Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Overview
L'accesso condizionale è una funzionalità che consente di proteggere meglio gli utenti e le informazioni aziendali assicurandosi che solo i dispositivi sicuri abbiano accesso alle applicazioni.
Con l'accesso condizionale è possibile controllare l'accesso alle informazioni aziendali in base al livello di rischio di un dispositivo. L'accesso condizionale consente di mantenere gli utenti attendibili su dispositivi attendibili che usano applicazioni attendibili.
È possibile definire condizioni di sicurezza in base alle quali i dispositivi e le applicazioni possono eseguire e accedere alle informazioni dalla rete applicando criteri per impedire l'esecuzione delle applicazioni fino a quando un dispositivo non torna a uno stato conforme.
L'implementazione dell'accesso condizionale in Defender per Endpoint si basa sui criteri di conformità dei dispositivi di Microsoft Intune (Intune) e sui criteri di accesso condizionale di Microsoft Entra.
I criteri di conformità dei dispositivi vengono usati con l'accesso condizionale per consentire solo ai dispositivi che soddisfano una o più regole dei criteri di conformità dei dispositivi di accedere alle applicazioni.
Comprendere il flusso di accesso condizionale
L'accesso condizionale viene messo in atto in modo che, quando viene rilevata una minaccia in un dispositivo, l'accesso al contenuto sensibile venga bloccato fino a quando la minaccia non viene correzione.
Il flusso inizia con i dispositivi con un rischio basso, medio o elevato. Le decisioni a basso, medio o alto rischio vengono quindi inviate a Intune.
A seconda della modalità di configurazione dei criteri in Intune, è possibile configurare l'accesso condizionale in modo che, quando vengono soddisfatte determinate condizioni, vengono applicati i criteri di accesso condizionale.
Ad esempio, è possibile configurare Intune per applicare l'accesso condizionale ai dispositivi con un rischio elevato.
In Intune vengono usati criteri di conformità dei dispositivi con Microsoft Entra l'accesso condizionale per bloccare l'accesso alle applicazioni. In parallelo, viene avviato un processo di indagine e correzione automatizzato.
Un utente può comunque usare il dispositivo durante l'analisi automatizzata e la correzione, ma l'accesso ai dati aziendali viene bloccato fino a quando la minaccia non viene completamente correzione.
Per risolvere il rischio riscontrato in un dispositivo, è necessario riportare il dispositivo a uno stato conforme. Un dispositivo torna a uno stato conforme quando non è presente alcun rischio.
Esistono tre modi per affrontare un rischio:
- Usa il rimedio manuale o automatizzato.
- Risolvere gli avvisi attivi nel dispositivo. La risoluzione degli avvisi attivi rimuove il rischio dal dispositivo.
- È possibile rimuovere il dispositivo dai criteri attivi e di conseguenza l'accesso condizionale non verrà applicato nel dispositivo.
La correzione manuale richiede che un amministratore di secops analizzi un avviso e affronti il rischio riscontrato nel dispositivo. Per le impostazioni di configurazione della correzione automatica, vedere Configurare l'accesso condizionale.
Quando il rischio viene rimosso tramite correzione manuale o automatizzata, il dispositivo torna a uno stato conforme e viene concesso l'accesso alle applicazioni.
La sequenza di eventi di esempio seguente illustra l'accesso condizionale in azione:
- Un utente apre un file dannoso e Defender per endpoint contrassegna il dispositivo come ad alto rischio.
- La valutazione ad alto rischio viene passata alla Intune. In parallelo, viene avviata un'indagine automatizzata per correggere la minaccia identificata. È anche possibile eseguire una correzione manuale per correggere la minaccia identificata.
- In base ai criteri creati in Intune, il dispositivo è contrassegnato come non conforme. La valutazione non conforme viene quindi comunicata a Microsoft Entra ID dai criteri di accesso condizionale di Intune. In Microsoft Entra ID, i criteri corrispondenti vengono applicati per bloccare l'accesso alle applicazioni.
- L'analisi e la correzione manuali o automatizzate vengono completate e la minaccia viene rimossa. Defender per endpoint rileva che non esiste alcun rischio nel dispositivo e Intune valuta lo stato conforme del dispositivo. Microsoft Entra ID applica i criteri di accesso condizionale, che consentono l'accesso alle applicazioni.
- Gli utenti possono ora accedere alle applicazioni.