Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk az iOS/iPadOS-eszközök alkalmazásvédelmi házirendjének beállításait ismerteti. A leírt házirendbeállítások az alkalmazásvédelmi házirendekhez konfigurálhatók a portál Beállítások paneljén, új házirend létrehozásakor.
A házirend-beállítások három kategóriába sorolhatók: Adatáthelyezés, Hozzáférési követelmények és Feltételes indítás. Ebben a cikkben a szabályzat által felügyelt alkalmazások kifejezés az alkalmazásvédelmi szabályzatokkal konfigurált alkalmazásokra utal.
Adatvédelem
Adatátvitel
| Beállítás | Használat | Alapértelmezett érték |
|---|---|---|
| Szervezeti adatok biztonsági mentése iTunes és iCloud biztonsági másolatokba | Válassza a Letiltás lehetőséget, ha meg szeretné akadályozni, hogy ez az alkalmazás biztonsági másolatot készítsen a munkahelyi vagy iskolai adatokról az iTunes és az iCloud szolgáltatásba. Válassza az Engedélyezés lehetőséget, hogy az alkalmazás biztonsági másolatot készíthessen a munkahelyi vagy iskolai adatokról az iTunes és az iCloud szolgáltatásba. | Engedélyezés |
| Szervezeti adatok küldése más appokba | Adja meg, hogy mely alkalmazások fogadhatnak adatokat az alkalmazásból:
A Spotlight-keresés (lehetővé teszi az adatkeresést az alkalmazásokon belül) és a Siri-parancsok le vannak tiltva, kivéve, ha minden alkalmazás értékre vannak állítva. Ez a házirend az iOS/iPadOS univerzális hivatkozásokra is vonatkozhat. Van néhány kivételt képező alkalmazás és szolgáltatás, amelyekhez az Intune alapértelmezés szerint engedélyezheti az adatátvitelt. Emellett saját kivételeket is létrehozhat, ha engedélyeznie kell az adatok átvitelét egy olyan alkalmazásba, amely nem támogatja az Intune APP-t. További információt az adatátviteli kivételek című szakaszban talál. |
Minden alkalmazás |
|
Ez a beállítás akkor érhető el, ha az előző beállításhoz a Szabályzat által felügyelt alkalmazásokat választotta. | |
|
Adja meg, hogy mely iOS/iPadOS univerzális hivatkozások nyíljanak meg a megadott nem felügyelt alkalmazásban a Webes tartalom átvitelének korlátozása más alkalmazásokkal beállításban meghatározott védett böngésző helyett. Az egyes alkalmazások megfelelő univerzális hivatkozásformátumának meghatározásához kapcsolatba kell lépnie az alkalmazás fejlesztőjével. | |
|
Adja meg, hogy mely iOS/iPadOS univerzális hivatkozások nyíljanak meg a megadott felügyelt alkalmazásban a Webes tartalom átvitelének korlátozása más alkalmazásokkal beállításban meghatározott védett böngésző helyett. Az egyes alkalmazások megfelelő univerzális hivatkozásformátumának meghatározásához kapcsolatba kell lépnie az alkalmazás fejlesztőjével. | |
|
Válassza a Letiltás gombot, ha le szeretné tiltani az app Mentés másként parancsát. Ha engedélyezni szeretné a Mentés másként funkció használatát, válassza az Engedélyezés gombot. Ha Letiltás értékre van állítva, megadhatja a Kijelölt szolgáltatásokba történő másolatmentés engedélyezése a felhasználó számára beállítást. Megjegyzés:
|
Engedélyezés |
|
A felhasználók a kiválasztott szolgáltatásokba menthetik a fájlokat: Microsoft OneDrive, SharePoint, Box, Fotótár, iManage, Egnyte és helyi tároló. Minden más szolgáltatás le van tiltva. OneDrive Munkahelyi vagy iskolai verzió: A fájlokat mentheti a OneDrive Munkahelyi vagy iskolai verzióba és a SharePointba. SharePoint: A fájlokat mentheti a helyszíni SharePointba. Fotótár: A fájlokat helyileg mentheti a fotótárba. Helyi tárhely: A felügyelt alkalmazások helyileg menthetik a szervezeti adatok másolatait. Ez NEM magában foglalja a fájlok mentését helyi, nem felügyelt helyekre, például az eszközön lévő Files alkalmazásba. | 0 kiválasztva |
|
Általában amikor a felhasználó kijelöl egy hiperhivatkozással rendelkező telefonszámot egy alkalmazásban, megnyílik egy tárcsázó alkalmazás, amelyen előre ki van töltve a hívásra kész telefonszám. Ennél a beállításnál adja meg, hogy miként szeretné kezelni az ilyen típusú tartalomátvitelt, amikor azt egy házirend által felügyelt alkalmazásból kezdeményezik:
Megjegyzés: Ehhez a beállításhoz az Intune SDK 12.7.0-s vagy újabb verziója szükséges. Ha alkalmazásai tárcsázó funkcióra támaszkodnak, és nem a megfelelő Intune SDK-verziót használják, megkerülő megoldásként fontolja meg a "tel; telprompt" adatátviteli kivételként. Miután az alkalmazások támogatják a megfelelő Intune SDK-verziót, a kivétel eltávolítható. |
Bármelyik tárcsázó alkalmazás |
|
