Feltételes hozzáférés használata a Microsoft Tunnelrel az Intune-ban

Ha a Microsoft Intune-környezet Microsoft Entra feltételes hozzáférést használ, feltételes hozzáférési szabályzatokkal irányíthatja az eszköz hozzáférését a Microsoft Tunnel VPN-átjáróhoz.

A feltételes hozzáférés és a Microsoft Tunnel integrációjának támogatásához a Microsoft Graph PowerShell használatával engedélyezze bérlője számára a Microsoft Tunnel támogatását. Miután engedélyezte bérlője számára a Microsoft Tunnelt, létrehozhat az adott Microsoft Tunnel alkalmazásra vonatkozó feltételes hozzáférési szabályzatokat.

Bérlő kiépítése

Mielőtt feltételes hozzáférési házirendeket konfigurálna az átjáróhoz, engedélyeznie kell a bérlőnek a Microsoft Tunnel feltételes hozzáférési szabályzatok támogatását. A Microsoft Graph PowerShell-modul használatával, és egy PowerShell-szkript futtatásával módosítsa a bérlőt úgy, hogy a Microsoft Tunnel Gateway felhőalkalmazásként vegye fel. Miután hozzáadta az átjárót felhőalapú alkalmazásként, kijelölheti azt egy feltételes hozzáférési szabályzat részeként.

Fontos

Az AzureAD PowerShell támogatása 2025 márciusában megszűnt, és a Microsoft Graph PowerShell váltja fel. További információ: Szükséges művelet: MSOnline és AzureAD PowerShell kivonása – 2025 információk és források.

  1. Töltse le és telepítse a Microsoft.Graph modult.

  2. Töltse le a mst-ca-provisioning.ps1 nevű PowerShell-parancsfájlt a .https://aka.ms/mst-ca-provisioning

  3. Az Intune Administratorénak megfelelő Microsoft Entra ID szerepkörengedélyekkel rendelkező hitelesítő adatok használatával futtassa a szkriptet a környezet bármely helyéről a bérlő kiépítéséhez.

    A parancsfájl a bérlő módosításához hozzon létre egy szolgáltatásnevet a következő adatokkal:

    • Alkalmazásazonosító: 3678c9e9-9681-447a-974d-d19f668fcd88
    • Név: Microsoft Tunnel Gateway

    A szolgáltatásnév hozzáadására azért van szükség, hogy a feltételes hozzáférési szabályzatok konfigurálása során kiválassza az alagútfelhő-alkalmazást. A szolgáltatásnév adatait a Graph használatával is hozzáadhatja a bérlőhöz.

  4. Miután a parancsprogram befejeződött, a szokásos eljárás használatával létrehozhat feltételes hozzáférési szabályzatokat.

A Microsoft Tunnel elérésének korlátozása feltételes hozzáféréssel

Ha feltételes hozzáférési szabályzatot használ a felhasználói hozzáférés korlátozásához, javasoljuk, hogy konfigurálja ezt a házirendet, miután kiépítette a bérlői webhelyet az Microsoft Tunnel Gateway felhőalkalmazás támogatásához, de még a Tunnel Gateway telepítése előtt.

  1. Bejelentkezés a Microsoft Intune Felügyeleti központba>Végpontbiztonság>Feltételes hozzáférés>Új házirend létrehozása. A felügyeleti központ a Microsoft Entra felületét mutatja be a feltételes hozzáférési házirendek létrehozásához.

  2. Adja meg a házirend nevét.

  3. A felhasználói és csoportos hozzáférés beállításához a Feladatok csoportban válassza a Felhasználók és csoportok lehetőséget.

    1. Válassza a Belefoglalás>Az összes felhasználó lehetőséget.
    2. Ezután válassza a Kizárás lehetőséget, konfigurálja azokat a csoportokat, amelyeknek hozzáférést szeretne adni, majd mentse a felhasználó és a csoport konfigurációját.
  4. A Célerőforrások> területen válassza az Erőforrások elemet a következőhöz: Válassza ki, mire vonatkozik ez a házirend, a Belefoglalás ablaktáblán Válassza ki az erőforrásokat, és válassza ki a Microsoft Tunnel Gateway átjárót.

  5. Az Access-vezérlők csoportban válassza az Engedély megadása, majd a Hozzáférés letiltása lehetőséget, és mentse a konfigurációt.

  6. A Szabályzat engedélyezése opciót kapcsolja Be.

  7. Válassza a Létrehozás lehetőséget.

További információért a feltételes hozzáférési szabályzatok létrehozásáról lásd: Eszközalapú feltételes hozzáférési szabályzat létrehozása.

A Microsoft Tunnel megfigyelése