Bedingter Start beschränkt die App-Nutzung durch Berücksichtigung des Jamf Security Cloud Geräterisiko-Score:
Benutzer registrieren sich bei Unternehmens-Apps mit den geschäftlichen Anmeldeinformationen auf ihren persönlichen Geräten.
Bevor den Benutzern der Zugang gewährt wird, fordern Richtlinien für Bedingter Start den Benutzer auf, Jamf Trust auf dem Gerät zu installieren.
Jamf Trust wird nahtlos mit den geschäftlichen Anmeldeinformationen des Benutzers installiert und beginnt mit der Analyse der Gerätetelemetrie. Risikofaktoren werden kontinuierlich in Echtzeit bewertet.
Die Telemetrie wird von Jamf Security Cloud synthetisiert, um den Gesamtrisikostatus des Geräts zu ermitteln.
Durch die Integration mit Microsoft Intune ist Jamf Security Cloud in der Lage, den Geräterisikostatus weiterzuleiten. Dieser kann dann zur Durchsetzung von Richtlinien für „Bedingter Start“ genutzt werden.
Wenn das Risiko wächst, können Benutzerrechte eingeschränkt werden, um zu verhindern, dass Unternehmensdaten in falsche Hände geraten.
Diese App-Schutzrichtlinien können parallel zu Bedingter Zugriff bereitgestellt werden, der die UEM-Lösung auslöst. Informationen zum Konfigurieren von App-Schutzrichtlinien auf Ihren nicht verwalteten Microsoft Intune Geräten finden Sie unter Hinzufügen von Mobile Threat Defense-Apps zu nicht registrierten Geräten in der Dokumentation von Microsoft.