Ha egy adott tárcsázó alkalmazás van kiválasztva, meg kell adnia annak a tárcsázó alkalmazás URL-sémának a módját, amelyet a tárcsázó alkalmazás iOS-eszközökön való elindításához használ. További információért tekintse meg az Apple Telefon-kapcsolatokkal kapcsolatos dokumentációját. | Üres |
|
Általában, amikor a felhasználó egy hivatkozásra mutató üzenetküldési hivatkozásra kattint egy alkalmazásban, megnyílik egy üzenetküldő alkalmazás, amelyen előre ki van töltve a telefonszám, és készen áll az elküldésre. Ennél a beállításnál adja meg, hogy miként szeretné kezelni az ilyen típusú tartalomátvitelt, amikor azt egy szabályzat által felügyelt alkalmazásból kezdeményezik. A beállítás érvénybe léptetéséhez további lépésekre lehet szükség. Elsőként ellenőrizze, hogy az sms el lett-e távolítva a Kivételt képezni kívánt alkalmazások kijelölése listáról. Ezután győződjön meg arról, hogy az alkalmazás az Intune SDK újabb verzióját (19.0.0-s verziót>) használja. Ennél a beállításnál adja meg, hogy miként szeretné kezelni az ilyen típusú tartalomátvitelt, amikor azt egy házirend által felügyelt alkalmazásból kezdeményezik:
Megjegyzés: Ehhez a beállításhoz az Intune SDK 19.0.0-s vagy újabb verziója szükséges. |
Bármelyik üzenetküldő alkalmazás |
|
Ha kiválasztott egy adott üzenetküldő alkalmazást, meg kell adnia annak az üzenetküldő alkalmazásnak az URL-sémáját, amely az üzenetküldő alkalmazás iOS-eszközökön való elindításához használatos. További információért tekintse meg az Apple Telefon-kapcsolatokkal kapcsolatos dokumentációját. | Üres |
| Adatok fogadása más alkalmazásokból | Adja meg, hogy mely alkalmazások továbbíthatnak adatokat az alkalmazásnak:
|
Minden alkalmazás |
|
A Letiltás lehetőséget választva letilthatja a Megnyitás lehetőséget vagy más beállításokat az alkalmazás fiókjai közötti adatmegosztáshoz. Válassza az Engedélyezés lehetőséget, ha engedélyezni szeretné a Megnyitás lehetőséget. Ha a Letiltás értékre van állítva, megadhatja A kijelölt szolgáltatások adatainak megnyitásának engedélyezése a felhasználó számára, és megadhatja, hogy mely szolgáltatások legyenek engedélyezve a szervezeti adathelyeken. Megjegyzés:
|
Engedélyezés |
|
Válassza ki azokat az alkalmazástárolási szolgáltatásokat, amelyekből a felhasználók adatokat nyithatnak meg. Minden más szolgáltatás le van tiltva. Ha nem választja ki a Nincs szolgáltatás, az megakadályozza, hogy a felhasználók külső helyekről nyissanak meg adatokat. Megjegyzés: Ez a vezérlő úgy lett kialakítva, hogy a vállalati tárolón kívül lévő adatokon működjön. Támogatott szolgáltatások:
|
Minden kijelölve |
| Kivágás, másolás és beillesztés korlátozása más alkalmazások között | Adja meg, hogy mikor használhatók kivágási, másolási és beillesztési műveletek ezzel az alkalmazással. A választás a következők közül választhat:
|
Bármely alkalmazás |
|
Megadhatja a szervezeti adatokból és fiókokból kivágható vagy másolható karakterek számát. Ez lehetővé teszi a megadott számú karakter megosztását bármely alkalmazással, beleértve a nem kezelt alkalmazásokat is, a Kivágás, másolás és beillesztés korlátozása más alkalmazásokkal beállítástól függetlenül. Alapértelmezett érték = 0 Megjegyzés: Az alkalmazásnak 9.0.14-es vagy újabb verziójú Intune SDK-val kell rendelkeznie. |
0 |
| Külső billentyűzetek | Válassza a Letiltás lehetőséget, ha meg szeretné tiltani a külső billentyűzetek használatát a felügyelt alkalmazásokban. Ha ez a beállítás engedélyezve van, a felhasználó egy egyszeri üzenetet kap arról, hogy a külső gyártók billentyűzeteinek használata le van tiltva. Ez az üzenet akkor jelenik meg, amikor a felhasználó első alkalommal lép kapcsolatba billentyűzetet igénylő szervezeti adatokkal. Csak a szabványos iOS-/iPadOS-billentyűzet érhető el a felügyelt alkalmazások használata során, és minden más billentyűzetbeállítás le van tiltva. Ez a beállítás a többidentitásos alkalmazások szervezeti és személyes fiókjaira egyaránt hatással van. Ez a beállítás nincs hatással a külső gyártók billentyűzeteinek használatára a nem kezelt alkalmazásokban. Megjegyzés: Ehhez a funkcióhoz az alkalmazásnak az Intune SDK 12.0.16-os vagy újabb verzióját kell használnia. A 8.0.14-től a 12.0.15-ig terjedő SDK-verziókkal rendelkező alkalmazásoknál ez a funkció nem lesz megfelelően alkalmazva a többidentitásos alkalmazásokra. További információ: Ismert probléma: A harmadik féltől származó billentyűzetek nincsenek letiltva a személyes fiókokhoz használt iOS/iPadOS rendszerben. |
Engedélyezés |
Megjegyzés:
A felügyelt eszközökhöz alkalmazásvédelmi szabályzatra van szükség az IntuneMAMUPN-hez. Ez minden olyan beállításra érvényes, amelyhez regisztrált eszközök szükségesek.
