Migrowanie zatwierdzonej aplikacji klienckiej do zasad ochrony aplikacji w dostępie warunkowym

Przegląd

W tym artykule dowiesz się, jak przeprowadzić migrację z kontroli udzielania dostępu warunkowego "Wymagaj zatwierdzonej aplikacji klienckiej" do kontroli udzielania uprawnień "Wymagaj zasad ochrony aplikacji". Zasady ochrony aplikacji zapewniają tę samą ochronę przed utratą danych, co zatwierdzone zasady aplikacji klienckich, ale oferują dodatkowe korzyści. Aby uzyskać więcej informacji na temat zalet korzystania z zasad ochrony aplikacji, zobacz artykuł Omówienie zasad ochrony aplikacji.

Data wycofania ustawienia Wymagaj zatwierdzonej aplikacji klienckiej została przesunięta z marca 2026 r. na 30 czerwca 2026 r. Organizacje muszą do czerwca 2026 r. zmigrować wszystkie obecne zasady dostępu warunkowego, które używają tylko opcji Wymagaj zatwierdzonej aplikacji klienckiej, do Wymagaj zatwierdzonej aplikacji klienckiejlubWymagaj zasad ochrony aplikacji. Ponadto w przypadku każdej nowej zasady dostępu warunkowego zastosuj tylko wymóg Wymagaj zasad ochrony aplikacji.

Ważna

W dniu 30 czerwca 2026 r. kontrolka dostępu warunkowego Wymagaj zatwierdzonej aplikacji klienckiej w Microsoft Entra oraz wszelkie zasady dostępu warunkowego, które obejmują kontrolkę udzielania dostępu dla zatwierdzonej aplikacji klienckiej, przejdą w stan tylko do odczytu. Administratorzy nie mogą już tworzyć nowych zasad ani edytować istniejących, które używają tej kontrolki. Administratorzy nadal mogą wyłączyć lub usunąć istniejące zasady. Istniejące zasady będą nadal wymuszane dla użytkowników końcowych, o ile pozostaną włączone.

Edytowanie istniejących zasad dostępu warunkowego

Wymaganie zatwierdzonych aplikacji klienckich lub zasad ochrony aplikacji z urządzeniami przenośnymi

W poniższych krokach istniejące zasady dostępu warunkowego wymagają zatwierdzonej aplikacji klienckiej lub zasad ochrony aplikacji podczas korzystania z urządzenia z systemem iOS/iPadOS lub Android. Te zasady działają razem z zasadami ochrony aplikacji utworzonymi w Microsoft Intune.

Organizacje mogą zdecydować się na aktualizację zasad, wykonując następujące kroki.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator dostępu warunkowego.
  2. Przejdź do Entra ID>Warunkowy dostęp>Zasady.
  3. Wybierz zasady korzystające z zatwierdzonych uprawnień aplikacji klienckiej.
  4. W obszarze Kontrola dostępu>Nadawanie, wybierz pozycję Nadanie dostępu.
    1. Wybierz pozycję Wymagaj zatwierdzonej aplikacji klienckiej i Wymagaj zasad ochrony aplikacji.
    2. W obszarze Dla wielu kontrolek wybierz pozycję Wymagaj jednego z wybranych kontrolek.
  5. Potwierdź swoje ustawienia i ustaw opcję Włącz politykę na Tylko raportowanie.
  6. Wybierz pozycję Utwórz, aby włączyć zasadę.

Po potwierdzeniu ustawień przy użyciu trybu wpływu zasad lub trybu tylko do raportu przenieś przełącznik Włącz zasady z opcji Tylko raport do pozycji Włączone.

Powtórz poprzednie kroki dla wszystkich polityk, które korzystają z zatwierdzonego zezwolenia aplikacji klienckiej.

Ostrzeżenie

Nie wszystkie aplikacje obsługiwane jako zatwierdzone aplikacje obsługują zasady ochrony aplikacji. Aby uzyskać listę niektórych typowych aplikacji klienckich, zobacz wymagania dotyczące zasad ochrony aplikacji Ochrona aplikacji policy. Jeśli twoja aplikacja nie znajduje się na liście, skontaktuj się z deweloperem aplikacji.

Tworzenie zasady dostępu warunkowego

Wymaganie zasad ochrony aplikacji przy użyciu urządzeń przenośnych

Poniższe kroki ułatwiają tworzenie zasad dostępu warunkowego wymagających zatwierdzonej aplikacji klienckiej lub zasad ochrony aplikacji podczas korzystania z urządzenia z systemem iOS/iPadOS lub Android. Te zasady działają razem z zasadami ochrony aplikacji utworzonymi w Microsoft Intune.

Organizacje mogą zdecydować się na wdrożenie tych zasad, wykonując następujące kroki.

  1. Zaloguj się do centrum administracyjnego Microsoft Entra jako co najmniej Administrator dostępu warunkowego.
  2. Przejdź do Entra ID>Warunkowy dostęp>Zasady.
  3. Wybierz pozycję Nowe zasady.
  4. Nadaj zasadzie nazwę. Utwórz zrozumiały standard dla nazw zasad.
  5. W Przypisaniach wybierz pozycję Użytkownicy lub tożsamości robocze.
    1. W obszarze Dołącz wybierz pozycję Wszyscy użytkownicy.
    2. W obszarze Wyklucz wybierz pozycję Użytkownicy i grupy i wyklucz co najmniej jedno konto, aby uniemożliwić sobie blokowanie. Jeśli nie wykluczysz żadnych kont, nie możesz utworzyć zasad.
  6. W obszarze Zasoby docelowe>(dawniej aplikacje w chmurze)>Uwzględnij wybierz pozycję Wszystkie zasoby (wcześniej "Wszystkie aplikacje w chmurze") .
  7. W obszarze Warunki>Platformy urządzeń ustaw wartość Konfiguruj na Tak.
    1. W obszarze Uwzględnijwybierz platformy urządzeń.
    2. Wybierz pozycję Android i iOS.
    3. Wybierz Gotowe.
  8. W obszarze Kontrola dostępu>Nadawanie, wybierz pozycję Nadanie dostępu.
    1. Wybierz pozycję Wymagaj zatwierdzonej aplikacji klienckiej i Wymagaj zasad ochrony aplikacji.
      1. W sekcji Dla wielu elementów sterujących wybierz pozycję Wymagaj jednego z wybranych elementów sterujących.
  9. Potwierdź swoje ustawienia i ustaw opcję Włącz politykę na Tylko raportowanie.
  10. Wybierz pozycję Utwórz, aby włączyć zasadę.

Po potwierdzeniu ustawień przy użyciu trybu wpływu zasad lub trybu tylko do raportu przenieś przełącznik Włącz zasady z opcji Tylko raport do pozycji Włączone.

Uwaga

Jeśli aplikacja nie obsługuje zasad Wymagaj ochrony aplikacji, użytkownicy końcowi, którzy próbują uzyskać dostęp do zasobów z tej aplikacji, zostaną zablokowani.

Następne kroki

Aby uzyskać więcej informacji na temat zasad ochrony aplikacji, zobacz:

Tworzenie i przypisywanie zasad ochrony aplikacji