При создании политики доступа к приложениям Office 365 в консоли Workspace ONE Access, чтобы разрешить доступ к Office 365 только с управляемых устройств Windows 10, создайте правило, используя параметр Регистрация Windows 10 в качестве типа устройства.
Необходимые условия
- В Office 365 настроен основной поставщик удостоверений. Им может быть Workspace ONE Access, Okta или ADFS. Если основным поставщиком удостоверений является Okta или ADFS, то в качестве дополнительного необходимо указать Workspace ONE Access.
- Регистрация устройств осуществляется с помощью окна приветствия системы (OOBE) Windows 10 или при присоединении к домену Active Directory Azure.
- Для поставщика удостоверений настроены и включены методы проверки подлинности.
- Приложение Office 365 добавлено в каталог Hub.
Процедура
- В консоли Workspace ONE Access на вкладке «Управление учетными данными и доступом» выберите .
- Щелкните Добавить политику.
- Добавьте имя и описание политики в соответствующих текстовых полях.
- В разделе Распространяется на выберите приложения, для которых требуется ограниченный доступ.
- Нажмите кнопку Далее.
- Щелкните Добавить правило политики для добавления правила.
Параметр Описание Если сетевой диапазон для пользователя составляет Выберите сетевой диапазон. и пользователи получают доступ к содержимому из В качестве типа устройства укажите параметр Регистрация Windows 10. и пользователи принадлежатк группам Если это правило доступа применяется к определенным группам, выберите группы в поле поиска. Если группа не указана, правило политики доступа применяется ко всем пользователям.
Затем выполните следующее действие Выберите Проверка подлинности с помощью... затем пользователь может выполнить проверку подлинности с помощью Выберите метод проверки подлинности. Важно!: Не используйте метод «Сертификат (облачная среда)». До завершения регистрации устройств у них нет нужных сертификатов.Чтобы пользователи проходили проверку подлинности по двум методам, щелкните знак «+» и в раскрывающемся меню выберите второй метод проверки подлинности.
Если предыдущие методы не выполняются или не применяются, то При необходимости настройте резервный метод проверки подлинности. Выполните повторную проверку подлинности через Выберите продолжительность сеанса, после которого пользователи должны выполнять повторную проверку подлинности. - Нажмите кнопку Сохранить.