Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Funktionen zur Steuerung des bedingten Zugriffs in Microsoft Entra ID bieten Ihnen einfache Möglichkeiten, Ressourcen in der Cloud zu sichern. Die neue OneDrive-Synchronisation-App arbeitet mit den Richtlinien für die bedingte Zugriffssteuerung, um sicherzustellen, dass die Synchronisierung nur mit kompatiblen Geräten erfolgt. Beispielsweise kann es erforderlich sein, dass die Synchronisierung nur auf Geräten verfügbar sein soll, die einer Domäne angehören, oder auf Geräten, die die vom System der Geräteverwaltung definierte Compliance erfüllen (z. B. Intune).
Informationen zur Funktionsweise des bedingten Zugriffs finden Sie unter:
Require managed devices for cloud app access with conditional access
Konfigurieren des Microsoft Entra-Hybridbeitritts für verwaltete Domänen
Empfehlungen für Windows
Für eine optimale Erfahrung wird empfohlen, dieses Feature unter Windows zusammen mit der Kontokonfiguration im Hintergrund zu verwenden. Die OneDrive-Synchronisation-App unterstützt sowohl gerätebasierte als auch standortbasierte Richtlinien für bedingten Zugriff.
Bekannte Probleme
Die folgenden Probleme bei dieser Version sind bekannt:
Wenn Sie nach der Authentifizierung des Geräts eine neue Zugriffsrichtlinie erstellen, kann es bis zu 24 Stunden dauern, bis die Richtlinie wirksam wird.
In einigen Fällen wird der Benutzer möglicherweise zweimal zur Eingabe von Anmeldeinformationen aufgefordert. Wir arbeiten an einer Lösung für dieses Problem.
Bestimmte AD FS-Konfigurationen erfordern möglicherweise ein zusätzliches Setup, damit sie mit dieser Version funktionieren. Führen Sie den folgenden Befehl auf Ihrem AD FS-Server aus, um sicherzustellen, dass FormsAuthentication zur Liste von PrimaryIntranetAuthenticationProvider hinzugefügt wird:
Set-AdfsGlobalAuthenticationPolicy -PrimaryIntranetAuthenticationProvider @('WindowsAuthentication', 'FormsAuthentication')Wenn Sie den standortbasierten bedingten Zugriff aktivieren, erhalten Benutzer standardmäßig alle 90 bis 120 Minuten eine Eingabeaufforderung, wenn sie den Satz genehmigter IP-Adressbereiche verlassen. Der genaue Zeitpunkt hängt von der Ablaufdauer des Zugriffstokens (standardmäßig 60 Minuten), dem Zeitpunkt ab, an dem der Computer zuletzt ein neues Zugriffstoken erhalten hat, sowie von speziellen Timeouts für den bedingten Zugriff ab.