iOS alkalmazásvédelmi házirend beállításai

Ez a cikk az iOS/iPadOS-eszközök alkalmazásvédelmi házirendjének beállításait ismerteti. A leírt házirendbeállítások az alkalmazásvédelmi házirendekhez konfigurálhatók a portál Beállítások paneljén, új házirend létrehozásakor.

A házirend-beállítások három kategóriába sorolhatók: Adatáthelyezés, Hozzáférési követelmények és Feltételes indítás. Ebben a cikkben a szabályzat által felügyelt alkalmazások kifejezés az alkalmazásvédelmi szabályzatokkal konfigurált alkalmazásokra utal.

Adatvédelem

Adatátvitel

Beállítás Használat Alapértelmezett érték
Szervezeti adatok biztonsági mentése iTunes és iCloud biztonsági másolatokba Válassza a Letiltás lehetőséget, ha meg szeretné akadályozni, hogy ez az alkalmazás biztonsági másolatot készítsen a munkahelyi vagy iskolai adatokról az iTunes és az iCloud szolgáltatásba. Válassza az Engedélyezés lehetőséget, hogy az alkalmazás biztonsági másolatot készíthessen a munkahelyi vagy iskolai adatokról az iTunes és az iCloud szolgáltatásba. Engedélyezés
Szervezeti adatok küldése más appokba Adja meg, hogy mely alkalmazások fogadhatnak adatokat az alkalmazásból:
  • Minden alkalmazás: Bármelyik alkalmazásba való átvitel engedélyezése. A fogadó alkalmazás képes olvasni és szerkeszteni az adatokat.
  • Nincs: Ne engedélyezze az adatátvitelt egyetlen alkalmazásba sem, beleértve a házirend által felügyelt egyéb alkalmazásokat sem. Ha a felhasználó felügyelt megnyitási funkciót hajt végre és továbbít egy dokumentumot, az adatok titkosítva lesznek és olvashatatlanok lesznek.
  • Házirend által felügyelt alkalmazások: Csak más szabályzat által felügyelt alkalmazásokba való átvitel engedélyezése.

    Megjegyzés:Előfordulhat, hogy a felhasználók átvihetnek tartalmat a Nem regisztrált eszközökön vagy a nem felügyelt alkalmazásokkal való megosztást lehetővé tévő regisztrált eszközökön lévő nem felügyelt alkalmazásokba a Megnyitás vagy a Megosztás bővítményen keresztül. Az Intune titkosítja az átvitt adatokat, így a nem felügyelt alkalmazások nem tudják olvasni azokat.

  • Házirenddel felügyelt alkalmazások operációsrendszer-megosztással: Csak a regisztrált eszközökön engedélyezze az adatátvitelt más házirend által felügyelt alkalmazásokba, valamint a fájlátvitelt más MDM által felügyelt alkalmazásokba.

    Megjegyzés: A házirenddel felügyelt alkalmazások operációsrendszer-megosztási értékkel csak az MDM-ben regisztrált eszközökre vonatkozik. Ha ez a beállítás egy nem regisztrált eszköz felhasználójára vonatkozik, a Házirend által felügyelt alkalmazások érték viselkedése érvényesül. A nem regisztrált eszközökön, ha a Szabályzat által felügyelt alkalmazások érték érvényben van, a Megnyitás/megosztás szűrés biztosítja, hogy csak más szabályzat által felügyelt alkalmazások fogadják el az adatátvitelt. Ha egy felhasználó tartalmat kísérel meg átvinni egy nem felügyelt alkalmazásba (például egy egyéni megosztási bővítménnyel), az adatokat az Intune titkosítja, és azok olvashatatlanok, kivéve, ha a fogadó alkalmazás támogatja az Intune privát adattípusát. A felhasználók titkosítatlan tartalmakat továbbíthatnak a Megnyitás vagy a Megosztás bővítményeken keresztül az iOS MDM-beállítás allowOpenFromManagedtoUnmanaged által engedélyezett bármely alkalmazásba, feltéve, hogy a küldéshez használt alkalmazás konfigurálva van az IntuneMAMUPN AND IntuneMAMOID beállítással; további információért lásd: Az iOS-alkalmazások közötti adatátvitel kezelése a Microsoft Intune-ban. Erről az iOS/iPadOS MDM-beállításról további információt találhttps://developer.apple.com/business/documentation/Configuration-Profile-Reference.pdf.

  • Házirend által felügyelt alkalmazások Megnyitás/Megosztás szűréssel: Csak más szabályzat által felügyelt alkalmazásokhoz engedélyezze az átvitelt, és szűrje az operációs rendszer Megnyitás/Megosztás párbeszédpaneljeit, hogy csak a szabályzat által felügyelt alkalmazások jelenjenek meg. A Megnyitás/megosztás párbeszédpanel szűrésének konfigurálásához a fájl-/dokumentumforrásként működő alkalmazás(ok)nak és a fájlt/dokumentumot megnyitó alkalmazás(ok)nak is rendelkezniük kell az iOS rendszerhez készült Intune SDK 8.1.1-es vagy újabb verziójával.

    Megjegyzés:Előfordulhat, hogy a felhasználók átvihetnek tartalmakat a Nem felügyelt alkalmazásokba a Megnyitás vagy a Megosztás bővítményekkel, ha az alkalmazás támogatja az Intune privát adattípust. Az Intune titkosítja az átvitt adatokat, így a nem felügyelt alkalmazások nem tudják olvasni azokat.


A Spotlight-keresés (lehetővé teszi az adatkeresést az alkalmazásokon belül) és a Siri-parancsok le vannak tiltva, kivéve, ha minden alkalmazás értékre vannak állítva.

Ez a házirend az iOS/iPadOS univerzális hivatkozásokra is vonatkozhat.

Van néhány kivételt képező alkalmazás és szolgáltatás, amelyekhez az Intune alapértelmezés szerint engedélyezheti az adatátvitelt. Emellett saját kivételeket is létrehozhat, ha engedélyeznie kell az adatok átvitelét egy olyan alkalmazásba, amely nem támogatja az Intune APP-t. További információt az adatátviteli kivételek című szakaszban talál.

Minden alkalmazás
    Kivételt képezni kívánt alkalmazások kiválasztása
Ez a beállítás akkor érhető el, ha az előző beállításhoz a Szabályzat által felügyelt alkalmazásokat választotta.
    Univerzális hivatkozások kiválasztása kivételként
Adja meg, hogy mely iOS/iPadOS univerzális hivatkozások nyíljanak meg a megadott nem felügyelt alkalmazásban a Webes tartalom átvitelének korlátozása más alkalmazásokkal beállításban meghatározott védett böngésző helyett. Az egyes alkalmazások megfelelő univerzális hivatkozásformátumának meghatározásához kapcsolatba kell lépnie az alkalmazás fejlesztőjével.
    Felügyelt univerzális hivatkozások kiválasztása
Adja meg, hogy mely iOS/iPadOS univerzális hivatkozások nyíljanak meg a megadott felügyelt alkalmazásban a Webes tartalom átvitelének korlátozása más alkalmazásokkal beállításban meghatározott védett böngésző helyett. Az egyes alkalmazások megfelelő univerzális hivatkozásformátumának meghatározásához kapcsolatba kell lépnie az alkalmazás fejlesztőjével.
    A szervezeti adatok másolatának mentése
Válassza a Letiltás gombot, ha le szeretné tiltani az app Mentés másként parancsát. Ha engedélyezni szeretné a Mentés másként funkció használatát, válassza az Engedélyezés gombot. Ha Letiltás értékre van állítva, megadhatja a Kijelölt szolgáltatásokba történő másolatmentés engedélyezése a felhasználó számára beállítást.

