Habilitar o suporte de acesso condicional no aplicativo de Sincronização do OneDrive

Os recursos de controle de acesso condicional no Microsoft Entra ID oferecem maneiras simples de proteger recursos na nuvem. O novo aplicativo de Sincronização do OneDrive funciona com as políticas de controle de acesso condicional para garantir que a sincronização seja feita apenas com dispositivos compatíveis. Por exemplo, você pode exigir que a sincronização esteja disponível apenas em dispositivos ingressados no domínio ou dispositivos que atendam à conformidade, conforme definido pelo sistema de Gerenciamento de Dispositivos Móveis (como o Intune).

Para obter informações sobre como funciona o acesso condicional, consulte:

Recomendações para o Windows

Recomendamos o uso desse recurso no Windows junto com a configuração de conta silenciosa para obter a melhor experiência. O aplicativo de Sincronização do OneDrive dá suporte a políticas de acesso condicional baseadas em dispositivo e localização.

Problemas conhecidos

Estes são os problemas conhecidos com esta versão:

  • Se você criar uma nova política de acesso após a autenticação do dispositivo, poderá levar até 24 horas para que a política entre em vigor.

  • Em alguns casos, as credenciais do usuário podem ser solicitadas duas vezes. Estamos trabalhando em uma correção para esse problema.

  • Determinadas configurações do AD FS podem exigir instalação adicional para funcionar com esta versão. Execute o seguinte comando no servidor AD FS para garantir que FormsAuthentication seja adicionado à lista de PrimaryIntranetAuthenticationProvider:

    Set-AdfsGlobalAuthenticationPolicy -PrimaryIntranetAuthenticationProvider @('WindowsAuthentication', 'FormsAuthentication')

  • Se você habilitar o acesso condicional baseado em localização, os usuários receberão um aviso a cada 90 a 120 minutos por padrão quando saírem do conjunto de intervalos de endereços IP aprovados. O tempo exato depende da duração da expiração do token de acesso (60 minutos por padrão), quando o computador obteve um novo token de acesso pela última vez e quaisquer tempos limite de acesso condicional específicos colocados em vigor.