Meer informatie over voorwaardelijke toegang en Intune

Gebruik voorwaardelijke toegang met het nalevingsbeleid van Microsoft Intune om te bepalen welke apparaten en apps verbinding kunnen maken met uw e-mail en bedrijfsbronnen. Wanneer u deze optie integreert, kunt u poorttoegang bieden om uw bedrijfsgegevens veilig te houden, terwijl gebruikers een ervaring krijgen die hen in staat stelt hun beste werk te doen vanaf elk apparaat en vanaf elke locatie.

Voorwaardelijke toegang is een Microsoft Entra-mogelijkheid die is inbegrepen bij een Microsoft Entra ID P1- of P2-licentie. Via Microsoft Entra ID brengt voorwaardelijke toegang signalen samen om beslissingen te nemen en organisatiebeleid af te dwingen. Intune verbetert deze mogelijkheid door gegevens over naleving van mobiele apparaten en het beheer van mobiele apps toe te voegen als signalen voor beslissingen over voorwaardelijke toegang. Zie Wat is voorwaardelijke toegang? in de Microsoft Entra-documentatie voor een volledige lijst met ondersteunde signalen.

U configureert beleid voor voorwaardelijke toegang vanuit het Microsoft Intune-beheercentrum. Het knooppunt Voorwaardelijke toegang in het Microsoft Intune-beheercentrum is hetzelfde knooppunt als in Microsoft Entra ID, dus u hoeft er niet tussen te schakelen.

Conceptuele processtroom voor voorwaardelijke toegang.

Opmerking

Voorwaardelijke toegang breidt de mogelijkheden ook uit naar Microsoft 365-services.

Manieren om voorwaardelijke toegang te gebruiken met Intune

Voorwaardelijke toegang werkt met Intune apparaatconfiguratie- en nalevingsbeleid en met Intune app-beveiligingsbeleid.

  • Voorwaardelijke toegang op basis van apparaat

    Intune en Microsoft Entra ID werken samen om ervoor te zorgen dat alleen beheerde en compatibele apparaten toegang hebben tot e-mail, Microsoft 365-services, SaaS-apps (Software as a Service) en on-premises apps.

    Meer informatie over voorwaardelijke toegang op het apparaat met Intune.

  • Voorwaardelijke toegang op basis van apps

    Intune en Microsoft Entra ID werken samen om ervoor te zorgen dat alleen beheerde apps toegang hebben tot zakelijke e-mail of andere Microsoft 365-services.

    Meer informatie over voorwaardelijke toegang op basis van apps met Intune.

Bekende beperkingen

De compatibele netwerklocatievoorwaarde wordt alleen ondersteund voor apparaten die zijn geregistreerd bij Mobile Device Management (MDM). Als u een beleid voor voorwaardelijke toegang configureert met behulp van de compatibele netwerklocatievoorwaarde, kunnen gebruikers met apparaten die nog niet bij MDM zijn ingeschreven hier last van hebben. Gebruikers op deze apparaten kunnen niet slagen voor de beleidscontrole voor voorwaardelijke toegang en worden geblokkeerd. Zorg ervoor dat u de betrokken gebruikers of apparaten uitsluit bij het gebruik van de compatibele netwerklocatievoorwaarde.

Volgende stappen

Veelgebruikte manieren om Voorwaardelijke toegang te gebruiken met Intune