当前位置: 首页 > news >正文

Azure AD混合部署,通过 Intune 管理设备,实现条件访问

需求:

公司要求,非公司设备不允许使用 邮箱,Teams等O365服务。 我们可以通过 Intune 中的 "条件访问" 解决这个问题。

一、设备同步到 AAD

1、配置 AAD Connect

2、选择 

3、下一步

4、配置本地 企业管理员

5、配置成功

二、设备同步到 Intune 

 1、创建一条组策略

使用 组策略 自动注册 Windows 设备 - Windows Client Management | Microsoft Learn

2、设置

(1)计算机配置 → 管理模板 → Windows 组件 → MDM → 使用默认 Azure AD 凭据启用自动 MDM 注册

(2)计算机配置 → 管理模板 → Windows 组件 → Device Registration → 注册将已加入域的计算机注册为设备

3、客户端刷新组策略重启,打开 PowerShell 运行 dsregcmd /status

# 查看  AzureAdJoined, AzureAdPrt的值,为YES表示成功PS C:\Users\lishi> dsregcmd /status+----------------------------------------------------------------------+
| Device State                                                         |
+----------------------------------------------------------------------+AzureAdJoined : YESEnterpriseJoined : NODomainJoined : YESDomainName : MSHDevice Name : LISHI-PC.msh.local+----------------------------------------------------------------------+
| SSO State                                                            |
+----------------------------------------------------------------------+AzureAdPrt : YESAzureAdPrtUpdateTime : 2023-09-27 01:32:20.000 UTCAzureAdPrtExpiryTime : 2023-10-11 01:32:19.000 UTCAzureAdPrtAuthority : https://login.microsoftonline.com/215d9d2a-7221-454d-b2df-54daf5ddf218EnterprisePrt : NOEnterprisePrtAuthority :OnPremTgt : NOCloudTgt : YESKerbTopLevelNames : .windows.net,.windows.net:1433,.windows.net:3342,.azure.net,.azure.net:1433,.azure.net:3342

4、进入AAD查看,我们发现设备已同步过来

5、进入 Intune 中查看

三、创建条件访问

1、创建一条策略

2、选择用户

3、 目标资源

4、条件

5、授权,要求已经加入 Intune 的电脑才有权限

6、验证

http://www.lryc.cn/news/179041.html

相关文章:

  • 2023/09/30
  • 顶级人工智能会议接收率及信息
  • NLP 01(介绍)
  • 网页采集工具-免费的网页采集工具
  • 【自监督Re-ID】ICCV_2023_Oral | ISR论文阅读
  • ElasticSearch 10000条查询数量限制
  • 视频增强修复工具Topaz Video AI mac中文版安装教程
  • 【面试题精讲】Java自增自减运算符
  • 282_WEB_对于注册、数据data_callback中进行处理的理解
  • 测试C#图像文本识别模块Tesseract的基本用法
  • 计组+系统02:30min导图复习 存储系统
  • 2023华为杯数学建模D题-域碳排放量以及经济、人口、能源消费量的现状分析(如何建立指标和指标体系1,碳排放影响因素详细建模过程)
  • Excel·VBA分列、字符串拆分
  • 机器学习算法基础--层次聚类法
  • linux系统中wifi移植方法
  • Machine Learning(study notes)
  • centos7通过docker搭建nginx+php环境
  • Node.js 学习笔记
  • RabbitMQ之发布确认高级
  • lv5 嵌入式开发-10 信号机制(下)
  • 【postgresql】 ERROR: multiple assignments to same column “XXX“
  • 一文读懂Llama 2(从原理到实战)
  • 完整指南:如何使用 Node.js 复制文件
  • ElementUI - 主页面--动态树右侧内容管理
  • 全国排名前三的直播公司无锋科技入驻天府蜂巢成都直播产业基地
  • 机器人中的数值优化|【五】BFGS算法非凸/非光滑处理
  • ESP32S3的MPU-6050组件移植教程
  • excel筛选后求和
  • pyspark 检测任务输出目录是否空,避免读取报错
  • 「网页开发|前端开发|Vue」10 vuex模块化:将数据划分成不同modules分别管理