Megjegyzés:
  • Ezt a beállítást a Microsoft Excel, a OneNote, az Outlook, a PowerPoint, a Word és a Microsoft Edge támogatja. A nem Microsoft- és az üzletági alkalmazások is támogatják.
  • Ez a beállítás csak akkor konfigurálható, ha a Szervezeti adatok küldése más alkalmazásoknak beállítás értéke Házirend által felügyelt alkalmazások, Házirend által felügyelt alkalmazások operációsrendszer-megosztással vagy Szabályzattal felügyelt alkalmazások Megnyitás In/Megosztás szűréssel.
  • Ez a beállítás "Engedélyezés", ha a Szervezeti adatok küldése más alkalmazásoknak beállítás értéke Minden alkalmazás.
  • Ez a beállítás "Letiltás" és nincs engedélyezett szolgáltatási hely, ha a Szervezeti adatok küldése más alkalmazásoknak beállítás értéke Nincs.
Engedélyezés
      A felhasználó menthet másolatokat a kijelölt szolgáltatásokba
A felhasználók a kiválasztott szolgáltatásokba menthetik a fájlokat: Microsoft OneDrive, SharePoint, Box, Fotótár, iManage, Egnyte és helyi tároló. Minden más szolgáltatás le van tiltva. OneDrive Munkahelyi vagy iskolai verzió: A fájlokat mentheti a OneDrive Munkahelyi vagy iskolai verzióba és a SharePointba. SharePoint: A fájlokat mentheti a helyszíni SharePointba. Fotótár: A fájlokat helyileg mentheti a fotótárba. Helyi tárhely: A felügyelt alkalmazások helyileg menthetik a szervezeti adatok másolatait. Ez NEM magában foglalja a fájlok mentését helyi, nem felügyelt helyekre, például az eszközön lévő Files alkalmazásba. 0 kiválasztva
    Távközlési adatok átvitele ide:
Általában amikor a felhasználó kijelöl egy hiperhivatkozással rendelkező telefonszámot egy alkalmazásban, megnyílik egy tárcsázó alkalmazás, amelyen előre ki van töltve a hívásra kész telefonszám. Ennél a beállításnál adja meg, hogy miként szeretné kezelni az ilyen típusú tartalomátvitelt, amikor azt egy házirend által felügyelt alkalmazásból kezdeményezik:
  • Nincs, ne vigye át ezeket az adatokat alkalmazások között: Ne továbbítsa a kommunikációs adatokat, ha a rendszer telefonszámot észlel.
  • Adott tárcsázó alkalmazás: Engedélyezheti egy adott felügyelt tárcsázó alkalmazás számára, hogy kapcsolatot kezdeményezzen egy telefonszám észlelésekor.
  • Bármely tárcsázó alkalmazás: Lehetővé teszi, hogy bármely felügyelt tárcsázó alkalmazás segítségével kapcsolatfelvételt kezdeményezzen telefonszám észlelésekor.

Megjegyzés: Ehhez a beállításhoz az Intune SDK 12.7.0-s vagy újabb verziója szükséges. Ha alkalmazásai tárcsázó funkcióra támaszkodnak, és nem a megfelelő Intune SDK-verziót használják, megkerülő megoldásként fontolja meg a "tel; telprompt" adatátviteli kivételként. Miután az alkalmazások támogatják a megfelelő Intune SDK-verziót, a kivétel eltávolítható.

Bármelyik tárcsázó alkalmazás
      A tárcsázó alkalmazás URL-címének sémája
Ha egy adott tárcsázó alkalmazás van kiválasztva, meg kell adnia annak a tárcsázó alkalmazás URL-sémának a módját, amelyet a tárcsázó alkalmazás iOS-eszközökön való elindításához használ. További információért tekintse meg az Apple Telefon-kapcsolatokkal kapcsolatos dokumentációját. Üres
    Üzenetadatok átvitele ide:
Általában, amikor a felhasználó egy hivatkozásra mutató üzenetküldési hivatkozásra kattint egy alkalmazásban, megnyílik egy üzenetküldő alkalmazás, amelyen előre ki van töltve a telefonszám, és készen áll az elküldésre. Ennél a beállításnál adja meg, hogy miként szeretné kezelni az ilyen típusú tartalomátvitelt, amikor azt egy szabályzat által felügyelt alkalmazásból kezdeményezik. A beállítás érvénybe léptetéséhez további lépésekre lehet szükség. Elsőként ellenőrizze, hogy az sms el lett-e távolítva a Kivételt képezni kívánt alkalmazások kijelölése listáról. Ezután győződjön meg arról, hogy az alkalmazás az Intune SDK újabb verzióját (19.0.0-s verziót>) használja. Ennél a beállításnál adja meg, hogy miként szeretné kezelni az ilyen típusú tartalomátvitelt, amikor azt egy házirend által felügyelt alkalmazásból kezdeményezik:
  • Nincs, ne vigye át ezeket az adatokat alkalmazások között: Ne továbbítsa a kommunikációs adatokat, ha a rendszer telefonszámot észlel.
  • Egy adott üzenetküldő alkalmazás: Engedélyezheti egy adott felügyelt üzenetküldő alkalmazás számára, hogy kapcsolatot kezdeményezzen egy telefonszám észlelésekor.
  • Bármilyen üzenetküldő alkalmazás: Engedélyezi bármely felügyelt üzenetküldő alkalmazás használatát kapcsolatfelvétel kezdeményezésére telefonszám észlelésekor.

Megjegyzés: Ehhez a beállításhoz az Intune SDK 19.0.0-s vagy újabb verziója szükséges.

Bármelyik üzenetküldő alkalmazás
      Üzenetküldő alkalmazás URL-sémája
Ha kiválasztott egy adott üzenetküldő alkalmazást, meg kell adnia annak az üzenetküldő alkalmazásnak az URL-sémáját, amely az üzenetküldő alkalmazás iOS-eszközökön való elindításához használatos. További információért tekintse meg az Apple Telefon-kapcsolatokkal kapcsolatos dokumentációját. Üres
Adatok fogadása más alkalmazásokból Adja meg, hogy mely alkalmazások továbbíthatnak adatokat az alkalmazásnak:
  • Minden alkalmazás: Bármely alkalmazásból engedélyezheti az adatátvitelt.
  • Nincs: Ne engedélyezze az adatátvitelt egyetlen alkalmazásból sem, beleértve a házirend által felügyelt egyéb alkalmazásokat is.
  • Házirend által felügyelt alkalmazások: Csak más szabályzat által felügyelt alkalmazásokból való átvitel engedélyezése.
  • Minden alkalmazás, amely szervezeti adatokat szúr be: Bármely alkalmazásból engedélyezheti az adatátvitelt. Minden bejövő, felhasználói azonosító nélkül beérkező adatot a szervezetétől származó adatként kezeljen. Az adatok a beállításban meghatározott IntuneMAMUPN MDM-ben regisztrált felhasználó identitásával vannak megjelölve.

    Megjegyzés:Az összes bejövő szervezeti adattal rendelkező alkalmazás beállítás csak az MDM-ben regisztrált eszközökre vonatkozik. Ha ez a beállítás egy nem regisztrált eszköz felhasználójára vonatkozik, az Any apps érték viselkedését kell alkalmaznia.

A többidentitásos MAM-támogatással rendelkező alkalmazások nem kezelt fiókra próbálnak váltani nem kezelt adatok fogadásakor, ha ez a beállítás Nincs vagy Házirenddel felügyelt alkalmazások értékre van állítva. Ha nincs nem felügyelt fiók bejelentkezve az alkalmazásba, vagy az alkalmazás nem tud váltani, a bejövő adatok le vannak tiltva.

Minden alkalmazás
    Adatok megnyitása szervezeti dokumentumokba
A Letiltás lehetőséget választva letilthatja a Megnyitás lehetőséget vagy más beállításokat az alkalmazás fiókjai közötti adatmegosztáshoz. Válassza az Engedélyezés lehetőséget, ha engedélyezni szeretné a Megnyitás lehetőséget.

