Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Si el entorno de Microsoft Intune usa el acceso condicional de Microsoft Entra, puede utilizar las directivas de acceso condicional para validar el acceso del dispositivo a la puerta de enlace de VPN de Microsoft Tunnel.
Para admitir la integración del acceso condicional y Microsoft Tunnel, use PowerShell de Microsoft Graph para permitir que el inquilino admita Microsoft Tunnel. Después de habilitar el inquilino para que admita Microsoft Tunnel, puede crear directivas de acceso condicional que se apliquen a la aplicación Microsoft Tunnel.
Aprovisionamiento del inquilino
Para poder configurar las directivas de acceso condicional para el túnel, debe permitir que el inquilino admita Microsoft Tunnel para el acceso condicional. Use el módulo de PowerShell de Microsoft Graph y ejecute un script de PowerShell para modificar el inquilino y agregar Puerta de enlace de Microsoft Tunnel como una aplicación en la nube. Después de agregar el túnel como una aplicación en la nube, puede seleccionarlo como parte de una directiva de acceso condicional.
Importante
El soporte técnico para AzureAD PowerShell finalizó en marzo de 2025 y se reemplazó por Microsoft Graph PowerShell. Para obtener más información, consulte Acción necesaria: retirada de PowerShell de MSOnline y AzureAD: información y recursos de 2025.
Descargue e instale el módulo Microsoft.Graph.
Descargue el script de PowerShell denominado mst-ca-provisioning.ps1 desde https://aka.ms/mst-ca-provisioning.
Con credenciales que tengan permisos de rol de Microsoft Entra ID equivalentes a Administrador de Intune, ejecute el script desde cualquier ubicación del entorno para aprovisionar el inquilino.
El script modifica el inquilino creando una entidad de servicio con los siguientes detalles:
- Id. de aplicación: 3678c9e9-9681-447a-974d-d19f668fcd88
- Nombre: Puerta de enlace de Microsoft Tunnel
La adición de esta entidad de servicio es necesaria para que pueda seleccionar la aplicación en la nube de túnel mientras configura las directivas de acceso condicional. También es posible usar Graph para agregar la información de entidad de servicio a su espacio empresarial.
Una vez que el script se complete, puede seguir el proceso normal para crear directivas de acceso condicional.
Acceso condicional para limitar el acceso a Microsoft Tunnel
Si va a usar una directiva de acceso condicional para limitar el acceso de los usuarios, se recomienda configurar esta directiva después de aprovisionar el inquilino para admitir la aplicación en la nube de puerta de enlace de Microsoft Tunnel, pero antes de instalar la puerta de enlace de Tunnel.
Iniciar sesión en el Centro> de administración de Microsoft IntuneEndpoint Security>Acceso condicional>Crear nueva directiva. El centro de administración presenta la interfaz de Microsoft Entra para crear directivas de acceso condicional.
Especifique un nombre para esta directiva.
Para configurar el acceso de usuarios y de grupos, debajo de Asignaciones, seleccione Usuarios y grupos.
- Seleccione Incluir>Todos los usuarios.
- A continuación, seleccione Excluir, configure los grupos a los que desea conceder acceso y guarde la configuración del usuario y del grupo.
En Recursos de destino> , elija Recursos para Seleccione a qué se aplica esta directiva, en el panel Incluir seleccione recursos, seleccione la puerta de enlace de Microsoft Tunnel.
Debajo de Controles de acceso, seleccione Conceder, seleccione Bloquear acceso y guarde la configuración.
Establezca Habilitar directiva enOn.
Seleccione Crear.
Para obtener información sobre la creación de directivas de acceso condicional, consulte Creación de una directiva de acceso condicional basado en dispositivos.