Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ha a Microsoft Intune-környezet Microsoft Entra feltételes hozzáférést használ, feltételes hozzáférési szabályzatokkal irányíthatja az eszköz hozzáférését a Microsoft Tunnel VPN-átjáróhoz.
A feltételes hozzáférés és a Microsoft Tunnel integrációjának támogatásához a Microsoft Graph PowerShell használatával engedélyezze bérlője számára a Microsoft Tunnel támogatását. Miután engedélyezte bérlője számára a Microsoft Tunnelt, létrehozhat az adott Microsoft Tunnel alkalmazásra vonatkozó feltételes hozzáférési szabályzatokat.
Bérlő kiépítése
Mielőtt feltételes hozzáférési házirendeket konfigurálna az átjáróhoz, engedélyeznie kell a bérlőnek a Microsoft Tunnel feltételes hozzáférési szabályzatok támogatását. A Microsoft Graph PowerShell-modul használatával, és egy PowerShell-szkript futtatásával módosítsa a bérlőt úgy, hogy a Microsoft Tunnel Gateway felhőalkalmazásként vegye fel. Miután hozzáadta az átjárót felhőalapú alkalmazásként, kijelölheti azt egy feltételes hozzáférési szabályzat részeként.
Fontos
Az AzureAD PowerShell támogatása 2025 márciusában megszűnt, és a Microsoft Graph PowerShell váltja fel. További információ: Szükséges művelet: MSOnline és AzureAD PowerShell kivonása – 2025 információk és források.
Töltse le és telepítse a Microsoft.Graph modult.
Töltse le a mst-ca-provisioning.ps1 nevű PowerShell-parancsfájlt a .https://aka.ms/mst-ca-provisioning
Az Intune Administratorénak megfelelő Microsoft Entra ID szerepkörengedélyekkel rendelkező hitelesítő adatok használatával futtassa a szkriptet a környezet bármely helyéről a bérlő kiépítéséhez.
A parancsfájl a bérlő módosításához hozzon létre egy szolgáltatásnevet a következő adatokkal:
- Alkalmazásazonosító: 3678c9e9-9681-447a-974d-d19f668fcd88
- Név: Microsoft Tunnel Gateway
A szolgáltatásnév hozzáadására azért van szükség, hogy a feltételes hozzáférési szabályzatok konfigurálása során kiválassza az alagútfelhő-alkalmazást. A szolgáltatásnév adatait a Graph használatával is hozzáadhatja a bérlőhöz.
Miután a parancsprogram befejeződött, a szokásos eljárás használatával létrehozhat feltételes hozzáférési szabályzatokat.
A Microsoft Tunnel elérésének korlátozása feltételes hozzáféréssel
Ha feltételes hozzáférési szabályzatot használ a felhasználói hozzáférés korlátozásához, javasoljuk, hogy konfigurálja ezt a házirendet, miután kiépítette a bérlői webhelyet az Microsoft Tunnel Gateway felhőalkalmazás támogatásához, de még a Tunnel Gateway telepítése előtt.
Bejelentkezés a Microsoft Intune Felügyeleti központba>Végpontbiztonság>Feltételes hozzáférés>Új házirend létrehozása. A felügyeleti központ a Microsoft Entra felületét mutatja be a feltételes hozzáférési házirendek létrehozásához.
Adja meg a házirend nevét.
A felhasználói és csoportos hozzáférés beállításához a Feladatok csoportban válassza a Felhasználók és csoportok lehetőséget.
- Válassza a Belefoglalás>Az összes felhasználó lehetőséget.
- Ezután válassza a Kizárás lehetőséget, konfigurálja azokat a csoportokat, amelyeknek hozzáférést szeretne adni, majd mentse a felhasználó és a csoport konfigurációját.
A Célerőforrások> területen válassza az Erőforrások elemet a következőhöz: Válassza ki, mire vonatkozik ez a házirend, a Belefoglalás ablaktáblán Válassza ki az erőforrásokat, és válassza ki a Microsoft Tunnel Gateway átjárót.
Az Access-vezérlők csoportban válassza az Engedély megadása, majd a Hozzáférés letiltása lehetőséget, és mentse a konfigurációt.
A Szabályzat engedélyezése opciót kapcsolja Be.
Válassza a Létrehozás lehetőséget.
További információért a feltételes hozzáférési szabályzatok létrehozásáról lásd: Eszközalapú feltételes hozzáférési szabályzat létrehozása.