Назад | Перейти на главную страницу

Политики условного доступа Azure AD

Мы развертываем Office365 на нашем сайте, и есть некоторые проблемы с безопасностью, которые необходимо решить.

Например, мы хотели бы заблокировать onedrive, чтобы большинство пользователей не могли его использовать, в то время как некоторым пользователям может быть предоставлено разрешение на его использование.

Я думал, что это будет решено с помощью политик условного доступа. Однако, когда я просматриваю центр администрирования, безопасности и соответствия o365 и пытаюсь настроить политику для блокировки OneDrive, это не подходит как вариант при просмотре «облачных приложений», из которых я могу заблокировать / разрешить доступ.

Я смотрю не в том месте? OneDrive не считается «облачным приложением»?

Еще мы хотели бы сделать, в том числе ограничить количество тех, кто может получать электронную почту на своих мобильных устройствах ... я тоже думал, что это можно сделать с помощью политики условного доступа, но я не вижу ничего для обмена в вариантах.

Буду признателен, если кто-нибудь сможет направить меня в правильном направлении. Спасибо

Для OneDrive:

Что ж, OneDrive - это облачное приложение, но это не уникальное / однооблачное приложение, OneDrive является частью SharePoint, поэтому, если вы хотите заблокировать его, вы должны заблокировать имя приложения »Office 365 SharePoint Online".

Для справки: https://docs.microsoft.com/en-us/microsoft-365/enterprise/sharepoint-file-access-policies?view=o365-worldwide

Для обмена:

Есть вариант обмена, вы, наверное, просто не видели, он называется "Office 365 Exchange Online".

Вот пошаговое руководство по контролировать доступ к SharePoint и Exchange: https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/app-based-conditional-access

Фактически, вот список всех приложений, доступных с использованием политик условного доступа: https://docs.microsoft.com/en-us/azure/active-directory/conditional-access/concept-conditional-access-cloud-apps