Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
I criteri di protezione delle app di Microsoft Intune funzionano con l'accesso condizionale di Microsoft Entra per proteggere i dati dell'organizzazione sui dispositivi usati dai dipendenti. Questi criteri funzionano sui dispositivi che si registrano con Intune e sui dispositivi di proprietà dei dipendenti che non si registrano. Insieme, vengono definiti Accesso condizionale basato su app.
L'accesso condizionale basato su app con gestione delle app client aggiunge un livello di sicurezza che garantisce che solo le app client che supportano i criteri di protezione delle app di Intune possano accedere a Exchange Online e ad altri servizi di Microsoft 365.
Consiglio
Oltre ai criteri di accesso condizionale basati su app, puoi usare l'accesso condizionale basato su dispositivo con Intune.
Requisiti
Requisiti di licenza
Prima di creare un criterio di accesso condizionale basato su app, è necessario disporre di una licenza Microsoft Entra ID P1 o P2. Gli utenti devono anche avere una licenza per Microsoft Entra ID. Per altre informazioni, vedere Prezzi di Microsoft Entra.
Requisiti dei ruoli
L'account deve avere uno dei ruoli seguenti in Microsoft Entra:
- Amministratore della sicurezza
- Amministratore di accesso condizionale
Requisiti della piattaforma del dispositivo
- Android
- iOS/iPadOS
App supportate
Un elenco di app che supportano l'accesso condizionale basato su app è disponibile in Accesso condizionale: condizioni nella documentazione di Microsoft Entra.
L'accesso condizionale basato su app supporta anche le app line-of-business (LOB), ma queste app devono usare l'autenticazione moderna di Microsoft 365.
Funzionamento dell'accesso condizionale basato su app
L'accesso condizionale basato su app funziona richiedendo a un'app broker di registrare il dispositivo con Microsoft Entra ID. L'app broker può essere Microsoft Authenticator su iOS o Portale aziendale su Android. Durante l'autenticazione, Microsoft Entra ID controlla se l'app è nell'elenco approvato dai criteri prima di concedere l'accesso. Il diagramma seguente illustra questo processo:
Per una panoramica tecnica dettagliata, vedere App client nella documentazione di Microsoft Entra.
Creare criteri di accesso condizionale basati su app
L'accesso condizionale è una tecnologia Microsoft Entra. Il nodo di accesso condizionale a cui si accede dall'interfaccia di amministrazione di Microsoft Intune è lo stesso a cui si accede da Microsoft Entra ID, quindi non è necessario passare da uno all'altro per configurare i criteri.
Prima di creare criteri di accesso condizionale, è necessario che i criteri di protezione delle app di Intune vengano applicati alle app.
Importante
Questa sezione illustra i passaggi per aggiungere un semplice criterio di accesso condizionale basato su app. È possibile usare la stessa procedura per altre app cloud. Per altre informazioni, vedere Pianificare la distribuzione dell'Accesso Condizionale.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Selezionare la sicurezza> degli endpointAccesso> condizionaleCreare nuovi criteri.
Immettere un nome per il criterio e quindi in Assegnazioni configurare Utenti e gruppi per applicare il criterio a utenti e gruppi. Usare le opzioni Includi o Escludi per aggiungere gruppi.
In Assegnazioni configurare le risorse di destinazione. Applicare i criteri alle app cloud. Usare le opzioni Includi o Escludi per selezionare le app da proteggere. Ad esempio, scegliere Seleziona app e selezionare Office 365.
Selezionare Condizioni>App client per applicare il criterio ad app e browser. Ad esempio, selezionare Sì, quindi abilitare Browser e App per dispositivi mobili e client desktop.
In Controlli di accesso configurare Concedi. Ad esempio, selezionare Richiedi accesso>Richiedi app client approvata e Richiedi criteri di protezione delle app, quindi selezionare Richiedi uno dei controlli selezionati.
In Attiva criterio selezionare Sì e quindi Crea.