Truy nhập có điều kiện trong Azure AD: Hỗ trợ macOS cộng thêm hai tính năng nữa hiện đã khả dụng rộng rãi!
Xin chào quý vị và các bạn!
Truy nhập có điều kiện dựa trên thiết bị là một trong những tính năng thu hút sự chú ý nhất trong Azure AD và đang phát triển nhanh chóng. Hôm nay, tôi xin vui mừng thông báo rằng tập hợp các chức năng truy nhập có điều kiện dựa trên thiết bị và ứng dụng mà nhiều người đang háo hức trông đợi hiện đã khả dụng rộng rãi.
- Hỗ trợ truy nhập có điều kiện dựa trên thiết bị cho macOS
- Tính năng truy nhập có điều kiện dựa trên ứng dụng để giới hạn truy nhập vào các ứng dụng được quản lý bằng các công cụ kiểm soát trong ứng dụng dành cho iOS và Android
- Bảng ‘Thiết bị’ trong Azure AD trong Cổng thông tin Azure
macOS trở thành nền tảng cho tính năng truy nhập có điều kiện dựa trên thiết bị
Giờ đây, bạn có thể bảo vệ toàn diện quyền truy nhập vào Office 365 và các ứng dụng được kết nối với Azure AD khác thông qua sự hỗ trợ truy nhập có điều kiện mới dành cho macOS. Với tính năng truy nhập có điều kiện trên macOS, bạn có thể:
- Đăng ký và quản lý thiết bị chạy macOS bằng Intune
- Đảm bảo thiết bị chạy macOS tuân theo các chính sách tuân thủ của tổ chức được xác định trong Intune
- Hạn chế sao cho chỉ các thiết bị chạy macOS tuân thủ mới được quyền truy nhập vào các ứng dụng trong Azure AD
Có gì mới trong bản Khả dụng rộng rãi
Chrome trở thành trình duyệt được hỗ trợ: Ban đầu, trong bản xem trước công khai, chúng tôi chỉ hỗ trợ trình duyệt Safari. Với bản khả dụng rộng rãi, chúng tôi đang mở rộng sự hỗ trợ truy nhập có điều kiện dựa trên thiết bị cho Chrome trên macOS.
Microsoft Teams: Microsoft Teams hiện là ứng dụng được hỗ trợ, bên cạnh các ứng dụng được hỗ trợ trong bản xem trước công khai của truy nhập có điều kiện cho macOS.
Intune Company Portal được cải thiện: Trải nghiệm Intune Company Portal trên macOS được cập nhật, tối ưu hóa để hiển thị rõ ràng tất cả thông báo về tuân thủ và thông tin mà người dùng cần cho mọi thiết bị đã đăng ký. Và sau khi triển khai Intune Company Portal cho thiết bị, Microsoft AutoUpdate for macOS sẽ cung cấp các bản cập nhật.
Bạn có thể tải xuống Intune Company Portal for macOS mới bằng cách đăng nhập vào website Intune Company Portal từ thiết bị chạy macOS.
Lưu ý: Việc cập nhật từ phiên bản xem trước của Company Portal sẽ không yêu cầu người dùng đăng ký lại vào Intune.
Các phiên bản HĐH, ứng dụng và trình duyệt sau đây được hỗ trợ tính năng truy nhập có điều kiện trên macOS:
Hệ điều hành
- macOS 10.11 trở lên
Ứng dụng
- Microsoft Office 2016 for macOS phiên bản 15.34 trở lên
- Microsoft Teams
Trình duyệt
- Safari
- Chrome
Tính năng truy nhập có điều kiện dựa trên ứng dụng Azure AD cho iOS và Android trong Cổng thông tin Azure
Với bản cập nhật hôm nay, giờ thì bạn có thể hạn chế quyền truy nhập vào Office 365 và các ứng dụng đám mây được kết nối với Azure AD khác từ ứng dụng khách đã được phê duyệt có hỗ trợ chính sách Bảo vệ Ứng dụng Intune bằng tính năng truy nhập có điều kiện dựa trên ứng dụng Azure AD. Chính sách Bảo vệ Ứng dụng InTune được dùng để đặt cấu hình và bảo vệ dữ liệu công ty trên các ứng dụng khách này.
Bạn cũng có thể bảo vệ dữ liệu một cách linh hoạt cho cả thiết bị cá nhân và công ty bằng cách kết hợp các chính sách truy nhập có điều kiện dựa trên ứng dụng với chính sách dựa trên thiết bị.
Có gì trong bản Khả dụng rộng rãi
Các điều kiện và công cụ kiểm soát sau đây hiện khả dụng với tính năng truy nhập có điều kiện dựa trên ứng dụng:
Điều kiện nền tảng được hỗ trợ
- iOS
- Android
Điều kiện ứng dụng khách
- Các ứng dụng dành cho thiết bị di động là ứng dụng khách được hỗ trợ
Kiểm soát truy nhập
- Cần có ứng dụng khách đã được phê duyệt
Tìm hiểu cách thiết lập chính sách kết hợp trên Azure AD cho Microsoft Exchange Online và Microsoft SharePoint Online.
Bảng ‘Thiết bị’ trong Azure AD thuộc Cổng thông tin Azure
Với tính năng cuối cùng này, bạn hiện có thể tìm thấy mọi thiết bị và hoạt động liên quan đến thiết bị của mình ở một nơi: bảng mới để quản lý danh tính thiết bị trong Cổng thông tin Azure. Trong bảng mới này, bạn có thể:
- Xem tất cả thiết bị khả dụng để truy nhập có điều kiện trong Azure AD
- Xem thuộc tính, bao gồm cả các thiết bị đã tham gia Azure AD Kết hợp
- Tìm khóa BitLocker cho thiết bị đã tham gia Azure AD, quản lý thiết bị bằng Intune và hơn thế nữa
- Quản lý cài đặt Azure AD liên quan đến thiết bị
Tìm tùy chọn ‘Thiết bị’ mới trong Cổng thông tin Azure, bên dưới Azure Active Directory.
Hãy dùng thử các tính năng này ngay hôm nay và cho chúng tôi biết suy nghĩ của bạn! Chúng tôi rất mong được nghe ý kiến của bạn.
Trân trọng,
Alex Simons (Twitter: @Alex_A_Simons)
Giám đốc Quản lý chương trình
Bộ phận Danh tính của Microsoft
Liên kết nhanh
- Company Portal trên macOS
- Biên soạn Chính sách tuân thủ trên macOS
- Biên soạn chính sách truy nhập có điều kiện
- Tài liệu kỹ thuật về truy nhập có điều kiện dựa trên ứng dụng
- Chính sách bảo vệ ứng dụng trong Intune
- Giới thiệu về quản lý thiết bị