Titkosítás
| Beállítás | Használat | Alapértelmezett érték |
|---|---|---|
| Szervezeti adatok titkosítása | Válassza a Kötelező lehetőséget a munkahelyi vagy iskolai adatok titkosításának engedélyezéséhez ebben az alkalmazásban. Az Intune iOS/iPadOS eszközszintű titkosítást kényszerít az alkalmazásadatok védelméhez, amíg az eszköz zárolva van. Emellett az alkalmazások opcionálisan titkosíthatják az alkalmazásadatokat az Intune APP SDK titkosítással. Az Intune APP SDK iOS/iPadOS titkosítási módszerekkel alkalmazza a 256 bites AES-titkosítást az alkalmazásadatokra. Ha engedélyezi ezt a beállítást, a felhasználónak be kell állítania egy eszköz-PIN-kódot, és azt arra kell használnia, hogy hozzáférjen az eszközéhez. Ha nincs szükség PIN-kódra, és titkosításra nincs szükség, a felhasználót a rendszer egy PIN-kód beállítására kéri a következő üzenettel: "A szervezet megkövetelte, hogy először engedélyezze az eszköz PIN-kódját az alkalmazás eléréséhez". Olvassa el az Apple hivatalos dokumentációját , ha többet szeretne megtudni az Apple Platform biztonsági osztályairól, amelyek az Apple Platform biztonsági osztályának részét képezik. |
Require (Kötelező) |
Funkcionalitás
| Beállítás | Használat | Alapértelmezett érték |
|---|---|---|
| Házirend által felügyelt alkalmazásadatok szinkronizálása natív alkalmazásokkal vagy bővítményekkel | A Letiltás lehetőséget választva megakadályozhatja, hogy a házirend által felügyelt alkalmazások az eszköz natív alkalmazásaiba mentsék az adatokat (Contacts, Calendar és widgets), és hogy megakadályozza a bővítmények használatát a házirend által felügyelt alkalmazásokban. Ha az alkalmazás nem támogatja ezt, az adatok natív alkalmazásokba mentése és bővítmények használata engedélyezve lesz. Ha az Engedélyezés lehetőséget választja, a szabályzat által felügyelt alkalmazás adatokat menthet a natív alkalmazásokba, vagy bővítményeket használhat, ha ezek a funkciók támogatottak és engedélyezve vannak a szabályzat által felügyelt alkalmazásban. Előfordulhat, hogy az alkalmazások több vezérlőt biztosítanak az adatszinkronizálási viselkedés adott natív alkalmazásokra való testreszabásához, vagy nem tartják tiszteletben ezt a vezérlőt. Megjegyzés: Amikor szelektív törléssel távolítja el a munkahelyi vagy iskolai adatokat az alkalmazásból, a közvetlenül a házirend által felügyelt alkalmazásból a natív alkalmazásba szinkronizált adatok törlődnek. A natív alkalmazásból másik külső forrásba szinkronizált adatok nem törlődnek. Megjegyzés: A következő alkalmazások támogatják ezt a funkciót:
|
Engedélyezés |
| Szervezeti adatok nyomtatása | Válassza a Letiltás lehetőséget, ha meg szeretné akadályozni, hogy az alkalmazás kinyomtassa a munkahelyi vagy iskolai adatokat. Ha ezt a beállítást az alapértelmezett Engedélyezés értékre hagyja, a felhasználók exportálhatják és kinyomtathatják az összes szervezeti adatot. | Engedélyezés |
| Webes tartalmak átvitelének korlátozása más alkalmazásokkal | A házirend által felügyelt alkalmazások webes tartalmainak (http/https-hivatkozások) megnyitási módjának meghatározása. A választási lehetőségek a következők:
Ha szükség van házirend által felügyelt böngészőre, de nincs telepítve, a rendszer kéri a felhasználókat a Microsoft Edge telepítésére. Ha házirend által felügyelt böngészőre van szükség, az iOS/iPadOS univerzális hivatkozásokat a Szervezeti adatok küldése más alkalmazásoknak házirend-beállítás kezeli.
