什麼是 Microsoft Intune 應用程式管理?

Microsoft Intune 是一項雲端式服務,可透過使用行動裝置管理 (MDM) 及 MAM) (行動應用程式管理來保護貴組織的資料。 您可以使用 Intune 在公司裝置和使用者個人裝置(例如智慧型手機、平板電腦和膝上型電腦)上的 MAM) (應用程式層級保護組織的資料。 Intune 可為已增強為支援 Intune 並使用 Intune 部署的應用程式提供資料保護,以及針對已在 Intune 中註冊的裝置提供資料保護。

在 Microsoft Intune 中管理應用程式的優點包括:

  • 資料保護:Intune控制應用程式的使用方式並確保敏感性資訊不會外洩或不當共用,以協助保護組織 (公司) 資料。
  • 廣泛的應用程式支援:Intune 支援各種應用程式類型,例如市集應用程式、Web 應用程式和企業營運 (LOB) 應用程式。 此外,Intune 支援數個平台,例如 iOS/iPadOS 和 Android。 這項應用程式支援可讓組織使用 Intune 管理各種應用程式。
  • 存取控制:Intune 可讓組織管理組織資源的存取權、強制執行合規性原則,並保護敏感性資料。
  • 應用程式設定和更新:Intune 可讓組織管理應用程式設定和更新,確保員工使用最新且最安全的應用程式版本。
  • 個人裝置上的應用程式管理:您可以特別使用 MAM 來指派、保護及管理未註冊 Intune 裝置上的應用程式。

搭配 Microsoft Intune 使用應用程式管理的範例包括:

  • 為組織內特定使用者群組部署、保護及管理應用程式
  • 設定應用程式設定,例如資料共用限制,以確保符合公司原則
  • 實作條件式存取原則,以根據裝置合規性、位置和使用者風險等因素控制應用程式的存取
  • 自動化應用程式更新,讓員工了解最新功能和安全性修補程式

行動應用程式管理 (MAM) 基本概念

Intune 行動應用程式管理是指一套 Intune 管理功能,可讓您為使用者發佈、推播、設定、保護、監視及更新行動裝置應用程式。

MAM 可讓您管理和保護應用程式中組織的資料。 許多生產力應用程式,例如 Microsoft 365 (Office) 應用程式,都可以由 Intune MAM 管理。 請參閱可公開使用的 Microsoft Intune 受保護應用程式官方清單。

Intune MAM 支援兩種設定:

Intune MAM 也支援多個受控帳戶 (MMA) ,這可讓使用者在支援的應用程式中新增多個公司或學校帳戶,同時維護每個帳戶個別的應用程式保護原則強制執行。

依平台的 Intune 應用程式管理功能

Intune 提供一系列功能,可協助您在您想要的裝置上,取得所需的應用程式。 下表提供應用程式管理功能的摘要。

應用程式管理功能 Android/Android 企業版 iOS/iPadOS macOS Windows
新增應用程式並指派給裝置和使用者
將應用程式指派給未向 Intune 註冊的裝置
使用應用程式設定原則來控制應用程式的啟動行為
使用行動裝置應用程式佈建原則來更新過期的應用程式
使用應用程式保護原則保護應用程式中的公司資料 1
只從已安裝的應用程式移除公司資料 (應用程式選擇性抹除)
監視應用程式指派
從 App Store 指派和追蹤大量採購的應用程式
) 2 (必要裝置上強制安裝應用程式
從公司入口網站在裝置上選擇性安裝 (可用的安裝) 3
安裝網頁應用程式快捷方式 (網頁連結) 4
內部 (企業營運) 應用程式 5
來自 Store 的應用程式
更新應用程式
受管理應用程式轉換 6

1 請考慮使用 Windows MAMMicrosoft Purview 資訊保護Microsoft Purview 資料外洩防護。 Microsoft Purview 會簡化設定,並提供一組進階功能。
2 僅適用于 Intune 管理的裝置。
3 Intune 支援 Android 企業版裝置上受管理的 Google Play 商店提供的應用程式。
4 Intune 不提供在標準 Android 企業版裝置上安裝應用程式捷徑做為網頁連結。 不過,為多應用程式專用 Android 企業版裝置>提供 Web 連結支援 裝置體驗
5 透過受管理的 Google Play 私人應用程式發佈支援適用於 Android 企業版的 LOB 應用程式。 針對完全受控和專用的裝置,您也可以將所需的 LOB 應用程式直接部署到沒有受控 Google Play 的裝置。
6 此原生 iOS 功能可讓 Intune 接管原本部署在 Intune 之外的應用程式擁有權。 此動作會在下次簽入期間執行。

