- Klicken Sie im Bereich Conditional Access (Bedingter Zugriff) auf Policies (Richtlinien).
- Klicken Sie auf New Policy (Neue Richtlinie).
- Geben Sie in Name eine Bezeichnung ein, z. B. Nur Zero-Trust-Netzwerkzugriff.
- Klicken Sie auf Assignments (Zuweisungen). Wählen Sie dann die Benutzer aus, für die die Richtlinie gelten soll.Note:
Jamf empfiehlt, dass Sie zunächst mit einigen Testbenutzern beginnen, bevor Sie die Regel auf alle Benutzer anwenden.
- Klicken Sie auf Cloud apps or actions (Cloud-Apps oder Aktionen), auf die nur über Zero-Trust-Netzwerkzugriff zugegriffen werden soll.
Verwenden Sie die App „Office 365“, um den Schlüssel Office 365 in nur einem Schritt auszuwählen.
- Klicken Sie auf Conditions (Bedingungen), dann auf Locations (Standorte).
- Klicken Sie bei Configure (Konfigurieren) auf Yes (Ja).
- Wählen Sie unter Include (Einschließen) die Option Any Location (Beliebiger Standort).
- Wählen Sie unter Exclude (Ausschließen) die Option Selected Locations (Ausgewählte Standorte), und wählen Sie dann den Standort der zuvor erstellten vertrauenswürdigen Jamf IP-Adressen.
- Klicken Sie auf Select (Auswählen).
- Wählen Sie unter Access Controls (Zugriffskontrollen) > Grant (Gewähren) die Option Block Access (Zugriff sperren).
- Klicken Sie auf Auswählen.
- Wählen Sie bei Enable Policy (Richtlinie aktivieren) nach Bedarf die Option Report Only (Nur melden) oder On (Ein).
- Klicken Sie auf Speichern.Note:
Die Einstellung muss auf Ein eingestellt sein, damit die Funktion aktiv ist.