Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'accesso condizionale garantisce che solo gli utenti attendibili possano accedere alle risorse dell'organizzazione nei dispositivi attendibili usando app attendibili. È costruito da zero nel cloud. Sia che tu stia gestendo i dispositivi con Intune o estendendo la distribuzione di Gestione configurazione con la co-gestione, funziona allo stesso modo.
Nel video seguente, il senior program manager Joey Glocke e il product marketing manager Locky Ainley discutono e dimostrano l'accesso condizionale con la co-gestione:
Con la cogestione, Intune valuta ogni dispositivo della rete per determinarne l'attendibilità. Questa valutazione viene eseguita nei due modi seguenti:
Intune assicura che un dispositivo o un'app sia gestito e configurato in modo sicuro. Questo controllo dipende da come si impostano i criteri di conformità dell'organizzazione. Ad esempio, assicurati che tutti i dispositivi abbiano la crittografia abilitata e non siano jailbroken.
Questa valutazione è basata sulla configurazione e pre-violazione della sicurezza
Per i dispositivi co-gestiti, Gestione configurazione esegue anche la valutazione basata sulla configurazione. Ad esempio, gli aggiornamenti necessari o la conformità delle app. Intune combina questa valutazione con la propria valutazione.
Intune rileva gli eventi imprevisti di sicurezza attivi in un dispositivo. Usa la sicurezza intelligente di Microsoft Defender per endpoint e altri provider di difesa dalle minacce mobili. Questi partner eseguono analisi comportamentali continuative sui dispositivi. Questa analisi rileva gli eventi imprevisti attivi e quindi passa queste informazioni a Intune per la valutazione della conformità in tempo reale.
- Questa valutazione è successiva alla violazione della sicurezza e basata sugli eventi imprevisti
Brad Anderson, vicepresidente aziendale di Microsoft, discute in modo approfondito dell'accesso condizionale con dimostrazioni dal vivo durante il keynote di Ignite 2018.
L'Accesso condizionale fornisce anche una posizione centralizzata per visualizzare l'integrità di tutti i dispositivi connessi alla rete. Si ottengono i vantaggi della scalabilità cloud, che è particolarmente utile per testare le istanze di produzione di Gestione configurazione.
Vantaggi
Ogni team IT è ossessionato dalla sicurezza della rete. È obbligatorio assicurarsi che ogni dispositivo soddisfi i requisiti di sicurezza e aziendali prima di accedere alla rete. Con l'Accesso Condizionale è possibile determinare i fattori seguenti:
- Se tutti i dispositivi sono crittografati
- Se è installato un malware
- Se le sue impostazioni vengono aggiornate
- Se è jailbreak o rootato
L'accesso condizionale combina il controllo granulare sui dati dell'organizzazione con un'esperienza utente che ottimizza la produttività dei lavoratori su qualsiasi dispositivo e da qualsiasi posizione.
Il video seguente mostra come Microsoft Defender per endpoint (in precedenza noto come Advanced Threat Protection) è integrato negli scenari comuni che si verificano regolarmente:
Con la co-gestione, Intune può incorporare le responsabilità di Gestione configurazione per la valutazione della conformità agli standard di sicurezza degli aggiornamenti o delle app richiesti. Questo comportamento è importante per qualsiasi organizzazione IT che voglia continuare a usare Gestione configurazione per la gestione complessa di app e patch.
L'accesso condizionale è anche una parte fondamentale dello sviluppo dell'architettura di rete Zero Trust. Con l'accesso condizionale, i controlli di accesso ai dispositivi conformi coprono i livelli fondamentali della rete Zero Trust. Questa funzionalità è fondamentale per proteggere l'organizzazione in futuro.
Per altre informazioni, vedere il post di blog su come migliorare l'accesso condizionale con i dati di rischio computer di Microsoft Defender per endpoint.