Intune-eszköz regisztrálása
Házirend által kezelt Microsoft Edge
Megjegyzés:Az Intune SDK nem tudja megállapítani, hogy a célalkalmazás böngésző-e. iOS/iPadOS-eszközökön más felügyelt böngészőalkalmazások nem engedélyezettek. |
Nincs konfigurálva |
|
Egyetlen nem felügyelt böngésző protokolljának megadása. A házirend által felügyelt alkalmazások webes tartalma (HTTP/HTTPS-hivatkozások) bármely olyan alkalmazásban megnyitható, amely támogatja ezt a protokollt. A webes tartalom nem lett felügyelve a célböngészőben. Ezt a funkciót csak akkor használja, ha védett tartalmat kell megosztania egy adott böngészővel, amelyet az Intune alkalmazásvédelmi szabályzatai nem engedélyeznek. Ha meg szeretné tudni, hogy a böngészője melyik protokollt támogatja, lépjen kapcsolatba a böngésző szállítójával. Megjegyzés: Csak a protokoll előtagot adja meg. Ha a böngésző megköveteli az űrlap mybrowser://www.microsoft.comhivatkozásait, írja be a következőt mybrowser: .A hivatkozások fordítása:
|
Üres |
| Szervezeti adatokkal kapcsolatos értesítések | Adja meg, hogyan történjen a szervezeti adatok megosztása a szervezeti fiókok operációsrendszer-értesítésein keresztül. Ez a házirend-beállítás a helyi eszközre és a csatlakoztatott eszközökre, például a viselhető eszközökre és az intelligens hangszórókra van hatással. Előfordulhat, hogy az alkalmazások további vezérlőket biztosítanak az értesítési viselkedés testreszabásához, vagy dönthetnek úgy, hogy nem tartják figyelembe az összes értéket. A választás a következők közül választhat:
Megjegyzés:
|
Engedélyezés |
| Genmoji | Válassza a Letiltás lehetőséget, hogy megakadályozza a Genmoji munkahelyi vagy iskolai adatokhoz való használatát. Ha ezt a beállítást alapértelmezett értékként hagyja, a felhasználók megoszthatják a szervezeti adatokat a Genmoji-generátorral. Megjegyzés: A beállításhoz a 19.7.12-es vagy újabb verzió szükséges az SDK Xcode 15-ös és 20.4.0-s vagy újabb verziója esetén az SDK Xcode 16-os verziójához. |
Engedélyezés |
| Képernyő rögzítése | Válassza a Letiltás lehetőséget, hogy megakadályozza a munkahelyi vagy iskolai adatok képernyőrögzítését. Ha ezt a beállítást az alapértelmezett Engedélyezés értéken hagyja, a felhasználók korlátozás nélkül rögzíthetik az összes szervezeti adatot, és megoszthatják azokat. A képernyőkép-rögzítés blokk a következő helyzetekben van alkalmazva:
Megjegyzés: A beállításhoz a 19.7.12-es vagy újabb verzió szükséges az SDK Xcode 15-ös és 20.4.0-s vagy újabb verziója esetén az SDK Xcode 16-os verziójához. |
Engedélyezés |
| Íróeszközök | A Letiltás lehetőséget választva megakadályozhatja, hogy az íróeszközök munkahelyi vagy iskolai adatokhoz használhassák őket. Ha meghagyja az alapértelmezett értéket az Engedélyezés értéken, a felhasználók megoszthatják a szervezeti adatokat az íróeszközökkel. Megjegyzés: A beállításhoz a 19.7.12-es vagy újabb verzió szükséges az SDK Xcode 15-ös és 20.4.0-s vagy újabb verziója esetén az SDK Xcode 16-os verziójához. |
Engedélyezés |
Megjegyzés:
Az adatvédelmi beállítások egyike sem szabályozza az Apple által felügyelt megnyitási funkciót iOS-/iPadOS-eszközökön. Az Apple-megnyitás kezelésének használatához lásd: Adatátvitel kezelése iOS-/iPadOS-alkalmazások között a Microsoft Intune-nal.
Adatátviteli kivételek
Van néhány kivétel olyan alkalmazás- és platformszolgáltatás, amelybe az Intune alkalmazásvédelmi szabályzata bizonyos esetekben engedélyezheti az adatátvitelt. Ez a lista változhat, és a biztonságos hatékonyság szempontjából hasznosnak tartott szolgáltatásokat és alkalmazásokat tartalmazza.
Az adatátviteli kivételek engedélyezéséhez felveheti a nem Microsoft nem felügyelt alkalmazásait a kivételek listájára. További információ: Kivételek létrehozása az Intune alkalmazásvédelmi szabályzat (APP) adatátviteli szabályzata alól. A kivételt képező, nem felügyelt alkalmazást az iOS URL protokoll alapján kell meghívni. Ha például adatátviteli kivételt állít be egy nem felügyelt apphoz, az továbbra is megakadályozza a felhasználókat a kivágási, másolási és beillesztési műveletekben, ha ezt egy házirend korlátozza. Ez a fajta kivétel azt is megakadályozná, hogy a felhasználók egy felügyelt alkalmazáson belül Megnyitás műveletet használjanak adatok megosztására vagy mentésére az alkalmazás kivételéhez, mivel az nem iOS URL-protokollon alapul. További információ a megnyitásról: Appvédelem használata iOS-alkalmazásokkal.
| Alkalmazás-/szolgáltatásnév(ek) | Leírás |
|---|---|
skype |
Skype |
app-settings |
Eszközbeállítások |
itms; itmss; itms-apps; itms-appss; itms-services |
App Store |
calshow |
Native Calendar |
Fontos
A 2020. június 15. előtt létrehozott alkalmazásvédelmi szabályzatok közé tartoznak a tel és a telprompt URL-séma az alapértelmezett adatátviteli kivételek részeként. Ezek az URL-sémák lehetővé teszik a felügyelt alkalmazások számára a tárcsázó elindítását. Ezt a funkciót az Appvédelem házirend Távközlési adatok átvitele beállítása váltotta fel. Az adminisztrátoroknak el kell távolítaniuk a tel; telprompt; az adatátviteli kivételekből, és az alkalmazásvédelem házirend-beállításra támaszkodik, feltéve, hogy a tárcsázó funkciót kezdeményező felügyelt alkalmazások közé tartozik az Intune SDK 12.7.0 vagy újabb verziója.
