BeyondCorp Enterprise 与 Microsoft Intune 集成的概览

Microsoft Intune 是一项基于云的服务,专注于移动设备管理 (MDM) 和移动应用管理 (MAM)。Microsoft Intune 帮助管理员评估组织内受管理设备的安全状况。Google 的 BeyondCorp Enterprise 与 Microsoft Intune 集成,可让您确保根据贵组织的政策对连接到组织 Web 资源和应用的设备进行授权、保护和管理。

何时使用 BeyondCorp Enterprise 与 Intune 集成

如果您想使用 Intune 收集组织中设备的实时信息,并使用此信息通过 BeyondCorp Enterprise 管理设备并控制对组织资源的访问权限,请使用此集成。

BeyondCorp Enterprise 如何与 Intune 搭配使用

BeyondCorp Enterprise 使用零信任模型,根据用户的设备身份和请求情境,授予其对于组织资源的访问权限。

在此集成中,Intune 收集实时设备信息,并将这些信息提供给 BeyondCorp Enterprise。BCE Intune 连接器使用 Microsoft Graph API 从 Intune 收集数据。Access Context Manager 是 BeyondCorp Enterprise 的一部分,它使用 BCE Intune 连接器收集的设备信息,并通过访问权限级别提供基于安全性的资源的访问权限控制。

下图展示了 BeyondCorp Enterprise 与 Intune 搭配使用:

架构图

后续步骤