分享方式:


Microsoft 365 的裝置管理藍圖

Microsoft 365 企業版包含可協助管理組織內裝置及其應用程式的功能。 管理行動裝置可協助您保護和保護組織的資源。

裝置管理有兩個選項:

Microsoft Intune

您可以使用Microsoft Intune,使用行動裝置管理或行動應用程式管理來管理組織的存取權。 行動裝置管理是當使用者在 Intune 中「註冊」其裝置時。 註冊裝置之後,它是受控裝置;因此,它可以接收組織的原則、規則和設定。 例如,您可以安裝特定應用程式、建立密碼原則、安裝 VPN 連線等等。

具有自己個人裝置的使用者可能不想註冊其裝置,或是由 Intune 和您組織的原則所管理。 但您仍然需要保護組織的資源和資料。 在此案例中,您可以使用行動應用程式管理來保護您的應用程式。 例如,您可以使用行動應用程式管理原則,要求使用者在裝置上存取 SharePoint Online 時輸入 PIN。

您也將決定如何管理個人裝置和組織擁有的裝置。 視裝置的用途而定,您可能想要以不同的方式處理裝置。

設定基本行動與安全性

這是內建在 Microsoft 365 中,可協助您保護及管理使用者的行動裝置,例如 iPhone、iPad、Android 和 Windows 手機。 您可以建立及管理裝置安全性原則、遠端抹除裝置資料,以及檢視詳細的裝置報告。

在兩個選項之間選擇

若要協助您進一步評估最適合您的裝置管理選項,請參閱 在基本行動安全性和 Intune 之間選擇

根據您的評量,開始使用下列方式管理您的裝置:

身分識別與裝置存取建議

Microsoft 會針對身分識別與裝置存取提供一組建議,以確保安全且具有生產力的員工。 針對裝置存取,請使用下列文章中的建議和設定:

Contoso 如何管理 Microsoft 365 的裝置

如需虛構但具代表性的多國企業如何使用 Microsoft 365 雲端服務部署其行動裝置管理基礎結構的資訊,請參閱 Contoso 的行動裝置管理