Configuración de acceso condicional de Entra ID
Entra ID
- Compruebe que tiene una cuentaMicrosoftcon una licenciaIntuney con uno de los siguientes permisos en el portalEntra: administrador global, administrador limitado con el rol de administrador del servicio Intune o un rol personalizado con los permisos descritos en KB 50341.
- En el centro de administración deMicrosoftEndpoint Manager, en la sección Gestión de conformidad de socios, añadaAcceso condicional de Azure de BlackBerry UEMcomo socio de conformidad para los dispositivosiOSyAndroidy asígnelo a los usuarios y grupos.
- Para utilizar esta función, los usuarios del dispositivo deben cumplir con los requisitos siguientes:
- Los usuarios deben existir enEntra IDy deben tener una licenciaIntuneválida. Para obtener más información, consulte Licencias de Microsoft Intune.
- Si sincroniza suActive Directorylocal conEntra ID, la UPN deActive Directorylocal de los usuarios debe coincidir con su UPN deEntra ID.
- Los usuarios se deben añadir aUEMcomo usuarios del directorio.
- Los usuarios deben tener la aplicaciónMicrosoft Authenticatory elUEM Clientinstalados en sus dispositivos.
- En la barra de menús de la consola de administración deUEM, haga clic enConfiguración > Integración externa > Acceso condicional de Azure Active Directory.
- Haga clic en .
- Escriba un nombre para la configuración.
- En la lista desplegableNube de Azure, haga clic enGLOBAL.
- En el campoID de inquilino de Azure, escriba el nombre de inquilino de su empresa en formato FQDN o el ID de inquilino único en formato GUID.
- EnAnulación de asignación de dispositivos, haga clic enUPNoCorreo electrónico.Si selecciona UPN, debe comprobar que el inquilino deEntra IDy todos los directorios asignados compartan el mismo valor de UPN para los usuarios antes de guardar la conexión. Después de guardar la conexión, no se puede cambiar la anulación de asignación de dispositivos.
- En la listaDirectorios de empresas disponibles, seleccione y añada los directorios de empresas adecuados.
- Haga clic enGuardar.
- Seleccione la cuenta de administrador que desea utilizar para iniciar sesión en el inquilino deEntrade la empresa.
- Acepte la solicitud de permiso deMicrosoft.
- En la barra de menús, haga clic enPolíticas y perfiles > Política > BlackBerry Dynamics. Realice los siguientes pasos para cualquier perfil de BlackBerry Dynamics que tenga previsto asignar a los usuarios de dispositivos (por ejemplo, el perfil predeterminado y cualquier perfil personalizado).
- Abra y edite el perfil.
- SeleccioneActivar UEM Client para que pueda inscribirse en BlackBerry Dynamics.
- Haga clic enGuardar.
- Asigne el perfil a los usuarios y grupos según sea necesario.
- En la barra de menús, haga clic enPolíticas y perfiles > Redes y conexiones > Conectividad de BlackBerry Dynamics. Realice los siguientes pasos para cualquier perfil de conectividad de BlackBerry Dynamics que tenga previsto asignar a los usuarios de dispositivos (por ejemplo, el perfil predeterminado y cualquier perfil personalizado).
- Abra y edite el perfil.
- En la secciónServidores de aplicación, haga clic enAgregar.
- Busque y haga clic enFunción-Acceso condicional de Azure.
- Haga clic enGuardar.
- En la tablaAcceso condicional de Azure, haga clic en .
- En el campoServidor, escribagdas-.<UEM_SRP_ID>.<region_code>.bbsecure.com
- En el campoPuerto, escriba 443.
- EnTipo de ruta, haga clic enDirecto.
- Haga clic enGuardar.
- Asigne el perfil a los usuarios y grupos según sea necesario.
- Asigne la aplicaciónFunción-Acceso condicional de Azurea usuarios o grupos. Para obtener más información, consulte Administrar cuentas de usuario y Administrar un grupo de usuarios.
- Cuando un usuario activa su dispositivo, se le solicita que se registre con acceso condicional deActive Directory. Se solicita a los usuarios con dispositivos activados que se registren con acceso condicional deActive Directoryla siguiente vez que abranUEM Client.
- Cuando se elimina un dispositivo deUEM, el dispositivo permanece registrado para el acceso condicional deEntra ID. Los usuarios pueden eliminar su cuenta deEntra IDde la configuración de la cuenta en la aplicaciónMicrosoft Authenticator, o puede eliminar el dispositivo del portalEntra.