Villkorlig åtkomst med samhantering

Villkorsstyrd åtkomst ser till att endast betrodda användare kan komma åt organisationsresurser på betrodda enheter med hjälp av betrodda appar. Den byggs från grunden i molnet. Oavsett om du hanterar enheter med Intune eller utökar distributionen av Configuration Manager med samhantering fungerar det på samma sätt.

I följande video diskuterar och demonstrerar Senior Program Manager Joey Glocke och Product Marketing Manager Locky Ainley Conditional Access med samhantering:

Med samhantering utvärderar Intune varje enhet i nätverket för att avgöra hur tillförlitlig den är. Den här utvärderingen görs på följande två sätt:

  1. Intune ser till att en enhet eller app hanteras och konfigureras säkert. Den här kontrollen beror på hur du anger organisationens efterlevnadsprinciper. Kontrollera till exempel att alla enheter har kryptering aktiverat och inte är jailbreakade.

    • Den här utvärderingen är pre-security breach and configuration-based

    • För samhanterade enheter utför Configuration Manager även konfigurationsbaserad utvärdering. Till exempel nödvändiga uppdateringar eller appkompatibilitet. Intune kombinerar den här utvärderingen tillsammans med sin egen utvärdering.

  2. Intune identifierar aktiva säkerhetsincidenter på en enhet. Den använder den intelligenta säkerheten i Microsoft Defender för Endpoint och andra leverantörer av mobilhotförsvar. Dessa partner kör pågående beteendeanalyser på enheter. Den här analysen identifierar aktiva incidenter och skickar sedan informationen till Intune för utvärdering av efterlevnad i realtid.

    • Den här utvärderingen är eftersäkerhetsrelaterad överträdelse och incidentbaserad

Microsofts vice vd Brad Anderson diskuterar villkorsstyrd åtkomst ingående med livedemonstrationer under inledningsanförandet för Ignite 2018.

Villkorsstyrd åtkomst ger dig också en central plats där du kan se hälsotillståndet för alla nätverksanslutna enheter. Du får fördelarna med molnskalning, vilket är särskilt värdefullt för att testa Configuration Manager produktionsinstanser.

Fördelar

Alla IT-team är besatta av nätverkssäkerhet. Du måste kontrollera att alla enheter uppfyller dina säkerhets- och affärskrav innan du ansluter till nätverket. Med villkorsstyrd åtkomst kan du fastställa följande faktorer:

  • Om alla enheter är krypterade
  • Om skadlig kod är installerad
  • Om inställningarna har uppdaterats
  • Om den är jailbroken eller rotad

Villkorsstyrd åtkomst kombinerar detaljerad kontroll över organisationsdata med en användarupplevelse som maximerar arbetsproduktiviteten på alla enheter från valfri plats.

Följande video visar hur Microsoft Defender för Endpoint (kallades tidigare Advanced Threat Protection) integreras i vanliga scenarier som du regelbundet upplever:

Med samhantering kan Intune införliva Configuration Managers ansvar för att utvärdera efterlevnaden av säkerhetsstandarder för nödvändiga uppdateringar eller appar. Det här beteendet är viktigt för alla IT-organisationer som vill fortsätta använda Configuration Manager för komplex app- och korrigeringshantering.

Villkorsstyrd åtkomst är också en viktig del i utvecklingen av Nolltillit Network-arkitekturen. Med villkorsstyrd åtkomst täcker kompatibla enhetsåtkomstkontroller de grundläggande lagren i Nolltillit Network. Den här funktionen är en stor del av hur du säkrar din organisation i framtiden.

Mer information finns i blogginlägget om att förbättra villkorsstyrd åtkomst med maskinriskdata från Microsoft Defender för Endpoint.

