【问题标题】:How AzureAD knows that device is registered or not?AzureAD 如何知道该设备是否已注册?
【发布时间】:2023-04-01 11:36:01
【问题描述】:

我们正在尝试使用 intune 和 azureAD 清除有关条件访问的一些内容。我已经使用 intune 注册了我的设备,并且还使用我设备中的 Play 商店帐户推送了 Microsoft 团队应用程序。 当我尝试使用 AzureAD 登录微软团队时,将决定 AzureAD 如何获取设备相关信息并使用该信息。 所以基本上我们想知道登录时 azureAD、设备和 intune 之间的数据流。

【问题讨论】:

    标签: azure-ad-b2c mdm intune


    【解决方案1】:

    总而言之,条件访问策略是 ANDed,即它分两步执行策略,如果不满足所有条件,则块优先,用户/设备需要满足所有条件才能获得访问设备/用户请求的应用/在线服务。有关更多见解,请参阅以下文章

    https://www.vansurksum.com/2020/05/25/may-2020-update-of-the-conditional-access-demystified-whitepaper-workflow-cheat-sheet-implementation-workflow-and-documentation-spreadsheet/

    【讨论】: