Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Acesso Condicional garante que apenas usuários confiáveis possam acessar recursos organizacionais em dispositivos confiáveis usando aplicativos confiáveis. Ele foi criado do zero na nuvem. Se você estiver gerenciando dispositivos com o Intune ou estendendo sua implantação do Gerenciador de Configurações com cogerenciamento, funcionará da mesma maneira.
No vídeo a seguir, o gerente de programa sênior Joey Glocke e o gerente de marketing de produto Locky Ainley discutem e demonstram o acesso condicional com cogerenciamento:
Com o cogerenciamento, o Intune avalia todos os dispositivos da rede para determinar o seu nível de confiança. Ele faz essa avaliação das duas maneiras a seguir:
O Intune garante que um dispositivo ou aplicativo seja gerenciado e configurado com segurança. Essa marca depende de como você define as políticas de conformidade da sua organização. Por exemplo, verifique se todos os dispositivos têm a criptografia habilitada e não estão desbloqueados.
Essa avaliação é baseada em violação de pré-segurança e configuração
Para dispositivos cogerenciados, o Gerenciador de Configurações também faz uma avaliação baseada em configuração. Por exemplo, atualizações necessárias ou conformidade de aplicativos. O Intune combina essa avaliação com sua própria avaliação.
O Intune detecta incidentes de segurança ativos em um dispositivo. Ele usa a segurança inteligente do Microsoft Defender para Ponto de Extremidade e de outros provedores de defesa contra ameaças móveis. Esses parceiros executam análises comportamentais contínuas em dispositivos. Essa análise detecta incidentes ativos e, em seguida, passa essas informações para o Intune para avaliação de conformidade em tempo real.
- Essa avaliação é baseada em incidentes e pós-violação de segurança
O vice-presidente corporativo da Microsoft, Brad Anderson, discute o Acesso Condicional em profundidade com demonstrações ao vivo durante a palestra do Ignite 2018.
O Acesso Condicional também fornece um local centralizado para ver a integridade de todos os dispositivos conectados à rede. Você obtém as vantagens da escala de nuvem, o que é especialmente valioso para testar instâncias de produção do Gerenciador de Configurações.
Benefícios
Toda equipe de TI é obcecada com a segurança da rede. É obrigatório garantir que todos os dispositivos atendam aos seus requisitos de segurança e negócios antes de acessar sua rede. Com o Acesso Condicional, você pode determinar os seguintes fatores:
- Se todos os dispositivos estiverem criptografados
- Se o malware estiver instalado
- Se suas configurações forem atualizadas
- Se estiver desbloqueado ou com root
O Acesso Condicional combina o controle granular sobre os dados organizacionais com uma experiência do usuário que maximiza a produtividade do trabalhador em qualquer dispositivo de qualquer local.
O vídeo a seguir mostra como o Microsoft Defender para Ponto de Extremidade (anteriormente conhecido como Proteção Avançada contra Ameaças) é integrado a cenários comuns que você enfrenta regularmente:
Com o cogerenciamento, o Intune pode incorporar as responsabilidades do Gerenciador de Configurações para avaliar a conformidade dos padrões de segurança de atualizações ou aplicativos necessários. Esse comportamento é importante para qualquer organização de TI que queira continuar usando o Gerenciador de Configurações para gerenciamento complexo de aplicativos e patches.
O Acesso Condicional também é uma parte crítica do desenvolvimento de sua arquitetura de Rede de Confiança Zero. Com o Acesso Condicional, os controles de acesso a dispositivos compatíveis abrangem as camadas fundamentais da Rede de Confiança Zero. Essa funcionalidade é uma grande parte de como você protege sua organização no futuro.
Para obter mais informações, confira a postagem de blog sobre como aprimorar o acesso condicional com dados de risco de computador do Microsoft Defender para Ponto de Extremidade.
