Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här självstudien visar hur du använder Microsoft Intune enhetsefterlevnadsprinciper med villkorsstyrd åtkomst för Microsoft Entra så att iOS-enheter bara får åtkomst till Exchange Online när de hanteras av Intune och använder Outlook-appen.
I den här självstudien får du lära dig att:
- Skapa en Intune iOS-enhetsefterlevnadsprincip som anger de villkor en enhet måste uppfylla för att anses vara kompatibel.
- Skapa en villkorsstyrd åtkomstprincip för Microsoft Entra som kräver att iOS-enheter registreras i Intune, följer Intune principer och använder Outlook-mobilappen för att komma åt e-post i Exchange Online.
Förhandskrav
I den här självstudien använder du utvärderingsprenumerationer för icke-produktion för att undvika att påverka en produktionsmiljö. Logga in med det konto som du skapade när du konfigurerade utvärderingsprenumerationen. Det kontot har de behörigheter som krävs för att slutföra varje uppgift i den här självstudiekursen.
Den här självstudien kräver en testklientorganisation med följande prenumerationer:
- Prenumeration på Microsoft Intune abonnemang 1 (registrera dig för ett kostnadsfritt utvärderingskonto)
- Microsoft Entra ID P1 (priser och utvärderingsalternativ)
- Microsoft 365-appar för företagsprenumeration med Exchange (kostnadsfri utvärderingsversion)
Logga in i Intune
För den här självstudien loggar du in på Microsoft Intune administrationscenter med det konto du skapade när du registrerade dig för utvärderingsprenumerationen på Intune.
Skapa en profil för e-postenhet
Den här självstudien kräver en iOS/iPadOS Email enhetsprofil. Om du vill skapa en följer du anvisningarna i Steg 11 – Skapa en enhetsprofil. E-postprofilen kräver att iOS/iPadOS-enheter använder ett e-postkonto för arbete.
När du skapar e-postprofilen tilldelar du profilen till samma grupp enheter som du använder senare för enhetsefterlevnadsprincipen och principerna för villkorsstyrd åtkomst som du skapar i efterföljande steg i den här självstudien.
När du har skapat e-postprofilen går du tillbaka hit för att fortsätta.
Skapa en princip för appskydd
Den här självstudien kräver en Intune-appskyddsprincip som riktar sig mot Outlook på iOS/iPadOS. Appskyddsprincipen fungerar med principen för villkorsstyrd åtkomst som du skapar senare, vilket kräver att en appskyddsprincip finns innan en enhet kan komma åt Exchange Online.
Om du vill skapa appskyddsprincipen följer du anvisningarna i Skapa och tilldela appskyddsprinciper. Använd följande inställningar när du konfigurerar principen:
- Plattform: Välj iOS/iPadOS.
- Appar: Ange målprincipen tillCore Microsoft Apps eller välj Outlook individuellt.
- Dataskydd, åtkomstkrav och villkorsstyrd start: Godkänn standardvärdena (Enterprise Basic Data Protection) för den här självstudiekursen.
- Tilldelningar: Tilldela principen till samma grupp användare som du använder för efterlevnads- och villkorsstyrda åtkomstprinciper i den här självstudien.
När du har skapat appskyddsprincipen går du tillbaka hit för att fortsätta.
Skapa efterlevnadsprincipen för iOS-enheter
Konfigurera en Intune enhetsefterlevnadsprincip för att ange de villkor som en enhet måste uppfylla för att anses vara kompatibel. I den här självstudien skapar du en enhetsefterlevnadsprincip för iOS-enheter. Efterlevnadsprinciper är plattformsspecifika, så du behöver en separat efterlevnadsprincip för varje enhetsplattform som du vill utvärdera.
Logga in på Microsoft Intune administrationscenter.
Välj Enhetsefterlevnad>.
På fliken Principer väljer du Skapa princip.
På sidan Skapa en princip för Plattform väljer du iOS/iPadOS och sedan Skapa för att fortsätta.
Ange följande egenskaper på fliken Grundläggande :
- Namn: Ange ett beskrivande namn på den nya profilen. I det här exemplet anger du iOS-efterlevnadsprinciptest.
- Beskrivning: Valfritt – Ange test för iOS-efterlevnadsprincip.
Gå vidare genom att klicka på Nästa.
På fliken Kompatibilitetsinställningar :
Expandera Email och ställ in Kan inte konfigurera e-post på enheten till Kräv.
Utöka Enhetens hälsotillstånd och ange Blockera jailbrokade enheter.
Expandera Systemsäkerhet och konfigurera följande inställningar:
- Kräv lösenord för att låsa upp mobila enheter för att kräva
- Enkla lösenord att blockera
- Minsta lösenordslängd till 4
Tips
Standardvärden som är nedtonade och kursiverade är endast rekommendationer. Du måste ersätta värden som är rekommendationer för att konfigurera en inställning.
- Obligatorisk lösenordstyp till alfanumerisk
- Maximalt antal minuter efter skärmlåsning innan lösenord krävs för att Omedelbart
- Lösenordets giltighetstid (dagar) till 41
- Antal tidigare lösenord som inte återanvänds till 5
Fortsätt genom att välja Nästa.
Välj Nästa för att hoppa över åtgärder för inkompatibilitet.
På fliken Tilldelningar för inkluderade grupper väljer du Lägg till alla enheter eller väljer en grupp som endast innehåller de enheter som ska ta emot den här principen. Se till att använda samma tilldelning som du använde för e-postenhetsprofilen.
Gå vidare genom att klicka på Nästa.
