Acceso condicional con administración conjunta

El acceso condicional garantiza que solo los usuarios de confianza puedan acceder a los recursos de la organización en dispositivos de confianza mediante aplicaciones de confianza. Se crea desde cero en la nube. Tanto si administra dispositivos con Intune como si amplía la implementación de Administrador de configuración con administración conjunta, funciona de la misma manera.

En el siguiente vídeo, el director de programas sénior, Joey Glocke, y el director de marketing de productos, Locky Ainley, analizan y hacen una demostración del acceso condicional con la administración conjunta:

Con la administración conjunta, Intune evalúa cada dispositivo de la red para determinar su nivel de confianza. Realiza esta evaluación de las dos maneras siguientes:

  1. Intune se asegura de que un dispositivo o aplicación esté administrado y configurado de forma segura. Esta comprobación depende de cómo establezca las directivas de cumplimiento de su organización. Por ejemplo, asegúrate de que todos los dispositivos tengan habilitado el cifrado y no tengan jailbreak.

    • Esta evaluación se basa en la configuración y la vulnerabilidad previa a la vulnerabilidad de seguridad

    • En el caso de los dispositivos administrados conjuntamente, Administrador de configuración también realiza evaluaciones basadas en la configuración. Por ejemplo, actualizaciones necesarias o cumplimiento de aplicaciones. Intune combina esta evaluación junto con su propia evaluación.

  2. Intune detecta incidentes de seguridad activos en un dispositivo. Usa la seguridad inteligente de Microsoft Defender para punto de conexión y otros proveedores de defensa contra amenazas móviles. Estos socios ejecutan análisis de comportamiento continuos en los dispositivos. Este análisis detecta incidentes activos y, a continuación, pasa esta información a Intune para la evaluación del cumplimiento en tiempo real.

    • Esta evaluación se basa en incidentes y tras infracciones de seguridad

El vicepresidente corporativo de Microsoft, Brad Anderson, analiza el Acceso condicional en profundidad con demostraciones en vivo durante el discurso de apertura de Ignite 2018.

El acceso condicional también le proporciona un lugar centralizado para ver el estado de todos los dispositivos conectados a la red. Obtiene las ventajas de la escala de nube, que es especialmente valiosa para probar instancias de producción de Administrador de configuración.

Ventajas

Todos los equipos de TI están obsesionados con la seguridad de la red. Es obligatorio asegurarse de que cada dispositivo cumple los requisitos empresariales y de seguridad antes de acceder a la red. Con el Acceso condicional, puede determinar los siguientes factores:

  • Si todos los dispositivos están cifrados
  • Si el malware está instalado
  • Si se actualiza su configuración
  • Si tiene jailbreak o rooteado

El acceso condicional combina el control granular sobre los datos de la organización con una experiencia de usuario que maximiza la productividad de los trabajadores en cualquier dispositivo y desde cualquier ubicación.

En el siguiente vídeo se muestra cómo Microsoft Defender para punto de conexión (anteriormente conocido como Protección contra amenazas avanzada) se integra en escenarios comunes que experimenta normalmente:

Con la administración conjunta, Intune puede incorporar las responsabilidades de Administrador de configuración para evaluar el cumplimiento de los estándares de seguridad de las aplicaciones o actualizaciones necesarias. Este comportamiento es importante para cualquier organización de TI que desee seguir usando Administrador de configuración para la administración compleja de aplicaciones y revisiones.

El acceso condicional también es una parte fundamental del desarrollo de la arquitectura de red de Confianza cero. Con el acceso condicional, los controles de acceso de dispositivos compatibles cubren las capas fundamentales de la red de confianza cero. Esta funcionalidad es una gran parte de cómo protege su organización en el futuro.

Para obtener más información, consulte la entrada de blog sobre cómo mejorar el acceso condicional con datos de riesgo de equipo de Microsoft Defender para punto de conexión.

