Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Возможности управления условным доступом в Microsoft Entra ID предлагают простые способы защиты ресурсов в облаке. Новое приложение "Приложение синхронизации OneDrive" работает с политиками условного управления доступом, чтобы синхронизация выполнялась только с соответствующими требованиям устройствами. Например, можно потребовать, чтобы синхронизация была доступна только на присоединенных к домену устройствах или устройствах, соответствующих требованиям, определенным системой мобильного Управление устройствами (например, Intune).
Сведения о работе условного доступа см. в следующих статьях:
Требование доступа к облачным приложениям с помощью условного доступа к управляемым устройствам
Настройка гибридного присоединения Microsoft Entra для управляемых доменов
Рекомендации для Windows
Мы рекомендуем использовать эту функцию в Windows вместе с автоматической настройкой учетной записи для оптимальной работы. Приложение "Приложение синхронизации OneDrive" поддерживает политики условного доступа как на основе устройства, так и на основе расположения.
Известные проблемы
Ниже приведены известные проблемы этого выпуска.
Если вы создадите новую политику доступа после проверки подлинности устройства, может потребоваться до 24 часов, чтобы она вступила в силу.
В некоторых случаях у пользователя может быть дважды запрошены учетные данные. Мы работаем над решением этой проблемы.
Для работы с этим выпуском в некоторых конфигурациях AD FS может потребоваться дополнительная настройка. Выполните следующую команду на сервере AD FS, чтобы убедиться, что FormsAuthentication добавлена в список PrimaryIntranetAuthenticationProvider:
Set-AdfsGlobalAuthenticationPolicy -PrimaryIntranetAuthenticationProvider @('WindowsAuthentication', 'FormsAuthentication')Если включить условный доступ на основе расположения, пользователи по умолчанию будут получать запрос примерно каждые 90–120 минут при выходе из набора утвержденных диапазонов IP-адресов. Точное время зависит от срока действия маркера доступа (по умолчанию 60 минут), от даты последнего получения компьютером нового маркера доступа, а также от заданных времени ожидания условного доступа.