51CTO 博客地址:​​https://blog.51cto.com/14669127​

Azure培训视频地址:​​https://space.bilibili.com/2000820534​

我们一直在强调,随着企业逐步进行数字化转型,为了确保企业业务的正常运作,企业IT面临的挑战:不仅仅要保证终端用户能随时随地地保持高效的工作,同时还要保证企业组织内的资产是安全可靠的被用户获取,但以往只对企业用户标识增强多因子身份验证现在已经不能满足企业安全需求,还需要考虑获取数据的device是组织内受管理的设备,双管齐下,这样才能确保企业资产的安全。

今天给大家分享一下如何借助Azure Active Directory的Conditional Access+ Managed Device结合的解决方案来加强企业对设备获取数据的安全访问。

首先,我们来介绍一下什么是Azure Active Directory的Conditional Access?

如何借助Azure Active Directory的Conditional Access+ Managed Device结合的解决方案来加强企业对设备获取数据的安全访问_受控访问

简单来说,Conditional Access就是一些if-then语句,如果客户想要访问某个资源,那么需要完成哪些操作,比如如果用户想要获取Office 365的数据,就必须满足访问的设备是组织内Managed Device才能访问等等。

具体操作如下:

1.      确保您的Managed Device是Hybrid AAD的Device,如下所示:

如何借助Azure Active Directory的Conditional Access+ Managed Device结合的解决方案来加强企业对设备获取数据的安全访问_受控访问_02

2.      在Conditional Access页面,在Access Control->Grant页面,勾选:Require Hybrid Azure AD Joined Device,如下所示:

如何借助Azure Active Directory的Conditional Access+ Managed Device结合的解决方案来加强企业对设备获取数据的安全访问_数据保护_03

3.      这样我们如果冲unmanaged device访问Office 365的数据的话,就会收到如下提示:

如何借助Azure Active Directory的Conditional Access+ Managed Device结合的解决方案来加强企业对设备获取数据的安全访问_数据保护_04

完全加持了数据保护,今天给大家分享的内容属于安全合规相关的配置,感谢大家的阅读,如果日后有相关需求,欢迎线下讨论。