快速入門

您可以在 [應用程式 ] 工作負載中找到大多數與應用程式相關的資訊,您可以執行下列步驟來存取:

  1. 登入 Microsoft Intune 系統管理中心

  2. 選取 [應用程式]

    [應用程式工作負載] 窗格

此應用程式區域稱為 [應用程式工作負載],提供存取常見應用程式資訊和功能的連結。

[應用程式工作負載導覽] 功能表的頂端提供常用的應用程式詳細資料:

  • 概觀: 選取此選項可檢視租用戶名稱、MDM 授權單位、租用戶位置、帳戶狀態、應用程式安裝狀態,以及應用程式保護原則狀態。
  • 所有應用程式:選取此選項以顯示所有可用應用程式的清單。 您可以從此頁面新增其他應用程式。 此外,您還可以查看每個應用程式的狀態,以及每個應用程式是否已指派。 如需詳細資訊,請參閱 新增應用程式指派應用程式
  • 監視
    • 應用程式授權: 檢視、指派及監控從應用程式市集大量購買的應用程式。 如需詳細資訊,請參閱 iOS 大量購買方案 (VPP) 應用程式
    • 探索到的應用程式:檢視由 Intune 指派或安裝在裝置上的應用程式。 有關詳細資訊,請參閱 Intune 發現的應用程式
    • 應用程式安裝狀態: 檢視您所建立應用程式作業的狀態。 如需詳細資訊,請參閱 使用 Microsoft Intune 監視應用程式資訊和指派
    • 應用程式保護狀態:檢視您所選取使用者的應用程式保護原則狀態。
    • 應用程式組態狀態:根據使用者提供每個應用程式設定狀態的詳細資料。
  • 平台:選取這些平台以依平台檢視可用的應用程式。
    • Windows
    • iOS
    • macOS
    • Android
  • 受管理應用程式
    • 保護:選取此選項可將設定與應用程式建立關聯,並協助保護其使用的公司資料。 例如,您可以限制應用程式與其他應用程式通訊的功能,或是要求使用者輸入 PIN 才能存取公司應用程式。 如需詳細資訊,請參閱 應用程式防護原則
    • 設定:選取此選項可提供使用者執行應用程式時可能需要的設定。 如需詳細資訊,請參閱 應用程式設定原則iOS 應用程式設定原則,和 Android 應用程式設定原則
    • iOS 應用程式佈建設定檔: iOS 應用程式包含由憑證簽署的佈建設定檔和程式碼。 當憑證到期時,即無法再執行應用程式。 Intune 提供您一些工具,可主動將新的佈建設定檔原則指派給具有應用程式即將到期的裝置。 如需詳細資訊,請參閱 iOS 應用程式佈建設定檔
    • S 模式補充原則:選取此選項可授權其他應用程式在受管理的 S 模式裝置上執行。 如需詳細資訊,請參閱 S 模式補充原則
    • 適用於 Microsoft 365 的原則:選取此選項,可針對連線至 Microsoft 365 服務的 Office 行動裝置應用程式建立行動應用程式管理原則。 您也可以為啟用混合式新式驗證的 iOS/iPadOS 和 Android 版 Outlook 建立 Intune 應用程式防護原則,以保護 Exchange 內部部署信箱的存取權。 您必須符合需求,才能使用 Microsoft 365 應用程式的原則。 如需對需求的詳細資訊,請參閱 使用 Office 雲端原則服務的需求。 連線到內部部署 Exchange 或 SharePoint 服務的其他應用程式不支援應用程式防護原則。 如需相關資訊,請參閱 Microsoft 365 應用程式企業版的 Office 雲端原則服務概觀
    • 應用程式選擇性抹除:選取此選項可僅從選取的使用者裝置移除公司資料。 如需詳細資訊,請參閱 應用程式選擇性抹除
    • 無干擾時間:選取此選項可設定應用程式的無干擾時間。 如需詳細資訊,請參閱 無干擾時間
  • 整理應用程式
    • 指派篩選器:選取此選項可建立可用來篩選受管理應用程式或受管理裝置的篩選器。 如需詳細資訊,請參閱篩選。
    • 應用程式類別: 新增、釘選及刪除應用程式類別名稱。
    • 電子書:某些應用程式商店可讓您為想要在公司中使用的應用程式或書籍購買多個許可證。 如需詳細資訊,請參閱 使用 Microsoft Intune 管理大量採購的應用程式和書籍
  • 說明及支援:疑難排解、要求支援或檢視 Intune 狀態。 如需詳細資訊,請參閱 疑難排解問題

其他資訊

主機內的下列項目提供應用程式相關功能:

如需應用程式的詳細資訊,請參閱新增應用程式至 Microsoft Intune

後續步驟