Omitir navegación

Configuración del acceso condicional de
Azure
Active Directory

Si ha configurado el acceso condicional de
Azure AD
para su empresa, puede configurar un inquilino
BlackBerry UEM
como socio de cumplimiento para que los dispositivos con
iOS
y
Android
administrados por
UEM
puedan conectarse a sus aplicaciones basadas en la nube, tales como
Office 365
. Solo puede configurar un inquilino de
UEM
por cada inquilino
Azure
.
Puede configurar conexiones a varios inquilinos de
Azure
. Si crea varias conexiones:
El soporte de acceso condicional de
Azure AD
está limitado en este momento en las siguientes situaciones:
  • BlackBerry UEM Client
    No admite políticas de acceso condicional de
    Azure AD
    con la opción "Todas las aplicaciones en la nube" seleccionada en "Aplicaciones en la nube" o "Acciones". En su lugar, debe seleccionar las aplicaciones específicas que desea incluir en la política. Para obtener más información, visite support.blackberry.com/community y lea el artículo 90010.
  • BlackBerry Work
    no admite la función de cumplimiento de acceso condicional de
    Azure AD
    . Para obtener más información, visite support.blackberry.com/community y lea el artículo 89668.
Para utilizar esta función, el entorno de la empresa debe cumplir con los requisitos siguientes:
  • Los usuarios deben existir en
    Azure AD
    ,
  • Si está sincronizando su
    Active Directory
    local a
    Azure AD
    , la UPN de
    Active Directory
    local de los usuarios debe coincidir con su UPN de
    Azure AD
    . Si estos valores no coinciden en su entorno, visite support.blackberry.com/community para leer el artículo 88208.
  • Los usuarios deben agregarse
    UEM
    a aunque se sincronice con
    Active Directory
    .
  • Los usuarios deben tener la aplicación Authenticator
    Microsoft
    instalada y
    BlackBerry UEM Client
    instalada.
Si configura el acceso condicional de
Azure AD
,
UEM
notifica a
Azure AD
cuando un dispositivo esté fuera de los requisitos de cumplimiento y las condiciones se aplican en las siguientes circunstancias:
  • Si la configuración de "Acción de cumplimiento para dispositivo" está establecida en una opción distinta de "Supervisar y registrar",
    UEM
    notifica a
    Azure AD
    después de que todas las solicitudes de usuario hayan caducado.
  • Si la configuración de la "Acción de cumplimiento para aplicaciones
    BlackBerry Dynamics
    " está establecida en una opción distinta de "Supervisar y registrar",
    UEM
    notifica a
    Azure AD
    tan pronto como se detecte la infracción de cumplimiento.
Para obtener más información sobre los perfiles de cumplimiento, consulte el contenido de Administración de
UEM
.
Para obtener más información sobre el acceso condicional a
Azure AD
, consulte la documentación de Microsoft.