Standorte basierend auf GPS für Conditional Access Policies (Preview)

Named Locations in Conditional Access Policies können ihren Standort neu zusätzlich über GPS abfragen. Named Locations based on GPS sind aktuell noch in Preview.

GPS Location ist eine neue Methode um Named Locations für Conditional Access Policies einzurichten. Bisher fand eine standortbasierende Zuordnung nur über die IP-Adresse statt. In Azure AD > Security > Conditional Access > Named Locations wird die zusätzliche Option für GPS bei der Erstellung einer Country Location angeboten.

Zur Demo richtete ich mir für einen Account die Cond. Access Policy ein um beim Zugriff über die neu erstellte Named Location eine Multi-Faktor Authentifizierung anzufordern. In der Condition wird die zuvor erstellte Named Location gewählt und Multi-Faktor Authentifizierung als Access Control aktiviert. Die restlichen Optionen, wie betroffene Accounts und Applikationen, sind individuell definierbar.

Was sollte jemand für GPS Location beachten?

  • Ein Anwender muss auf seinem Smartphone die Microsoft Authenticator App einsetzen.
  • Jede Stunde wird Azure AD die Authenticator App kontaktieren um den aktuellen Standort via GPS abzufragen.
  • Nach der erstmaligen Konfiguration einer Conditional Access Policy mit einer Named Location, die über GPS Location definiert ist, wird die Authenticator App einen Antrag stellen den Standort regelmässig über GPS abzurufen. Hier am Beispiel für iOS. Wer es für Android sehen möchte könnte bei Icewolf nachlesen.
Authenticator App und GPS Location (iOS)
  • Die nächsten 24 Stunden muss der Zugriff über die Authenticator App nicht erneut bestätigt werden.
  • Nach 24 Stunden fordert die App erneut eine Bestätigung.
Share
Avatar photo

Tobias Asböck

Tobias is a Senior System Engineer with more than 10 years of professional experience with Microsoft 365 products such as SharePoint Online, SharePoint Premium, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print, and Microsoft 365 Licensing. He also has 15+ years of experience planning, administering, and operating SharePoint Server environments. Tobias is a PowerShell Scripter with certifications for Microsoft 365 products. In his spare time, Tobias is busy with updates in the Microsoft 365 world or on the road with his road bike and other sports activities. If you have additional questions, please contact me via LinkedIn or [email protected].

Leave a Reply

Your email address will not be published. Required fields are marked *