Estudos de caso
A empresa de consultoria de TI Wipro usa o Acesso Condicional para proteger e gerenciar os dispositivos usados por todos os 91.000 funcionários. Em um estudo de caso recente, o vice-presidente de TI da Wipro observou:
Alcançar o Acesso Condicional é uma grande vitória para a Wipro. Agora, todos os nossos funcionários têm acesso móvel às informações sob demanda. Aprimoramos nossa postura de segurança e a produtividade dos funcionários. Agora, 91.000 funcionários se beneficiam do acesso altamente seguro a mais de 100 aplicativos de qualquer dispositivo, em qualquer lugar.
Outros exemplos incluem:
Nestlé, que usa o Acesso Condicional baseado em aplicativo para mais de 150.000 funcionários
A empresa de software de automação, Cadence, que agora pode garantir que "apenas dispositivos gerenciados tenham acesso ao Microsoft 365 Apps, como o Teams e a intranet da empresa". Eles também podem oferecer à sua força de trabalho "acesso mais seguro a outros aplicativos baseados em nuvem, como Workday e Salesforce".
O Intune também é totalmente integrado a parceiros como Cisco ISE, Aruba Clear Pass e Citrix NetScaler. Com esses parceiros, você pode manter controles de acesso com base no registro do Intune e no estado de conformidade do dispositivo nessas outras plataformas.
Para obter mais informações, consulte os seguintes vídeos:
- Brad Anderson demonstra o acesso condicional em detalhes
- Mais detalhes da Zona de Ponto de Extremidade 1805
Proposta de valor
Com o Acesso Condicional e a integração ATP, você está fortalecendo um componente fundamental de toda organização de TI: o acesso seguro à nuvem.
Em mais de 63% de todas as violações de dados, os invasores obtêm acesso à rede da organização por meio de credenciais de usuário fracas, padrão ou roubadas. Como o acesso condicional se concentra em proteger a identidade do usuário, ele restringe o roubo de credenciais. O Acesso Condicional gerencia e protege suas identidades, privilegiadas ou não privilegiadas. Não há melhor maneira de proteger os dispositivos e os dados neles.
Como o acesso condicional é um componente central do Enterprise Mobility + Security (EMS), não há nenhuma configuração ou arquitetura local necessária. Com o Intune e o Microsoft Entra ID, você pode configurar rapidamente o Acesso Condicional na nuvem. Se você estiver usando o Gerenciador de Configurações, poderá facilmente estender seu ambiente para a nuvem com cogerenciamento e começar a usá-lo agora mesmo.
Para obter mais informações sobre a integração da ATP, consulte esta postagem no blog A pontuação de risco do dispositivo do Microsoft Defender para Ponto de Extremidade expõe um novo ataque cibernético e impulsiona o Acesso Condicional para proteger as redes. Ele detalha como um grupo de hackers avançados usou ferramentas nunca antes vistas. A nuvem da Microsoft os detectou e parou porque os usuários visados tinham Acesso Condicional. A invasão ativou a política de Acesso Condicional baseada em risco do dispositivo. Embora o invasor já tenha estabelecido uma posição na rede, as máquinas exploradas foram automaticamente impedidas de acessar serviços organizacionais e dados gerenciados pelo Microsoft Entra ID.
Configurar
O Acesso Condicional é fácil de usar quando você habilita o cogerenciamento. Isso requer a movimentação da carga de trabalho das Políticas de Conformidade para o Intune. Para obter mais informações, consulte Como alternar cargas de trabalho do Gerenciador de Configurações para o Intune.
Para obter mais informações sobre como usar o Acesso Condicional, consulte os seguintes artigos:
Observação
Os recursos de Acesso Condicional tornam-se disponíveis imediatamente para dispositivos ingressados híbridos do Microsoft Entra. Esses recursos incluem autenticação multifator e controle de acesso de ingresso híbrido do Microsoft Entra. Esse comportamento ocorre porque eles são baseados nas propriedades do Microsoft Entra. Para aproveitar a avaliação baseada em configuração do Intune e do Gerenciador de Configurações, habilite o cogerenciamento. Essa configuração oferece controle de acesso diretamente do Intune para dispositivos em conformidade. Ele também fornece o recurso de avaliação de políticas de conformidade do Intune.