使用带有 Microsoft Intune 合规性策略的条件访问,以控制可连接到电子邮件和公司资源的设备和应用。 集成后,你可以控制访问权限,以在保护公司数据安全的同时考虑到用户的体验,允许他们从任何设备、任何位置顺利完成工作。
条件访问是 Microsoft Entra ID P1 或 P2 许可证中包含的Microsoft Entra功能。 通过 Microsoft Entra ID,条件访问将信号汇集在一起以做出决策并强制实施组织策略。 Intune 通过添加移动设备合规性和移动应用管理数据作为条件访问决策的信号来增强此功能。 有关支持信号的完整列表,请参阅什么是条件访问?在 Microsoft Entra 文档中。
你可以从 Microsoft Intune 管理中心配置条件访问策略。 Microsoft Intune 管理中心中的“条件访问”节点与 Microsoft Entra ID 中的节点相同,因此无需在它们之间切换。
注意
条件访问还会将其功能扩展到 Microsoft 365 服务。
通过 Intune 使用条件访问的方式
条件访问适用于 Intune 设备配置和合规性策略,以及 Intune 应用保护策略。
基于设备的条件访问
Intune和Microsoft Entra ID协同工作,以确保只有托管和合规的设备才能访问电子邮件、Microsoft 365 服务、软件即服务 (SaaS) 应用和本地应用。
详细了解使用 Intune 基于设备的条件访问。
基于应用的条件访问
Intune 和 Microsoft Entra ID 协同工作,以确保只有托管应用才能访问公司电子邮件或其他 Microsoft 365 服务。
详细了解使用 Intune 且基于应用的条件访问。
已知限制
只有在 MDM) (移动设备管理中注册的设备支持合规的网络位置条件。 如果使用合规的网络位置条件配置条件访问策略,则具有尚未注册 MDM 的设备的用户可能会受影响。 这些设备上的用户可能无法通过条件访问策略检查并被阻止。 确保在使用合规的网络位置条件时排除受影响的用户或设备。