Fontos
Az Intune SDK 14.5.0-s vagy újabb verziójában, beleértve az sms- és mailto-URL-sémákat az adatátviteli kivételek között, lehetővé teszik a szervezeti adatok megosztását az MFMassageCompose (sms) és az MFMailCompose (mailto) nézetvezérlőkkel a házirend által felügyelt alkalmazásokban.
Univerzális hivatkozások
Az univerzális hivatkozások lehetővé teszik, hogy a felhasználó közvetlenül indítson el egy a hivatkozáshoz társított alkalmazást a "Webes tartalomátvitel korlátozása más alkalmazásokkal " beállításban meghatározott védett böngésző helyett. Az egyes alkalmazások helyes univerzális hivatkozásformátumának meghatározásához kapcsolatba kell lépnie az alkalmazás fejlesztőjével.
Az univerzális hivatkozási házirend emellett kezeli az alapértelmezett apprészlet-hivatkozásokat is.
Kivételt képező univerzális hivatkozások
Ha nem kezelt appokhoz ad hozzá univerzális hivatkozásokat, elindíthatja a szóban forgó alkalmazást. Az alkalmazás hozzáadásához fel kell vennie a kivétellistára mutató hivatkozást.
Figyelem!
Az ilyen univerzális hivatkozások célalkalmazásai nem lesznek felügyelve, és egy kivétel hozzáadása adatbiztonsági szivárgást okozhat.
Az alapértelmezett alkalmazások Universal Link kivételei a következő alkalmazásokat foglalják magukban:
| Univerzális hivatkozás az alkalmazásokhoz | Leírás |
|---|---|
http://maps.apple.com;
https://maps.apple.com
|
Térképek alkalmazás |
http://facetime.apple.com;
https://facetime.apple.com
|
FaceTime alkalmazás |
Ha nem szeretné engedélyezni az Univerzális hivatkozások alapértelmezett kivételeit, törölheti őket. Emellett felvehet univerzális hivatkozásokat a nem a Microsoft vagy az üzletágak által fejlesztett alkalmazásokhoz. A kivételt képező univerzális hivatkozások lehetővé teszik helyettesítő karakterek használatát, mint például: http://*.sharepoint-df.com/*.
Felügyelt univerzális hivatkozások
Ha univerzális hivatkozásokat ad hozzá a felügyelt alkalmazásokhoz, biztonságosan elindíthatja a megadott alkalmazást. Az alkalmazás hozzáadásához hozzá kell adnia az alkalmazás univerzális hivatkozását a felügyelt listához. Ha a célalkalmazás támogatja az Intune alkalmazásvédelmi szabályzatot, a hivatkozás kiválasztása megkísérli elindítani az alkalmazást. Ha az alkalmazás nem nyitható meg, a hivatkozás a védett böngészőben nyílik meg. Ha a célalkalmazás nem integrálja az Intune SDK-t, a hivatkozás kiválasztása elindítja a védett böngészőt.
Az alapértelmezés szerint kezelt univerzális hivatkozások a következők:
| Felügyelt alkalmazás univerzális hivatkozása | Leírás |
|---|---|
http://*.onedrive.com/*;
https://*.onedrive.com/*;
|
OneDrive |
http://*.appsplatform.us/*;
http://*.powerapps.cn/*;
http://*.powerapps.com/*;
http://*.powerapps.us/*;
https://*.powerbi.com/*;
https://app.powerbi.cn/*;
https://app.powerbigov.us/*;
https://app.powerbi.de/*;
|
PowerApps |
http://*.powerbi.com/*;
http://app.powerbi.cn/*;
http://app.powerbigov.us/*;
http://app.powerbi.de/*;
https://*.appsplatform.us/*;
https://*.powerapps.cn/*;
https://*.powerapps.com/*;
https://*.powerapps.us/*;
|
Power BI |
http://*.service-now.com/*;
https://*.service-now.com/*;
|
ServiceNow |
http://*.sharepoint.com/*;
http://*.sharepoint-df.com/*;
https://*.sharepoint.com/*;
https://*.sharepoint-df.com/*;
|
SharePoint |
http://web.microsoftstream.com/video/*;
http://msit.microsoftstream.com/video/*;
https://web.microsoftstream.com/video/*;
https://msit.microsoftstream.com/video/*;
|
Stream |
http://*teams.microsoft.com/l/*;
http://*devspaces.skype.com/l/*;
http://*teams.live.com/l/*;
http://*collab.apps.mil/l/*;
http://*teams.microsoft.us/l/*;
http://*teams-fl.microsoft.com/l/*;
https://*teams.microsoft.com/l/*;
https://*devspaces.skype.com/l/*;
https://*teams.live.com/l/*;
https://*collab.apps.mil/l/*;
https://*teams.microsoft.us/l/*;
https://*teams-fl.microsoft.com/l/*;
|
Teams |
http://tasks.office.com/*;
https://tasks.office.com/*;
http://to-do.microsoft.com/sharing*;
https://to-do.microsoft.com/sharing*;
|
ToDo |
http://*.yammer.com/*;
https://*.yammer.com/*;
|
Microsoft Viva Engage |
http://*.zoom.us/*;
https://*.zoom.us/*;
|
Nagyítás |
Ha nem szeretné engedélyezni az Univerzális hivatkozások alapértelmezett kivételeit, törölheti őket. Hozzáadhat univerzális hivatkozásokat a nem a Microsoft vagy üzletági alkalmazásokhoz is.
