Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Appskyddsprinciper för Microsoft Intune fungerar med villkorsstyrd åtkomst i Microsoft Entra för att skydda organisationens data på enheter som dina anställda använder. Dessa principer fungerar på enheter som registreras med Intune och på personalägda enheter som inte registreras. Tillsammans kallas de appbaserad villkorlig åtkomst.
Appbaserad villkorsstyrd åtkomst med klientapphantering lägger till ett säkerhetslager som ser till att endast klientappar som stöder appskyddsprinciper för Intune kan komma åt Exchange Online och andra Microsoft 365-tjänster.
Tips
Förutom appbaserade principer för villkorsstyrd åtkomst kan du använda enhetsbaserad villkorsstyrd åtkomst med Intune.
Krav
Licenskrav
Innan du skapar en appbaserad princip för villkorsstyrd åtkomst måste du ha en Microsoft Entra ID P1- eller P2-licens. Användare måste också vara licensierade för Microsoft Entra ID. Mer information finns i Prissättning för Microsoft Entra.
Rollkrav
Ditt konto måste ha någon av följande roller i Microsoft Entra:
- Säkerhetsadministratör
- Administratör för villkorsstyrd åtkomst
Krav på enhetsplattform
- Android
- iOS/iPadOS
Appar som stöds
En lista över appar som stöder appbaserad villkorsstyrd åtkomst finns i Villkorsstyrd åtkomst: villkor i Microsoft Entra dokumentationen.
Appbaserad villkorsstyrd åtkomst stöder också verksamhetsspecifika appar, men dessa appar måste använda Microsoft 365 modern autentisering.
Så här fungerar appbaserad villkorsstyrd åtkomst
Appbaserad villkorsstyrd åtkomst fungerar genom att kräva att en koordinatorapp registrerar enheten med Microsoft Entra ID. Koordinatorappen kan vara Microsoft Authenticator på iOS eller Företagsportal på Android. Under autentiseringen kontrollerar Microsoft Entra ID om appen finns med i listan över godkända principer innan åtkomst beviljas. Den här processen visas i följande diagram:
En detaljerad teknisk översikt finns i Klientappar i dokumentationen för Microsoft Entra.
Skapa appbaserade principer för villkorsstyrd åtkomst
Villkorsstyrd åtkomst är en Microsoft Entra teknik. Noden Villkorsstyrd åtkomst som du kommer åt från Microsoft Intune administrationscenter är samma nod som du kommer åt från Microsoft Entra ID, så du behöver inte växla mellan dem för att konfigurera principer.
Innan du skapar principer för villkorsstyrd åtkomst måste du tillämpa Intune appskyddsprinciper på dina appar.
Viktigt
Det här avsnittet går igenom stegen för att lägga till en enkel appbaserad princip för villkorsstyrd åtkomst. Du kan använda samma steg för andra molnappar. Mer information finns i Planera distribution av villkorsstyrd åtkomst.
Logga in på Microsoft Intune administrationscenter.
Välj Slutpunktssäkerhet>Villkorsstyrd åtkomst>Skapa ny princip.
Ange ett principnamn och konfigurera sedan användare och grupper under Tilldelningar för att tillämpa principen på användare och grupper. Använd alternativen Inkludera eller Exkludera för att lägga till dina grupper.
Under Tilldelningar konfigurerar du målresurser. Tillämpa principen på molnappar. Använd alternativen Inkludera eller Exkludera för att välja vilka appar som ska skyddas. Välj till exempel Välj appar och välj Office 365.
Välj Villkor>: Klientappar för att tillämpa principen på appar och webbläsare. Välj till exempel Ja och aktivera sedan webbläsar- och mobilprogram och skrivbordsklienter.
Under Åtkomstkontroller konfigurerar du Bevilja. Välj till exempel Bevilja åtkomst>Kräv godkänd klientapp och Kräv appskyddsprincip och välj sedan Kräv någon av de valda kontrollerna.
Under Aktivera princip väljer du På och sedan Skapa.