Voraussetzungen für die Konfiguration des bedingten Zugriffs in Entra ID.
Entra ID
.- Stellen Sie sicher, dass Sie über einMicrosoft-Konto mit einerIntune-Lizenz und einer der folgenden Berechtigungen imEntra-Portal verfügen: globaler Administrator, eingeschränkter Administrator mit Intune-Dienstadministratorrolle oder eine benutzerdefinierte Rolle mit den in KB 50341 beschriebenen Berechtigungen.
- Fügen Sie imMicrosoftEndpoint Manager Admin Center, im Abschnitt für Partner-Konformitätsverwaltung,BlackBerry UEM Entra Conditional Accessals Konformitätspartner füriOS- undAndroid-Geräte hinzu, und weisen Sie die Einstellung Benutzern und Gruppen zu.
- Erstellen und konfigurieren Sie inEntra IDein Profil für den bedingten Zugriff, und aktivieren Sie die Option „Gerät muss als konform markiert werden“. Beachten Sie, dass dies die einzige Profileinstellung für bedingten Zugriff ist, mit derUEMinteragiert.
- Zur Verwendung dieser Funktion müssen Gerätebenutzer folgende Anforderungen erfüllen:
- Benutzer müssen unterEntra IDvorhanden sein und über eine gültigeIntune-Lizenz verfügen. Weitere Informationen finden Sie unter Microsoft Intune-Lizenzen.
- Wenn Sie Ihr lokalesActive DirectorymitEntra IDsynchronisieren, muss der lokaleActive Directory-UPN der Benutzer mit derenEntra ID-UPN übereinstimmen.
- Benutzer müssen als Verzeichnisbenutzer zuUEMhinzugefügt werden.
- Nachdem Sie überprüft haben, dass die oben genannten Voraussetzungen vorliegen, führen Sie die Schritte unter Konfigurieren des bedingten Zugriffs mit Entra ID aus.
- Beachten Sie, dass Sie in den Konfigurationsschritten aufgefordert werden, denUEM Clientfür die Registrierung inBlackBerry Dynamicszu aktivieren und denUEM Clientauf Geräten zu installieren.
- In den Schritten werden Sie angewiesen, dieMicrosoft Authenticator-App vor der Aktivierung mitUEMauf den Geräten der Benutzer zu installieren. Wenn Sie die Registrierung des bedingten Zugriffs auf dem Gerät verzögern möchten, bis dieMicrosoft Authenticator-App installiert ist (entweder manuell durch den Benutzer oder bereitgestellt mitUEM), können Sie die Einstellung „Start der Registrierung für bedingten Zugriff, nachdem der Authentifizierungs-Broker installiert wurde“ im zugewiesenenBlackBerry Dynamics-Profil aktivieren. Beachten Sie, dass diese Option fürAndroid-Geräte mit der Aktivierungsart „Benutzerdatenschutz“ nicht unterstützt wird (gilt für denAndroid Enterprise-Benutzerdatenschutz und denAndroid Management-Benutzerdatenschutz). Wenn diese Option aktiviert ist, wird nach der Installation derMicrosoft Authenticator-App die Registrierung für den bedingten Zugriff eingeleitet, wenn der Benutzer denUEM Clientöffnet. Wenn der geschäftliche Bereich aufAndroid-Geräten entsperrt ist, wird der Benutzer aufgefordert, denUEM Clientzu öffnen, um die Registrierung für den bedingten Zugriff zu starten.