Hozzáférési követelmények
| Beállítás | Használat | Alapértelmezett érték |
|---|---|---|
| PIN-kód a hozzáféréshez | Válassza a PIN-kód kérése az alkalmazás használatához lehetőséget. A rendszer arra kéri a felhasználót, hogy állítsa be ezt a PIN-kódot, amikor először futtatja az alkalmazást munkahelyi vagy iskolai környezetben. A PIN-kódot akkor kell használnia, ha online vagy offline módban dolgozik. A PIN-kód erősségét a PIN-kód a hozzáféréshez szakaszban elérhető beállításokkal konfigurálhatja. Megjegyzés: Az app elérésére jogosult végfelhasználók alaphelyzetbe állíthatják az alkalmazás PIN-kódját. Előfordulhat, hogy ez a beállítás bizonyos esetekben nem látható iOS-eszközökön. Az iOS-eszközökön legfeljebb négy billentyűparancs érhető el. Előfordulhat, hogy az APP PIN-kód alaphelyzetbe állítása parancsikonjának megtekintéséhez a végfelhasználónak egy másik felügyelt alkalmazásból kell elérnie a parancsikont. |
Require (Kötelező) |
|
Állítson be követelményt numerikus vagy hitelesítő kód típusú PIN-kódokra vonatkozóan, mielőtt hozzáférne egy alkalmazásvédelmi szabályzattal rendelkező alkalmazáshoz. A numerikus követelmények csak számokat tartalmaznak, míg a PIN-kód legalább 1 betűből vagy legalább 1 speciális karakterből állhat. Megjegyzés:A PIN-kód típusának konfigurálásához az alkalmazásnak 7.1.12-es vagy újabb verziójú Intune SDK-val kell rendelkeznie. A numerikus típushoz nem tartozik Intune SDK-verziókorlátozás. A megengedett speciális karakterek közé tartoznak az iOS/iPadOS angol nyelvű billentyűzetének speciális karakterei és szimbólumai. |
Numerikus |
|
Válassza az Engedélyezés lehetőséget, hogy a felhasználók egyszerű PIN-kódokat használjanak, például 1234, 1111, abcd vagy aaaa. Válassza a Letiltás lehetőséget, hogy megakadályozza az egyszerű sorozatok használatát. Az egyszerű sorozatok ellenőrzése három karaktert tartalmazó csúszó ablakban történik. Ha a letiltás konfigurálva van, a 1235-öt vagy az 1112-t nem fogadja el a végfelhasználó beállított PIN-kódként, de az 1122 engedélyezve lesz. Megjegyzés: Ha PIN-kód típusú PIN-kód van konfigurálva, és az Egyszerű PIN-kód engedélyezése beállítás értéke Igen, a felhasználónak legalább 1 betűt vagy legalább 1 speciális karaktert kell tartalmaznia a PIN-kódjában. Ha PIN-kód típusú PIN-kód van konfigurálva, és az Egyszerű PIN-kód engedélyezése beállítás értéke Nem, a felhasználónak legalább 1 számra , 1 betűre és legalább 1 speciális karakterre van szüksége a PIN-kódjában. |
Engedélyezés |
|
Adja meg a PIN-kódok sorozatának minimális számjegyeit. | 4 |
|
Válassza az Engedélyezés lehetőséget, hogy a felhasználók PIN-kód helyett a Touch ID-t használhassák az alkalmazás eléréséhez. | Engedélyezés |
|
A beállítás használatához válassza a Megkövetelés lehetőséget, majd konfiguráljon egy inaktivitási időkorlátot. | Require (Kötelező) |
|
Adja meg azt az időtartamot percben, amely után a PIN-kód vagy numerikus (konfiguráltnak megfelelően) PIN-kód felülírja az ujjlenyomat vagy az arc hozzáférési módként való használatát. Ennek az időtúllépési értéknek nagyobbnak kell lennie "A hozzáférési követelmények újbóli ellenőrzése ennyi idő után (inaktivitás percként)" mezőben megadott értéknél. | 30 |
|
Válassza az Engedélyezés lehetőséget, hogy a felhasználó arcfelismerési technológiát használjon a felhasználók hitelesítéséhez iOS-/iPadOS-eszközökön. Ha engedélyezve van, a Face ID-t kell használni az alkalmazás eléréséhez a Face ID-támogatásra képes eszközön. | Engedélyezés |
|
Válassza az Igen lehetőséget, ha azt szeretné, hogy a felhasználók egy bizonyos idő elteltével, (napokban) módosítsák az alkalmazás PIN-kódját. Ha az Igen érték van beállítva, akkor azt kell megadnia, hogy hány nappal korábban kell új PIN-kódot kérnie. |
Nem |
|
Állítsa be, hogy hány nap után kell új PIN-kódot kérni. | 90 |
|
