Office365 Zugriff nur für zugelassene Geräte
Hallo Leute,
ich habe die Herausforderung, dass ein Kunde möchte, dass nur zugelassene Geräte auf die Office365 Deutschland Cloud des Kunden zugreifen darf.
Bis auf 2-Faktor Authentifizierung ist mir nichts bekannt.
Viele Grüße
Achim
ich habe die Herausforderung, dass ein Kunde möchte, dass nur zugelassene Geräte auf die Office365 Deutschland Cloud des Kunden zugreifen darf.
Bis auf 2-Faktor Authentifizierung ist mir nichts bekannt.
Viele Grüße
Achim
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 339948
Url: https://administrator.de/forum/office365-zugriff-nur-fuer-zugelassene-geraete-339948.html
Ausgedruckt am: 23.12.2024 um 09:12 Uhr
8 Kommentare
Neuester Kommentar
Moin,
ja, das merkt man. Nicht einmal die Art der Geräte...
Viel Erfolg
ja, das merkt man. Nicht einmal die Art der Geräte...
Viel Erfolg
Zitat von @arohwedder:
Hallo Leute,
ich habe die Herausforderung, dass ein Kunde möchte, dass nur zugelassene Geräte auf die Office365 Deutschland Cloud des Kunden zugreifen darf.
Hallo Leute,
ich habe die Herausforderung, dass ein Kunde möchte, dass nur zugelassene Geräte auf die Office365 Deutschland Cloud des Kunden zugreifen darf.
Welche Authentifizierungsmethode wird verwandt ? Wie ist AzureAD Sync einegrichtet. Kann AzureAD Conditional Access verwendet werden. Intune und EMS ist glaube ich noch nicht in der deutschen Cloud. Wie ist das Design "cloudonly" oder "Hybrid" ? Ist ADFS und WAP vorhanden ?
Bis auf 2-Faktor Authentifizierung ist mir nichts bekannt.
Viele Grüße
Achim
Viele Grüße
Achim
vielen Dank für deine unvollständige Frage:
Wenn ihr aber nicht wollt, dass die Mitarbeiter sich von anderen Rechnern anmelden können, warum zum Teufel gebt ihr ihnen dann die Zugangsdaten in die Hand?
Intune ist für DE nicht verfügbar, daher dieser Post. Ich suche halt eine entsprechende Lösung.
sowas sollen wir natürlich erst einmal wieder erratenEs geht um alle Geräte, die auf die Cloud zugreifen.
das war mir schon klar - nur sagst du noch immer nicht, was das exakt für Geräte sind.Notebooks, PC, Mobiletelefon, Tablets.
stell dir vor - da gibt es verschiedene, die verschiedenes könnenGurkenhobel natürlich ausgeschlossen.
das ist zwar diskriminierend - aber ich kann dir sagen, dass ich für meinen Kühlschrank eine Lösung hätteTheoretisch wäre es ja denkbar, dass ein User sich den Cloud-Account auf einen weiteren (Privat-)Rechner einrichtet. Dies soll unterbunden werden.
Theoretisch ist vieles denkbar und warum das natürlich unterbunden werden muss ist tatsächlich nicht wirklich von Bedeutung.Wenn ihr aber nicht wollt, dass die Mitarbeiter sich von anderen Rechnern anmelden können, warum zum Teufel gebt ihr ihnen dann die Zugangsdaten in die Hand?
Zitat von @arohwedder:
Danke, ja stimmt, dass kann man noch dazu beitragen.
tatsächlich ist die zukünftige Architektur von Kundenseite nicht zu 100% zu Ende gedacht und implementiert.
Danke, ja stimmt, dass kann man noch dazu beitragen.
tatsächlich ist die zukünftige Architektur von Kundenseite nicht zu 100% zu Ende gedacht und implementiert.
Darüber muss er sich aber im Klaren sein, sonst kann man keine Implementierung machen.
Unser Plan wäre schon mit einem AD Proxy zu arbeiten und Hybrid aufzusetzen. Es kann durchaus sein, dass der Kunde sich aber auch für Cloudonly entscheidet. Intune gibt es tatsächlich nicht für die deutsche Cloud.
Was ist eine AD Proxy ?
AzureAD Conditional Acces scheint mir eine sinnvolle Möglichkeit. Das habe ich noch nicht verwendet bisher, gibt es irgendwo ein sehr gutes HowTo, oder ähnlich (was nicht von MS sondern aus der Praxis ist )?
Was meinst Du mit WAP?
Was meinst Du mit WAP?
Web Application Proxy (braucht man für die Federierte Variante) , wenn man bei Hybrid nämlich ohne WAP arbeitet, können nur interne domänen-Clients auf ADFS zugreifen und sich gegen Office365 authentifizieren. Jeder der von außen auf Portal.office.de geht, kann keine Authentfifizierung durchführen, da er nicht auf den ADFS zugreifen kann. (Gilt aber auch für Atvice Sync etc ) Das ist aber auch nur eine Sichtweise auf, deinen speziellen Punkt.
Vg
Achim
Ich denke die Erarbeitung des Design für die Nutzung von Cloud-Service ist im ersten Step notwendig.
https://docs.microsoft.com/de-de/azure/active-directory/connect/active-d ...