Dela via


Skapa motståndskraft med enhetstillstånd

Genom att aktivera enhetstillstånd med Microsoft Entra-ID kan administratörer skapa principer för villkorsstyrd åtkomst som styr åtkomsten till program baserat på enhetstillstånd. Aktivering av enhetstillstånd uppfyller starka autentiseringskrav för resursåtkomst, minskar begäranden om multifaktorautentisering och förbättrar återhämtning.

I följande flödesdiagram visas olika sätt att registrera enheter i Microsoft Entra-ID som aktiverar enhetstillstånd. Du kan använda mer än en i din organisation.

flödesdiagram för att välja enhetstillstånd

När du använder enhetstillstånd får användarna i de flesta fall enkel inloggning till resurser via en primär uppdateringstoken (PRT). PRT innehåller anspråk om användaren och enheten. Du kan använda dessa anspråk för att hämta autentiseringstoken för att komma åt program från enheten. PRT är giltigt i 14 dagar och förnyas kontinuerligt så länge användaren aktivt använder enheten, vilket ger användarna en elastisk upplevelse. Mer information om hur en PRT kan hämta anspråk för multifaktorautentisering finns i När får en PRT ett MFA-anspråk.

Hur hjälper enhetstillstånd?

När en PRT begär åtkomst till ett program är dess enheter, sessioner och MFA-anspråk betrodda av Microsoft Entra-ID. När administratörer skapar principer som kräver antingen en enhetsbaserad kontroll eller en multifaktorautentiseringskontroll kan principkravet uppfyllas genom dess enhetstillstånd utan att MFA används. Användarna ser inte fler MFA-frågor på samma enhet. Detta ökar motståndskraften mot avbrott i Microsoft Entra-multifaktorautentiseringstjänsten eller beroenden som lokala telekomleverantörer.

Hur implementerar jag enhetstillstånd?

Nästa steg

Motståndskraftsresurser för administratörer och arkitekter

Motståndskraftsresurser för utvecklare