Goedgekeurde client-app migreren naar beleid voor toepassingsbeveiliging in Voorwaardelijke Toegang

Overzicht

In dit artikel leert u hoe u migreert van de voorwaardelijke toegangssubsidie "Vereist goedgekeurde client-app" naar de controle "Vereist app-beveiligingsbeleid". App-beveiliging beleidsregels bieden hetzelfde gegevensverlies en dezelfde beveiliging als goedgekeurde beleidsregels voor client-apps, maar met andere voordelen. Zie het artikel App-beveiliging policies overview voor meer informatie over de voordelen van het gebruik van app protection beleidsregels.

De uitfaseringsdatum van de machtiging Goedgekeurde client-app vereisen wordt verlengd van maart 2026 naar 30 juni 2026. Organisaties moeten uiterlijk in juni 2026 alle huidige Conditional Access-beleidsregels die alleenGoedgekeurde client-app vereisen gebruiken, overzetten naar Goedgekeurde client-app vereisenofApp-beveiligingsbeleid vereisen. Bovendien past u voor nieuw beleid voor voorwaardelijke toegang alleen de toekenning app-beveiligingsbeleid vereisen toe.

Important

Op June 30, 2026 bepaalt de voorwaardelijke toegang Goedgekeurde client-app in Microsoft Entra en eventuele beleidsregels voor voorwaardelijke toegang die het goedgekeurde client-app-toekenningsbeheer bevatten, verplaatst naar een status met het kenmerk Alleen-lezen. Beheerders kunnen geen nieuw beleid meer maken of bestaande beleidsregels bewerken die gebruikmaken van dit besturingselement. Beheerders kunnen bestaande beleidsregels nog steeds uitschakelen of verwijderen. Bestaande beleidsregels worden nog steeds afgedwongen voor eindgebruikers zolang ze ingeschakeld blijven.

Een bestaand beleid voor voorwaardelijke toegang bewerken

Goedkeuring van client-apps of app-beveiligingsbeleid vereisen voor mobiele apparaten

De volgende stappen zorgen ervoor dat een bestaand beleid voor voorwaardelijke toegang een goedgekeurde client-app of een app-beveiligingsbeleid vereist wanneer u een iOS-/iPadOS- of Android-apparaat gebruikt. Dit beleid werkt samen met een app-beveiligingsbeleid dat is gemaakt in Microsoft Intune.

Organisaties kunnen ervoor kiezen hun beleid bij te werken met behulp van de volgende stappen.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als minimaal een Conditional Access Administrator.
  2. Blader naar Entra ID>Voorwaardelijke Toegang>Beleid.
  3. Selecteer een beleid dat gebruikmaakt van de goedgekeurde client-app-toekenning.
  4. Selecteer onder Toegangsbeheer de optie >.
    1. Selecteer Goedgekeurd client-app vereisen en app-beveiligingsbeleid vereisen.
    2. Selecteer onder Voor meerdere besturingselementen de optie Een van de geselecteerde besturingselementen vereisen.
  5. Controleer uw instellingen en stel Beleid inschakelen in op Alleen rapporteren.
  6. Selecteer Maken om uw beleid in te schakelen.

Nadat u uw instellingen hebt bevestigd met de modus Beleidsimpact of Alleen rapporteren, verplaatst u de wisselknop Beleid inschakelen van Alleen rapporteren naar Aan.

Herhaal de vorige stappen voor al uw beleidsregels die gebruikmaken van de goedgekeurde client-app-toekenning.

Waarschuwing

Niet alle toepassingen die worden ondersteund als goedgekeurde toepassingen ondersteunen toepassingsbeveiligingsbeleid. Zie App-beveiliging beleidsvereiste voor een lijst met enkele algemene client-apps. Als uw toepassing daar niet wordt vermeld, neemt u contact op met de ontwikkelaar van de toepassing.

Beleid voor voorwaardelijke toegang maken

Beveiligingsbeleid voor apps vereisen voor mobiele apparaten

De volgende stappen helpen bij het maken van een beleid voor voorwaardelijke toegang waarvoor een goedgekeurde client-app of een app-beveiligingsbeleid is vereist bij het gebruik van een iOS-/iPadOS- of Android-apparaat. Dit beleid werkt samen met een app-beveiligingsbeleid dat is gemaakt in Microsoft Intune.

Organisaties kunnen ervoor kiezen dit beleid te implementeren met behulp van de volgende stappen.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als minimaal een Conditional Access Administrator.
  2. Blader naar Entra ID>Voorwaardelijke Toegang>Beleid.
  3. Selecteer Nieuw beleid.
  4. Geef uw beleid een naam. Maak een zinvolle standaard voor de namen van uw beleid.
  5. Onder Toewijzingen selecteert u Gebruikers- of workload-identiteiten.
    1. Onder Opnemen, selecteer Alle gebruikers.
    2. Selecteer onder Uitsluitengebruikers en groepen en sluit ten minste één account uit om te voorkomen dat uzelf wordt vergrendeld. Als u geen accounts uitsluit, kunt u het beleid niet maken.
  6. Onder Doelresources>Resources (voorheen cloud-apps)>Opnemen, selecteer Alle resources (voorheen 'Alle cloud-apps').
  7. Stel onderApparaatplatformen onder >configureren in op Ja.
    1. Selecteer apparaatplatformen onder Opnemen.
    2. Kies Android en iOS.
    3. Kies Gereed.
  8. Selecteer onder Toegangsbeheer de optie >.
    1. Selecteer Goedgekeurd client-app vereisen en app-beveiligingsbeleid vereisen.
      1. Onder Voor meerdere controles, selecteert u Een van de geselecteerde controles vereisen.
  9. Controleer uw instellingen en stel Beleid inschakelen in op Alleen rapporteren.
  10. Selecteer Maken om uw beleid in te schakelen.

Nadat u uw instellingen hebt bevestigd met de modus Beleidsimpact of Alleen rapporteren, verplaatst u de wisselknop Beleid inschakelen van Alleen rapporteren naar Aan.

Notitie

Als een app geen ondersteuning biedt voor app-beveiligingsbeleid, worden eindgebruikers die toegang proberen te krijgen tot resources van die app geblokkeerd.

Volgende stappen

Zie voor meer informatie over toepassingsbeveiligingsbeleid:

Beveiligingsbeleid voor apps maken en toewijzen