当前位置: 首页 > news >正文

Azure AD混合部署,通过 Intune 管理设备,实现条件访问

需求:

公司要求,非公司设备不允许使用 邮箱,Teams等O365服务。 我们可以通过 Intune 中的 "条件访问" 解决这个问题。

一、设备同步到 AAD

1、配置 AAD Connect

2、选择 

3、下一步

4、配置本地 企业管理员

5、配置成功

二、设备同步到 Intune 

 1、创建一条组策略

使用 组策略 自动注册 Windows 设备 - Windows Client Management | Microsoft Learn

2、设置

(1)计算机配置 → 管理模板 → Windows 组件 → MDM → 使用默认 Azure AD 凭据启用自动 MDM 注册

(2)计算机配置 → 管理模板 → Windows 组件 → Device Registration → 注册将已加入域的计算机注册为设备

3、客户端刷新组策略重启,打开 PowerShell 运行 dsregcmd /status

# 查看  AzureAdJoined, AzureAdPrt的值,为YES表示成功

PS C:\Users\lishi> dsregcmd /status

+----------------------------------------------------------------------+
| Device State                                                         |
+----------------------------------------------------------------------+

             AzureAdJoined : YES
          EnterpriseJoined : NO
              DomainJoined : YES
                DomainName : MSH
               Device Name : LISHI-PC.msh.local

+----------------------------------------------------------------------+
| SSO State                                                            |
+----------------------------------------------------------------------+

                AzureAdPrt : YES
      AzureAdPrtUpdateTime : 2023-09-27 01:32:20.000 UTC
      AzureAdPrtExpiryTime : 2023-10-11 01:32:19.000 UTC
       AzureAdPrtAuthority : https://login.microsoftonline.com/215d9d2a-7221-454d-b2df-54daf5ddf218
             EnterprisePrt : NO
    EnterprisePrtAuthority :
                 OnPremTgt : NO
                  CloudTgt : YES
         KerbTopLevelNames : .windows.net,.windows.net:1433,.windows.net:3342,.azure.net,.azure.net:1433,.azure.net:3342

4、进入AAD查看,我们发现设备已同步过来

5、进入 Intune 中查看

三、创建条件访问

1、创建一条策略

2、选择用户

3、 目标资源

4、条件

5、授权,要求已经加入 Intune 的电脑才有权限

6、验证

相关文章:

  • 8.6 枚举类型
  • Python15题day13
  • 爬虫为什么需要 HTTP 代理 IP?
  • 学习资源汇集
  • 找不到名称 “$“。是否需要安装 jQuery 的类型定义? 请尝试使用 `npm i --save-dev @types/jquery`。
  • PyCharm中使用pyqt5的方法2-2
  • Doris 2.0.1 Dockerfile制作
  • 【Java】数组的深浅拷贝问题(二维数组举例)(136)
  • SQL 如何提取多级分类目录
  • 从技能需求到就业前景,了解前端和后端开发的优缺点和个人选择
  • 数据结构——栈和队列
  • 【小余送书第一期】《数据要素安全流通》参与活动,即有机会中奖哦!!
  • 【蓝桥杯选拔赛真题62】Scratch判断小球 少儿编程scratch图形化编程 蓝桥杯选拔赛真题解析
  • Python中requirement 的使用
  • IntelliJ IDEA 左侧Commit栏不见了
  • 【面试题】有了Docker为啥还需要k8s?
  • MySQL之DML
  • 加速企业AI实施:成功策略和效率方法
  • 如何在Go中编写注释
  • 使用 FHE 实现加密大语言模型
  • 上海这台人形机器人完成半马:无故障、无摔倒,冲过终点不忘挥手致意
  • 亲诚惠容行大道,命运与共开新篇——中共中央政治局委员、外交部长王毅谈习近平主席对越南、马来西亚、柬埔寨进行国事访问
  • 上海印发《新时代新征程促进民营经济高质量发展的若干措施》(全文)
  • 《黄雀》:从“大案猎奇”向“民生写实”转变
  • 西北政法大学推无手机课堂,有学生称要求全交,学校:并非强制
  • 全年拟定脑机接口等9个主题,“张江论剑”科创沙龙启动