Обеспечение устойчивости с использованием состояний устройств

Включив состояния устройства с идентификатором Microsoft Entra, администраторы могут создавать политики условного доступа, которые управляют доступом к приложениям на основе состояния устройства. Включение состояний устройств удовлетворяет строгим требованиям к проверке подлинности для доступа к ресурсам, сокращает запросы многофакторной проверки подлинности и повышает устойчивость.

На следующей блок-диаграмме представлены способы подключения устройств в идентификаторе Microsoft Entra, которые обеспечивают состояние устройства. В организации можно использовать несколько способов одновременно.

flow chart for choosing device states

При использовании состояний устройств в большинстве случаев пользователи смогут использовать единый вход в ресурсы с помощью первичного маркера обновления (PRT). PRT содержит утверждения о пользователе и устройстве. Эти утверждения можно использовать для получения маркеров проверки подлинности для доступа к приложениям с устройства. PRT действителен в течение 14 дней после выдачи и постоянно обновляется, обеспечивая устойчивую работу, при условии, что пользователь активно работает с устройством. Дополнительные сведения о том, как PRT может получить утверждения многофакторной проверки подлинности, см. в разделе "Когда PRT получает утверждение MFA".

В чем преимущества состояний устройств?

Когда PRT запрашивает доступ к приложению, его устройствам, сеансам и утверждениям MFA, доверяются идентификатору Microsoft Entra. Когда администраторы создают политики, требующие элемента управления на основе устройств или многофакторной проверки подлинности, то требование политики можно выполнить с помощью состояния устройства без попытки многофакторной проверки подлинности. Пользователи не увидят больше запросов MFA на одном устройстве. Это повышает устойчивость к нарушению работы службы многофакторной проверки подлинности Microsoft Entra или зависимостей, таких как локальные поставщики телекоммуникаций.

Как реализовать состояния устройств?

Следующие шаги

Ресурсы по устойчивости для администраторов и архитекторов

Ресурсы по устойчивости для разработчиков