Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Jeśli Twoje środowisko usługi Microsoft Intune korzysta z dostępu warunkowego usługi Microsoft Entra, możesz użyć zasad dostępu warunkowego do bramowania dostępu urządzenia do bramy sieci VPN Microsoft Tunnel.
Aby obsługiwać integrację dostępu warunkowego i aplikacji Microsoft Tunnel, użyj programu Microsoft Graph PowerShell , aby umożliwić dzierżawcy obsługę aplikacji Microsoft Tunnel. Po włączeniu obsługi dzierżawy Microsoft Tunnel można utworzyć zasady dostępu warunkowego, które będą stosowane do aplikacji Microsoft Tunnel.
Aprowizowanie dzierżawy
Przed skonfigurowaniem zasad dostępu warunkowego dla tunelu należy włączyć obsługę rozwiązania Microsoft Tunnel w dzierżawie na potrzeby dostępu warunkowego. Użyj modułu programu Microsoft Graph programu PowerShell i uruchom skrypt programu PowerShell w celu zmodyfikowania dzierżawy w celu dodania usługi Microsoft Tunnel Gateway jako aplikacji w chmurze. Po dodaniu tunelu jako aplikacji w chmurze możesz wybrać go jako część zasad dostępu warunkowego.
Ważna
Obsługa programu PowerShell AzureAD zakończyła się w marcu 2025 r. i została zastąpiona przez program PowerShell Microsoft Graph. Aby uzyskać więcej informacji, zobacz Wymagane działanie: wycofanie MSOnline i AzureAD PowerShell — informacje i zasoby 2025 r.
Pobierz i zainstalujmoduł Microsoft.Graph.
Pobierz skrypt programu PowerShell o nazwie mst-ca-provisioning.ps1 z https://aka.ms/mst-ca-provisioningpliku .
Używając poświadczeń z uprawnieniami roli identyfikatora Microsoft Entra ID równoważnymi uprawnieniom administratora usługi Intune, uruchom skrypt z dowolnej lokalizacji w środowisku, aby zainicjować obsługę dzierżawy.
Skrypt modyfikuje dzierżawę, tworząc podmiot zabezpieczeń usługi z następującymi szczegółami:
- Identyfikator aplikacji: 3678c9e9-9681-447a-974d-d19f668fcd88
- Nazwa: Microsoft Tunnel Gateway
Dodanie tej jednostki usługi jest wymagane, aby można było wybrać aplikację tunelu w chmurze podczas konfigurowania zasad dostępu warunkowego. Za pomocą programu Graph można również dodać informacje o jednostce usługi do dzierżawy.
Po zakończeniu działania skryptu można w normalny sposób tworzyć zasady dostępu warunkowego.
Dostęp warunkowy w celu ograniczenia dostępu do Microsoft Tunnel
Jeśli ograniczysz dostęp użytkowników przy użyciu zasad dostępu warunkowego, zalecamy skonfigurowanie tych zasad po aprowizacji dzierżawy do obsługi aplikacji w chmurze usługi Microsoft Tunnel Gateway, ale przed zainstalowaniem usługi Tunnel Gateway.
Sign in to Microsoft Intune admin center> Zabezpieczenia >punktu końcowegoDostęp> warunkowyUtwórz nowe zasady. Centrum administracyjne przedstawia interfejs usługi Microsoft Entra do tworzenia zasad dostępu warunkowego.
Określ nazwę dla tych zasad.
Aby skonfigurować dostęp użytkowników i grup, w obszarze Przypisania wybierz pozycję Użytkownicy i grupy.
- Wybierz pozycję Uwzględnij>Wszyscy użytkownicy.
- Następnie wybierz pozycję Wyklucz, a następnie skonfiguruj grupy, którym chcesz udzielić dostępu, a następnie zapisz konfigurację użytkownika i grupy.
W obszarze Zasoby> docelowe wybierz pozycję Zasoby dla Wybierz, czego dotyczą te zasady, w obszarze Dołączanie okienko Wybierz zasoby wybierz bramę Microsoft Tunnel.
W obszarze Kontrole dostępu wybierz pozycję Udziel, wybierz pozycję Blokuj dostęp, a następnie zapisz konfigurację.
Ustaw przełącznik Włącz zasady na wartość Włączone.
Wybierz pozycję Utwórz.
Aby uzyskać więcej informacji na temat tworzenia zasad dostępu warunkowego, zobacz Tworzenie zasad dostępu warunkowego opartego na urządzeniu.