iT邦幫忙

第 11 屆 iThome 鐵人賽

DAY 6
0
Security

Microsoft Enterprise Mobility + Security系列 第 6

Day6:Microsoft Enterprise Mobility + Security/ Intune(Conditional Access)續杯

中秋節還是要不間斷啊...繼續昨日的討論到各種條件控制話題,今日要討論的是,關於動作!當符合了我們選定的,不論是登入風險、雲端應用程式、裝置平台、用戶端程式等等,最終,一定需要一個動作來作為Ending,來達到我們的目的。首先來看,就是封鎖(Block)。如同昨日提到的,可能有些平台上的瀏覽器,就選擇將其封鎖存取。
https://ithelp.ithome.com.tw/upload/images/20190913/20119882itKQTxO0AL.png
另一個就是允許存取(Grant),在選擇允許存取後,一定要多一個檢查項目,像是多因素驗證(MFA)或是已被檢查過為合規裝置(Compliant)或混合式AD網域裝置(Hybrid Azure AD joined),還有微軟認可的cloud apps及有套用應用程式保護的Apps。
https://ithelp.ithome.com.tw/upload/images/20190913/20119882DecxLTWRf0.png
另外溫馨提示一下,假若grant跟block剛好衝突,那會依block優先喔。等不及去烤肉肉拉,明日再續喔,朋友們!
*cloud apps list參考
https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/technical-reference


上一篇
Day5:Microsoft Enterprise Mobility + Security/ Intune(Conditional Access)續
下一篇
Day7:Microsoft Enterprise Mobility + Security/ Intune(Conditional Access)續杯2
系列文
Microsoft Enterprise Mobility + Security30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言