Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questa esercitazione illustra come usare i criteri di conformità dei dispositivi di Microsoft Intune con l'accesso condizionale di Microsoft Entra per consentire ai dispositivi iOS di accedere a Exchange Online solo quando sono gestiti da Intune e usano l'app Outlook.
In questa esercitazione si apprenderà come:
- Creare un criterio di conformità dei dispositivi iOS di Intune che imposta le condizioni che un dispositivo deve soddisfare per essere considerato conforme.
- Creare un criterio di Accesso condizionale di Microsoft Entra che richieda ai dispositivi iOS di registrarsi in Intune, rispettare i criteri di Intune e usare l'app Outlook per dispositivi mobili per accedere alla posta elettronica di Exchange Online.
Prerequisiti
Per questa esercitazione, usare sottoscrizioni di valutazione non di produzione per evitare di influire su un ambiente di produzione. Accedi con l'account creato durante la configurazione dell'abbonamento di valutazione. Tale account dispone delle autorizzazioni necessarie per completare ogni attività descritta in questa esercitazione.
Questa esercitazione richiede un tenant di test con le sottoscrizioni seguenti:
- Abbonamento a Microsoft Intune (piano 1) (iscrizione per un account di valutazione gratuito)
- Microsoft Entra ID P1 (prezzi e opzioni di prova)
- Abbonamento a Microsoft 365 Apps for business che include Exchange (versione di valutazione gratuita)
Accedere a Intune
Per questa esercitazione, accedere all'interfaccia di amministrazione di Microsoft Intune con l'account creato al momento dell'iscrizione alla sottoscrizione di valutazione di Intune.
Creare un profilo di posta elettronica del dispositivo
Questa esercitazione richiede un profilo del dispositivo Email iOS/iPadOS. Per crearne uno, seguire le indicazioni in Passaggio 11 - Creare un profilo del dispositivo. Il profilo di posta elettronica richiede che i dispositivi iOS/iPadOS usino un account di posta elettronica aziendale.
Quando si crea il profilo di posta elettronica, assegnarlo allo stesso gruppo di dispositivi che si useranno in un secondo momento per i criteri di conformità dei dispositivi e i criteri di accesso condizionale creati nei passaggi successivi di questa esercitazione.
Dopo aver creato il profilo di posta elettronica, torna qui per continuare.
Crea criteri di protezione delle app
Questa esercitazione richiede un criterio di protezione dell'app Intune destinati a Outlook in iOS/iPadOS. I criteri di protezione delle app funzionano con i criteri di accesso condizionale creati in seguito, che richiedono la presenza di criteri di protezione delle app prima che un dispositivo possa accedere a Exchange Online.
Per creare i criteri di protezione delle app, seguire le indicazioni in Creare e assegnare criteri di protezione delle app. Per configurare il criterio, usa le impostazioni seguenti:
- Piattaforma: selezionare iOS/iPadOS.
- App: impostare i criteri di destinazione suMicrosoft Apps principali o selezionare Microsoft Outlook singolarmente.
- Protezione dei dati, requisiti di accesso e avvio condizionale: accettare i valori predefiniti (protezione dei dati di base dell'organizzazione) per questa esercitazione.
- Assegnazioni: assegnare il criterio allo stesso gruppo di utenti usato per i criteri di conformità e accesso condizionale in questa esercitazione.
Dopo aver creato i criteri di protezione dell'app, tornare qui per continuare.
Creare i criteri di conformità dei dispositivi iOS
Configurare criteri di conformità dei dispositivi di Intune per impostare le condizioni che un dispositivo deve soddisfare per essere considerato conforme. Per questa esercitazione viene illustrato come creare un criterio di conformità per i dispositivi iOS. I criteri di conformità sono specifici della piattaforma, quindi è necessario un criterio di conformità separato per ogni piattaforma del dispositivo che si desidera valutare.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Seleziona Conformità dispositivi>.
Nella scheda Policies (Criteri ), scegliere Create policy (Crea policy).