Casi di studio
La società di consulenza informatica Wipro utilizza l'accesso condizionale per proteggere e gestire i dispositivi utilizzati da tutti i 91.000 dipendenti. In un recente caso di studio, il vicepresidente IT di Wipro ha osservato:
Raggiungere l'accesso condizionale è una grande vittoria per Wipro. Ora, tutti i nostri dipendenti hanno accesso mobile alle informazioni su richiesta. Abbiamo migliorato il nostro livello di sicurezza e la produttività dei dipendenti. Ora 91.000 dipendenti beneficiano di un accesso altamente sicuro a più di 100 app da qualsiasi dispositivo, ovunque.
Altri esempi includono:
Nestlé, che utilizza l'accesso condizionale basato su app per oltre 150.000 dipendenti
La società di software di automazione, Cadence, che ora può assicurarsi che "solo i dispositivi gestiti abbiano accesso a Microsoft 365 Apps come Teams e l'intranet dell'azienda". Possono anche offrire alla loro forza lavoro "un accesso più sicuro ad altre app basate su cloud, come Workday e Salesforce".
Intune è anche completamente integrato con partner come Cisco ISE, Aruba Clear Pass e Citrix NetScaler. Con questi partner, è possibile mantenere i controlli di accesso basati sulla registrazione di Intune e sullo stato di conformità dei dispositivi in queste altre piattaforme.
Per altre informazioni, vedere i video seguenti:
Proposta di valore
Con l'accesso condizionale e l'integrazione ATP, stai rafforzando un componente fondamentale di ogni organizzazione IT: l'accesso sicuro al cloud.
In oltre il 63% di tutte le violazioni dei dati, gli aggressori ottengono l'accesso alla rete dell'organizzazione attraverso credenziali utente deboli, predefinite o rubate. Poiché l'accesso condizionale è incentrato sulla protezione dell'identità dell'utente, limita il furto di credenziali. L'accesso condizionale gestisce e protegge le identità, privilegiate o meno. Non c'è modo migliore per proteggere i dispositivi e i dati in essi contenuti.
Poiché l'accesso condizionale è un componente fondamentale di Enterprise Mobility + Security (EMS), non è necessaria alcuna configurazione o architettura locale. Con Intune e Microsoft Entra ID, è possibile configurare rapidamente l'accesso condizionale nel cloud. Se attualmente usi Gestione configurazione, puoi estendere facilmente il tuo ambiente al cloud con la co-gestione e iniziare a usarlo subito.
Per altre informazioni sull'integrazione di ATP, vedere questo post del blog Il punteggio di rischio del dispositivo di Microsoft Defender per endpoint espone nuovi attacchi informatici, guida l'accesso condizionale per proteggere le reti. Descrive in dettaglio come un gruppo di hacker avanzati abbia utilizzato strumenti mai visti prima. Il cloud Microsoft li ha rilevati e arrestati perché gli utenti mirati avevano accesso condizionale. L'intrusione ha attivato il criterio di accesso condizionale basato sul rischio del dispositivo. Sebbene l'aggressore avesse già stabilito un punto d'appoggio nella rete, alle macchine sfruttate è stato automaticamente impedito l'accesso ai servizi e ai dati dell'organizzazione gestiti da Microsoft Entra ID.
Configurazione
L'accesso condizionale è facile da usare quando si abilita la co-gestione. Richiede lo spostamento del carico di lavoro dei criteri di conformità in Intune. Per altre informazioni, vedere Come passare i carichi di lavoro di Gestione configurazione a Intune.
Per altre informazioni sull'uso dell'Accesso condizionale, vedere gli articoli seguenti:
Nota
Le funzionalità di accesso condizionale diventano immediatamente disponibili per i dispositivi collegati in modalità ibrida Microsoft Entra. Queste funzionalità includono l'autenticazione a più fattori e il controllo degli accessi di accesso all'accesso ibrido Microsoft Entra. Questo comportamento è dovuto al fatto che sono basati sulle proprietà di Microsoft Entra. Per sfruttare la valutazione basata sulla configurazione di Intune e Gestione configurazione, abilitare la co-gestione. Questa configurazione consente il controllo dell'accesso direttamente da Intune per i dispositivi conformi. Offre anche la funzionalità di valutazione dei criteri di conformità di Intune.