Ha a Letiltás értékre van állítva, megadhatja A kijelölt szolgáltatások adatainak megnyitásának engedélyezése a felhasználó számára, és megadhatja, hogy mely szolgáltatások legyenek engedélyezve a szervezeti adathelyeken.

Megjegyzés:
  • Ez a beállítás csak akkor konfigurálható, ha az Adatok fogadása más alkalmazásokból beállítás a Szabályzat által felügyelt alkalmazások értékre van állítva.
  • Ez a beállítás "Engedélyezés", ha az Adatok fogadása más alkalmazásokból beállítás értéke Minden alkalmazás vagy Minden alkalmazás bejövő szervezeti adatokkal.
  • Ez a beállítás "Letiltás" engedélyezett szolgáltatási helyek nélkül, ha az Adatok fogadása más alkalmazásokból beállítás értéke Nincs.
  • A következő alkalmazások támogatják ezt a beállítást:
    • OneDrive 11.45.3 vagy újabb verzió.
    • iOS Outlook 4.60.0 vagy újabb verzió.
    • iOS Teams 3.17.0-s vagy újabb verzió.
Engedélyezés
      A kijelölt szolgáltatásokból származó adatok megnyitásának engedélyezése a felhasználók számára
Válassza ki azokat az alkalmazástárolási szolgáltatásokat, amelyekből a felhasználók adatokat nyithatnak meg. Minden más szolgáltatás le van tiltva. Ha nem választja ki a Nincs szolgáltatás, az megakadályozza, hogy a felhasználók külső helyekről nyissanak meg adatokat.
Megjegyzés: Ez a vezérlő úgy lett kialakítva, hogy a vállalati tárolón kívül lévő adatokon működjön.

Támogatott szolgáltatások:
  • OneDrive
  • SharePoint
  • Kamera
  • Fotótár
Megjegyzés: A kamera nem rendelkezik a Fényképek és a Fotótár elérésével. Amikor a Fotótár lehetőséget választja az Intune kiválasztott szolgáltatásaiból származó adatok megnyitásának engedélyezése a felhasználók számára, engedélyezheti a felügyelt fiókoknak, hogy engedélyezzék a bejövő adatokat az eszközük fotótárából a felügyelt alkalmazásaikba.
Minden kijelölve
Kivágás, másolás és beillesztés korlátozása más alkalmazások között Adja meg, hogy mikor használhatók kivágási, másolási és beillesztési műveletek ezzel az alkalmazással. A választás a következők közül választhat:
  • Letiltva: Ne engedélyezze a kivágási, másolási és beillesztési műveleteket az alkalmazás és bármely más alkalmazás között.
  • Szabályzat által felügyelt alkalmazások: Kivágási, másolási és beillesztési műveletek engedélyezése az alkalmazás és más, szabályzat által felügyelt alkalmazások között.
  • Beillesztéssel kezelt házirend: Kivágás vagy másolás engedélyezése az alkalmazás és más, szabályzat által felügyelt alkalmazások között. Bármely alkalmazás adatainak beillesztése ebbe az alkalmazásba.
  • Bármely alkalmazás: Nincs korlátozás a kivágásra, másolásra és beillesztésre az alkalmazásba, illetve az alkalmazásból.
Bármely alkalmazás
    Kivágás és másolás karakterkorlátja bármely apphoz
Megadhatja a szervezeti adatokból és fiókokból kivágható vagy másolható karakterek számát. Ez lehetővé teszi a megadott számú karakter megosztását bármely alkalmazással, beleértve a nem kezelt alkalmazásokat is, a Kivágás, másolás és beillesztés korlátozása más alkalmazásokkal beállítástól függetlenül.

Alapértelmezett érték = 0

Megjegyzés: Az alkalmazásnak 9.0.14-es vagy újabb verziójú Intune SDK-val kell rendelkeznie.

0
Külső billentyűzetek Válassza a Letiltás lehetőséget, ha meg szeretné tiltani a külső billentyűzetek használatát a felügyelt alkalmazásokban.

Ha ez a beállítás engedélyezve van, a felhasználó egy egyszeri üzenetet kap arról, hogy a külső gyártók billentyűzeteinek használata le van tiltva. Ez az üzenet akkor jelenik meg, amikor a felhasználó első alkalommal lép kapcsolatba billentyűzetet igénylő szervezeti adatokkal. Csak a szabványos iOS-/iPadOS-billentyűzet érhető el a felügyelt alkalmazások használata során, és minden más billentyűzetbeállítás le van tiltva. Ez a beállítás a többidentitásos alkalmazások szervezeti és személyes fiókjaira egyaránt hatással van. Ez a beállítás nincs hatással a külső gyártók billentyűzeteinek használatára a nem kezelt alkalmazásokban.

Megjegyzés: Ehhez a funkcióhoz az alkalmazásnak az Intune SDK 12.0.16-os vagy újabb verzióját kell használnia. A 8.0.14-től a 12.0.15-ig terjedő SDK-verziókkal rendelkező alkalmazásoknál ez a funkció nem lesz megfelelően alkalmazva a többidentitásos alkalmazásokra. További információ: Ismert probléma: A harmadik féltől származó billentyűzetek nincsenek letiltva a személyes fiókokhoz használt iOS/iPadOS rendszerben.

Engedélyezés

Megjegyzés:

A felügyelt eszközökhöz alkalmazásvédelmi szabályzatra van szükség az IntuneMAMUPN-hez. Ez minden olyan beállításra érvényes, amelyhez regisztrált eszközök szükségesek.

Titkosítás

Beállítás Használat Alapértelmezett érték
Szervezeti adatok titkosítása Válassza a Kötelező lehetőséget a munkahelyi vagy iskolai adatok titkosításának engedélyezéséhez ebben az alkalmazásban. Az Intune iOS/iPadOS eszközszintű titkosítást kényszerít az alkalmazásadatok védelméhez, amíg az eszköz zárolva van. Emellett az alkalmazások opcionálisan titkosíthatják az alkalmazásadatokat az Intune APP SDK titkosítással. Az Intune APP SDK iOS/iPadOS titkosítási módszerekkel alkalmazza a 256 bites AES-titkosítást az alkalmazásadatokra.

Ha engedélyezi ezt a beállítást, a felhasználónak be kell állítania egy eszköz-PIN-kódot, és azt arra kell használnia, hogy hozzáférjen az eszközéhez. Ha nincs szükség PIN-kódra, és titkosításra nincs szükség, a felhasználót a rendszer egy PIN-kód beállítására kéri a következő üzenettel: "A szervezet megkövetelte, hogy először engedélyezze az eszköz PIN-kódját az alkalmazás eléréséhez".

Olvassa el az Apple hivatalos dokumentációját , ha többet szeretne megtudni az Apple Platform biztonsági osztályairól, amelyek az Apple Platform biztonsági osztályának részét képezik.
Require (Kötelező)

Funkcionalitás

Beállítás Használat Alapértelmezett érték
Házirend által felügyelt alkalmazásadatok szinkronizálása natív alkalmazásokkal vagy bővítményekkel A Letiltás lehetőséget választva megakadályozhatja, hogy a házirend által felügyelt alkalmazások az eszköz natív alkalmazásaiba mentsék az adatokat (Contacts, Calendar és widgets), és hogy megakadályozza a bővítmények használatát a házirend által felügyelt alkalmazásokban. Ha az alkalmazás nem támogatja ezt, az adatok natív alkalmazásokba mentése és bővítmények használata engedélyezve lesz.

Ha az Engedélyezés lehetőséget választja, a szabályzat által felügyelt alkalmazás adatokat menthet a natív alkalmazásokba, vagy bővítményeket használhat, ha ezek a funkciók támogatottak és engedélyezve vannak a szabályzat által felügyelt alkalmazásban.