Granska inställningarna på fliken Granska + skapa . När du väljer Skapa sparas dina ändringar och profilen tilldelas.
Skapa principen för villkorsstyrd åtkomst
Använd sedan Microsoft Intune administrationscenter för att skapa en princip för villkorsstyrd åtkomst. Du integrerar villkorsstyrd åtkomst med Intune för att styra de enheter och appar som kan ansluta till organisationens e-post och resurser.
Principen för villkorsstyrd åtkomst gör följande:
- Kräv att enheter som kör någon plattform registreras i Intune och följer din Intune efterlevnadsprincip innan enheterna kan användas för att komma åt Exchange Online.
- Kräv att enheter använder Outlook-appen för e-poståtkomst.
Du kan konfigurera principer för villkorsstyrd åtkomst i antingen Microsoft Entra administrationscenter eller Microsoft Intune administrationscenter. I följande steg används Intune administrationscenter.
Logga in på Microsoft Intune administrationscenter.
Välj Slutpunktssäkerhet>Villkorsstyrd åtkomst>Skapa ny princip.
För Namn anger du Testprincip för Microsoft 365 e-post.
Under Tilldelningar, för Användare eller handläggare, väljer du 0 användare och grupper valda. Välj Alla användare på fliken Inkludera. Värdet för Användare uppdateras till Alla användare.
Under Tilldelningar väljer du Inga målresurser markerade för Målresurser. I listrutan Välj vad den här principen gäller för väljer du Resurser (tidigare molnappar).
För att skydda Microsoft 365 Exchange Online e-post väljer du sedan appen:
- På fliken Inkludera väljer du Välj resurser.
- För Välj specifika resurser väljer du Ingen för att öppna fönstret Resurser .
- I resurslistan markerar du kryssrutan för Office 365 Exchange Online och väljer sedan Välj.
Under Tilldelningar väljer du även 0 villkor valda för Villkor. På den nya sidan som är tillgänglig för Enhetsplattformar väljer du Inte konfigurerad för att öppna fönstret Enhetsplattformar .
- Ange Konfigurera till Ja.
- På fliken Inkludera väljer du Valfri enhet och sedan Klar.
Återigen, under Tilldelningar, öppna Villkorsklientappar>.
Ange Konfigurera till Ja.
I den här självstudien väljer du Mobilappar och skrivbordsklienter, en del av moderna autentiseringsklienter (som refererar till appar som Outlook för iOS och Outlook för Android). Avmarkera alla andra kryssrutor.
Välj Klar och sedan Klar igen.
Under Åtkomstkontroller väljer du Inte konfigurerad för att öppna fönstret Bevilja för att öppna fönstret Bevilja:
I rutan Bevilja väljer du Bevilja åtkomst.
Välj Kräv att enheten markeras som kompatibel.
Välj Kräv appskyddsprincip.
Under För flera kontroller väljer du Kräv alla valda kontroller. Den här inställningen garanterar att båda kraven som du har valt tillämpas när en enhet försöker få åtkomst till e-post.
Välj Välj.
Under Aktivera princip väljer du På.
Välj Skapa för att spara ändringarna. Profilen tilldelas.
Obs!
Vissa beroende tjänster, till exempel Microsoft Teams, integreras med Exchange Online resurser och styrs av principtillämpning med tidig bindning. Därför måste användare följa Exchange-principerna innan de loggar in på Microsoft Teams.
Om du har en princip för villkorsstyrd åtkomst som begränsar autentiseringsbegäranden för Exchange Online-resurser måste användarna uppfylla Exchange-principkraven innan de loggar in på Teams. Om du inte följer dessa principer påverkas möjligheten att logga in i Teams.
Mer information finns i Microsofts dokumentation om tjänstberoenden och principtillämpning.
Prova nu
Med de principer du har skapat måste alla iOS-enheter som försöker logga in på Microsoft 365-e-post registreras i Intune och använda Outlook-mobilappen för iOS/iPadOS. Försök logga in på Exchange Online med autentiseringsuppgifter för en användare i testklienten för att testa det här scenariot på en iOS-enhet. Du uppmanas att registrera enheten och installera Outlook-mobilappen.
Om du vill testa på en iPhone går du till Inställningar>Appar>E-post E-postkonton>>Lägg till konto och väljer sedan Microsoft Exchange.
Obs!
Sökvägen i Inställningar kan variera beroende på iOS-version. Föregående steg baseras på iOS 26. De senaste stegen finns i Lägga till ett e-postkonto på din iPhone eller iPad på Apples supportwebbplats.
Ange e-postadressen för en användare i testklienten och tryck sedan på Nästa.
Tryck på Logga in.
Ange testanvändarens lösenord och tryck på Logga in.
Ett meddelande visas om att enheten måste hanteras för att få åtkomst till resursen, tillsammans med ett alternativ för registrering.
Rensa resurser
När testprinciperna inte längre behövs kan du ta bort dem.
Logga in på Microsoft Intune administrationscenter.
Välj Enhetsefterlevnad>.
I listan Principnamn väljer du testprincipen och sedan Ta bort. Bekräfta borttagningen.
VäljVillkorsstyrd åtkomstför slutpunktssäkerhet>.
Välj testprincipen och välj sedan Ta bort. Bekräfta borttagningen.
Nästa steg
I den här självstudien har du skapat principer som kräver att iOS-enheter registreras i Intune och använder Outlook-appen för att få åtkomst till e-post i Exchange Online. Mer information om hur du använder Intune med villkorsstyrd åtkomst för att skydda andra appar och tjänster finns i Konfigurera villkorlig åtkomst.