Puede limitar el acceso a Azure AD a dispositivos que se conecten a través de Acceso a la red «Zero Trust» de Jamf Connect, bloqueando la conectividad a todos los demás.
Esto reduce el riesgo de que los atacantes puedan iniciar sesión, además de garantizar que los usuarios de confianza usen dispositivos aprobados para acceder a los datos. Si un usuario intenta iniciar sesión en una app protegida por esta regla de Acceso Condicional sin Acceso a la red «Zero Trust», se muestra un error.
Los pasos incluyen:
Configuración de Jamf Security Cloud
Configuración de Azure AD
Configuración de una política de Acceso Condicional para requerir Acceso a la red «Zero Trust»
Prueba de la configuración
Aunque se puede configurar el requisito de Acceso a la red «Zero Trust» para cualquier app de nube que use Azure AD para iniciar sesión, esta regla se suele configurar para incluir las apps de Microsoft con datos más confidenciales. Son los siguientes:
Outlook
OneDrive
Teams
SharePoint
Yammer
Azure
PowerBI
Exchange ActiveSync