Előfordulhat, hogy az alkalmazások több vezérlőt biztosítanak az adatszinkronizálási viselkedés adott natív alkalmazásokra való testreszabásához, vagy nem tartják tiszteletben ezt a vezérlőt.

Megjegyzés: Amikor szelektív törléssel távolítja el a munkahelyi vagy iskolai adatokat az alkalmazásból, a közvetlenül a házirend által felügyelt alkalmazásból a natív alkalmazásba szinkronizált adatok törlődnek. A natív alkalmazásból másik külső forrásba szinkronizált adatok nem törlődnek.

Megjegyzés: A következő alkalmazások támogatják ezt a funkciót:
Engedélyezés
Szervezeti adatok nyomtatása Válassza a Letiltás lehetőséget, ha meg szeretné akadályozni, hogy az alkalmazás kinyomtassa a munkahelyi vagy iskolai adatokat. Ha ezt a beállítást az alapértelmezett Engedélyezés értékre hagyja, a felhasználók exportálhatják és kinyomtathatják az összes szervezeti adatot. Engedélyezés
Webes tartalmak átvitelének korlátozása más alkalmazásokkal A házirend által felügyelt alkalmazások webes tartalmainak (http/https-hivatkozások) megnyitási módjának meghatározása. A választási lehetőségek a következők:
  • Bármely alkalmazás: Webes hivatkozások engedélyezése bármely alkalmazásban.
  • Microsoft Edge: A webes tartalom csak a Microsoft Edge-ben nyílhat meg. Ez a böngésző házirend által felügyelt böngésző.
  • Nem kezelt böngésző: A webes tartalom csak a Nem felügyelt böngészőprotokoll által meghatározott nem felügyelt böngészőben nyílhat meg. A webes tartalom nem lett felügyelve a célböngészőben.
    Megjegyzés: Az alkalmazásnak 11.0.9-es vagy újabb verziójú Intune SDK-val kell rendelkeznie.
Ha az Intune-t használja az eszközök kezeléséhez, olvassa el az Internet-hozzáférés kezelése felügyelt böngészőházirendekkel a Microsoft Intune-nal című témakört.

Ha szükség van házirend által felügyelt böngészőre, de nincs telepítve, a rendszer kéri a felhasználókat a Microsoft Edge telepítésére.

Ha házirend által felügyelt böngészőre van szükség, az iOS/iPadOS univerzális hivatkozásokat a Szervezeti adatok küldése más alkalmazásoknak házirend-beállítás kezeli.

Intune-eszköz regisztrálása
Ha az Intune-t használja az eszközök kezeléséhez, olvassa el az Internet-hozzáférés kezelése felügyelt böngészőházirendekkel a Microsoft Intune-nal című témakört.

Házirend által kezelt Microsoft Edge
A mobileszközökhöz (iOS/iPadOS és Android) készült Microsoft Edge böngésző támogatja az Intune alkalmazásvédelmi szabályzatait. Azokat a felhasználókat, akik vállalati Microsoft Entra-fiókjukkal jelentkeznek be a Microsoft Edge böngészőalkalmazásba, az Intune védi. A Microsoft Edge böngésző integrálja az Intune SDK-t, és támogatja annak összes adatvédelmi házirendjét, kivéve a következők megelőzését:

  • Mentés másként: A Microsoft Edge böngésző nem teszi lehetővé, hogy a felhasználók közvetlen, alkalmazáson belüli kapcsolatokat vegyenek fel felhőtárhely-szolgáltatókhoz (például a OneDrive-hoz).
  • Névjegyek szinkronizálása: A Microsoft Edge böngésző nem menti a natív partnerlistákba.

Megjegyzés:Az Intune SDK nem tudja megállapítani, hogy a célalkalmazás böngésző-e. iOS/iPadOS-eszközökön más felügyelt böngészőalkalmazások nem engedélyezettek.
Nincs konfigurálva
    Nem kezelt böngészőprotokoll
Egyetlen nem felügyelt böngésző protokolljának megadása. A házirend által felügyelt alkalmazások webes tartalma (HTTP/HTTPS-hivatkozások) bármely olyan alkalmazásban megnyitható, amely támogatja ezt a protokollt. A webes tartalom nem lett felügyelve a célböngészőben.

Ezt a funkciót csak akkor használja, ha védett tartalmat kell megosztania egy adott böngészővel, amelyet az Intune alkalmazásvédelmi szabályzatai nem engedélyeznek. Ha meg szeretné tudni, hogy a böngészője melyik protokollt támogatja, lépjen kapcsolatba a böngésző szállítójával.

Megjegyzés: Csak a protokoll előtagot adja meg. Ha a böngésző megköveteli az űrlap mybrowser://www.microsoft.comhivatkozásait, írja be a következőt mybrowser: .
A hivatkozások fordítása:
  • http://www.microsoft.com > mybrowser://www.microsoft.com
  • https://www.microsoft.com > mybrowsers://www.microsoft.com
Üres
Szervezeti adatokkal kapcsolatos értesítések Adja meg, hogyan történjen a szervezeti adatok megosztása a szervezeti fiókok operációsrendszer-értesítésein keresztül. Ez a házirend-beállítás a helyi eszközre és a csatlakoztatott eszközökre, például a viselhető eszközökre és az intelligens hangszórókra van hatással. Előfordulhat, hogy az alkalmazások további vezérlőket biztosítanak az értesítési viselkedés testreszabásához, vagy dönthetnek úgy, hogy nem tartják figyelembe az összes értéket. A választás a következők közül választhat:
  • Letiltva: Ne ossza meg az értesítéseket.
    • Ha az alkalmazás nem támogatja ezt, az értesítések engedélyezve vannak.
  • Szervezeti adatok letiltása: Ne ossza meg például a szervezeti adatokat az értesítésekben.
    • "Új e-mailje van"; "Értekezlete van."
    • Ha az alkalmazás nem támogatja ezt, az értesítések engedélyezve vannak.
  • Engedélyezés: Szervezeti adatokat oszt meg az értesítésekben.

Megjegyzés:
Ehhez a beállításhoz a következő alkalmazástámogatás szükséges:

  • iOS Outlook 4.34.0 vagy újabb verzió
  • iOS Teams 2.0.22-es vagy újabb verzió
  • Microsoft 365 (Office) iOS 2.72 vagy újabb rendszerhez
Engedélyezés
Genmoji Válassza a Letiltás lehetőséget, hogy megakadályozza a Genmoji munkahelyi vagy iskolai adatokhoz való használatát. Ha ezt a beállítást alapértelmezett értékként hagyja, a felhasználók megoszthatják a szervezeti adatokat a Genmoji-generátorral.

Megjegyzés: A beállításhoz a 19.7.12-es vagy újabb verzió szükséges az SDK Xcode 15-ös és 20.4.0-s vagy újabb verziója esetén az SDK Xcode 16-os verziójához.

Engedélyezés
Képernyő rögzítése Válassza a Letiltás lehetőséget, hogy megakadályozza a munkahelyi vagy iskolai adatok képernyőrögzítését. Ha ezt a beállítást az alapértelmezett Engedélyezés értéken hagyja, a felhasználók korlátozás nélkül rögzíthetik az összes szervezeti adatot, és megoszthatják azokat. A képernyőkép-rögzítés blokk a következő helyzetekben van alkalmazva:
  • Képernyőképek
  • Képernyőfelvétel az eszközön
  • Képernyőmegosztás olyan eszközön futó alkalmazásokon keresztül, mint a Teams és a Zoom Mobile
  • Képernyőtükrözés egy másik eszközre az AirPlay segítségével
  • Képernyőtükrözés vagy felvétel a QuickTime-on keresztül csatlakoztatott Mac gépen
  • Siri képernyő-tudatosság

Megjegyzés: A beállításhoz a 19.7.12-es vagy újabb verzió szükséges az SDK Xcode 15-ös és 20.4.0-s vagy újabb verziója esetén az SDK Xcode 16-os verziójához.