Válassza a Letiltás lehetőséget az alkalmazás PIN-kódjának letiltásához, ha a rendszer eszközzárolást észlel egy regisztrált eszközön, amelyen konfigurálva van a Céges portál. Megjegyzés:Az alkalmazásnak 7.0.1-es vagy újabb verziójú Intune SDK-val kell rendelkeznie. Az IntuneMAMUPN beállítást konfigurálni kell az alkalmazások számára a regisztrációs állapot észleléséhez. iOS-/iPadOS-eszközökön engedélyezheti a felhasználónak, hogy PIN-kód helyett Touch ID vagy Face ID használatával igazolja identitását. Az Intune a LocalAuthentication API-t használja a felhasználók Touch ID és Face ID használatával történő hitelesítéséhez. A Touch ID-vel és a Face ID-val kapcsolatos további információkért tekintse meg az iOS biztonsági útmutatóját. Amikor a felhasználó megpróbálja használni ezt az alkalmazást a munkahelyi vagy iskolai fiókjával, a rendszer a PIN-kód megadása helyett az ujjlenyomat-azonosítását vagy az arcidentitásának megadását kéri. Ha ez a beállítás engedélyezve van, az Alkalmazásváltó előnézeti képe elmosódott lesz munkahelyi vagy iskolai fiók használatakor. Ha az eszköz biometrikus adatbázisa módosul, az Intune a következő inaktivitási időtúllépési érték elérésekor PIN-kódot kér a felhasználótól. A biometrikus adatokat érintő változások közé tartozik egy ujjlenyomat vagy arc hozzáadása vagy eltávolítása a hitelesítéshez. Ha az Intune-felhasználó nincs beállítva PIN-kóddal, a rendszer átirányítja egy Intune PIN-kód beállításához. |
Engedélyezés |
| Munkahelyi vagy iskolai fiók hitelesítő adatai a hozzáféréshez | Válassza a Kötelező beállítást, ha azt szeretné, hogy a felhasználó PIN-kód használata helyett a munkahelyi vagy iskolai fiókjával jelentkezzen be az alkalmazáshoz. Ha ezt a beállítást Megkövetelés értékre állítja, és be van kapcsolva a PIN-kód vagy a biometrikus jellemző kérése, akkor a felhasználónak a vállalati hitelesítő adatokat és a PIN-kódot vagy biometrikus adatokat kérő rendszer is megjelenik. | Nem kötelező |
| A hozzáférési követelmények újbóli ellenőrzése ennyi idő után (perc inaktivitás) | Állítsa be, hogy hány perc inaktivitásnak kell eltelnie, mielőtt az alkalmazás ismét megkövetelné a felhasználótól a hozzáférési követelmények megadását. Egy rendszergazda például bekapcsolja a PIN-kódot, és letiltja a rootolt eszközöket a szabályzatban, a felhasználó megnyit egy Intune által felügyelt alkalmazást, meg kell adnia egy PIN-kódot, és nem rootolt eszközön kell használnia az alkalmazást. Ha ezt a beállítást használja, a felhasználónak nem kell PIN-kódot megadnia, vagy újabb gyökérészlelési ellenőrzést végeznie az Intune által felügyelt alkalmazásokon az Ön által konfigurált időszak alatt. Megjegyzés:iOS/iPadOS rendszeren a PIN-kód meg van osztva ugyanazon közzétevő Intune által felügyelt alkalmazásai között. Egy adott PIN-kód időzítője alaphelyzetbe áll, amikor az alkalmazás elhagyja az eszköz előterét. A felhasználónak nem kell PIN-kódot megadnia az Intune által felügyelt alkalmazásokban, amelyek megosztják a PIN-kódját az ebben a beállításban meghatározott időtúllépése során. Ez a házirendbeállítási formátum támogatja a pozitív egész számot. |
30 |
Megjegyzés:
Ha többet szeretne megtudni arról, hogy a Hozzáférés szakaszban konfigurált több Intune alkalmazásvédelmi beállítás hogyan működik iOS/iPadOS rendszeren, olvassa el az Intune MAM gyakori kérdéseit és az Adatok szelektív törlése az alkalmazásvédelmi házirend hozzáférési műveleteivel az Intune-ban.
Feltételes indítás
Konfigurálja a feltételes indítás beállításait a hozzáférés-védelmi szabályzat bejelentkezési biztonsági követelményeinek beállításához.
Alapértelmezés szerint számos beállításhoz előre konfigurált értékek és műveletek tartoznak. Ezen értékek némelyikét törölheti, például az operációs rendszer min. verzióját. A Válasszon egy lehetőséget legördülő listából más beállításokat is kiválaszthat.
| Beállítás | Használat |
|---|---|
| Operációs rendszer maximális verziója | Adja meg az iOS vagy iPadOS operációs rendszer maximális engedélyezett verzióját.
A műveletek közé tartoznak a következők:
Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat. Ez a házirendbeállítási formátum a következőket támogatja: major.minor, major.minor.build és major.minor.build.revision. Megjegyzés:Az alkalmazásnak 14.4.0-s vagy újabb verziójú Intune SDK-val kell rendelkeznie. |
| Operációs rendszer min. verziója | Adja meg az alkalmazás használatához minimálisan használható iOS/iPadOS operációs rendszert.