Nella pagina Crea un criterio , per Piattaforma selezionare iOS/iPadOS, quindi selezionare Crea per continuare.
Nella scheda Informazioni di base immettere le proprietà seguenti:
- Nome: immettere un nome descrittivo per il nuovo profilo. In questo esempio immettere il test dei criteri di conformità iOS.
- Descrizione: Facoltativo - Immettere il test dei criteri di conformità iOS.
Selezionare Avanti per continuare.
Nella scheda Impostazioni di conformità :
Espandere Email e quindi impostare Non è possibile configurare la posta elettronica nel dispositivo su Richiedi.
Espandere Integrità dispositivo e impostare i dispositivi con jailbreak su Blocca.
Espandere Sicurezza sistema e configurare le impostazioni seguenti:
- Richiedere una password per sbloccare i dispositivi mobili da Richiedere
- Password semplici da bloccare
- Lunghezza minima della password a 4
Consiglio
I valori predefiniti disattivati e in corsivo sono solo consigli. Per configurare un'impostazione è necessario sostituire i valori consigliati.
- La password obbligatoria viene digitata su alfanumerico
- Minuti massimi dopo il blocco dello schermo prima che venga richiesta la passwordper Immediatamente
- Scadenza della password (giorni) a 41
- A 5il numero di password precedenti per impedire il riutilizzo
Per continuare, selezionare Avanti.
Selezionare Avanti per ignorare le azioni per non conformità.
Nella scheda Assegnazioni , per Gruppi inclusi, selezionare Aggiungi tutti i dispositivi o selezionare un gruppo che contiene solo i dispositivi che devono ricevere questo criterio. Assicurarsi di usare la stessa attività usata per il profilo del dispositivo di posta elettronica.
Selezionare Avanti per continuare.
Nella scheda Rivedi + crea rivedere le impostazioni. Quando si seleziona Crea, le modifiche vengono salvate e il profilo viene assegnato.
Creare i criteri di accesso condizionale
Usare quindi l'interfaccia di amministrazione di Microsoft Intune per creare un criterio di accesso condizionale. È possibile integrare l'Accesso Condizionale con Intune per controllare i dispositivi e le app che possono connettersi alla posta elettronica e alle risorse dell'organizzazione.
I criteri di accesso condizionale:
- Richiedere ai dispositivi che eseguono qualsiasi piattaforma di registrarsi in Intune e di rispettare i criteri di conformità di Intune prima che tali dispositivi possano essere utilizzati per accedere a Exchange Online.
- Usare l'app Outlook per l'accesso alla posta elettronica.
È possibile configurare i criteri di accesso condizionale nell'interfaccia di amministrazione Interfaccia di amministrazione di Microsoft Entra o Microsoft Intune. I passaggi seguenti usano l'interfaccia di amministrazione di Intune.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Selezionare la sicurezza> degli endpointAccesso> condizionaleCreare nuovi criteri.
In Nome immettere i criteri di test per la posta elettronica di Microsoft 365.
In Assegnazioni, per Utenti o agenti, selezionare 0 utenti e gruppi selezionati. Nella scheda Includi selezionare Tutti gli utenti. Il valore per Utenti viene aggiornato a Tutti gli utenti.
Anche in Assegnazioni, per Risorse di destinazione selezionare Nessuna risorsa di destinazione selezionata. Nell'elenco a discesa Selezionare a cosa si applica il criterio selezionareRisorse (in precedenza app cloud).
Quindi, per proteggere la posta elettronica di Microsoft 365 Exchange Online, selezionare l'app:
- Nella scheda Includi scegliere Seleziona risorse.
- Per Seleziona risorse specifiche, selezionare Nessuna per aprire il riquadro Risorse .
- Nell'elenco delle risorse seleziona la casella di controllo per Office 365 Exchange Online, quindi scegli Seleziona.
Sempre in Assegnazioni, per Condizioni selezionare 0 condizioni selezionate. Nella nuova pagina disponibile, per Piattaforme dispositivo selezionare Non configurato per aprire il riquadro Piattaforme dispositivo .