Engedélyezés
Íróeszközök A Letiltás lehetőséget választva megakadályozhatja, hogy az íróeszközök munkahelyi vagy iskolai adatokhoz használhassák őket. Ha meghagyja az alapértelmezett értéket az Engedélyezés értéken, a felhasználók megoszthatják a szervezeti adatokat az íróeszközökkel.

Megjegyzés: A beállításhoz a 19.7.12-es vagy újabb verzió szükséges az SDK Xcode 15-ös és 20.4.0-s vagy újabb verziója esetén az SDK Xcode 16-os verziójához.

Engedélyezés

Megjegyzés:

Az adatvédelmi beállítások egyike sem szabályozza az Apple által felügyelt megnyitási funkciót iOS-/iPadOS-eszközökön. Az Apple-megnyitás kezelésének használatához lásd: Adatátvitel kezelése iOS-/iPadOS-alkalmazások között a Microsoft Intune-nal.

Adatátviteli kivételek

Van néhány kivétel olyan alkalmazás- és platformszolgáltatás, amelybe az Intune alkalmazásvédelmi szabályzata bizonyos esetekben engedélyezheti az adatátvitelt. Ez a lista változhat, és a biztonságos hatékonyság szempontjából hasznosnak tartott szolgáltatásokat és alkalmazásokat tartalmazza.

Az adatátviteli kivételek engedélyezéséhez felveheti a nem Microsoft nem felügyelt alkalmazásait a kivételek listájára. További információ: Kivételek létrehozása az Intune alkalmazásvédelmi szabályzat (APP) adatátviteli szabályzata alól. A kivételt képező, nem felügyelt alkalmazást az iOS URL protokoll alapján kell meghívni. Ha például adatátviteli kivételt állít be egy nem felügyelt apphoz, az továbbra is megakadályozza a felhasználókat a kivágási, másolási és beillesztési műveletekben, ha ezt egy házirend korlátozza. Ez a fajta kivétel azt is megakadályozná, hogy a felhasználók egy felügyelt alkalmazáson belül Megnyitás műveletet használjanak adatok megosztására vagy mentésére az alkalmazás kivételéhez, mivel az nem iOS URL-protokollon alapul. További információ a megnyitásról: Appvédelem használata iOS-alkalmazásokkal.

Alkalmazás-/szolgáltatásnév(ek) Leírás
skype Skype
app-settings Eszközbeállítások
itms; itmss; itms-apps; itms-appss; itms-services App Store
calshow Native Calendar

Fontos

A 2020. június 15. előtt létrehozott alkalmazásvédelmi szabályzatok közé tartoznak a tel és a telprompt URL-séma az alapértelmezett adatátviteli kivételek részeként. Ezek az URL-sémák lehetővé teszik a felügyelt alkalmazások számára a tárcsázó elindítását. Ezt a funkciót az Appvédelem házirend Távközlési adatok átvitele beállítása váltotta fel. Az adminisztrátoroknak el kell távolítaniuk a tel; telprompt; az adatátviteli kivételekből, és az alkalmazásvédelem házirend-beállításra támaszkodik, feltéve, hogy a tárcsázó funkciót kezdeményező felügyelt alkalmazások közé tartozik az Intune SDK 12.7.0 vagy újabb verziója.

Fontos

Az Intune SDK 14.5.0-s vagy újabb verziójában, beleértve az sms- és mailto-URL-sémákat az adatátviteli kivételek között, lehetővé teszik a szervezeti adatok megosztását az MFMassageCompose (sms) és az MFMailCompose (mailto) nézetvezérlőkkel a házirend által felügyelt alkalmazásokban.

Az univerzális hivatkozások lehetővé teszik, hogy a felhasználó közvetlenül indítson el egy a hivatkozáshoz társított alkalmazást a "Webes tartalomátvitel korlátozása más alkalmazásokkal " beállításban meghatározott védett böngésző helyett. Az egyes alkalmazások helyes univerzális hivatkozásformátumának meghatározásához kapcsolatba kell lépnie az alkalmazás fejlesztőjével.

Az univerzális hivatkozási házirend emellett kezeli az alapértelmezett apprészlet-hivatkozásokat is.

Ha nem kezelt appokhoz ad hozzá univerzális hivatkozásokat, elindíthatja a szóban forgó alkalmazást. Az alkalmazás hozzáadásához fel kell vennie a kivétellistára mutató hivatkozást.

Figyelem!

Az ilyen univerzális hivatkozások célalkalmazásai nem lesznek felügyelve, és egy kivétel hozzáadása adatbiztonsági szivárgást okozhat.

Az alapértelmezett alkalmazások Universal Link kivételei a következő alkalmazásokat foglalják magukban:

Univerzális hivatkozás az alkalmazásokhoz Leírás
http://maps.apple.com; https://maps.apple.com Térképek alkalmazás
http://facetime.apple.com; https://facetime.apple.com FaceTime alkalmazás

Ha nem szeretné engedélyezni az Univerzális hivatkozások alapértelmezett kivételeit, törölheti őket. Emellett felvehet univerzális hivatkozásokat a nem a Microsoft vagy az üzletágak által fejlesztett alkalmazásokhoz. A kivételt képező univerzális hivatkozások lehetővé teszik helyettesítő karakterek használatát, mint például: http://*.sharepoint-df.com/*.

Ha univerzális hivatkozásokat ad hozzá a felügyelt alkalmazásokhoz, biztonságosan elindíthatja a megadott alkalmazást. Az alkalmazás hozzáadásához hozzá kell adnia az alkalmazás univerzális hivatkozását a felügyelt listához. Ha a célalkalmazás támogatja az Intune alkalmazásvédelmi szabályzatot, a hivatkozás kiválasztása megkísérli elindítani az alkalmazást. Ha az alkalmazás nem nyitható meg, a hivatkozás a védett böngészőben nyílik meg. Ha a célalkalmazás nem integrálja az Intune SDK-t, a hivatkozás kiválasztása elindítja a védett böngészőt.

Az alapértelmezés szerint kezelt univerzális hivatkozások a következők:

Felügyelt alkalmazás univerzális hivatkozása Leírás
http://*.onedrive.com/*; https://*.onedrive.com/*; OneDrive
http://*.appsplatform.us/*; http://*.powerapps.cn/*; http://*.powerapps.com/*; http://*.powerapps.us/*; https://*.powerbi.com/*; https://app.powerbi.cn/*; https://app.powerbigov.us/*; https://app.powerbi.de/*; PowerApps
http://*.powerbi.com/*; http://app.powerbi.cn/*; http://app.powerbigov.us/*; http://app.powerbi.de/*; https://*.appsplatform.us/*; https://*.powerapps.cn/*; https://*.powerapps.com/*; https://*.powerapps.us/*; Power BI
http://*.service-now.com/*; https://*.service-now.com/*; ServiceNow
http://*.sharepoint.com/*; http://*.sharepoint-df.com/*; https://*.sharepoint.com/*; https://*.sharepoint-df.com/*; SharePoint
http://web.microsoftstream.com/video/*; http://msit.microsoftstream.com/video/*; https://web.microsoftstream.com/video/*; https://msit.microsoftstream.com/video/*; Stream
http://*teams.microsoft.com/l/*; http://*devspaces.skype.com/l/*; http://*teams.live.com/l/*; http://*collab.apps.mil/l/*; http://*teams.microsoft.us/l/*; http://*teams-fl.microsoft.com/l/*; https://*teams.microsoft.com/l/*; https://*devspaces.skype.com/l/*; https://*teams.live.com/l/*; https://*collab.apps.mil/l/*; https://*teams.microsoft.us/l/*; https://*teams-fl.microsoft.com/l/*; Teams
http://tasks.office.com/*; https://tasks.office.com/*; http://to-do.microsoft.com/sharing*; https://to-do.microsoft.com/sharing*; ToDo
http://*.yammer.com/*; https://*.yammer.com/*; Microsoft Viva Engage
http://*.zoom.us/*; https://*.zoom.us/*; Nagyítás

Ha nem szeretné engedélyezni az Univerzális hivatkozások alapértelmezett kivételeit, törölheti őket. Hozzáadhat univerzális hivatkozásokat a nem a Microsoft vagy üzletági alkalmazásokhoz is.