A műveletek közé tartoznak a következők:
Ez a házirendbeállítási formátum a következőket támogatja: major.minor, major.minor.build és major.minor.build.revision. Megjegyzés:Az alkalmazásnak 7.0.1-es vagy újabb verziójú Intune SDK-val kell rendelkeznie. |
| PIN-kódokra vonatkozó próbálkozások maximális száma | Adja meg, hogy a felhasználónak hányszor kell sikeresen megadnia a PIN-kódját a konfigurált művelet végrehajtása előtt. Ha a felhasználó a PIN-kód maximális száma után sem adja meg a PIN-kódját, a felhasználónak alaphelyzetbe kell állítania a PIN-kódját, miután sikeresen bejelentkezett a fiókjába, és szükség esetén teljesített egy többtényezős hitelesítési (MFA) feladatot. Ez a házirendbeállítási formátum támogatja a pozitív egész számot.
A műveletek közé tartoznak a következők:
|
| Offline türelmi időszak | A szabályzat által felügyelt alkalmazások által offline futási percek száma. Adja meg azt az időtartamot (percben), amelynek elteltével a rendszer újra ellenőrzi az alkalmazás hozzáférési követelményeit.
A műveletek közé tartoznak a következők:
|
| Feltört/rootolt eszközök | Ehhez a beállításhoz nem kell értéket beállítani.
A műveletek közé tartoznak a következők:
|
| Letiltott fiók | Ehhez a beállításhoz nem kell értéket beállítani.
A műveletek közé tartoznak a következők:
|
| Alkalmazás min. verziója | Adja meg az alkalmazás legalacsonyabb verziójának értékét.
A műveletek közé tartoznak a következők:
Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat. Ez a házirend-beállítás támogatja az iOS alkalmazáscsomag verzióformátumainak (major.minor vagy major.minor.patch) való egyezését. Megjegyzés:Az alkalmazásnak 7.0.1-es vagy újabb verziójú Intune SDK-val kell rendelkeznie. Emellett beállíthatja, hogy a végfelhasználók hol szerezhetik be az üzletági appok frissített verzióját. A végfelhasználók ezt a minimális appverzió feltételes indítási párbeszédpanelén látják, amely arra kéri a végfelhasználókat, hogy frissítsenek az üzletági alkalmazás minimális verziójára. iOS/iPadOS rendszerben ehhez a funkcióhoz az alkalmazást integrálni kell (vagy be kell csomagolni a burkolóeszköz használatával) az iOS-hez készült Intune SDK-val 10.0.7-es vagy újabb verzióval. Annak konfigurálásához, hogy a végfelhasználó hol frissítse az üzletági alkalmazásokat, az alkalmazásnak felügyeltalkalmazás-konfigurációs házirendre van szüksége, amelyet a kulccsal elküldünk. com.microsoft.intune.myappstore Az elküldött érték határozza meg, hogy a végfelhasználó melyik áruházból tölti le az alkalmazást. Ha az alkalmazást a Céges portál használatával telepíti, az értéknek CompanyPortal. Minden más áruház esetén a teljes URL-címet kell megadnia. |
| Az SDK min. verziója | Adja meg az Intune SDK verziójának minimális értékét.
A műveletek közé tartoznak a következők:
Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat. |
| Eszközmodell(ek) | Adja meg a modellazonosítók pontosvesszővel elválasztott listáját. Ezek az értékek nem különböztetik meg a kis- és nagybetűket.
A műveletek közé tartoznak a következők:
|
| Eszköz megengedett maximális veszélyességi szintje | Az Alkalmazásvédelem szabályzatok kihasználhatják az Intune-MTD összekötő előnyeit. Adja meg az alkalmazás használatához megengedett maximális fenyegetési szintet. A kiválasztott Mobile Threat Defense (MTD) alkalmazás meghatározza a felhasználó eszközén lévő veszélyforrásokat. A Biztonságos,az Alacsony, a Közepes vagy a Magas értéket adja meg.
A Biztonságos nem igényel fenyegetéseket az eszközön, és ez a legszigorúbb konfigurálható érték, míg a Magas lényegében aktív Intune-MTD-kapcsolatra van szükség.
A műveletek közé tartoznak a következők:
A beállítás használatával kapcsolatos további információkért lásd: MTD engedélyezése nem regisztrált eszközökhöz. |
| Elsődleges MTD szolgáltatás | Ha több Intune-MTD összekötőt konfigurált, adja meg a végfelhasználói eszközön használandó elsődleges MTD-szállítói alkalmazást.
Az értékek a következők:
A beállítás használatához konfigurálnia kell az "Eszköz maximális veszélyességi szintje" beállítást. Ehhez a beállításhoz nincsenek műveletek . |
| Szabadidő | Ehhez a beállításhoz nem kell értéket beállítani.
A műveletek közé tartoznak a következők:
A következő alkalmazások támogatják ezt a funkciót:
|
További információ
- Megismerheti a LinkedInnel kapcsolatos információkat és funkciókat a Microsoft-alkalmazásaiban.
- További információ a LinkedIn-fiókkapcsolatok kiadásáról a Microsoft 365 Ütemterv lapján.
- További információ a LinkedIn-fiókkapcsolatok konfigurálásáról.
- A felhasználók LinkedIn- és munkahelyi vagy iskolai Microsoft-fiókjai között megosztott adatokról lásd: LinkedIn a munkahelyi vagy iskolai Microsoft-alkalmazásokban.