Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Overview
Der bedingte Zugriff ist eine Funktion, mit der Sie Ihre Benutzer und Unternehmensinformationen besser schützen können, indem sichergestellt wird, dass nur sichere Geräte Zugriff auf Anwendungen haben.
Mit dem bedingten Zugriff können Sie den Zugriff auf Unternehmensinformationen basierend auf der Risikostufe eines Geräts steuern. Mit bedingtem Zugriff können vertrauenswürdige Benutzer auf vertrauenswürdigen Geräten mithilfe vertrauenswürdiger Anwendungen beibehalten werden.
Sie können Sicherheitsbedingungen definieren, unter denen Geräte und Anwendungen ausgeführt und auf Informationen aus Ihrem Netzwerk zugreifen können, indem Sie Richtlinien erzwingen, die die Ausführung von Anwendungen verhindern, bis ein Gerät in einen konformen Zustand zurückkehrt.
Die Implementierung des bedingten Zugriffs in Defender für Endpunkt basiert auf Microsoft Intune (Intune) Gerätekonformitätsrichtlinien und Microsoft Entra Richtlinien für bedingten Zugriff.
Eine Gerätekonformitätsrichtlinie wird zusammen mit Conditional Access verwendet, um nur Geräten Zugriff auf Anwendungen zu gewähren, die eine oder mehrere Regeln der Gerätekonformitätsrichtlinie erfüllen.
Den Ablauf von Bedingtem Zugriff verstehen
Der bedingte Zugriff wird eingerichtet, sodass der Zugriff auf vertrauliche Inhalte blockiert wird, wenn eine Bedrohung auf einem Gerät erkannt wird, bis die Bedrohung behoben ist.
Der Flow beginnt damit, dass Geräte ein niedriges, mittleres oder hohes Risiko aufweisen. Die Risikobewertungen mit niedrigem, mittlerem oder hohem Risiko werden dann an Intune gesendet.
Je nachdem, wie Sie Richtlinien in Intune konfigurieren, kann der bedingte Zugriff so eingerichtet werden, dass bei Erfüllung bestimmter Bedingungen die Richtlinie für bedingten Zugriff angewendet wird.
Sie können z. B. Intune konfigurieren, um den bedingten Zugriff auf Geräte anzuwenden, die ein hohes Risiko aufweisen.
In Intune wird eine Gerätekonformitätsrichtlinie zusammen mit Microsoft Entra-Bedingtem Zugriff verwendet, um den Zugriff auf Anwendungen zu blockieren. Parallel dazu wird ein automatisierter Untersuchungs- und Korrekturprozess gestartet.
Ein Benutzer kann das Gerät weiterhin verwenden, während die automatisierte Untersuchung und Wartung stattfindet, aber der Zugriff auf Unternehmensdaten wird blockiert, bis die Bedrohung vollständig behoben ist.
Um das auf einem Gerät gefundene Risiko zu beheben, müssen Sie das Gerät in einen konformen Zustand versetzen. Ein Gerät kehrt in einen konformen Zustand zurück, wenn kein Risiko besteht.
Es gibt drei Möglichkeiten, ein Risiko zu beheben:
- Verwenden Sie manuelle oder automatisierte Wartung.
- Auflösen aktiver Warnungen auf dem Gerät. Durch das Auflösen aktiver Warnungen wird das Risiko vom Gerät entfernt.
- Sie können das Gerät aus den aktiven Richtlinien entfernen, sodass der bedingte Zugriff nicht auf das Gerät angewendet wird.
Die manuelle Behebung erfordert, dass ein SecOps-Administrator eine Warnung untersucht und das auf dem Gerät erkannte Risiko behebt. Informationen zu konfigurationseinstellungen für die automatische Wartung finden Sie unter Konfigurieren des bedingten Zugriffs.
Wenn das Risiko entweder durch manuelle oder automatisierte Korrektur entfernt wird, kehrt das Gerät in einen konformen Zustand zurück, und der Zugriff auf Anwendungen wird gewährt.
In der folgenden Beispielsequenz von Ereignissen wird der bedingte Zugriff in Aktion erläutert:
- Ein Benutzer öffnet eine schädliche Datei, und Defender für Endpunkt kennzeichnet das Gerät als hohes Risiko.
- Die Bewertung des hohen Risikos wird an Intune übergeben. Parallel dazu wird eine automatisierte Untersuchung eingeleitet, um die identifizierte Bedrohung zu beheben. Eine manuelle Korrektur kann auch durchgeführt werden, um die identifizierte Bedrohung zu beheben.
- Basierend auf der in Intune erstellten Richtlinie wird das Gerät als nicht konform markiert. Die Bewertung der Nichtkonformität wird dann durch die Intune-Richtlinie für den bedingten Zugriff an Microsoft Entra ID übermittelt. In Microsoft Entra ID wird die entsprechende Richtlinie angewendet, um den Zugriff auf Anwendungen zu blockieren.
- Die manuelle oder automatisierte Untersuchung und Behebung ist abgeschlossen, und die Bedrohung wird entfernt. Defender für Endpunkt erkennt, dass auf dem Gerät kein Risiko besteht, und Intune bewertet, dass das Gerät in einem konformen Zustand ist. Microsoft Entra ID wendet die Richtlinie für bedingten Zugriff an, die den Zugriff auf Anwendungen ermöglicht.
- Benutzer können jetzt auf Anwendungen zugreifen.