Hozzáférési követelmények

Beállítás Használat Alapértelmezett érték
PIN-kód a hozzáféréshez Válassza a PIN-kód kérése az alkalmazás használatához lehetőséget. A rendszer arra kéri a felhasználót, hogy állítsa be ezt a PIN-kódot, amikor először futtatja az alkalmazást munkahelyi vagy iskolai környezetben. A PIN-kódot akkor kell használnia, ha online vagy offline módban dolgozik.

A PIN-kód erősségét a PIN-kód a hozzáféréshez szakaszban elérhető beállításokkal konfigurálhatja.

Megjegyzés: Az app elérésére jogosult végfelhasználók alaphelyzetbe állíthatják az alkalmazás PIN-kódját. Előfordulhat, hogy ez a beállítás bizonyos esetekben nem látható iOS-eszközökön. Az iOS-eszközökön legfeljebb négy billentyűparancs érhető el. Előfordulhat, hogy az APP PIN-kód alaphelyzetbe állítása parancsikonjának megtekintéséhez a végfelhasználónak egy másik felügyelt alkalmazásból kell elérnie a parancsikont.
Require (Kötelező)
    PIN-kód típusa
Állítson be követelményt numerikus vagy hitelesítő kód típusú PIN-kódokra vonatkozóan, mielőtt hozzáférne egy alkalmazásvédelmi szabályzattal rendelkező alkalmazáshoz. A numerikus követelmények csak számokat tartalmaznak, míg a PIN-kód legalább 1 betűből vagy legalább 1 speciális karakterből állhat.

Megjegyzés:A PIN-kód típusának konfigurálásához az alkalmazásnak 7.1.12-es vagy újabb verziójú Intune SDK-val kell rendelkeznie. A numerikus típushoz nem tartozik Intune SDK-verziókorlátozás. A megengedett speciális karakterek közé tartoznak az iOS/iPadOS angol nyelvű billentyűzetének speciális karakterei és szimbólumai.
Numerikus
    Egyszerű PIN-kód
Válassza az Engedélyezés lehetőséget, hogy a felhasználók egyszerű PIN-kódokat használjanak, például 1234, 1111, abcd vagy aaaa. Válassza a Letiltás lehetőséget, hogy megakadályozza az egyszerű sorozatok használatát. Az egyszerű sorozatok ellenőrzése három karaktert tartalmazó csúszó ablakban történik. Ha a letiltás konfigurálva van, a 1235-öt vagy az 1112-t nem fogadja el a végfelhasználó beállított PIN-kódként, de az 1122 engedélyezve lesz.

Megjegyzés: Ha PIN-kód típusú PIN-kód van konfigurálva, és az Egyszerű PIN-kód engedélyezése beállítás értéke Igen, a felhasználónak legalább 1 betűt vagy legalább 1 speciális karaktert kell tartalmaznia a PIN-kódjában. Ha PIN-kód típusú PIN-kód van konfigurálva, és az Egyszerű PIN-kód engedélyezése beállítás értéke Nem, a felhasználónak legalább 1 számra , 1 betűre és legalább 1 speciális karakterre van szüksége a PIN-kódjában.
Engedélyezés
    Adja meg a PIN-kód minimális hosszát
Adja meg a PIN-kódok sorozatának minimális számjegyeit. 4
    Érintésazonosító használata PIN-kód helyett a hozzáféréshez (iOS 8+)
Válassza az Engedélyezés lehetőséget, hogy a felhasználók PIN-kód helyett a Touch ID-t használhassák az alkalmazás eléréséhez. Engedélyezés
      Touch ID felülbírálása PIN-kóddal időtúllépés után
A beállítás használatához válassza a Megkövetelés lehetőséget, majd konfiguráljon egy inaktivitási időkorlátot. Require (Kötelező)
        Időtúllépés (perc inaktivitás)
Adja meg azt az időtartamot percben, amely után a PIN-kód vagy numerikus (konfiguráltnak megfelelően) PIN-kód felülírja az ujjlenyomat vagy az arc hozzáférési módként való használatát. Ennek az időtúllépési értéknek nagyobbnak kell lennie "A hozzáférési követelmények újbóli ellenőrzése ennyi idő után (inaktivitás percként)" mezőben megadott értéknél. 30
      Face ID PIN-kód helyett a hozzáféréshez (iOS 11+)
Válassza az Engedélyezés lehetőséget, hogy a felhasználó arcfelismerési technológiát használjon a felhasználók hitelesítéséhez iOS-/iPadOS-eszközökön. Ha engedélyezve van, a Face ID-t kell használni az alkalmazás eléréséhez a Face ID-támogatásra képes eszközön. Engedélyezés
    PIN-kód alaphelyzetbe állítása napok száma után
Válassza az Igen lehetőséget, ha azt szeretné, hogy a felhasználók egy bizonyos idő elteltével, (napokban) módosítsák az alkalmazás PIN-kódját.

Ha az Igen érték van beállítva, akkor azt kell megadnia, hogy hány nappal korábban kell új PIN-kódot kérnie.
Nem
      Napok száma
Állítsa be, hogy hány nap után kell új PIN-kódot kérni. 90
    Alkalmazás PIN-kódja, amikor az eszköz PIN-kódja be van állítva
Válassza a Letiltás lehetőséget az alkalmazás PIN-kódjának letiltásához, ha a rendszer eszközzárolást észlel egy regisztrált eszközön, amelyen konfigurálva van a Céges portál.

Megjegyzés:Az alkalmazásnak 7.0.1-es vagy újabb verziójú Intune SDK-val kell rendelkeznie. Az IntuneMAMUPN beállítást konfigurálni kell az alkalmazások számára a regisztrációs állapot észleléséhez.

iOS-/iPadOS-eszközökön engedélyezheti a felhasználónak, hogy PIN-kód helyett Touch ID vagy Face ID használatával igazolja identitását. Az Intune a LocalAuthentication API-t használja a felhasználók Touch ID és Face ID használatával történő hitelesítéséhez. A Touch ID-vel és a Face ID-val kapcsolatos további információkért tekintse meg az iOS biztonsági útmutatóját.

Amikor a felhasználó megpróbálja használni ezt az alkalmazást a munkahelyi vagy iskolai fiókjával, a rendszer a PIN-kód megadása helyett az ujjlenyomat-azonosítását vagy az arcidentitásának megadását kéri. Ha ez a beállítás engedélyezve van, az Alkalmazásváltó előnézeti képe elmosódott lesz munkahelyi vagy iskolai fiók használatakor. Ha az eszköz biometrikus adatbázisa módosul, az Intune a következő inaktivitási időtúllépési érték elérésekor PIN-kódot kér a felhasználótól. A biometrikus adatokat érintő változások közé tartozik egy ujjlenyomat vagy arc hozzáadása vagy eltávolítása a hitelesítéshez. Ha az Intune-felhasználó nincs beállítva PIN-kóddal, a rendszer átirányítja egy Intune PIN-kód beállításához.
Engedélyezés
Munkahelyi vagy iskolai fiók hitelesítő adatai a hozzáféréshez Válassza a Kötelező beállítást, ha azt szeretné, hogy a felhasználó PIN-kód használata helyett a munkahelyi vagy iskolai fiókjával jelentkezzen be az alkalmazáshoz. Ha ezt a beállítást Megkövetelés értékre állítja, és be van kapcsolva a PIN-kód vagy a biometrikus jellemző kérése, akkor a felhasználónak a vállalati hitelesítő adatokat és a PIN-kódot vagy biometrikus adatokat kérő rendszer is megjelenik. Nem kötelező
A hozzáférési követelmények újbóli ellenőrzése ennyi idő után (perc inaktivitás) Állítsa be, hogy hány perc inaktivitásnak kell eltelnie, mielőtt az alkalmazás ismét megkövetelné a felhasználótól a hozzáférési követelmények megadását.

