Richtlinie für bedingten Zugriff mit Jamf MFA konfigurieren

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Diese Richtlinie macht MFA für Geräte überflüssig, bei denen von Jamf Connect Zero-Trust-Netzwerkzugriff aktiviert ist. Sie aktiviert die mehrstufige Authentifizierung (MFA) für die angegebenen Cloud-Apps bei Geräten, die den Dienst nicht nutzen.

Daher gilt Folgendes: Wenn Sie bereits über mindestens eine Richtlinie für bedingten Zugriff verfügen, die MFA vorschreibt, aktualisieren Sie diese, sodass IP-Adressen für Zero-Trust-Netzwerkzugriff wie im Folgenden beschrieben ausgeschlossen werden, statt eine neue Richtlinie für bedingten Zugriff zu erstellen.

  1. Navigieren Sie in Azure AD zu Security (Sicherheit) > Conditional Access (Bedingter Zugriff).
  2. Klicken Sie auf Named Locations (Bezeichnete Standorte), dann auf New Location (Neuer Standort).
  3. Weisen Sie dem Profil unter Name einen gut zu merkenden Namen zu (z. B. „Jamf vertrauenswürdige IP-Adressen“).
  4. Achten Sie darauf, dass die Option IP ranges (IP-Bereiche) ausgewählt ist.
  5. Aktivieren Sie das Kästchen Mark as trusted location (Als vertrauenswürdigen Standort kennzeichnen).
  6. Geben Sie im Feld IP ranges (IP-Bereiche) die IP-Adressen des Internet Cloud Gateways für Zero-Trust-Netzwerkzugriff im CIDR-Format ein. Weitere Informationen finden Sie unter Internet Cloud Gateways für Zero-Trust-Netzwerkzugriff.
    Note:

    Fügen Sie das Suffix /32 an jede IP-Adresse an.

  7. Klicken Sie auf Erstellen.
  8. Klicken Sie im Bereich „Conditional Access“ (Bedingter Zugriff) links im Menü auf Policies (Richtlinien).
  9. Klicken Sie auf New Policy (Neue Richtlinie).
  10. Geben Sie bei Name eine aussagefähige Bezeichnung ein (z. B. „Jamf MFA“).
  11. Klicken Sie auf Assignments (Zuweisungen). Wählen Sie dann die Benutzer aus, für die die Richtlinie gelten soll.
    Note:

    Jamf empfiehlt, dass Sie zunächst mit einigen Testbenutzern beginnen.

  12. Klicken Sie auf Cloud apps or actions (Cloud-Apps oder Aktionen). Geben Sie dann die Apps an, für deren Zugriff Zero-Trust-Netzwerkzugriff genutzt werden soll.
    Note:

    Jamf empfiehlt, dass Sie Ihre Konfiguration zunächst mit einer bestimmten Cloud-App testen, bevor Sie diese Einstellung auf alle Apps anwenden.

  13. Klicken Sie auf Conditions (Bedingungen), dann auf Locations (Standorte).
  14. Klicken Sie bei Configure (Konfigurieren) auf Yes (Ja).
  15. Wählen Sie unter Include (Einschließen) die Option Any Location (Beliebiger Standort).
  16. Wählen Sie unter Exclude (Ausschließen) die Option Selected Locations (Ausgewählte Standorte). Wählen Sie dann den Jamf IP-Adressenstandort, den Sie oben erstellt haben.
  17. Wählen Sie unter Access Controls (Zugriffskontrollen) > Grant (Gewähren) die Option Require multi-factor authentication (Mehrstufige Authentifizierung verlangen).
  18. Klicken Sie auf Select (Auswählen).
  19. Wählen Sie bei Enable Policy (Richtlinie aktivieren) die Option Report Only (Nur melden) oder die Option On (Ein), wenn Sie bereit sind, die Richtlinie zu erzwingen.