培训
认证
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用新式管理、共同管理方法和 Microsoft Intune 集成的基本元素规划和执行终结点部署策略。
Microsoft Intune 是一项基于云的服务,它通过使用移动设备管理 (MDM) 和移动应用程序管理 (MAM) 来保护组织的数据。 可以使用 Intune 在公司设备和用户个人设备(例如智能手机、平板电脑和笔记本电脑)上 (MAM) 来保护组织的应用级别数据。 Intune 为已增强以支持 Intune 并使用 Intune 部署的应用提供数据保护,并为已在 Intune 中注册的设备提供数据保护。
Microsoft Intune 中的应用管理的优势包括:
将应用管理与 Microsoft Intune 配合使用的示例包括:
Intune 移动应用程序管理指的是 Intune 管理功能套件,可让你为用户发布、推送、配置、保护、监视和更新移动应用。
MAM 允许你在应用程序中管理和保护组织的数据。 许多生产力应用(如 Microsoft 365 (Office) 应用)都可以由 Intune MAM 管理。 请参阅可供公众使用的受 Microsoft Intune 保护的应用的官方列表。
Intune MAM 支持以下两种配置:
Intune 提供了一系列功能,可帮助你获取需要在设备上运行的应用。 下表提供了有关应用管理功能的摘要。
应用管理功能 | Android/Android Enterprise | iOS/iPadOS | macOS | Windows 10/11 |
---|---|---|---|---|
向设备和用户添加和分配应用 | 是 | 是 | 是 | 是 |
将应用分配到未注册到 Intune 的设备 | 是 | 是 | 否 | 否 |
使用应用配置策略来控制应用的启动行为 | 是 | 是 | 否 | 否 |
使用移动应用预配策略续订已过期应用 | 否 | 是 | 否 | 否 |
使用应用保护策略保护应用中的公司数据 | 是 | 是 | 否 | 是 1 |
仅从已安装应用中删除公司数据(应用选择性擦除) | 是 | 是 | 否 | 是 |
监视应用分配 | 是 | 是 | 是 | 是 |
分配和跟踪从应用商店批量购买的应用 | 否 | 是 | 否 | 是 |
要求在设备上强制安装应用 () 2 | 是 | 是 | 是 | 是 |
从公司门户的设备上进行可选安装(安装可用) | 是 3 | 是 | 是 | 是 |
安装 Web 版应用快捷方式(Web 链接) | 是 4 | 是 | 是 | 是 |
内部(业务线)应用 | 是 5 | 是 | 是 | 是 |
来自应用商店的应用 | 是 | 是 | 否 | 是 |
更新应用 | 是 | 是 | 否 | 是 |
1 考虑使用 Windows MAM,或Microsoft Purview 信息保护和Microsoft Purview 数据丢失防护。 Microsoft Purview 简化了配置设置,并提供一组高级功能。
2 仅适用于由 Intune 管理的设备。
3 Intune 支持 Android Enterprise 设备上托管 Google Play 商店中的可用应用。
4 Intune 不提供在标准 Android Enterprise 设备上以 Web 链接的形式安装应用的快捷方式。 但是,为多应用专用 Android Enterprise 设备提供了 Web 链接支持。
5 适用于 AE 的 LOB 受支持,但应用需要以私密方式发布到托管的 Google Play。
可以在“应用”工作负载中找到大多数应用的相关信息,可通过执行以下操作来访问这些信息:
选择“应用”。
“应用”工作负荷提供用于访问常用应用信息和功能的链接。
“应用”工作负载导航菜单顶部提供常用应用详细信息:
控制台中的以下各项提供与应用相关的功能:
若要详细了解应用,请参阅向 Microsoft Intune 添加应用。
培训
认证
Microsoft 365 Certified: Endpoint Administrator Associate - Certifications
使用新式管理、共同管理方法和 Microsoft Intune 集成的基本元素规划和执行终结点部署策略。