Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le funzionalità di controllo dell'accesso condizionale in Microsoft Entra ID offrono modi semplici per proteggere le risorse nel cloud. La nuova app di sincronizzazione OneDrive funziona con i criteri di controllo di accesso condizionale per garantire che la sincronizzazione venga eseguita solo con dispositivi conformi. Ad esempio, potrebbe essere necessario che la sincronizzazione sia disponibile solo nei dispositivi aggiunti a un dominio o nei dispositivi che soddisfano la conformità come definito dal sistema di Gestione dispositivi mobili (come Intune).
Per informazioni sul funzionamento dell'accesso condizionale, vedere:
Richiedere dispositivi gestiti per l'accesso alle app cloud con accesso condizionale
Configurare l'aggiunta ibrida a Microsoft Entra per i domini gestiti
Suggerimenti per Windows
Per un'esperienza ottimale, è consigliabile usare questa funzionalità in Windows insieme alla configurazione automatica degli account . L'app di sincronizzazione OneDrive supporta i criteri di accesso condizionale sia basati sul dispositivo che quelli basati sulla posizione.
Problemi noti
Di seguito sono riportati i problemi noti di questa versione:
Se crei un nuovo criterio di accesso dopo l'autenticazione del dispositivo, potrebbero essere necessarie fino a 24 ore prima che il criterio venga applicato.
In alcuni casi, all'utente potrebbero essere richieste due volte le credenziali. Stiamo lavorando a una correzione per questo problema.
Alcune configurazioni di ADFS possono richiedere ulteriori operazioni di configurazione per funzionare con questa versione. Eseguire il comando seguente nel server AD FS per assicurarsi che FormsAuthentication venga aggiunto all'elenco di PrimaryIntranetAuthenticationProvider:
Set-AdfsGlobalAuthenticationPolicy -PrimaryIntranetAuthenticationProvider @('WindowsAuthentication', 'FormsAuthentication')Se si abilita l'accesso condizionale in base alla posizione, gli utenti ricevono un prompt ogni 90-120 minuti circa per impostazione predefinita quando escono dal set di intervalli di indirizzi IP approvati. La tempistica esatta dipende dalla durata della scadenza del token di accesso (60 minuti per impostazione predefinita), dall'ultima volta che il computer ha ottenuto un nuovo token di accesso e da eventuali timeout specifici per l'accesso condizionale.