Conditions préalables pour configurer l‘accès conditionnel Entra ID
Entra ID
- Vérifiez que vous disposez d‘un compteMicrosoftavec une licenceIntuneet avec l‘une des autorisations suivantes sur le portailEntra: administrateur global, administrateur limité avec rôle d‘administrateur Intune Service ou rôle personnalisé avec les autorisations décrites dans l‘article KB 50341.
- Dans le centre d‘administrationMicrosoft, dans la section de gestion des partenaires de conformité, ajoutezAccès conditionnel BlackBerry UEM Entraen tant que partenaire de conformité pour les terminauxiOSetAndroidet attribuez-le aux utilisateurs et aux groupes.
- DansEntra ID, créez et configurez un profil d‘accès conditionnel et activez l‘option « Exiger que le terminal soit marqué comme conforme ». Notez qu‘il s‘agit du seul paramètre de profil d‘accès conditionnel avec lequelUEMinteragit.
- Pour pouvoir utiliser cette fonction, les utilisateurs de terminal doivent répondre aux exigences suivantes :
- Les utilisateurs doivent exister dansEntra IDet disposer d‘une licenceIntunevalide. Pour plus d‘informations, reportez-vous à la section Licences Microsoft Intune.
- Si vous synchronisez votreActive Directorysur site avecEntra ID, l‘UPNActive Directorysur site des utilisateurs doit correspondre à leur UPNEntra ID.
- Les utilisateurs doivent être ajoutés àUEMen tant qu‘ utilisateurs de répertoire.
- Après avoir vérifié les conditions préalables ci-dessus, suivez les étapes de la section Configurer l‘accès conditionnel Entra ID.
- Notez que les étapes de configuration vous indiquent d‘activerUEM Clientpour s‘inscrire àBlackBerry Dynamicset installerUEM Clientsur les terminaux.
- Les étapes vous indiquent d‘installer l‘applicationMicrosoft Authenticatorsur les terminaux des utilisateurs avant activation avecUEM. Si vous souhaitez retarder l‘inscription à l‘accès conditionnel sur le terminal jusqu‘à ce que l‘applicationMicrosoft Authenticatorsoit installée (manuellement par l‘utilisateur ou déployée avecUEM), vous pouvez activer le paramètre « Démarrer l‘inscription à l‘accès conditionnel après l‘installation du courtier d‘authentification » dans le profilBlackBerry Dynamicsattribué. Notez que cette option n‘est pas prise en charge pour les terminauxAndroidavec le type d‘activation Confidentialité des données utilisateur (elle s‘applique à la Confidentialité des données utilisateurAndroid EnterpriseetAndroid Management). Si cette option est activée, une fois l‘applicationMicrosoft Authenticatorinstallée, le processus d‘inscription à l‘accès conditionnel est lancé lorsque l‘utilisateur ouvreUEM Client. Sur les terminauxAndroid, si l‘espace travail est déverrouillé, l‘utilisateur est invité à ouvrirUEM Clientpour démarrer l‘inscription à l‘accès conditionnel.