在 Microsoft Intune 中新增適用於 iOS 和 iPadOS 裝置的電子郵件設定

在 Microsoft Intune 中,您可以建立和設定電子郵件設定檔以連線到 Exchange 電子郵件伺服器、選擇使用者驗證方式、使用 S/MIME 進行加密等等。 電子郵件設定檔使用裝置上的原生或內建電子郵件應用程式,使用者可以連線到其組織的電子郵件。

本文說明所有適用於執行 iOS/iPadOS 裝置的電子郵件設定。 您可以建立裝置組態設定檔,將這些電子郵件設定推播或部署到您的 iOS/iPadOS 裝置。

必要條件

裝置平台需求

此功能支援下列平台:

  • iOS/iPadOS,所有註冊類型。 如需註冊類型的詳細資訊,請參閱 iOS/iPadOS 註冊

角色需求

若要設定此原則並開始從裝置收集清查資料,請使用至少具有下列其中一個角色的帳戶:

裝置設定需求

這些設定使用 Apple ExchangeActiveSync 承載 (開啟 Apple 網站) 。

Exchange ActiveSync 帳戶設定

  • Email server:輸入 Exchange 伺服器的主機名稱。

  • 帳戶名稱:輸入電子郵件帳戶的顯示名稱。 此名稱將對裝置上的使用者顯示。

  • 來自 Microsoft Entra ID 的使用者名稱屬性:此名稱是 Intune 從 Microsoft Entra ID 取得的屬性。 Intune 會動態產生此設定檔使用的使用者名稱。 選項包括:

    • 使用者主體名稱:取得名稱,例如 user1user1@contoso.com
    • 主要 SMTP 位址:以電子郵件地址格式取得簡易郵件傳輸通訊協定 (SMTP) 名稱,例如 user1@contoso.com
    • sAM 帳戶名稱:需要網域,例如 domain\user1。 另請輸入:
      • 使用者網域名稱來源:選取 [Microsoft Entra ID] 或 [自訂]:
        • Microsoft Entra ID:從 Microsoft Entra ID 取得屬性。 另請輸入:

          • 來自Microsoft Entra ID的使用者網域名稱屬性:選擇取得使用者的完整網域名稱 (contoso.com) ,或 NetBIOS 名稱 (contoso 使用者的) 屬性。
        • 自訂:從自訂網域名稱取得屬性。 另請輸入:

          • 要使用的自訂網域名稱:輸入 Intune 用於網域名稱的值,例如 contoso.comcontoso
  • Microsoft Entra ID Email地址屬性:選擇使用者電子郵件地址的產生方式。 確保您的使用者具有與您選取之屬性相符的電子郵件地址。 選項包括:

    • 使用者主體名稱:使用完整的主體名稱做為電子郵件地址,例如 user1@contoso.comuser1
    • 主要 SMTP 位址:使用登入 Exchange 的主要 SMTP 位址,例如 user1@contoso.com
  • 驗證方法:選擇使用者向電子郵件伺服器驗證的方式。 選項包括:

    • 憑證:選取您先前建立的用戶端 SCEPPKCS 憑證設定檔,以驗證 Exchange 連線。 此選項為您的使用者提供最安全且最好的體驗。
    • 使用者名稱和密碼:系統會提示使用者輸入其使用者名稱和密碼。
    • 衍生憑證:使用衍生自使用者智慧卡的憑證。 如需詳細資訊,請移至 在 Microsoft Intune 中使用衍生認證

    注意事項

    不支援 Azure 多重要素驗證。

  • SSL啟用會在 傳送電子郵件、接收電子郵件以及與 Exchange 伺服器通訊時使用安全通訊端層 (SSL) 通訊。 [停用] 會使用安全通訊端層 (SSL) 通訊。

  • OAuth啟用會在 傳送電子郵件、接收電子郵件以及與 Exchange 通訊時,使用開放式授權 (OAuth) 通訊。 如果您的 OAuth 伺服器使用憑證驗證,請選擇 [憑證] 做為 [驗證方法],並將憑證包含在設定檔中。 否則,請選擇 [使用者名稱和密碼 ] 做為 [驗證方法]。 使用 OAuth 時,請務必:

