Jak czyścić z aplikacji usługi Intune tylko dane firmowe
W przypadku utraty lub kradzieży urządzenia lub opuszczenia firmy przez pracownika należy upewnić się, że dane aplikacji firmowej zostaną usunięte z urządzenia. Możesz jednak nie chcieć usuwać danych osobowych na urządzeniu, zwłaszcza jeśli urządzenie jest urządzeniem należącym do pracownika.
Uwaga
Platformy iOS/iPadOS, Android i Windows 10 są jedynymi platformami obecnie obsługiwanymi do wyczyszczania danych firmowych z aplikacji zarządzanych przez usługę Intune. Aplikacje zarządzane przez usługę Intune to aplikacje, które zawierają zestaw SDK aplikacji usługi Intune i mają co najmniej jedno włączone i licencjonowane konto użytkownika w organizacji. Wdrożenie zasad ochrony aplikacji jest wymagane w celu włączenia selektywnego czyszczenia aplikacji w systemach Android i iOS.
Uwaga
W przypadku urządzeń z systemem iOS 16 i nowszym wartość "Nazwa urządzenia" dla wszystkich selektywnych akcji i stanu czyszczenia będzie nazwą ogólną urządzenia. Aby uzyskać więcej informacji, zobacz dokumentację dla deweloperów firmy Apple.
Aby selektywnie usunąć dane aplikacji firmowej, utwórz żądanie czyszczenia, wykonując kroki opisane w tym artykule. Po zakończeniu żądania przy następnym uruchomieniu aplikacji na urządzeniu dane firmowe zostaną usunięte z aplikacji. Ponadto można również skonfigurować selektywne czyszczenie danych firmowych jako nową akcję, gdy warunki ustawień dostępu zasad ochrony aplikacji (APP) nie zostaną spełnione. Ta funkcja pomaga automatycznie chronić i usuwać poufne dane firmowe z aplikacji na podstawie wstępnie skonfigurowanych kryteriów.
Ważna
Kontakty synchronizowane bezpośrednio z aplikacji do natywnej książki adresowej są usuwane. Nie można wyczyścić żadnych kontaktów zsynchronizowanych z natywnej książki adresowej z innym źródłem zewnętrznym. Obecnie dotyczy to tylko aplikacji Microsoft Outlook.
Wdrożone zasady funkcji WIP bez rejestracji użytkowników
Zasady usługi Windows Information Protection (WIP) można wdrożyć bez konieczności rejestrowania urządzenia z systemem Windows 10 przez użytkowników oprogramowania MDM. Ta konfiguracja umożliwia firmom ochronę dokumentów firmowych na podstawie konfiguracji funkcji WIP, umożliwiając jednocześnie użytkownikowi zarządzanie własnymi urządzeniami z systemem Windows. Gdy dokumenty są chronione przy użyciu zasad funkcji WIP, chronione dane mogą zostać selektywnie wyczyszczone przez administratora usługi Intune. Wybranie użytkownika i urządzenia oraz wysłanie żądania czyszczenia spowoduje, że wszystkie dane chronione za pośrednictwem zasad funkcji WIP staną się bezużyteczne. W usłudze Intune w portalu wybierz pozycjęSelektywne czyszczenie aplikacji>klienckiej. Aby uzyskać więcej informacji, zobacz Tworzenie i wdrażanie zasad ochrony aplikacji usługi Windows Information Protection (WIP) w usłudze Intune.
Tworzenie żądania czyszczenia opartego na urządzeniu
Zaloguj się do centrum administracyjnego usługi Microsoft Intune.
Wybierz pozycję Aplikacje Selektywne>czyszczenie> aplikacjiUtwórz żądanie czyszczenia.
Zostanie wyświetlone okienko Tworzenie żądania czyszczenia .
Kliknij pozycję Wybierz użytkownika, wybierz użytkownika, którego dane aplikacji chcesz wyczyścić, a następnie kliknij pozycję Wybierz u dołu okienka Wybierz użytkownika .
