Ana içeriğe atla
Microsoft 365
Abone olun

Intune Managed Browser, artık Azure AD SSO ve Koşullu Erişimi destekliyor!

Herkese merhaba,

Blogu takip ediyorsanız Azure AD Koşullu Erişimin (CA), Office 365’e ve Azure AD ile birlikte kullandığınız tüm diğer uygulamalara erişimin güvenliğini kolayca sağlamanıza olanak tanıdığını biliyorsunuz. Bugüne kadar kullanıma sunduğumuz en hızlı büyüyen özelliktir ve 23 milyonun üzerinde kullanıcı şu anda koşullu erişim ilkeleriyle korunmaktadır! Koşullu Erişim bu denli büyük bir hızla büyürken biz de daha da geliştirmek için neler yapabileceğimizi ve bundan sonra nasıl değişiklikler beklediğinizi açıkladığınız görüşlerinizi dikkatle dinledik.

Sizin gibi müşterilerin en sık istediği özelliklerden biri Intune Managed Browser ile tümleştirmeydi. Bu nedenle, bugün size genel önizlemede kullanıma sunulmuş olan aşağıdaki iki iyileştirmeyi duyurmaktan heyecan duyuyorum:

  • Intune Managed Browser SSO: Çalışanlarınız Azure AD bağlantılı uygulamalar için yerel istemcilerde (Microsoft Outlook gibi) ve Intune Managed Browser’da Çoklu Oturum Açma (SSO) özelliğinden yararlanabilir.
  • Intune Managed Browser Koşullu Erişim Desteği: Artık çalışanların uygulama tabanlı Koşullu Erişim ilkeleri kullanan Intune Managed Browser’ı kullanmasını zorunlu kılabilirsiniz.

Ayrıntılar için okumaya devam edin.

Intune Managed Browser’da Azure AD bağlantılı uygulamalarda Çoklu Oturum Açma

iOS ve Android’deki Intune Managed Browser uygulaması artık Azure AD bağlantılı tüm web uygulamalarında (SaaS ve şirket içi) çoklu oturum açma özelliğinden yararlanabilir. iOS üzerinde Microsoft Authenticator uygulaması veya Android üzerinde Intune Şirket Portalı uygulaması varsa Intune Managed Browser kullanıcıları kimlik bilgilerini yeniden girmeye gerek kalmadan Azure AD bağlantılı web uygulamalarına erişebilir.

iOS cihazlarında daha iyi bir oturum açma deneyimi elde etmenin ne denli kolay olduğuna bir göz atalım!

  • En son Intune Managed Browser sürümünü yükleyin. Uygulamayı ilk kez kullanıyorsanız Microsoft Authenticator uygulamasını yükleyerek Çoklu Oturum Açma özelliğinden yararlanabilirsiniz. Bu adımı tamamlayın.

  • Oturum açın ve Çoklu Oturum Açmayı kullanarak Azure AD bağlantılı uygulamalarınızdan herhangi birine gidin. Tüm uygulamalarda Çoklu Oturum Açma sağlamak için cihazınızı kaydetmeniz istenir. Hepsi bu!

    Bu özellik, Azure AD Uygulama Ara Sunucusu ile Intune Managed Browser arasında daha önce duyurduğumuz tümleştirmenin kapsamını genişletmektedir.

Harika bir özellik, öyle değil mi?

Koşullu Erişim ve Intune Managed Browser ile güvenli mobil tarayıcı erişimi

Artık, Azure AD bağlantılı web uygulamalarına mobil tarayıcı erişiminin yalnızca Intune Managed Browser ile kısıtlayıp Safari veya Chrome gibi korumalı olmayan tarayıcılardan erişimi engellemeniz de mümkündür.

Böylece, erişimin güvenliğini sağlar ve korumalı olmayan tarayıcı uygulamaları üzerinden veri sızıntısı yaşanmasını önlersiniz. Bu koruma Exchange Online ve SharePoint Online gibi Office 365 hizmetlerine, Office portalına, hatta Azure AD Uygulama Ara Sunucusu aracılığıyla kullanıma sunduğunuz şirket içi sitelere uygulanabilir.

Erişimin güvenliğini sağlamak için, Azure AD’de uygulama tabanlı bir Koşullu Erişim ilkesi ve Intune’da Managed Browser için bir Uygulama Koruması ilkesi yapılandırın.

Bunun nasıl yapılacağı aşağıda açıklanmıştır:

Azure AD

Tarayıcı erişimini yalnızca Intune Managed Browser’ın kullanabileceği şekilde kilitleyecek bir Azure AD Koşullu Erişim ilkesi kolayca oluşturulabilir. Azure AD’de uygulama tabanlı bir koşullu erişim ilkesi ayarlamayı öğrenin. Aşağıda tarayıcı erişimini hedefleyen bir ilkenin ekran görüntüsü sunulmuştur.

Intune

Sadece birkaç adım kaldı! Bir Intune Uygulama Koruması ilkesi oluşturun ve Managed Browser uygulamasının tüm kullanıcılarını hedefleyin. Intune Uygulama Koruması ilkeleri ayarlama hakkında daha fazla bilgiyi buradan edinebilirsiniz. Aşağıdaki ekran görüntüsü Managed Browser uygulamasının nasıl hedefleneceğini göstermektedir.

Yapılandırmanız artık hazır! Safari ve Chrome gibi yönetilmeyen tarayıcılar kullanmaya çalışan kullanıcılardan Intune Managed Browser kullanmaları istenecektir. İlk kez kullanıyorlarsa kullanıcılardan iOS’ta Microsoft Authenticator’ı veya Android’de Intune Şirket Portalı’nı yüklemeleri istenir. Aşağıda iOS’ta Safari kullanıldığı için erişimin engellenmesini gösteren bir ekran görüntüsü sunulmuştur.

Umarım bu yeni iyileştirmeleri bir an önce denersiniz. Hemen çalışmaya başlamanızı sağlayacak bağlantılar aşağıdadır:

Hızlı Bağlantılar

Her zaman olduğu gibi geri bildirimlerinizi veya önerilerinizi almaktan mutluluk duyarız. Buraya giderek fikirlerinizi bize bildirin!

Saygılarımla,

Alex Simons (Twitter: @Alex_A_Simons)

Program Yönetimi Direktörü

Microsoft Kimlik Birimi