Casos prácticos

La consultora de TI Wipro usa el acceso condicional para proteger y administrar los dispositivos que usan los 91.000 empleados. En un estudio de caso reciente, el vicepresidente de TI de Wipro señaló:

Lograr el acceso condicional es una gran victoria para Wipro. Ahora, todos nuestros empleados tienen acceso móvil a la información bajo demanda. Hemos mejorado nuestra posición de seguridad y la productividad de los empleados. Ahora, 91.000 empleados se benefician de un acceso altamente seguro a más de 100 aplicaciones desde cualquier dispositivo y en cualquier lugar.

Otros ejemplos incluyen:

  • Nestlé, que utiliza el acceso condicional basado en aplicaciones para más de 150.000 empleados

  • La empresa de software de automatización, Cadence, que ahora puede asegurarse de que "solo los dispositivos administrados tengan acceso a las Aplicaciones Microsoft 365 de Microsoft 365, como Teams y la intranet de la empresa". También pueden ofrecer a su fuerza laboral "acceso más seguro a otras aplicaciones basadas en la nube, como Workday y Salesforce".

Intune también está totalmente integrado con asociados como Cisco ISE, Aruba Clear Pass y Citrix NetScaler. Con estos asociados, puede mantener controles de acceso basados en la inscripción de Intune y el estado de cumplimiento del dispositivo en estas otras plataformas.

Para obtener más información, vea los siguientes vídeos:

Propuesta de valor

Con el acceso condicional y la integración de ATP, está fortaleciendo un componente fundamental de cada organización de TI: el acceso seguro a la nube.

En más del 63 % de todas las violaciones de datos, los atacantes obtienen acceso a la red de la organización a través de credenciales de usuario débiles, predeterminadas o robadas. Dado que el acceso condicional se centra en proteger la identidad del usuario, restringe el robo de credenciales. El acceso condicional administra y protege sus identidades, ya sean con privilegios o sin privilegios. No hay mejor manera de proteger los dispositivos y los datos que contienen.

Dado que el acceso condicional es un componente esencial de Enterprise Mobility + Security (EMS), no se requiere configuración ni arquitectura local. Con Intune y Microsoft Entra ID, puede configurar rápidamente el acceso condicional en la nube. Si actualmente usa Administrador de configuración, puede ampliar fácilmente su entorno a la nube con administración conjunta y empezar a usarlo ahora mismo.

Para obtener más información sobre la integración de ATP, consulte esta entrada de blog. La puntuación de riesgo del dispositivo de Microsoft Defender para punto de conexión expone un nuevo ciberataque, impulsa el acceso condicional para proteger las redes. Detalla cómo un grupo de hackers avanzados utilizó herramientas nunca antes vistas. La nube de Microsoft los detectó y los detuvo porque los usuarios objetivo tenían acceso condicional. La intrusión activó la directiva de acceso condicional basada en riesgos del dispositivo. Aunque el atacante ya estableció un punto de apoyo en la red, las máquinas explotadas se restringieron automáticamente del acceso a los servicios y datos de la organización administrados por Microsoft Entra ID.

Configurar

El acceso condicional es fácil de usar cuando se habilita la administración conjunta. Requiere mover la carga de trabajo de Directivas de cumplimiento a Intune. Para obtener más información, consulta Cómo cambiar cargas de trabajo de Administrador de configuración a Intune.

Para obtener más información sobre el uso del acceso condicional, consulte los siguientes artículos:

Nota:

Las características de acceso condicional estarán disponibles inmediatamente para los dispositivos unidos híbridos de Microsoft Entra. Entre estas características se incluyen la autenticación multifactor y el control de acceso de combinación híbrida de Microsoft Entra. Este comportamiento se debe a que se basan en las propiedades de Microsoft Entra. Para aprovechar la evaluación basada en la configuración de Intune y Administrador de configuración, habilite la administración conjunta. Esta configuración le proporciona control de acceso directamente desde Intune para dispositivos compatibles. También le ofrece la característica de evaluación de directivas de cumplimiento de Intune.