使用條件式存取搭配 Microsoft Intune 合規性原則,控制可連線至您的電子郵件和公司資源的裝置和應用程式。 整合後,您可以控制存取權以保護公司資料的安全,同時為使用者提供讓他們能夠從任何裝置和任何位置完成最佳工作的體驗。
條件式存取是隨附於 Microsoft Entra ID P1 或 P2 授權的 Microsoft Entra 功能。 透過 Microsoft Entra ID 條件式存取會彙整所有訊號,以做出決策並強制執行組織原則。 Intune 會藉由新增行動裝置合規性和行動裝置應用程式管理資料做為條件式存取決策的訊號,來增強此功能。 如需支援訊號的完整清單,請參閱 Microsoft Entra 文件中的 什麼是條件式存取?
您可以從 Microsoft Intune 系統管理中心設定條件式存取原則。 Microsoft Intune 系統管理中心的條件式存取節點與 Microsoft Entra ID 中的節點相同,因此您不需要在它們之間切換。
注意事項
條件式存取也會將其功能延伸至 Microsoft 365 服務。
搭配 Intune 使用條件式存取的方法
條件式存取可與 Intune 裝置設定和合規性原則,以及 Intune 應用程式防護原則搭配使用。
以裝置為基礎的條件式存取
Intune 與 Microsoft Entra ID 共同作業,以確保只有受管理且符合規範的裝置才能存取電子郵件、Microsoft 365 服務、軟體即服務 (SaaS) 應用程式,以及內部部署應用程式。
以應用程式為基礎的條件式存取
Intune 和 Microsoft Entra ID 會一起運作,以確保只有受管理的應用程式才能存取公司電子郵件或其他 Microsoft 365 服務。
已知限制
只有在行動裝置管理 (MDM) 中註冊的裝置才支援符合規範的網路位置條件。 如果使用符合規範的網路位置條件來設定條件式存取原則,則擁有尚未註冊 MDM 之裝置的使用者可能會受到影響。 這些裝置上的使用者可能無法通過條件式存取原則檢查,並遭到封鎖。 請確定在使用符合規範的網路位置條件時,排除受影響的使用者或裝置。