Microsoft Entra ID 中的條件式存取控制功能可讓您保護雲端中資源的簡單方法。 新的 OneDrive 同步處理應用程式可與條件式存取控制原則搭配使用,以確保同步處理僅在符合規範的裝置上完成。 例如,您可能需要僅在已加入網域的裝置或符合 Mobile 裝置管理 (系統定義合規性的裝置上使用,例如 Intune) 。
如需條件式存取運作方式的詳細資訊,請參閱:
適用於 Windows 的建議
建議您在 Windows 上使用此功能,並搭配 無訊息帳戶設定 ,以獲得最佳體驗。 OneDrive 同步處理應用程式支援以裝置為基礎和以位置為基礎的條件式存取原則。
已知問題
下列是此版本的已知問題:
如果您在裝置驗證之後建立新的存取原則,則最多可能需要 24 小時才會生效。
在某些情況下,系統可能會提示使用者輸入認證兩次。 我們正在修正此問題。
某些 AD FS 設定可能需要額外的設定,才能與此版本搭配使用。 在 AD FS 伺服器上執行下列命令,以確保 FormsAuthentication 已新增至 PrimaryIntranetAuthenticationProvider 的清單:
Set-AdfsGlobalAuthenticationPolicy -PrimaryIntranetAuthenticationProvider @('WindowsAuthentication', 'FormsAuthentication')如果您啟用以位置為基礎的條件式存取,預設情況下,當使用者離開一組核准的 IP 位址範圍時,大約每隔 90 到 120 分鐘就會收到提示。 確切的時間取決於存取權杖到期持續時間 (預設為 60 分鐘,) 、其電腦上次取得新存取權杖的時間,以及已設定的任何特定條件式存取逾時。