Lorsque vous créez une stratégie d'accès spécifique à une application pour Office 365 dans la console Workspace ONE Access, pour limiter l'accès à Office 365 depuis uniquement les périphériques Windows 10 gérés, créez une règle à l'aide du type de périphérique Inscription Windows 10.
Conditions préalables
- Office 365 configuré avec le fournisseur d'identité principal. Celui-ci peut être Workspace ONE Access, Okta ou ADFS. Vous devez configurer Workspace ONE Access en tant que fournisseur d'identité secondaire lorsqu'Okta ou ADFS est le fournisseur d'identité principal.
- L'inscription du périphérique est gérée via OOBE (out-of-Box Experience) de Windows 10 ou lors de la jonction du domaine Azure Active Directory.
- Méthodes d'authentification configurées et activées pour le fournisseur d'identité.
- Ajout de l'application Office 365 au catalogue du Hub.
Procédure
- Dans la console Workspace ONE Access, sur la page , cliquez sur Ajouter une stratégie.
- Ajoutez le nom et la description de la stratégie dans les zones de texte respectives.
- Dans la section S'applique à, sélectionnez les applications qui nécessitent un accès restreint.
- Cliquez sur Suivant.
- Cliquez sur Ajouter une règle de stratégie pour ajouter une règle.
Option Description Si la plage réseau d'un utilisateur est Sélectionnez une plage réseau. et l'utilisateur accédant au contenu à partir de Sélectionnez le type de périphérique Inscription de Windows 10. et l'utilisateur appartenant aux groupes Si cette règle d'accès va s'appliquer à des groupes spécifiques, recherchez les groupes dans la zone de recherche. Si aucun groupe n'est sélectionné, la règle de stratégie d'accès s'applique à tous les utilisateurs.
Puis effectuez cette action Sélectionnez S'authentifier à l'aide de.... l'utilisateur peut ainsi s'authentifier à l'aide de Sélectionnez la méthode d'authentification à utiliser. Important : N'utilisez aucun certificat (déploiement de Cloud). Les périphériques ne disposent d'aucun certificat adéquat avant l'inscription du périphérique.Pour exiger que les utilisateurs s'authentifient via deux méthodes d'authentification, cliquez sur +, et, dans le menu déroulant, sélectionnez une seconde méthode d'authentification.
Si les méthodes précédentes échouent ou qu'elles ne s'appliquent pas, alors Configurez une méthode d'authentification de secours, si nécessaire. Nouvelle authentification après Sélectionnez la durée de la session après laquelle les utilisateurs doivent s'authentifier à nouveau. - Cliquez sur Enregistrer.