Skip Navigation

Konfigurieren des bedingten Zugriffs mit
Azure
Active Directory

  1. Klicken Sie in der
    BlackBerry UEM
    -Verwaltungskonsole auf
    Einstellungen > Externe Integration > Azure Active Directory Conditional Access
    .
  2. Klicken Sie in der Tabelle auf .
  3. Geben Sie einen Namen für die Konfiguration ein.
  4. Wählen Sie in der Dropdown-Liste
    Azure Cloud
    die Option
    Global
    aus.
  5. Geben Sie Ihre
    Azure-Mandanten-ID
    ein.
    Sie können entweder den Mandantennamen im FQDN-Format oder die eindeutige Mandanten-ID im GUID-Format eingeben.
  6. Wählen Sie in der Funktion zum Überschreiben der Gerätezuordnung
    UPN
    oder
    E-Mail
    aus.
    Standardmäßig ist UPN ausgewählt. Wenn UPN verwendet wird, sollten Sie überprüfen, ob der
    Azure AD
    -Mandant und alle zugeordneten Verzeichnisse denselben UPN-Wert für Benutzer verwenden, bevor Sie die Verbindung speichern. Nachdem Sie die Verbindung gespeichert haben, kann die Funktion zum Überschreiben der Gerätezuordnung nicht mehr geändert werden.
  7. Wählen Sie in der Liste
    Verfügbare Unternehmensverzeichnisse
    eine oder mehrere Verzeichnisinstanzen aus, und klicken Sie auf .
  8. Klicken Sie auf
    Speichern
    .
  9. Wählen Sie das Administratorkonto aus, mit dem Sie sich bei Ihrem
    Azure
    -Mandanten anmelden möchten.
    Das Administratorkonto muss der App Berechtigungen für den Zugriff auf Ressourcen in Ihrem Unternehmen erteilen können. Mögliche Administratorkonten sind z. B. globaler Administrator, Cloud-Anwendungsadministrator oder Anwendungsadministrator.
  10. Akzeptieren Sie die
    Microsoft
    -Berechtigungsanforderung.