Microsoft 365: Login-Zugriff beschränken

Jamf Connect Dokumentation

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Sie können den Zugriff auf Azure AD auf Geräte beschränken, die über die von Jamf Connect Zero Trust-Netzwerkzugriffs-Funktion eine Verbindung herstellen. Die Konnektivität ist dann für alle anderen Geräte gesperrt.

Dadurch wird das Risiko verringert, dass sich Angreifer anmelden können. Gleichzeitig ist sichergestellt, dass vertrauenswürdige Benutzer nur zugelassene Geräte für den Datenzugriff verwenden. Wenn ein Benutzer versucht, sich ohne Zero Trust-Netzwerkzugriff bei einer App anzumelden, die durch die Regel für bedingten Zugriff geschützt ist, wird eine Fehlermeldung angezeigt.

Dazu sind folgende Schritte erforderlich:

  1. Jamf Security Cloud konfigurieren

  2. Azure AD konfigurieren

  3. Eine Richtlinie für bedingten Zugriff zum Erfordern von Zero Trust-Netzwerkzugriff konfigurieren

  4. Konfiguration testen

Note:

Jede Cloud-App, die für die Anmeldung Azure AD verwendet, kann so konfiguriert werden, dass Zero Trust-Netzwerkzugriff vorgeschrieben wird. Diese Regel wird jedoch oft so konfiguriert, dass sie die Microsoft-Apps mit den vertraulichsten Daten umfasst. Dazu zählen:

  • Outlook

  • OneDrive

  • Teams

  • SharePoint

  • Yammer

  • Azure

  • PowerBI

  • Exchange (ActiveSync)