2016-11-23 6 views
1

모바일 웹 및 모바일 앱을 사용하는 동료가 인트라넷에서 호스팅되는 SAML 2.0 지원 응용 프로그램에 액세스 할 수있는 가장 안전한 방법은 무엇입니까? 우리는 MS Intune (MDM)을 사용하여 장치에 인증을 전송하므로 인증에 사용할 수있는 것이 좋습니다. 내부 응용 프로그램은 SAM (SAML 티켓)의 로컬 AD (그룹, 위치 등)로부터 클레임이 필요합니다. 이미 로컬 ADFS가 있습니다.MS 환경에서 모바일 사용자에게 내부 SAML 응용 프로그램을 게시 하시겠습니까?

나는 Azure AD 응용 프로그램 프록시쪽으로 기울고있다. 커넥터와 함께 필요한 모든 기능을 지원합니까, 아니면 더 나은 솔루션입니까?

답변

0

예, 좋은 해결책이라고 생각합니다. 기본 인증을 위해 인증서를 사용하도록 ADFS를 구성 할 수 있습니다. 인증서를 사용자 그룹에 배포하면 인증서는 Intune에 등록 된 모바일 장치 및 지정된 사용자의 사용자 선호도에만 적용됩니다.

또한 Intune에서 장치 기반 조건부 액세스 기능을 사용하면 규정 준수 정책을 준수하는 장치 만 회사 리소스에 액세스 할 수 있습니다.