Skip Navigation

Konfigurieren des bedingten Zugriffs mit
Entra ID

Stellen Sie sicher, dass Sie die Voraussetzungen für den bedingten Entra ID-Zugriff erfüllen.
  1. Klicken Sie in der Menüleiste der
    UEM
    -Verwaltungskonsole auf
    Einstellungen > Externe Integration > Bedingter Zugriff auf Entra ID
    .
  2. Klicken Sie auf Das Symbol „Hinzufügen“..
  3. Geben Sie einen Namen für die Konfiguration ein.
  4. Klicken Sie in der Dropdown-Liste
    Entra Cloud
    auf die Option
    GLOBAL
    .
  5. Geben Sie im Feld
    Entra-Mandanten-ID
    den Mandantennamen Ihres Unternehmens im FQDN-Format oder eine eindeutige Mandanten-ID im GUID-Format ein.
  6. Klicken Sie unter
    Überschreiben der Gerätezuordnung
    auf
    UPN
    oder
    E-Mail
    .
    Wenn Sie UPN wählen, überprüfen Sie, ob der
    Entra ID
    -Mandant und alle zugeordneten Verzeichnisse denselben UPN-Wert für Benutzer verwenden, bevor Sie die Verbindung speichern. Nachdem Sie die Verbindung gespeichert haben, können Sie die Überschreibung der Gerätezuordnung nicht mehr ändern.
  7. Wählen Sie in der Liste
    Verfügbare Unternehmensverzeichnisse
    die entsprechenden Unternehmensverzeichnisse aus, und fügen Sie sie hinzu.
  8. Klicken Sie auf
    Speichern
    .
  9. Wählen Sie das Administratorkonto aus, mit dem Sie sich beim
    Entra
    -Mandanten Ihres Unternehmens anmelden möchten.
  10. Akzeptieren Sie die
    Microsoft
    -Berechtigungsanforderung.
  11. Klicken Sie in der Menüleiste auf
    Richtlinien und Profile > Richtlinie > BlackBerry Dynamics
    . Führen Sie für jedes BlackBerry Dynamics-Profil, das Sie Gerätebenutzern zuweisen möchten (z. B. das Standardprofil und alle benutzerdefinierten Profile), die folgenden Schritte aus.
    1. Öffnen und bearbeiten Sie das Profil.
    2. Wählen Sie
      Anmeldung des UEM Client bei BlackBerry Dynamics aktivieren
      .
    3. Wenn Sie den Registrierungsprozess für den bedingten Zugriff verzögern möchten, bis die
      Microsoft Authenticator
      -App auf Geräten installiert ist, wählen Sie
      Start der Registrierung für bedingten Zugriff, nachdem der Authentifizierungs-Broker installiert wurde
      .
    4. Klicken Sie auf
      Speichern
      .
    5. Weisen Sie das Profil ggf. Benutzern und Gruppen zu.
  12. Klicken Sie in der Menüleiste auf
    Richtlinien und Profile > Netzwerke und Verbindungen > BlackBerry Dynamics-Konnektivität
    . Führen Sie für jedes BlackBerry Dynamics-Konnektivitätsprofil, das Sie Gerätebenutzern zuweisen möchten (z. B. das Standardprofil und alle benutzerdefinierten Profile), die folgenden Schritte aus.
    1. Öffnen und bearbeiten Sie das Profil.
    2. Klicken Sie im Abschnitt
      App-Server
      auf
      Hinzufügen
      .
    3. Suchen und wählen Sie
      Funktion – Azure Conditional Access
      aus.
    4. Klicken Sie auf
      Speichern
      .
    5. Klicken Sie in der Tabelle
      Azure Conditional Access
      auf Das Symbol „Hinzufügen“..
    6. Geben Sie in das Feld
      Server
      gdas-
      <UEM_SRP_ID>
      .
      <region_code>
      .bbsecure.com
      ein.
    7. Geben Sie in das Feld
      Port
      443 ein.
    8. Klicken Sie unter
      Routingtyp
      auf
      Direkt
      .
    9. Klicken Sie auf
      Speichern
      .
