Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Controllare l'accesso dei dispositivi mobili alle risorse aziendali usando l'accesso condizionale in base alla valutazione dei rischi condotta da Jamf. Jamf è una soluzione Mobile Threat Defense (MTD) che si integra con Microsoft Intune. Il rischio viene valutato in base ai dati di telemetria raccolti dai dispositivi dal servizio Jamf, tra cui:
- Vulnerabilità del sistema operativo
- App dannose installate
- Profili di rete dannosi
- Cryptojacking
È possibile configurare i criteri di accesso condizionale basati sulla valutazione dei rischi di Jamf, abilitata tramite i criteri di conformità dei dispositivi di Intune. I criteri di valutazione dei rischi possono consentire o bloccare l'accesso dei dispositivi non conformi alle risorse aziendali in base alle minacce rilevate.
In che modo Intune e Jamf Mobile Threat Defense consentono di proteggere le risorse aziendali?
L'app per dispositivi mobili di Jamf si installa senza problemi usando Microsoft Intune. Questa app acquisisce il file system, lo stack di rete e i dati di telemetria di dispositivi e applicazioni (se disponibile). Queste informazioni vengono sincronizzate con il servizio cloud Jamf per valutare il rischio del dispositivo per le minacce mobili. Queste classificazioni dei livelli di rischio sono configurabili in base alle proprie esigenze nella console di amministrazione di Jamf.
I criteri di conformità in Intune includono una regola per MTD basata sulla valutazione dei rischi di Jamf. Quando questa regola è abilitata, Intune valuta la conformità del dispositivo al criterio abilitato.
Per i dispositivi non conformi, l'accesso a risorse come Microsoft 365 può essere bloccato. Gli utenti di dispositivi bloccati ricevono indicazioni dall'app Jamf per risolvere il problema e ottenere nuovamente l'accesso.
Jamf aggiorna Intune con il livello di minaccia più recente di ogni dispositivo (Sicuro, Basso, Medio o Alto) ogni volta che cambia. Questo livello di minaccia viene continuamente ricalcolato da Jamf Security Cloud e si basa sullo stato del dispositivo, sull'attività di rete e su numerosi feed di intelligence sulle minacce mobili in varie categorie di minacce.
Queste categorie e i livelli di minaccia associati sono configurabili nel portale di Jamf Security Cloud in modo che il livello di minaccia totale calcolato per ogni dispositivo sia personalizzabile in base ai requisiti di sicurezza dell'organizzazione. Con il livello di minaccia in mano, esistono due tipi di criteri di Intune che usano queste informazioni per gestire l'accesso ai dati aziendali:
Usando i criteri di conformità dei dispositivi con accesso condizionale, gli amministratori impostano i criteri per contrassegnare automaticamente un dispositivo gestito come "non conforme" in base al livello di minaccia segnalato da Jamf. Questo flag di conformità consente ai criteri di accesso condizionale di consentire o negare l'accesso alle applicazioni che usano l'autenticazione moderna. Per informazioni dettagliate sulla configurazione, vedere Creare criteri di conformità dei dispositivi Mobile Threat Defense (MTD) con Intune.
Usando i criteri di protezione delle app con avvio condizionale, gli amministratori possono impostare i criteri applicati a livello di app nativa (ad esempio, app del sistema operativo Android e iOS/iPad come Outlook, OneDrive e così via) in base al livello di minaccia segnalato da Jamf. Questi criteri possono essere usati anche per i dispositivi non registrati con applicazioni gestite da MAM per fornire criteri uniformi in tutte le piattaforme di dispositivi e le modalità di proprietà. Per informazioni dettagliate sulla configurazione, vedere Creare criteri di protezione dell'app Mobile Threat Defense con Intune.
Piattaforme supportate
Le piattaforme seguenti sono supportate per Jamf durante la registrazione in Intune:
- Android 11 e versioni successive
- iOS/iPadOS 15.6 e versioni successive (ID bundle dell'app iOS: com.jamf.trust)
Per altre informazioni su piattaforma e dispositivo, vedere il sito Web Jamf.
Prerequisiti
- Abbonamento a Microsoft Intune (piano 1)
- Microsoft Entra ID
- Jamf Mobile Threat Defense
Per altre informazioni, vedere Sicurezza di Jamf Mobile.
Scenari di esempio
Ecco gli scenari comuni quando si usa Jamf MTD con Intune.
Controllare l'accesso in base alle minacce di app dannose
Quando vengono rilevate app dannose, ad esempio malware, nei dispositivi, è possibile bloccare i dispositivi dagli strumenti comuni finché non è possibile risolvere la minaccia. I blocchi comuni includono:
- Connessione alla posta elettronica aziendale
- Sincronizzazione dei file aziendali tramite l'app OneDrive for Work
- Accesso alle app aziendali
Blocca quando vengono rilevate app dannose:
Accesso concesso in caso di correzione:
Controlla l'accesso in base alla minaccia alla rete
Rileva le minacce alla rete, ad esempio gli attacchi man-in-the-middle, e proteggi l'accesso alle reti Wi-Fi in base al rischio del dispositivo.
Blocca l'accesso alla rete tramite Wi-Fi:
Accesso concesso in caso di correzione:
Controllare l'accesso a SharePoint Online in base alla minaccia alla rete
Rileva le minacce alla rete, ad esempio gli attacchi man-in-the-middle, e impedisce la sincronizzazione dei file aziendali in base al rischio del dispositivo.
Blocca SharePoint Online quando vengono rilevate minacce di rete:
Accesso concesso in caso di correzione:
Controlla l'accesso sui dispositivi registrati in base alle minacce di app dannose
Quando la soluzione Jamf Mobile Threat Defense considera un dispositivo infetto:
L'accesso è concesso al momento della correzione: