Configuration Manager 中的條件存取
適用於: System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1
注意事項 |
---|
本主題中的資訊適用於 System Center 2012 Configuration Manager SP2 和 System Center 2012 R2 Configuration Manager SP1。 如果使用 Microsoft Intune 的 [條件存取擴充功能],現在會在核心產品中包含這個擴充功能的功能,而且 Configuration Manager 主控台的 [Microsoft Intune 的延伸模組] 節點中不會再顯示這個擴充功能。 然而,針對 System Center 2012 R2 Configuration Manager SP1,自 11 月 2 日起,下列的新功能會由條件式存取擴充功能提供。擴充功能會顯示在 Configuration Manager 主控台的 [Microsoft Intune 擴充功能] 節點中。
|
在 Configuration Manager 中使用 [條件存取],可依據您指定的條件,保護已向 Microsoft Intune 註冊的電子郵件及其他服務。
條件式存取的標準流程大致如下:
您可以使用條件存取來管理下列服務的存取:
Microsoft Exchange 內部部署
Microsoft Exchange Online
Exchange Online Dedicated
SharePoint Online
您可以從下列平台的內建電子郵件用戶端,控制對 Exchange Online 及 Exchange 內部部署的存取:
Android 4.0 和更新版本、Samsung Knox Standard 4.0 和更新版本
iOS 7.1 和更新版本
Windows Phone 8.1 和更新版本
Windows 8.1 及更新版本上的郵件應用程式
您可以從上述平台的下列應用程式中,控制對 SharePoint Online 的存取:
Microsoft Office Mobile (Android)
Microsoft OneDrive (Android 和 iOS)
Microsoft Word (iOS)
Microsoft Excel (iOS)
Microsoft PowerPoint (iOS)
Microsoft OneNote (iOS)
Office 桌面應用程式可以在執行下列項目的電腦上存取 Exchange Online 和 SharePoint Online:
已啟用數據機驗證的 Office 桌面 2013 和更新版本。
Windows 7.0 或 Windows 8.1
注意事項 |
---|
電腦應該要和網域聯結或與 Intune 設定的原則相容。 |
若要實作條件式存取,可以設定在 Configuration Manager 中設定兩種原則類型:
相容性原則不是必要的原則,可以部署到使用者集合,以及用於評估設定,例如:
密碼
加密
裝置為 jailbroken 或根目錄
裝置上的電子郵件是否由 Configuration Manager 或 Intune 原則管理
若未將相容性原則部署到裝置,所有適用的條件存取原則皆會將裝置視為相容。
條件存取原則會針對特定服務設定,並定義規則,例如哪一種 Azure Active Directory 安全性使用者群組或 Configuration Manager 使用者集合將是目標,或是豁免。
您可設定 Configuration Manager 主控台的內部部署 Exchange 條件存取原則。 不過,當您設定 Exchange Online 或 SharePoint Online 的原則時,這會開啟您用來設定原則的 Microsoft Intune 管理主控台。
不同於其他 Intune 或 Configuration Manager 原則,您無須部署條件存取原則。 這類原則只需要部署一次,就會套用到所有受管理的使用者。
當裝置不符合您設定的條件時,會將使用者導向註冊裝置及修正裝置不相容之問題的程序。
開始之前
在您開始使用條件存取之前,請確定您已確實地了解需求:
原則類型 |
需求 |
||
---|---|---|---|
Exchange Online (使用共用的多租用戶環境) |
Exchange Online 條件式存取支援執行下列各項的裝置:
此外:
|
||
Exchange Online Dedicated |
Exchange Online Dedicated 的條件存取支援執行下列平台的裝置:
|
||
Exchange 內部部署 |
Exchange 內部部署的條件式存取支援:
此外:
|
||
SharePoint Online |
SharePoint Online 條件式存取支援執行下列各項的裝置:
此外:
|
||
電腦的條件存取 |
您可以針對執行 Office 桌面應用程式的電腦安裝條件存取,以便針對符合下列需求的電腦存取 Exchange Online 和 SharePoint Online:
|
後續步驟
閱讀下列主題,以了解如何針對您的需要設定相容性原則及條件存取原則: