阻止从工作或学校帐户使用 Office 加载项

注意本文中的信息适用于 Word、Excel 和 PowerPoint 的 Office 加载项。

症状

组织中的用户使用个人 iOS 设备及其个人或 Microsoft 帐户 (MSA) 访问公司资源。 登录 MSA 后,他们可以安装 Office 加载项。

当用户登录到其工作或学校帐户时,将阻止安装 Office 加载项。 但是,他们仍可以使用使用 MSA 创建的文件中安装的 Office 加载项。

例如,用户使用其 MSA 登录到 Office 应用,创建 Excel 工作簿等文件,在其中安装一些 Office 加载项并使用它们。 然后,将文件保存到公司存储位置,例如组织的OneDrive for Business。 在此方案中,当用户稍后登录到其工作或学校帐户并重新打开该文件时,他们能够继续使用该文件中安装的 Office 加载项。

如果组织中的用户可以使用帐户切换,则当用户将 Office 应用中的活动帐户从其 MSA 切换到其工作或学校帐户时,也会发生此问题。

原因

如果已通过 关闭所有客户端上的 Office 应用商店来阻止工作或学校帐户的 Office 加载项安装,则会出现此问题。 但是,此方法不会阻止在用户使用其 MSA 创建的文件中使用 Office 加载项。

解决方案

若要阻止使用 Office 加载项,请在托管 应用的应用配置策略 中设置首选项。 此方法可用于托管和非托管设备。

注意

  • 确保 Office 应用 (Word、Excel、PowerPoint) 由 Intune 管理,并配置了Intune应用保护策略
  • 以下密钥在适用于 iOS 版本 2.60 或更高版本的 Office 应用中可用。
  • 若要仅阻止 Office 应用商店中的加载项,请将以下键设置为 1

    com.microsoft.office.OfficeWebAddinDisableOMEXCatalog

  • 若要阻止 Office 应用商店和旁加载加载项中的所有加载项,请将以下键设置为 1

    com.microsoft.office.OfficeWebAddinDisableAllCatalogs