Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Las funcionalidades de control de acceso condicional de Microsoft Entra ID ofrecen formas sencillas de proteger los recursos en la nube. La nueva aplicación de sincronización de OneDrive funciona con las directivas de control de acceso condicional para garantizar que la sincronización solo se realice con dispositivos compatibles. Por ejemplo, es posible que necesite que la sincronización solo esté disponible en dispositivos unidos a un dominio o en dispositivos que cumplan con el cumplimiento definido por el sistema de administración de dispositivos móviles (como Intune).
Para obtener información sobre cómo funciona el acceso condicional, vea:
Requerir dispositivos administrados para el acceso a aplicaciones en la nube con acceso condicional
Configurar la unión híbrida de Microsoft Entra para dominios administrados
Recomendaciones para Windows
Recomendamos usar esta característica en Windows junto con la configuración silenciosa de la cuenta para obtener la mejor experiencia. La aplicación de sincronización de OneDrive admite directivas de acceso condicional basadas en dispositivos y en la ubicación.
Problemas conocidos
A continuación, se enumeran los problemas conocidos de esta versión:
Si crea una nueva directiva de acceso después de que el dispositivo se haya autenticado, la directiva puede tardar hasta 24 horas en surtir efecto.
En algunos casos, es posible que se le pidan las credenciales dos veces al usuario. Estamos trabajando para encontrar una corrección para este problema.
Algunas configuraciones de AD FS pueden requerir una configuración adicional para que funcionen con esta versión. Ejecute el siguiente comando en el servidor de AD FS para asegurarse de que FormsAuthentication se agrega a la lista de PrimaryIntranetAuthenticationProvider:
Set-AdfsGlobalAuthenticationPolicy -PrimaryIntranetAuthenticationProvider @('WindowsAuthentication', 'FormsAuthentication')Si habilita el acceso condicional basado en la ubicación, los usuarios recibirán un aviso aproximadamente cada 90 a 120 minutos de forma predeterminada cuando abandonen el conjunto de intervalos de direcciones IP aprobados. El tiempo exacto depende de la duración de caducidad del token de acceso (60 minutos de forma predeterminada), de la última vez que el equipo obtuvo un nuevo token de acceso y de los tiempos de espera de acceso condicional específicos establecidos.