Egy rendszergazda például bekapcsolja a PIN-kódot, és letiltja a rootolt eszközöket a szabályzatban, a felhasználó megnyit egy Intune által felügyelt alkalmazást, meg kell adnia egy PIN-kódot, és nem rootolt eszközön kell használnia az alkalmazást. Ha ezt a beállítást használja, a felhasználónak nem kell PIN-kódot megadnia, vagy újabb gyökérészlelési ellenőrzést végeznie az Intune által felügyelt alkalmazásokon az Ön által konfigurált időszak alatt.

Megjegyzés:iOS/iPadOS rendszeren a PIN-kód meg van osztva ugyanazon közzétevő Intune által felügyelt alkalmazásai között. Egy adott PIN-kód időzítője alaphelyzetbe áll, amikor az alkalmazás elhagyja az eszköz előterét. A felhasználónak nem kell PIN-kódot megadnia az Intune által felügyelt alkalmazásokban, amelyek megosztják a PIN-kódját az ebben a beállításban meghatározott időtúllépése során. Ez a házirendbeállítási formátum támogatja a pozitív egész számot.
30

Megjegyzés:

Ha többet szeretne megtudni arról, hogy a Hozzáférés szakaszban konfigurált több Intune alkalmazásvédelmi beállítás hogyan működik iOS/iPadOS rendszeren, olvassa el az Intune MAM gyakori kérdéseit és az Adatok szelektív törlése az alkalmazásvédelmi házirend hozzáférési műveleteivel az Intune-ban.

Feltételes indítás

Konfigurálja a feltételes indítás beállításait a hozzáférés-védelmi szabályzat bejelentkezési biztonsági követelményeinek beállításához.

Alapértelmezés szerint számos beállításhoz előre konfigurált értékek és műveletek tartoznak. Ezen értékek némelyikét törölheti, például az operációs rendszer min. verzióját. A Válasszon egy lehetőséget legördülő listából más beállításokat is kiválaszthat.

Beállítás Használat
Operációs rendszer maximális verziója Adja meg az iOS vagy iPadOS operációs rendszer maximális engedélyezett verzióját.

A műveletek közé tartoznak a következők:

  • Figyelmeztetés – A felhasználó értesítést kap, ha az eszközön futó iOS/iPadOS-verzió nem felel meg a követelménynek. Ez az értesítés mellőzhető.
  • Hozzáférés letiltása – A felhasználó hozzáférése le lesz tiltva, ha az eszközön futó iOS-/iPadOS-verzió nem felel meg ennek a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.

Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.

Ez a házirendbeállítási formátum a következőket támogatja: major.minor, major.minor.build és major.minor.build.revision.

Megjegyzés:Az alkalmazásnak 14.4.0-s vagy újabb verziójú Intune SDK-val kell rendelkeznie.
Operációs rendszer min. verziója Adja meg az alkalmazás használatához minimálisan használható iOS/iPadOS operációs rendszert.

A műveletek közé tartoznak a következők:

  • Figyelmeztetés – A felhasználó értesítést kap, ha az eszközön futó iOS/iPadOS-verzió nem felel meg a követelménynek. Ez az értesítés mellőzhető.
  • Hozzáférés letiltása – A felhasználó hozzáférése le lesz tiltva, ha az eszközön futó iOS-/iPadOS-verzió nem felel meg ennek a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.

Ez a házirendbeállítási formátum a következőket támogatja: major.minor, major.minor.build és major.minor.build.revision.

Megjegyzés:Az alkalmazásnak 7.0.1-es vagy újabb verziójú Intune SDK-val kell rendelkeznie.
PIN-kódokra vonatkozó próbálkozások maximális száma Adja meg, hogy a felhasználónak hányszor kell sikeresen megadnia a PIN-kódját a konfigurált művelet végrehajtása előtt. Ha a felhasználó a PIN-kód maximális száma után sem adja meg a PIN-kódját, a felhasználónak alaphelyzetbe kell állítania a PIN-kódját, miután sikeresen bejelentkezett a fiókjába, és szükség esetén teljesített egy többtényezős hitelesítési (MFA) feladatot. Ez a házirendbeállítási formátum támogatja a pozitív egész számot.

A műveletek közé tartoznak a következők:

  • PIN-kód alaphelyzetbe állítása – A felhasználónak alaphelyzetbe kell állítania a PIN-kódját.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Alapérték = 5
Offline türelmi időszak A szabályzat által felügyelt alkalmazások által offline futási percek száma. Adja meg azt az időtartamot (percben), amelynek elteltével a rendszer újra ellenőrzi az alkalmazás hozzáférési követelményeit.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása (perc) – A szabályzat által felügyelt alkalmazások offline futási percei. Adja meg azt az időtartamot (percben), amelynek elteltével a rendszer újra ellenőrzi az alkalmazás hozzáférési követelményeit. A beállított időszak lejárta után az alkalmazás letiltja a munkahelyi vagy iskolai adatokhoz való hozzáférést, amíg elérhetővé nem válik a hálózati hozzáférés. Az adathozzáférés letiltására szolgáló offline türelmi időszak időzítőjét a rendszer minden alkalmazásra külön kiszámítja az Intune szolgáltatással való legutóbbi bejelentkezés alapján. Ez a házirend-beállítási formátum támogatja a pozitív egész számot.

    Alapértelmezett érték = 1440 perc (24 óra)

    Megjegyzés: Ha az offline türelmi időszak letiltására szolgáló időzítőjét az alapértelmezettnél kisebbre állítja, az a házirend frissítése során gyakrabban okozhatja a felhasználó megszakításait. A 30 percnél kisebb érték megadása nem ajánlott, mivel az minden alkalmazás indításakor vagy folytatásakor megszakíthatja a felhasználó munkáját.

    Megjegyzés: Az offline türelmi időszak házirend frissítésének leállítása – beleértve az alkalmazás bezárását vagy felfüggesztését is – a következő alkalmazás indításakor vagy folytatásakor a felhasználó megszakítását fogja okozni.

  • Adatok törlése (napokban) – Ennyi (a rendszergazda által meghatározott) offline futás időtartama után az alkalmazás megköveteli a felhasználótól a hálózathoz való csatlakozást és az újbóli hitelesítést. Ha a felhasználó sikeresen hitelesíti magát, továbbra is hozzáférhet az adatokhoz, és a kapcsolat nélküli időköz visszaáll. Ha a felhasználó nem hitelesíti magát, az alkalmazás szelektív adattörlést hajt végre a felhasználó fiókjában és adataiban. A szelektív törléssel eltávolított adatokkal kapcsolatos további információkért lásd: Csak vállalati adatok törlése az Intune által felügyelt appokból. Az adatok törlésére vonatkozó offline türelmi időszak időzítőjét a rendszer minden alkalmazásra külön kiszámítja az Intune szolgáltatással való legutóbbi bejelentkezés alapján. Ez a házirendbeállítási formátum támogatja a pozitív egész számot.

