Voorwaardelijke toegang gebruiken met Microsoft-tunnel in Intune

Als uw Microsoft Intune-omgeving voorwaardelijke toegang van Microsoft Entra gebruikt, kunt u beleid voor voorwaardelijke toegang gebruiken om apparaattoegang tot uw Microsoft Tunnel VPN-gateway af te poorten.

Ter ondersteuning van de integratie van voorwaardelijke toegang en Microsoft Tunnel gebruikt u Microsoft Graph PowerShell om ervoor te zorgen dat uw tenant Microsoft Tunnel ondersteunt. Nadat u uw tenant hebt ingeschakeld om Microsoft Tunnel te ondersteunen, kunt u vervolgens beleid voor voorwaardelijke toegang maken dat van toepassing is op de Microsoft Tunnel-app.

Uw tenant inrichten

Voordat u beleid voor voorwaardelijke toegang voor de tunnel kunt configureren, moet u instellen dat uw tenant Microsoft Tunnel voor voorwaardelijke toegang ondersteunt. Gebruik de Microsoft Graph PowerShell-module en voer een PowerShell-script uit om uw tenant aan te passen om Microsoft Tunnel Gateway toe te voegen als een cloud-app. Nadat de tunnel is toegevoegd als een cloud-app, kunt u deze selecteren als onderdeel van een beleid voor voorwaardelijke toegang.

Belangrijk

Ondersteuning voor AzureAD PowerShell is beƫindigd in maart 2025 en wordt vervangen door Microsoft Graph PowerShell. Zie Actie vereist: buitengebruikstelling MSOnline en AzureAD PowerShell - 2025 info en resources.

  1. Download en installeer de module Microsoft.Graph.

  2. Download het PowerShell-script met de naam mst-ca-provisioning.ps1 van https://aka.ms/mst-ca-provisioning.

  3. Gebruik referenties die de machtigingen voor de Microsoft Entra ID-rol hebben, gelijk aan die van Intune Administrator, en voer het script uit vanaf een locatie in uw omgeving om uw tenant in te richten.

    Het script wijzigt uw tenant door een service-principal te maken met de volgende gegevens:

    • App-id: 3678c9e9-9681-447a-974d-d19f668fcd88
    • Naam: Microsoft Tunnel Gateway

    De toevoeging van deze service-principal is vereist om de tunnelcloud-app te kunnen selecteren tijdens het configureren van beleidsregels voor voorwaardelijke toegang. Het is ook mogelijk om met Graph de gegevens van de service-principal toe te voegen aan uw tenant.

  4. Wanneer het script is voltooid, kunt u op de gebruikelijke manier beleidsregels voor voorwaardelijke toegang maken.

Voorwaardelijke toegang om de toegang tot Microsoft Tunnel te beperken

Als u het beleid voor voorwaardelijke toegang gebruikt om de toegang van gebruikers te beperken, raden we u aan dit beleid te configureren nadat u de tenant hebt ingericht ter ondersteuning van de cloud-app Microsoft Tunnel Gateway, maar voordat u de tunnelgateway installeert.

  1. Aanmelden bij Microsoft Intune beheercentrum>Voorwaardelijke toegang> vooreindpuntbeveiliging>Nieuw beleid maken. In het beheercentrum wordt de Microsoft Entra-interface weergegeven voor het maken van beleidsregels voor voorwaardelijke toegang.

  2. Geef een naam op voor dit beleid.

  3. Als u gebruikers- en groepstoegang wilt configureren, selecteert u onder Toewijzingende optie Gebruikers en groepen.

    1. Selecteer Allegebruikersopnemen>.
    2. Selecteer vervolgens Uitsluiten en configureer vervolgens de groepen die u toegang wilt verlenen. Sla vervolgens de gebruikers- en groepsconfiguratie op.
  4. Kies onder Doelresources>Resources voor Selecteer waarop dit beleid van toepassing is, selecteer onder het deelvenster Resources selecteren de Microsoft-tunnelgateway.

  5. Selecteer onder Toegangsbeheerde optie Verlening, selecteer Toegang blokkeren en sla de configuratie op.

  6. Stel het beleid Inschakelen in op Aan.

  7. Selecteer Maken.

Zie Een beleid op basis van voorwaardelijke toegang maken voor meer informatie over het maken van beleid voor voorwaardelijke toegang.

Microsoft-tunnel bewaken