    10. Weisen Sie das Profil ggf. Benutzern und Gruppen zu.
  13. Weisen Sie die App
    Feature – Azure Conditional Access
    Benutzern oder Gruppen zu. Weitere Informationen finden Sie unter Benutzerkonten verwalten und Benutzergruppe verwalten.
  14. Erstellen und konfigurieren Sie ein Konformitätsprofil und weisen Sie das Profil bei Bedarf Benutzern und Gruppen zu. Die folgende Tabelle zeigt, wie
    UEM
    -Konformitätsaktionen an
    Intune
    gemeldet werden:
    Erzwingungsaktion von
    UEM
    für Konformität
    Verhalten
    Erzwingungsaktion: Überwachen und protokollieren
    Es wird nichts an
    Intune
    gemeldet.
    Erzwingungsaktion:
    • Nicht vertrauen
    • Nur geschäftliche Daten löschen
    • Alle Daten löschen
    UEM
    benachrichtigt
    Entra ID
    , wenn alle Benutzeraufforderungen abgelaufen sind.
    Erzwingungsaktion für
    BlackBerry Dynamics
    -Apps: Überwachen und protokollieren
    Es wird nichts an
    Intune
    gemeldet.
    Erzwingungsaktion für
    BlackBerry Dynamics
    :
    • Ausführen von
      BlackBerry Dynamics
      -Apps nicht zulassen
    • BlackBerry Dynamics
      -Appdaten löschen
    UEM
    benachrichtigt,
    Entra ID
    , sobald der Konformitätsverstoß erkannt wird.
  15. Installieren Sie sowohl die
    UEM Client
    - als auch die
    Microsoft Authenticator
    -App auf den Geräten der Benutzer. Sie können die
    Microsoft Authenticator
    -App mit
    UEM
    zuweisen und bereitstellen (siehe Hinzufügen öffentlicher Apps zur App-Liste), oder Sie können Benutzer anweisen, sie selbst herunterzuladen.
  16. Je nach E-Mail-Client, den Ihr Unternehmen verwenden möchte, müssen Sie zusätzliche Schritte durchführen, um sicherzustellen, dass der E-Mail-Client mit
    Entra
    validieren und kommunizieren kann:
  • Wenn ein Benutzer sein Gerät aktiviert, fordert ihn der
    UEM Client
    auf, sich mit bedingtem Zugriff mit
    Entra
    zu registrieren. Benutzer mit aktivierten Geräten werden beim nächsten Öffnen des
    UEM Client
    aufgefordert, sich für den bedingten Zugriff mit
    Entra
    zu registrieren.
    Weisen Sie die Benutzer an, die Registrierung mit
    Entra
    zu initiieren, indem sie den
    UEM Client
    verwenden, ohne dass Anmeldeoptionen innerhalb von
    Microsoft Authenticator
    verwendet werden. Die Registrierungsaufforderung des
    UEM Client
    öffnet
    Microsoft Authenticator
    , um den Benutzer zur Eingabe der Anmeldeinformationen und zum Abschluss des Registrierungsprozesses aufzufordern.
  • Nachdem ein Benutzer ein Gerät mit
    UEM
    aktiviert hat, können Sie die Geräteeigenschaften des Benutzers in
    Microsoft
    Endpoint Manager überprüfen, um zu bestätigen, dass es wie erwartet bei
    Entra
    registriert wurde. Der Name des Geräts hat folgendes Format:
    <username>
    -
    <platform>
    Unbekannt Unbekannt -
    <xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx>
    .
  • Wenn Sie den Umfang von Benutzern oder Gruppen in der
    Entra
    -Partnerkonformitäts-Konfiguration ändern, navigieren Sie im
    Entra
    -Portal zu den Sicherheitsberechtigungen für
    BlackBerry UEM
    Conditional Access und erteilen Sie erneut die Zustimmung des Administrators für
    BlackBerry
    .
  • Wenn Sie ein Gerät von
    UEM
    entfernen, bleibt das Gerät für den bedingten Zugriff mit
    Entra ID
    registriert. Benutzer können ihr
    Entra ID
    -Konto aus den Kontoeinstellungen in der
    Microsoft Authenticator
    -App entfernen, oder Sie können das Gerät aus dem
    Entra
    -Portal entfernen.