Konfigurert compliance-policyer for Windows-enheter i Business Premium-labmiljø og koblet dem mot Conditional Access i Entra ID.
Registrerte en personlig Windows-PC som testenhet ved å koble den til Azure AD-tenanten i labmiljøet (Innstillinger → Kontoer → Jobb eller skole). Intune MDM-registreringen skjer automatisk hvis Intune er satt som MDM-autoritet.
Opprettet en compliance-policy for Windows med krav om BitLocker, oppdatert OS, aktiv brannmur og antivirusprogramvare. Tildelte policyen til en gruppe med testenheten — unngikk å bruke "All devices" i lab for å ha kontroll.
Opprettet en Conditional Access-policy i Entra ID som krever compliant device for tilgang til alle sky-apper. Kjørte policyen i Report-only modus først — slik kan du se effekten i Sign-in logs uten å blokkere noen ennå.
Dette er Zero Trust i praksis: identitet + enhets-compliance = tilgang. Mangler én faktor, nektes tilgang.