Fallstudier

IT-konsultföretaget Wipro använder villkorad åtkomst för att skydda och hantera de enheter som används av alla 91 000 anställda. I en nyligen genomförd fallstudie noterade vice VD för IT på Wipro:

Att uppnå villkorad åtkomst är en stor vinst för Wipro. Nu har alla våra anställda mobil tillgång till information på begäran. Vi har förbättrat vår säkerhetsstatus och våra anställdas produktivitet. Nu har 91 000 anställda mycket säker åtkomst till fler än 100 appar från valfri enhet, var som helst.

Det finns också andra exempel:

  • Nestlé, som använder appbaserad villkorlig åtkomst för över 150 000 anställda

  • Automationsprogramvaruföretaget Cadence, som nu kan se till att "endast hanterade enheter har åtkomst till Microsoft 365-applikationer som Teams och företagets intranät." De kan också erbjuda sin personal "säkrare tillgång till andra molnbaserade appar, som Workday och Salesforce".

Intune är också helt integrerat med partner som Cisco ISE, Aruba Clear Pass och Citrix NetScaler. Med dessa partner kan du underhålla åtkomstkontroller baserat på Intune registrering och enhetsefterlevnadstillståndet på dessa andra plattformar.

Mer information finns i följande videor:

Värdeerbjudande

Med villkorsstyrd åtkomst och ATP-integrering stärker du en grundläggande komponent i varje IT-organisation: säker molnåtkomst.

I mer än 63 % av alla dataintrång får angriparna tillgång till organisationens nätverk genom svaga, felaktiga eller stulna användaruppgifter. Eftersom villkorsstyrd åtkomst fokuserar på att skydda användaridentiteten begränsas stöld av autentiseringsuppgifter. Villkorsstyrd åtkomst hanterar och skyddar dina identiteter, oavsett om de är privilegierade eller icke-privilegierade. Det finns inget bättre sätt att skydda enheterna och data på dem.

Eftersom villkorsstyrd åtkomst är en kärnkomponent i Enterprise Mobility + Security (EMS) krävs ingen lokal konfiguration eller arkitektur. Med Intune och Microsoft Entra ID kan du snabbt konfigurera villkorsstyrd åtkomst i molnet. Om du för närvarande använder Configuration Manager kan du enkelt utöka din miljö till molnet med samhantering och börja använda den just nu.

Mer information om ATP-integreringen finns i det här blogginlägget Microsoft Defender för Endpoint enhetsriskpoäng exponerar nya cyberattacker, driver villkorsstyrd åtkomst för att skydda nätverk. Den beskriver hur en avancerad hackergrupp använde aldrig tidigare skådade verktyg. Microsoft-molnet identifierade och stoppade dem eftersom målanvändarna hade villkorsstyrd åtkomst. Intrånget aktiverade enhetens riskbaserade princip för villkorsstyrd åtkomst. Även om angriparen redan etablerade ett fotfäste i nätverket begränsades de utnyttjade datorerna automatiskt från åtkomst till organisationstjänster och data som hanteras av Microsoft Entra ID.

Konfigurera

Villkorsstyrd åtkomst är enkelt att använda när du aktiverar samhantering. Det kräver att arbetsbelastningen för efterlevnadsprinciper flyttas till Intune. Mer information finns i Så här växlar du Configuration Manager-arbetsbelastningar till Intune.

Mer information om hur du använder villkorsstyrd åtkomst finns i följande artiklar:

Obs!

Funktioner för villkorsstyrd åtkomst blir tillgängliga omedelbart för Microsoft Entra hybridanslutna enheter. Dessa funktioner omfattar multifaktorautentisering och åtkomstkontroll för hybridkoppling till Microsoft Entra. Det här beteendet beror på att de baseras på Microsoft Entra egenskaper. Om du vill utnyttja konfigurationsbaserad utvärdering från Intune och Configuration Manager aktiverar du samhantering. Den här konfigurationen ger dig åtkomstkontroll direkt från Intune för kompatibla enheter. Det ger dig också Intune utvärderingsfunktion för efterlevnadsprinciper.