Configurer l‘accès conditionnel Entra ID
Entra ID
Vérifiez que vous remplissez les conditions préalables pour l‘accès conditionnel à Entra ID.
- Dans la barre de menus de la console de gestionUEM, cliquez surParamètres > Intégration externe > Accès conditionnel Entra ID.
- Cliquez sur .
- Saisissez un nom pour la configuration.
- Dans la liste déroulanteEntra cloud, cliquez surGLOBAL.
- Dans le champID de locataire Entra, saisissez le nom de locataire de votre organisation au format FQDN ou l‘ID de locataire unique au format GUID.
- SousRemplacement de mappage de terminal, cliquez surUPNouE-mail.Si vous choisissez UPN, vérifiez que le locataireEntra IDet tous les répertoires mappés partagent la même valeur UPN pour les utilisateurs avant d‘enregistrer la connexion. Une fois la connexion enregistrée, vous ne pouvez pas modifier le remplacement de mappage de terminal.
- Dans la listeRépertoires d‘entreprise disponibles, sélectionnez et ajoutez les répertoires d‘entreprise appropriés.
- Cliquez surEnregistrer.
- Sélectionnez le compte d‘administrateur que vous souhaitez utiliser pour vous connecter au locataireEntrade votre organisation.
- Acceptez la demande d‘autorisation deMicrosoft.
- Dans la barre de menus, cliquez surStratégies et profils > Stratégie > BlackBerry Dynamics. Procédez comme suit pour tout profil BlackBerry Dynamics que vous prévoyez d‘attribuer aux utilisateurs du terminal (par exemple, le profil par défaut et les profils personnalisés).
- Ouvrez et modifiez le profil.
- SélectionnezAutoriser UEM Client à s‘inscrire dans BlackBerry Dynamics.
- Si vous souhaitez retarder le processus d‘inscription à l‘accès conditionnel jusqu‘à ce que l‘applicationMicrosoft Authenticatorsoit installée sur les terminaux, sélectionnezDémarrer l‘inscription à l‘accès conditionnel après l‘installation du courtier d‘authentification.
- Cliquez surEnregistrer.
- Attribuez le profil aux utilisateurs et aux groupes selon les besoins.
- Dans la barre de menus, cliquez surStratégies et profils > Réseaux et connexions > Connectivité BlackBerry Dynamics. Procédez comme suit pour tout profil de connectivité BlackBerry Dynamics que vous prévoyez d‘attribuer aux utilisateurs du terminal (par exemple, le profil par défaut et les profils personnalisés).
- Ouvrez et modifiez le profil.
- Dans la sectionServeurs d‘application, cliquez surAjouter.
- RecherchezFeature-Azure Conditional Accesset cliquez dessus.
- Cliquez surEnregistrer.
- Dans le tableauAccès conditionnel Azure, cliquez sur .
- Dans le champServeur, saisissezgdas-.<UEM_SRP_ID>.<region_code>.bbsecure.com
- Dans le champPort, saisissez 443.
- SousType de route, cliquez surDirect.
- Cliquez surEnregistrer.
- Attribuez le profil aux utilisateurs et aux groupes selon les besoins.
- Attribuez l‘applicationFeature-Azure Conditional Accessaux utilisateurs ou aux groupes. Pour plus d‘informations, reportez-vous aux sections Gérer les comptes d‘utilisateurs et Gérer un groupe d‘utilisateurs.
- Créez et configurez un profil de conformité et attribuez-le aux utilisateurs et aux groupes si nécessaire. Le tableau suivant détaille la manière dont les actions de conformitéUEMsont signalées àIntune:Action d‘application de la conformitéUEMComportementAction d‘application : surveiller et consignerRien n‘est signalé àIntune.Action d‘application :
- Ne pas faire confiance
- Supprimer uniquement les données professionnelles
- Supprimer toutes les données
UEMnotifieEntra IDaprès que toutes les invites utilisateur ont expiré.Action d‘application pour les applicationsBlackBerry Dynamics: surveiller et consignerRien n‘est signalé àIntune.Action d‘application pourBlackBerry Dynamics:- Ne pas autoriser l‘exécution d‘applicationsBlackBerry Dynamics
- Supprimer les données d‘applicationsBlackBerry Dynamics
UEMnotifieEntra IDdès que la violation de conformité est détectée. - InstallezUEM Clientet l‘applicationMicrosoft Authenticatorsur les terminaux des utilisateurs. Vous pouvez attribuer et déployer l’applicationMicrosoft AuthenticatoravecUEM(voir Ajout d‘applications publiques à la liste d‘applications), ou vous pouvez demander aux utilisateurs de la télécharger eux-mêmes.
- En fonction du client de messagerie que votre entreprise souhaite utiliser, vous devez effectuer des étapes supplémentaires pour vous assurer que le client de messagerie peut valider et communiquer avecEntra:
- PourBlackBerry Work, reportez-vous à la section Configuration de l‘application BlackBerry Work pour l‘accès conditionnel à Entra ID dans le Guide d‘administrationBlackBerry Work.
- Pour le client de messagerie natifiOS, reportez-vous à l‘article KB 94163.
- Lorsqu‘un utilisateur active son terminal,UEM Clientl‘invite à s‘inscrire à l‘accès conditionnelEntra. Les utilisateurs disposant de terminaux activés sont invités à s‘inscrire à l‘accès conditionnelEntrala prochaine fois qu‘ils ouvrent leUEM Client.Demandez aux utilisateurs de lancer l‘inscription àEntraà l‘aide deUEM Client, sans utiliser d‘options de connexion dansMicrosoft Authenticator. L‘invite à l‘inscription deUEM ClientouvreMicrosoft Authenticatorpour inviter l‘utilisateur à saisir ses informations d‘identification et à terminer le processus d‘inscription.
- Lorsqu‘un utilisateur active un terminal avecUEM, vous pouvez vérifier les propriétés du terminal de l‘utilisateur dansMicrosoftEndpoint Manager pour confirmer qu‘il a été inscrit avecEntracomme prévu. Le nom du terminal sera au format suivant :<username>-<platform>inconnu inconnu -<xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxx>.
- Si vous modifiez le périmètre des utilisateurs ou des groupes dans la configuration de la conformité des partenairesEntra, dans le portailEntra, accédez aux autorisations de sécurité pour l‘accès conditionnelBlackBerry UEMet accordez à nouveau le consentement administrateur pourBlackBerry.
- Lorsque vous supprimez un terminal à partir deUEM, le terminal reste inscrit à l‘accès conditionnelEntra ID. Les utilisateurs peuvent supprimer leur compteEntra IDdans les paramètres de compte de l‘applicationMicrosoft Authenticatorou vous pouvez supprimer le terminal du portailEntra.