- Imposta Configura su Sì.
- Nella scheda Includi selezionare Qualsiasi dispositivo e quindi selezionare Fine.
Ancora una volta, in Assegnazioni, aprirele app Clientdelle condizioni>.
Imposta Configura su Sì.
Per questa esercitazione, selezionare App per dispositivi mobili e client desktop, parte di Client di autenticazione moderna (che si riferisce ad app come Outlook per iOS e Outlook per Android). Deselezionare tutte le altre caselle di controllo.
Selezionare Fine, quindi selezionare Fine.
In Controlli di accesso, per Concedi selezionare Non configurato per aprire il riquadro Concessione :
Nel riquadro Concedi selezionare Concedi accesso.
Selezionare Richiedi che il dispositivo sia contrassegnato come conforme.
Selezionare Richiedi criteri di protezione delle app.
In Per più controlli selezionare Richiedi tutti i controlli selezionati. Questa impostazione garantisce che entrambi i requisiti selezionati vengano applicati quando un dispositivo tenta di accedere alla posta elettronica.
Scegliere Seleziona.
In Abilita criterio selezionare Attivato.
Selezionare Crea per salvare le modifiche. Il profilo è assegnato.
Nota
Alcuni servizi dipendenti, come Microsoft Teams, si integrano con le risorse di Exchange Online e sono regolati dall'imposizione dei criteri associati anticipatamente. Di conseguenza, gli utenti devono rispettare i criteri di Exchange prima di accedere a Microsoft Teams.
Se si dispone di un criterio di accesso condizionale che limita le richieste di autenticazione per le risorse di Exchange Online, gli utenti devono soddisfare i requisiti dei criteri di Exchange prima di accedere a Teams. Il mancato rispetto di questi criteri influisce sulla possibilità di accedere a Teams.
Per altre informazioni, vedere la documentazione Microsoft sulle dipendenze dei servizi e l'applicazione dei criteri.
Procedura
Con i criteri creati, qualsiasi dispositivo iOS che tenta di accedere alla posta elettronica di Microsoft 365 deve iscriversi a Intune e usare l'app mobile Outlook per iOS/iPadOS. Per testare questo scenario in un dispositivo iOS, provare ad accedere a Exchange Online usando le credenziali di un utente nel tenant di test. Viene chiesto di registrare il dispositivo e installare l'app Outlook per dispositivi mobili.
Per testare su un iPhone, vai a impostazioni>,app>,posta>,account> di posta,aggiungi account e quindi seleziona Microsoft Exchange.
Nota
Il percorso in Impostazioni può variare in base alla versione di iOS. I passaggi precedenti si basano su iOS 26. Per i passaggi più recenti, consulta Aggiungere un account e-mail all'iPhone o all'iPad sul sito del supporto Apple.
Immettere l'indirizzo di posta elettronica per un utente nel tenant e quindi premere Avanti.
Premere Accedi.
Immettere la password dell'utente di test e premere Accedi.
Verrà visualizzato un messaggio che indica che il dispositivo deve essere gestito per accedere alla risorsa, insieme a un'opzione per la registrazione.
Pulire le risorse
Quando i criteri di test non sono più necessari, è possibile rimuoverli.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Seleziona Conformità dispositivi>.
Nell'elenco Nome criterio selezionare il criterio di test e quindi selezionare Elimina. Conferma l'eliminazione.
Selezionarel'accesso condizionaledi sicurezza> degli endpoint.
Selezionare il criterio di test e quindi selezionare Elimina. Conferma l'eliminazione.
Passaggi successivi
In questa esercitazione sono stati creati criteri che richiedono ai dispositivi iOS di registrarsi in Intune e usare l'app Outlook per accedere alla posta elettronica di Exchange Online. Per informazioni sull'uso di Intune con Accesso condizionale per proteggere altre app e servizi, vedere Configurare l'Accesso condizionale.