Activer la prise en charge de l’accès conditionnel dans l’application Synchronisation OneDrive

Les fonctionnalités de contrôle d’accès conditionnel dans Microsoft Entra ID vous offrent des moyens simples de sécuriser les ressources dans le cloud. La nouvelle application de synchronisation OneDrive fonctionne avec les stratégies de contrôle d’accès conditionnel pour s’assurer que la synchronisation est effectuée uniquement avec les appareils conformes. Par exemple, vous pouvez exiger que la synchronisation soit disponible uniquement sur les appareils joints à un domaine ou les appareils qui respectent la conformité telle que définie par le système de gestion des appareils mobiles (comme Intune).

Pour plus d’informations sur le fonctionnement de l’accès conditionnel, consultez :

Recommandations pour Windows

Nous vous recommandons d’utiliser cette fonctionnalité sur Windows avec une configuration de compte silencieuse pour une expérience optimale. L’application de synchronisation OneDrive prend en charge les stratégies d’accès conditionnel basées sur l’appareil et sur l’emplacement.

Problèmes connus

Voici les problèmes connus dans cette version :

  • Si vous créez une stratégie d’accès après l’authentification de l’appareil, la prise d’effet de la stratégie peut prendre jusqu’à 24 heures.

  • Dans certains cas, l’utilisateur peut être invité à entrer des informations d’identification deux fois. Nous travaillons sur le développement d’un correctif pour résoudre ce problème.

  • Certaines configurations AD FS peuvent nécessiter une configuration supplémentaire pour fonctionner avec cette version. Exécutez la commande suivante sur votre serveur AD FS pour vous assurer que FormsAuthentication est ajouté à la liste de PrimaryIntranetAuthenticationProvider :

    Set-AdfsGlobalAuthenticationPolicy -PrimaryIntranetAuthenticationProvider @('WindowsAuthentication', 'FormsAuthentication')

  • Si vous activez l’accès conditionnel basé sur la localisation, les utilisateurs reçoivent une invite toutes les 90 à 120 minutes par défaut lorsqu’ils quittent l’ensemble de plages d’adresses IP approuvées. Le moment exact dépend de la durée d’expiration du jeton d’accès (60 minutes par défaut), de la dernière fois que l’ordinateur a obtenu un nouveau jeton d’accès et des délais d’accès conditionnel spécifiques mis en place.