Intune Managed Browser har nu stöd för Enkel inloggning och villkorsstyrd åtkomst i Azure Active Directory!
Hej!
Om du har följt bloggen vet du nog redan att villkorsstyrd åtkomst i Azure Active Directory ger dig säker och enkel åtkomst till Office 365 och alla andra appar som används tillsammans med Azure Active Directory. Det här har blivit vår snabbast växande funktion någonsin och mer än 23 miljoner användare skyddas nu av principer för villkorsstyrd åtkomst! I takt med att funktionen blivit alltmer populär har vi tagit till oss av era förbättringsförslag och tips om nya funktioner.
En av de funktioner som kunderna har efterfrågat är integrering med Intune Managed Browser. Idag har jag det stora nöjet att presentera två förbättringar som nu finns i form av allmänt tillgängliga förhandsversioner:
- Enkel inloggning med Intune Managed Browser: Nu får dina anställda tillgång till Enkel inloggning i interna klienter (som t.ex. Microsoft Outlook) och Intune Managed Browser för alla appar som är anslutna till Azure Active Directory.
- Stöd för villkorsstyrd åtkomst med Intune Managed Browser: Nu kan du kräva att de anställda använder Intune Managed Browser med appbaserade principer för villkorsstyrd åtkomst.
Fortsätt att läsa om du vill veta mer om detta.
Enkel inloggning i appar som är anslutna till Azure Active Directory i Intune Managed Browser
Intune Managed Browser-appen för iOS och Android kan nu använda Enkel inloggning för alla webbappar (SaaS och lokalt) som är anslutna till Azure Active Directory. När Microsoft Authenticator-appen har installerats i iOS, eller om Intune Company Portal-appen har installerats i Android, kan användare av Intune Managed Browser få åtkomst till webbappar anslutna till Azure Active Directory utan att behöva skriva in inloggningsuppgifterna på nytt.
Nu ska vi ta en titt på hur man får en bättre inloggningsupplevelse på iOS-enheter.
- Installera den senaste versionen av Intune Managed Browser. Första gången du använder appen kan du använda Enkel inloggning genom att installera appen Microsoft Authenticator. Slutför detta steg.
-
Logga in och navigera till någon av dina appar som är anslutna till Azure Active Directory och som är utrustad med Enkel inloggning. Du blir då ombedd att registrera din enhet för att möjliggöra Enkel inloggning i alla appar. Svårare än så är det inte!
Den här funktionen utökar den tidigare utannonserade integreringen mellan Azure AD-programproxy och Intune Managed Browser.
Coolt, va?
Säker åtkomst med mobilwebbläsare via villkorsstyrd åtkomst och Intune Managed Browser
Nu kan du begränsa åtkomst till endast webbappar anslutna till Azure Active Directory via Intune Managed Browser. Åtkomst med oskyddade webbläsare som Safari och Chrome blockeras.
På så sätt kan du få säker åtkomst och förhindra dataläckor via oskyddade webbläsarprogram. Skyddet kan tillämpas på Office 365-tjänster som Exchange Online och SharePoint Online, Office-portalen och lokala webbplatser som du har exponerat med Azure AD-programproxy.
Få säker åtkomst genom att konfigurera en appbaserad princip för villkorsstyrd åtkomst i Azure Active Directory och en princip för appskydd i Intune Managed Browser.
Så här gör du:
Azure Active Directory
Det är enkelt att skapa en princip för villkorsstyrd åtkomst i Azure Active Directory för att låsa webbläsaråtkomsten i Intune Managed Browser. Läs mer om hur man konfigurerar en appbaserad princip för villkorsstyrd åtkomst i Azure Active Directory. Nedan finns en skärmbild av hur man gör för att bevilja webbläsaråtkomst med riktade principer.
Intune
Nu är det bara några få steg kvar! Skapa en princip för appskydd i Intune och rikta dig mot alla användare med Intune Managed Browser. Läs mer om hur man konfigurerar principer för appskydd i Intune här. Nedan finns en skärmbild av hur man riktar sig mot Intune Managed Browser.
Din konfiguration är nu klar! Alla användare som försöker använda ohanterade webbläsare som Safari och Chrome kommer att bli ombedda att använda Intune Managed Browser. Första gången ombeds användaren installera Microsoft Authenticator i iOS eller Intune Company Portal i Android. Nedan finns en skärmbild av blockerad åtkomst när någon använder Safari i iOS.
Jag hoppas att du vågar prova på de här nya funktionerna redan idag! Här har du några snabblänkar så att du kan komma igång:
Snabblänkar
- Så här använder du Azure AD-programproxy
- Redigera princip för villkorsstyrd åtkomst
- Teknisk dokumentation om appbaserad villkorsstyrd åtkomst
- Appskyddsprinciper i Intune
- Konfigurera principer för Managed Browser i Intune
Som alltid tar vi gärna emot feedback eller förslag från dig. Gå hit och berätta vad du tycker.
Vänliga hälsningar,
Alex Simons (Twitter: @Alex_A_Simons)
Chef för programhantering
Microsoft Identity Division