opsmith / endpoint-management / Modul

Geräteidentität und Zugriff

Gerätevertrauen, Benutzeridentität und Conditional Access als getrennte Zugangskontrollen betreiben.

Zugang entsteht aus Identität und Gerätezustand

Einführung · 4 Abschnitte · ~12 Min Lesezeit · Stand

Betriebsfrage

Ein bekannter Benutzer auf einem unbekannten oder nicht konformen Gerät ist kein gleichwertiger Zugangspfad.

Mentales Modell

BenutzerAuthentisiert die Person.
GerätBelegt Registrierung und Compliance.
Conditional AccessBewertet den Zugriff zur Ressource.

Risiko

Route

  1. Identität prüfen
  2. Gerätezustand prüfen
  3. Policy auswerten
  4. Ressourcenzugriff testen

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGZugang entsteht aus Identität und Gerätezustand~12 Min
ADR-001ACCESS-SIGNALSeinstieg
SORT-002MISSION · SIGNAL-BOUNDARYsolide
TRACE-003MISSION · POLICY-EVIDENCEsolide

Quellen

  1. 01learn.microsoft.com/en-us/entra/identity/conditional-access/overview
  2. 02learn.microsoft.com/en-us/mem/intune/protect/d…mpliance-get-started
  3. 03learn.microsoft.com/en-us/intune/protect/devic…mpliance-get-started