Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È possibile controllare l'accesso dei dispositivi mobili alle risorse aziendali usando l'accesso condizionale in base alla valutazione dei rischi condotta da Pradeo, una soluzione Mobile Threat Defense (MTD) che si integra con Microsoft Intune. Il rischio viene valutato in base alla telemetria raccolta dai dispositivi che eseguono l'app Pradeo.
È possibile configurare i criteri di accesso condizionale in base alla valutazione del rischio Pradeo abilitata tramite i criteri di conformità dei dispositivi di Intune, che è possibile usare per consentire o bloccare ai dispositivi non conformi di accedere alle risorse aziendali in base alle minacce rilevate.
Nota
Questo fornitore di Mobile Threat Defense non è supportato per i dispositivi non registrati.
Piattaforme supportate
- Android 5.1 e versioni successive
- iOS 12.1 e versioni successive
Prerequisiti
- Microsoft Entra ID P1
- Abbonamento a Microsoft Intune (piano 1)
- Abbonamento a Pradeo Security for Mobile Threat Defense
- Per ulteriori informazioni, consultare il sito web di Pradeo.
In che modo Intune e Pradeo aiutano a proteggere le risorse aziendali?
L'app Pradeo per Android e iOS/iPadOS acquisisce i dati di telemetria del file system, dello stack di rete, del dispositivo e dell'applicazione, se disponibili, e quindi invia i dati di telemetria al servizio cloud Pradeo per valutare il rischio del dispositivo per le minacce mobili.
I criteri di conformità dei dispositivi di Intune includono una regola per Pradeo Mobile Threat Defense, che si basa sulla valutazione dei rischi Pradeo. Quando questa regola è abilitata, Intune valuta la conformità del dispositivo al criterio abilitato. Se il dispositivo viene trovato non conforme, agli utenti viene bloccato l'accesso alle risorse aziendali come Exchange Online e SharePoint Online. Gli utenti ricevono anche indicazioni dall'app Pradeo installata nei loro dispositivi per risolvere il problema e riottenere l'accesso alle risorse aziendali.
Scenari di esempio
Ecco alcuni scenari comuni.
Controllare l'accesso in base alle minacce di app dannose
Quando vengono rilevate app dannose, ad esempio malware, nei dispositivi, è possibile impedire ai dispositivi di eseguire le azioni seguenti, finché la minaccia non viene risolta:
- Connessione alla posta elettronica aziendale
- Sincronizzazione dei file aziendali tramite l'app OneDrive for Work
- Accesso alle app aziendali
Blocca quando vengono rilevate app dannose:
Accesso concesso in caso di correzione:
Controlla l'accesso in base alla minaccia alla rete
Rileva le minacce alla rete, ad esempio gli attacchi man-in-the-middle , e proteggi l'accesso alle reti Wi-Fi in base al rischio del dispositivo.
Blocca l'accesso alla rete tramite Wi-Fi:
Accesso concesso in caso di correzione:
Controllare l'accesso a SharePoint Online in base alla minaccia alla rete
Rileva le minacce alla rete, ad esempio gli attacchi man-in-the-middle , e impedisci la sincronizzazione dei file aziendali in base al rischio del dispositivo.
Blocca SharePoint Online quando vengono rilevate minacce di rete:
Accesso concesso in caso di correzione: