Skip Navigation

Voraussetzungen für die Konfiguration des bedingten Zugriffs in
Entra ID
.

  • Stellen Sie sicher, dass Sie über ein
    Microsoft
    -Konto mit einer
    Intune
    -Lizenz und einer der folgenden Berechtigungen im
    Entra
    -Portal verfügen: globaler Administrator, eingeschränkter Administrator mit Intune-Dienstadministratorrolle oder eine benutzerdefinierte Rolle mit den in KB 50341 beschriebenen Berechtigungen.
  • Fügen Sie im
    Microsoft
    Endpoint Manager Admin Center, im Abschnitt für Partner-Konformitätsverwaltung,
    BlackBerry UEM Entra Conditional Access
    als Konformitätspartner für
    iOS
    - und
    Android
    -Geräte hinzu, und weisen Sie die Einstellung Benutzern und Gruppen zu.
  • Erstellen und konfigurieren Sie in
    Entra ID
    ein Profil für den bedingten Zugriff, und aktivieren Sie die Option „Gerät muss als konform markiert werden“. Beachten Sie, dass dies die einzige Profileinstellung für bedingten Zugriff ist, mit der
    UEM
    interagiert.
  • Zur Verwendung dieser Funktion müssen Gerätebenutzer folgende Anforderungen erfüllen:
    • Benutzer müssen unter
      Entra ID
      vorhanden sein und über eine gültige
      Intune
      -Lizenz verfügen. Weitere Informationen finden Sie unter Microsoft Intune-Lizenzen.
    • Wenn Sie Ihr lokales
      Active Directory
      mit
      Entra ID
      synchronisieren, muss der lokale
      Active Directory
      -UPN der Benutzer mit deren
      Entra ID
      -UPN übereinstimmen.
    • Benutzer müssen als Verzeichnisbenutzer zu
      UEM
      hinzugefügt werden.
  • Nachdem Sie überprüft haben, dass die oben genannten Voraussetzungen vorliegen, führen Sie die Schritte unter Konfigurieren des bedingten Zugriffs mit Entra ID aus.
    • Beachten Sie, dass Sie in den Konfigurationsschritten aufgefordert werden, den
      UEM Client
      für die Registrierung in
      BlackBerry Dynamics
      zu aktivieren und den
      UEM Client
      auf Geräten zu installieren.
    • In den Schritten werden Sie angewiesen, die
      Microsoft Authenticator
      -App vor der Aktivierung mit
      UEM
      auf den Geräten der Benutzer zu installieren. Wenn Sie die Registrierung des bedingten Zugriffs auf dem Gerät verzögern möchten, bis die
      Microsoft Authenticator
      -App installiert ist (entweder manuell durch den Benutzer oder bereitgestellt mit
      UEM
      ), können Sie die Einstellung „Start der Registrierung für bedingten Zugriff, nachdem der Authentifizierungs-Broker installiert wurde“ im zugewiesenen
      BlackBerry Dynamics
      -Profil aktivieren. Beachten Sie, dass diese Option für
      Android
      -Geräte mit der Aktivierungsart „Benutzerdatenschutz“ nicht unterstützt wird (gilt für den
      Android Enterprise
      -Benutzerdatenschutz und den
      Android Management
      -Benutzerdatenschutz). Wenn diese Option aktiviert ist, wird nach der Installation der
      Microsoft Authenticator
      -App die Registrierung für den bedingten Zugriff eingeleitet, wenn der Benutzer den
      UEM Client
      öffnet. Wenn der geschäftliche Bereich auf
      Android
      -Geräten entsperrt ist, wird der Benutzer aufgefordert, den
      UEM Client
      zu öffnen, um die Registrierung für den bedingten Zugriff zu starten.