يلي:
- قم بتنزيل نموذج شهادة المرجع المصدق الجذر (.pem)ونموذج شهادة العميل (.pfx).
- قم بتحميل المرجع المصدق الجذر إلى Defender for Cloud Apps.
- تثبيت شهادة العميل على الأجهزة ذات الصلة. كلمة المرور هي
Microsoft.
المحتويات ذات الصلة
لمزيد من المعلومات، راجع حماية التطبيقات باستخدام Microsoft Defender for Cloud Apps التحكم في تطبيق الوصول المشروط.