Kliknij pozycję Wybierz urządzenie, wybierz urządzenie, a następnie kliknij pozycję Wybierz w dolnej części okienka Wybierz urządzenie .
Kliknij pozycję Utwórz , aby wysłać żądanie czyszczenia.
Usługa tworzy i śledzi oddzielne żądanie czyszczenia dla każdej chronionej aplikacji na urządzeniu oraz użytkownika skojarzonego z żądaniem czyszczenia.
Tworzenie żądania czyszczenia opartego na użytkowniku
Dodając użytkownika do czyszczenia na poziomie użytkownika, automatycznie wydasz polecenia czyszczenia do wszystkich aplikacji na wszystkich urządzeniach użytkownika. Użytkownik będzie nadal otrzymywać polecenia czyszczenia przy każdym zaewidencjonowaniu ze wszystkich urządzeń. Aby ponownie włączyć użytkownika, należy usunąć go z listy.
- Zaloguj się do centrum administracyjnego usługi Microsoft Intune.
- Wybierz pozycję Aplikacje Selektywne>czyszczenie aplikacji>na poziomie użytkownika
- Wybierz opcję Dodaj. Zostanie wyświetlone okienko Wybieranie użytkownika .
- Wybierz użytkownika, którego dane aplikacji chcesz wyczyścić >Wybierz.
Monitorowanie żądań czyszczenia
Możesz mieć podsumowany raport, który pokazuje ogólny stan żądania czyszczenia i zawiera liczbę oczekujących żądań i niepowodzeń. Ukończone wpisy żądania czyszczenia pozostają w raporcie przez 4 dni po zakończeniu. W przypadku, gdy żądanie czyszczenia nie jest oznaczone jako ukończone, ale pozostaje w stanie oczekiwania, żądanie pozostaje w raporcie przez łączną liczbę dni równą sumie wartości danych czyszczenia okresu prolongaty offline + 4 dni, aby rekord został usunięty, co domyślnie wynosi 94 dni.
Aby uzyskać więcej szczegółów, wykonaj następujące kroki:
W okienkuSelektywne czyszczenie aplikacjiaplikacji aplikacji> można wyświetlić listę żądań pogrupowanych według użytkowników. Ponieważ system tworzy żądanie czyszczenia dla każdej chronionej aplikacji działającej na urządzeniu, może zostać wyświetlonych wiele żądań dla użytkownika. Stan wskazuje, czy żądanie czyszczenia jest oczekujące, zakończone niepowodzeniem, czy zakończyło się pomyślnie.
Ponadto możesz zobaczyć nazwę urządzenia i jego typ urządzenia, co może być przydatne podczas odczytywania raportów.
Ważna
Użytkownik musi otworzyć aplikację w celu czyszczenia, a czyszczenie może potrwać do 30 minut po wykonaniu żądania.
Usuwanie żądania czyszczenia urządzenia
Czyszczenia ze stanem oczekiwania są wyświetlane do momentu ich ręcznego usunięcia. Aby ręcznie usunąć żądanie czyszczenia:
W okienku Aplikacje klienckie — selektywne czyszczenie aplikacji .
Z listy kliknij prawym przyciskiem myszy żądanie czyszczenia, które chcesz usunąć, a następnie wybierz pozycję Usuń żądanie czyszczenia.
Zostanie wyświetlony monit o potwierdzenie usunięcia, wybranie pozycji Tak lub Nie, a następnie kliknięcie przycisku OK.
Usuwanie żądania czyszczenia przez użytkownika
Czyszczenia użytkowników pozostaną na liście do czasu usunięcia ich przez administratora. Aby usunąć użytkownika z listy:
- W okienku Aplikacje klienckie — selektywne czyszczenie aplikacji wybierz pozycję Czyszczenie na poziomie użytkownika
- Z listy kliknij prawym przyciskiem myszy użytkownika, który chcesz usunąć, a następnie wybierz pozycję Usuń.