Quando si crea un criterio di accesso specifico dell'applicazione per Office 365 nella console di Workspace ONE Access, per limitare l'accesso a Office 365 solo da dispositivi Windows 10 gestiti, creare una regola utilizzando Registrazione di Windows 10 come tipo di dispositivo.
Prerequisiti
- Office 365 configurato con il provider di identità primario. Il provider di identità primario può essere Workspace ONE Access, Okta o ADFS. Workspace ONE Access deve essere configurato come provider di identità secondario quando Okta o ADFS è il provider di identità primario.
- La registrazione del dispositivo viene gestita tramite Windows 10 Out-Of-Box Experience (OOBE) o quando ci si connette al dominio di Azure Active Directory.
- Metodi di autenticazione configurati e abilitati per il provider di identità.
- App Office 365 aggiunta al catalogo di Hub.
Procedura
- Nella scheda Gestione identità e accessi della console di Workspace ONE Access, selezionare .
- Fare clic su Aggiungi criterio.
- Aggiungere un nome e una descrizione per il criterio nelle rispettive caselle di testo.
- Nella sezione Applicabile a, selezionare le applicazioni che richiedono l'accesso limitato.
- Fare clic su Avanti.
- Fare clic su Aggiungi una regola del criterio per aggiungere una regola.
Opzione Descrizione Se l'intervallo di rete di un utente è Selezionare un intervallo di rete. e l'utente accede al contenuto da Selezionare Registrazione di Windows 10 come tipo di dispositivo. e l'utente appartiene al gruppo o ai gruppi Se questa regola di accesso verrà applicata a gruppi specifici, cercare i gruppi nella casella di ricerca. Se non si seleziona alcun gruppo, la regola dei criteri di accesso viene applicata a tutti gli utenti.
Eseguire questa azione Selezionare Esegui autenticazione mediante... l'utente può eseguire l'autenticazione mediante Selezionare il metodo di autenticazione da utilizzare. Importante: Non utilizzare Certificato (distribuzione cloud). I dispositivi non dispongono del certificato corretto prima che il dispositivo venga registrato.Per richiedere agli utenti di eseguire l'autenticazione tramite due metodi di autenticazione, fare clic su + e selezionare il secondo metodo di autenticazione nel menu a discesa.
Se il metodo precedente non riesce o non è applicabile, Configurare un metodo di autenticazione di fallback, se necessario. Nuova autenticazione dopo Selezionare la durata della sessione, trascorsa la quale gli utenti dovranno eseguire nuovamente l'autenticazione. - Fare clic su Salva.