Más información sobre el acceso condicional e Intune

Use el acceso condicional con las directivas de cumplimiento de Microsoft Intune para controlar los dispositivos y las aplicaciones que pueden conectarse a los recursos del correo electrónico y la empresa. Al integrarse, puede programar el acceso para mantener seguros los datos corporativos y proporcionar a los usuarios una experiencia que les permite trabajar desde cualquier dispositivo en cualquier parte.

El acceso condicional es una funcionalidad de Microsoft Entra que se incluye con una licencia de Microsoft Entra ID P1 o P2. A través de Microsoft Entra ID, el acceso condicional reúne las señales para tomar decisiones y aplicar las directivas de la organización. Intune mejora esta funcionalidad agregando datos de cumplimiento de dispositivos móviles y de administración de aplicaciones móviles como señales para las decisiones de acceso condicional. Para obtener una lista completa de las señales admitidas, consulte ¿Qué es el acceso condicional? en la documentación de Microsoft Entra.

Las directivas de acceso condicional se configuran desde el Centro de administración de Microsoft Intune. El nodo de acceso condicional del Centro de administración de Microsoft Intune es el mismo nodo que en Microsoft Entra ID, por lo que no es necesario cambiar entre ellos.

Flujo del proceso de acceso condicional conceptual.

Nota:

El acceso condicional también extiende sus funcionalidades a los servicios de Microsoft 365.

Formas de usar el acceso condicional con Intune

El acceso condicional funciona con las directivas de configuración y cumplimiento de dispositivos de Intune y con las directivas de protección de aplicaciones de Intune.

  • Acceso condicional basado en dispositivos

    Intune y Microsoft Entra ID trabajan juntos para garantizar que solo los dispositivos administrados y compatibles puedan acceder al correo electrónico, los servicios de Microsoft 365, las aplicaciones de software como servicio (SaaS) y las aplicaciones locales.

    Obtenga más información sobre el acceso condicional basado en dispositivos con Intune.

  • Acceso condicional basado en aplicaciones

    Intune y Microsoft Entra ID trabajan juntos para garantizar que solo las aplicaciones administradas puedan acceder al correo electrónico corporativo u otros servicios de Microsoft 365.

    Más información sobre el Acceso Condicional basado en la aplicación con Intune.

Limitaciones conocidas

La condición de ubicación de red compatible solo se admite para dispositivos inscritos en la administración de dispositivos móviles (MDM). Si configura una directiva de acceso condicional con la condición de ubicación de red compatible, los usuarios con dispositivos que aún no se hayan inscrito en MDM podrían verse afectados. Es posible que los usuarios de estos dispositivos no superen la comprobación de la directiva de acceso condicional y se les bloquee. Asegúrese de excluir a los usuarios o dispositivos afectados al usar la condición de ubicación de red compatible.

Siguientes pasos

Formas habituales de usar el acceso condicional con Intune