    Alapértelmezett érték = 90 nap
Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.
Feltört/rootolt eszközök Ehhez a beállításhoz nem kell értéket beállítani.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása – Megakadályozza, hogy az alkalmazás fusson feltört vagy rootolással feltört eszközökön. A felhasználó továbbra is használhatja ezt az appot személyes feladatokhoz, de egy másik eszközt kell használnia a munkahelyi vagy iskolai adatok eléréséhez ebben az alkalmazásban.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Letiltott fiók Ehhez a beállításhoz nem kell értéket beállítani.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása – Miután megerősítettük, hogy a felhasználó le lett tiltva a Microsoft Entra ID-ban, az alkalmazás letiltja a munkahelyi vagy iskolai adatokhoz való hozzáférést.
  • Adatok törlése – Miután megbizonyosodtunk arról, hogy a felhasználó le lett tiltva a Microsoft Entra ID-ban, az alkalmazás szelektív törlést hajt végre a felhasználók fiókján és adatain.
Alkalmazás min. verziója Adja meg az alkalmazás legalacsonyabb verziójának értékét.

A műveletek közé tartoznak a következők:

  • Figyelmeztetés – A felhasználó értesítést kap, ha az eszközön lévő alkalmazásverzió nem felel meg a követelményeknek. Ez az értesítés mellőzhető.
  • Hozzáférés letiltása – A felhasználó hozzáférése le lesz tiltva, ha az eszközön lévő alkalmazásverzió nem felel meg a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Mivel az alkalmazások gyakran különböző verziószámozási sémákkal rendelkeznek, hozzon létre egy olyan szabályzatot, amely egy minimális alkalmazásverziót céloz meg, amely egy appot céloz meg (például az Outlook verzióházirendjét).

Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.

Ez a házirend-beállítás támogatja az iOS alkalmazáscsomag verzióformátumainak (major.minor vagy major.minor.patch) való egyezését.

Megjegyzés:Az alkalmazásnak 7.0.1-es vagy újabb verziójú Intune SDK-val kell rendelkeznie.

Emellett beállíthatja, hogy a végfelhasználók hol szerezhetik be az üzletági appok frissített verzióját. A végfelhasználók ezt a minimális appverzió feltételes indítási párbeszédpanelén látják, amely arra kéri a végfelhasználókat, hogy frissítsenek az üzletági alkalmazás minimális verziójára. iOS/iPadOS rendszerben ehhez a funkcióhoz az alkalmazást integrálni kell (vagy be kell csomagolni a burkolóeszköz használatával) az iOS-hez készült Intune SDK-val 10.0.7-es vagy újabb verzióval. Annak konfigurálásához, hogy a végfelhasználó hol frissítse az üzletági alkalmazásokat, az alkalmazásnak felügyeltalkalmazás-konfigurációs házirendre van szüksége, amelyet a kulccsal elküldünk. com.microsoft.intune.myappstore Az elküldött érték határozza meg, hogy a végfelhasználó melyik áruházból tölti le az alkalmazást. Ha az alkalmazást a Céges portál használatával telepíti, az értéknek CompanyPortal. Minden más áruház esetén a teljes URL-címet kell megadnia.
Az SDK min. verziója Adja meg az Intune SDK verziójának minimális értékét.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása – A felhasználó hozzáférése le lesz tiltva, ha az alkalmazás Intune alkalmazásvédelmi szabályzatának SDK-verziója nem felel meg a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
  • Figyelmeztetés – A felhasználó értesítést kap, ha az alkalmazás iOS/iPadOS SDK-verziója nem felel meg a minimális SDK-követelménynek. A rendszer arra kéri a felhasználót, hogy frissítsen az alkalmazás legújabb verziójára. Ez az értesítés mellőzhető.
Az Intune alkalmazásvédelmi szabályzat SDK-val kapcsolatos további információkért lásd: Intune App SDK áttekintése. Mivel az alkalmazások gyakran eltérő Intune SDK-verzióval rendelkeznek, hozzon létre egy egyperces Intune SDK-verzióval rendelkező szabályzatot, amely egy alkalmazást céloz meg (például az Intune SDK verziószabályzata az Outlookhoz).

Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.
Eszközmodell(ek) Adja meg a modellazonosítók pontosvesszővel elválasztott listáját. Ezek az értékek nem különböztetik meg a kis- és nagybetűket.

A műveletek közé tartoznak a következők:

  • Megadott engedélyezés (meg nem határozott blokkolás) – Csak a megadott eszközmodellnek megfelelő eszközök használhatják az alkalmazást. Minden más eszközmodell le van tiltva.
  • Megadott engedélyezés (Adatok törlése nem megadott) – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
A beállítás használatáról további információt a Feltételes indítás műveletei című témakörben talál.
Eszköz megengedett maximális veszélyességi szintje Az Alkalmazásvédelem szabályzatok kihasználhatják az Intune-MTD összekötő előnyeit. Adja meg az alkalmazás használatához megengedett maximális fenyegetési szintet. A kiválasztott Mobile Threat Defense (MTD) alkalmazás meghatározza a felhasználó eszközén lévő veszélyforrásokat. A Biztonságos,az Alacsony, a Közepes vagy a Magas értéket adja meg. A Biztonságos nem igényel fenyegetéseket az eszközön, és ez a legszigorúbb konfigurálható érték, míg a Magas lényegében aktív Intune-MTD-kapcsolatra van szükség.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása – A rendszer letiltja a felhasználó hozzáférését, ha a kiválasztott Mobile Threat Defense (MTD) szállítói alkalmazás által a végfelhasználói eszközön meghatározott fenyegetési szint nem felel meg ennek a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Megjegyzés:Az alkalmazásnak 12.0.15-ös vagy újabb verziójú Intune SDK-val kell rendelkeznie.

A beállítás használatával kapcsolatos további információkért lásd: MTD engedélyezése nem regisztrált eszközökhöz.
Elsődleges MTD szolgáltatás Ha több Intune-MTD összekötőt konfigurált, adja meg a végfelhasználói eszközön használandó elsődleges MTD-szállítói alkalmazást.

Az értékek a következők:

  • Végponthoz készült Microsoft Defender – ha az MTD-összekötő konfigurálva van, adja meg a Végponthoz készült Microsoft Defender biztosítja az eszköz fenyegetési szintjének adatait.
  • Mobile Threat Defense (nem Microsoft) – ha az MTD-összekötő konfigurálva van, adja meg, hogy a nem Microsoft MTD milyen fenyegetési szintet biztosít.

A beállítás használatához konfigurálnia kell az "Eszköz maximális veszélyességi szintje" beállítást.

Ehhez a beállításhoz nincsenek műveletek .

Szabadidő Ehhez a beállításhoz nem kell értéket beállítani.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása – A felhasználó hozzáférése le van tiltva, mert az alkalmazáshoz társított felhasználói fiók szabadidőben van.
  • Figyelmeztetés – A felhasználó értesítést kap, ha az alkalmazáshoz társított felhasználói fiók szabadidőben van. Az értesítés mellőzhető.
Megjegyzés: Ezt a beállítást csak akkor szabad konfigurálni, ha a bérlő integrálva van a Working Time API-val. A beállításnak a Working Time API-val való integrálásáról lásd: A Microsoft Teams-hozzáférés korlátozása, amikor az élvonalbeli dolgozók nem műszakban vannak. Ha anélkül konfigurálja ezt a beállítást, hogy integrálná azt a Working Time API-val, előfordulhat, hogy az alkalmazáshoz csatolt fiók le lesz tiltva egy hiányzó munkaidő-állapot miatt.

A következő alkalmazások támogatják ezt a funkciót:

  • iOS Teams 6.9.2-es vagy újabb verzió
  • iOS Microsoft Edge 126.2592.56-os vagy újabb verzió

További információ