Zu Hauptinhalt springen
Microsoft 365
Abonnieren

Bedingter Zugriff in Azure AD: macOS-Unterstützung plus zwei weitere Funktionen jetzt allgemein verfügbar!

Hallo zusammen,

der gerätebasierte bedingte Zugriff ist eine der angesagtesten und vielversprechendsten Funktionen in Azure AD. Heute darf ich die allgemeine Verfügbarkeit neuer Funktionen für den geräte- und anwendungsbasierten bedingten Zugriff bekanntgeben, auf die viele Kunden schon lange gewartet haben.

  1. Unterstützung des gerätebasierten bedingten Zugriffs unter macOS
  2. Anwendungsbasierter bedingter Zugriff unter iOS und Android. Über In-App-Steuerungen lässt sich der Zugriff auf verwaltete Anwendungen beschränken.
  3. Das Blatt „Geräte“ in Azure AD im Azure-Portal

Unterstützung des gerätebasierten bedingten Zugriffs unter der macOS-Plattform

Mit Unterstützung des bedingten Zugriffs unter macOS sind Kunden jetzt noch besser aufgestellt, um den sicheren Zugriff auf Office 365 und andere mit Azure AD verbundene Anwendungen zu gewährleisten. Mit dem bedingten Zugriff unter macOS können Sie:

  • macOS-Geräte mithilfe von Intune registrieren und verwalten
  • in Intune definierte, firmeneigene Compliance-Richtlinien für macOS-Geräte durchsetzen
  • den Zugriff auf Anwendungen in Azure AD auf konforme macOS-Geräte beschränken

Jetzt allgemein verfügbar

Chrome als unterstützter Browser: In der Public Preview wurde zunächst nur der Safari-Browser unterstützt. Mit der allgemeinen Verfügbarkeit erweitern wir die Unterstützung des gerätebasierten bedingten Zugriffs unter macOS auf Chrome.

Microsoft Teams: Jetzt unterstützt auch Microsoft Teams den bedingten Zugriff unter macOS und erweitert somit den Kreis der Anwendungen aus der Public Preview.

Verbessertes Intune-Unternehmensportal: Die Oberfläche des Intune-Unternehmensportals für macOS wurde überarbeitet, damit Nutzer alle Informationen und Compliance-Benachrichtigungen zu registrierten Geräten sofort im Blick haben. Sobald das Intune-Unternehmensportal auf einem Gerät bereitgestellt wird, beziehen Kunden automatische Updates über Microsoft AutoUpdate für macOS.

Um das neue Intune-Unternehmensportal für macOS herunterzuladen, melden sich Nutzer von ihrem macOS-Gerät bei der Downloadwebsite an.

Hinweis: Nach dem Update von der Preview-Version auf das offizielle Unternehmensportal müssen sich Nutzer nicht erneut bei Intune registrieren.

Der bedingte Zugriff unter macOS wird für die folgenden Betriebssystemversionen, Anwendungen und Browser unterstützt:

Betriebssysteme

  • ab macOS 10.11

Anwendungen

  • Microsoft Office 2016 für macOS v15.34 und höher
  • Microsoft Teams

Browser

  • Safari
  • Chrome

Bedingter Zugriff für Azure AD-Anwendungen unter iOS und Android im Azure-Portal

Ab heute können Kunden den Zugriff auf Office 365 und andere mit Azure AD verbundene Cloudanwendungen über den anwendungsbasierten bedingten Zugriff in Azure AD beschränken. Dies ist über genehmigte Clientanwendungen möglich, die Intune-App-Schutzrichtlinien unterstützen. Diese Richtlinien werden verwendet, um Unternehmensdaten in diesen Clientanwendungen zu konfigurieren und zu schützen.

Darüber hinaus lassen sich Daten auf privaten und firmeneigenen Geräten flexibel schützen, indem Richtlinien für den anwendungsbasierten bedingten Zugriff mit einer gerätebasierten Richtlinie kombiniert werden.

Jetzt allgemein verfügbar

Die folgenden Bedingungen und Steuerungen stehen jetzt für den anwendungsbasierten bedingten Zugriff zur Verfügung:

Bedingung für unterstützte Plattformen

  • iOS
  • Android

Bedingung für Clientanwendungen

  • Mobile Apps müssen als Clientanwendung unterstützt werden.

Zugriffssteuerung

  • Genehmigte Clientanwendung erforderlich

Erfahren Sie, wie Sie eine kombinierte Azure AD-Richtlinie für Microsoft Exchange Online und Microsoft SharePoint Online einrichten.

Das Blatt „Geräte“ in Azure AD im Azure-Portal

Mit dieser neuen Funktion finden Sie alle Geräte und gerätebezogenen Aktivitäten an einem zentralen Ort: im neuen Blatt für die Verwaltung von Geräteidentitäten im Azure-Portal. Dort haben Sie folgende Optionen:

  1. Zeigen Sie alle Geräte an, für die der bedingte Zugriff in Azure AD unterstützt wird.
  2. Zeigen Sie Eigenschaften auch für die mit Azure AD Hybrid verbundenen Geräte an.
  3. Suchen Sie BitLocker-Schlüssel für die mit Azure AD verbundenen Geräte, verwalten Sie Ihr Gerät mit Intune und vieles mehr.
  4. Verwalten Sie die Einstellungen der mit Azure AD verbundenen Geräte.

Die neue Option „Geräte“ finden Sie im Azure-Portal unter Azure Active Directory.

 

Probieren Sie die neuen Funktionen gleich aus, und teilen Sie uns Ihr Feedback mit. Ihre Meinung ist uns wichtig.

Beste Grüße,

Alex Simons (Twitter: @Alex_A_Simons)

Director of Program Management

Microsoft Identity Division

 

Quicklinks