Usar políticas de Acesso Condicional baseadas em aplicativo com o Intune

As políticas de proteção de aplicativos do Microsoft Intune funcionam com o Acesso Condicional do Microsoft Entra para ajudar a proteger seus dados organizacionais nos dispositivos que seus funcionários usam. Essas políticas funcionam em dispositivos que se registram no Intune e em dispositivos de propriedade de funcionários que não se registram. Combinados, eles são chamados de Acesso Condicional baseado em aplicativo.

O Acesso Condicional baseado em aplicativo com gerenciamento de aplicativo cliente adiciona uma camada de segurança que garante que somente aplicativos cliente que dão suporte a políticas de proteção de aplicativo do Intune possam acessar o Exchange Online e outros serviços do Microsoft 365.

Dica

Além das políticas de Acesso Condicional baseadas em aplicativo, você pode usar o Acesso Condicional baseado em dispositivo com o Intune.

Requisitos

Requisitos de licenciamento

Antes de criar uma política de Acesso Condicional baseada em aplicativo, você deve ter uma licença P1 ou P2 do Microsoft Entra ID. Os usuários também devem ser licenciados para o Microsoft Entra ID. Para obter mais informações, consulte Preços do Microsoft Entra.

Requisitos de funções

Sua conta deve ter uma das seguintes funções no Microsoft Entra:

  • Administrador de segurança
  • Administrador de Acesso Condicional

Requisitos da plataforma do dispositivo

  • Android
  • iOS/iPadOS

Aplicativos com suporte

Uma lista de aplicativos que dão suporte ao Acesso Condicional baseado em aplicativo pode ser encontrada em Acesso Condicional: Condições na documentação do Microsoft Entra.

O Acesso Condicional baseado no aplicativo também é compatível com aplicativos de linha de negócios (LOB), mas esses aplicativos precisam usar a autenticação moderna do Microsoft 365.

Como funciona o Acesso Condicional baseado no aplicativo

O Acesso Condicional baseado em aplicativo funciona exigindo que um aplicativo do agente registre o dispositivo no Microsoft Entra ID. O aplicativo do agente pode ser o Microsoft Authenticator no iOS ou o Portal da Empresa no Android. Durante a autenticação, o Microsoft Entra ID verifica se o aplicativo está na lista de políticas aprovadas antes de conceder acesso. O diagrama a seguir ilustra esse processo:

Processo de Acesso Condicional baseado no aplicativo ilustrado em um fluxograma

Para obter uma visão geral técnica detalhada, consulte Aplicativos clientes na documentação do Microsoft Entra.

Criar políticas de Acesso Condicional baseadas em aplicativo

O acesso condicional é uma tecnologia do Microsoft Entra. O nó de Acesso Condicional que você acessa no centro de administração do Microsoft Intune é o mesmo nó que você acessa no Microsoft Entra ID, portanto, você não precisa alternar entre eles para configurar políticas.

Antes de criar políticas de Acesso Condicional, você precisa ter políticas de proteção do aplicativo do Intune aplicadas aos seus aplicativos.

Importante

Esta seção explica as etapas para adicionar uma política de Acesso Condicional simples baseada em aplicativo. Você pode usar as mesmas etapas para outros aplicativos de nuvem. Para obter mais informações, consulte Planejar a implantação do acesso condicional.

  1. Entre no Centro de administração do Microsoft Intune.

  2. Selecione Segurança do ponto de> extremidadeAcesso> CondicionalCriar nova política.

  3. Insira um Nome da política e, em Atribuições, configure Usuários e grupos para aplicar a política a usuários e grupos. Use as opções Incluir ou Excluir para adicionar seus grupos.

  4. Em Atribuições, configure Recursos de destino. Aplicar a política a aplicativos de nuvem. Use as opções Incluir ou Excluir para selecionar os aplicativos a serem protegidos. Por exemplo, escolha Selecionar aplicativos e selecione Office 365.

  5. Selecione Condições>Aplicativos do cliente para aplicar a política para aplicativos e navegadores. Por exemplo, selecione Sim e, em seguida, habilitar Navegador e Aplicativos móveis e clientes de área de trabalho.

  6. Em Controles de acesso, configure Conceder. Por exemplo, selecione Conceder acesso>Exigir aplicativo cliente aprovado e Exigir política de proteção de aplicativo e, em seguida, selecione Exigir um dos controles selecionados.

  7. Em Habilitar política, selecione Ativa e selecione Criar.

Próximas etapas