    • 請先確認您的電子郵件解決方案支援 OAuth,然後再將此個人檔案定位至您的使用者。 Microsoft 365 Exchange Online 支援 OAuth。 內部部署 Exchange 和其他合作夥伴或非 Microsoft 解決方案可能不支援 OAuth。 內部部署 Exchange 可以設定為新式驗證。 如需詳細資訊,請移至 內部部署商務用 Skype 和 Exchange 伺服器的混合式新式驗證概述和必要條件

      如果電子郵件設定檔使用 Oauth,且電子郵件服務不支援,則 [ 重新輸入密碼] 選項會顯示為失效。 例如,當使用者在 Apple 的裝置設定中選取 [重新輸入密碼 ] 時,沒有任何反應。

    • 啟用 OAuth 後,使用者將擁有不同的「新式驗證」電子郵件登入體驗,該體驗支援多重要素驗證 (MFA) 。

    • 有些組織會停用使用者執行 自助應用程式存取的能力。 在此案例中,新式驗證登入可能會失敗,直到系統管理員建立「iOS 帳戶」企業應用程式,並在 Microsoft Entra ID 中授與使用者應用程式的存取權。

      預設動作是使用應用程式存取面板新增應用程式功能,而不需要企業核准。 如需詳細資訊,請移至 將 使用者指派給應用程式

    注意事項

    當您啟用 OAuth 時,會發生下列情況:

    1. 已設定目標的裝置會收到新的設定檔。
    2. 系統會提示使用者再次輸入其認證。

Exchange ActiveSync 設定檔設定

當您設定這些設定時,即使您要更新現有的電子郵件設定檔以包含這些設定,還是會將新的設定檔部署到裝置。 系統會提示使用者輸入其 Exchange ActiveSync 帳戶密碼。 輸入密碼後,這些設定才會生效。

  • Exchange 要同步處理的資料:使用 Exchange ActiveSync 時,請選擇在裝置上同步處理的 Exchange 服務:Calendar、Contacts、Reminders、Notes 和 Email。 選項包括:

    • 所有資料 (預設) :已啟用所有服務的同步處理。
    • Email only:僅針對 Email 啟用同步。 其他服務的同步已停用。
    • 限 Calendar:僅針對 Calendar 啟用同步。 其他服務的同步已停用。
    • 僅限Calendar和連絡人:僅針對Calendar和連絡人啟用同步。 其他服務的同步已停用。
    • 僅限連絡人:僅針對連絡人啟用同步。 其他服務的同步已停用。

    本功能適用於:

    • iOS 13.0 及更新版本
    • iPadOS 13.0 及更新版本
  • 允許使用者變更同步設定:選擇使用者是否可以變更裝置上 Exchange 服務的 Exchange ActiveSync 設定:Calendar、Contacts、Reminders、Notes 和 Email。 選項包括:

    • (預設) :使用者可以變更所有服務的同步行為。 選擇 [是 ] 允許變更 所有 服務。
    • :使用者無法變更所有服務的同步設定。 選擇 [否 ] 會封鎖對 所有 服務的變更。

    提示

    如果您將 [Exchange 資料同步處理 ] 設定設為只同步處理部分服務,請為此設定選取 [否 ]。 選擇 [否 ] 可防止使用者變更已同步處理的 Exchange 服務。

    本功能適用於:

    • iOS 13.0 及更新版本
    • iPadOS 13.0 及更新版本

Exchange ActiveSync 電子郵件設定

  • S/MIME:S/MIME 使用的電子郵件憑證透過簽署、加密和解密,為您的電子郵件通訊提供額外的安全性。 當您在電子郵件訊息中使用 S/MIME,可以確認寄件者的真實性,以及訊息的完整性和機密性。

    選項包括:

    • 停用 S/MIME (預設) :不使用 S/MIME 電子郵件憑證來簽署、加密或解密電子郵件。

    • 啟用 S/MIME:允許使用者在 iOS/iPadOS 原生郵件應用程式中簽署和/或加密電子郵件。 另請輸入:

      • 啟用 S/MIME 簽署:停用預設 () 不允許使用者數位簽署郵件。 [啟用] 可 讓使用者以數位方式簽署您輸入之帳戶的外寄電子郵件。 簽署可協助接收郵件的使用者確定郵件來自特定寄件者,而不是來自冒充寄件者的人員。

        • 允許使用者變更設定啟用 允許 使用者變更簽署選項。 停用 預設 () 可防止使用者變更簽署,並強制使用者使用您設定的簽署。

        • 簽署憑證類型: 您的選項:

          • 尚未設定:Intune 不會更新或變更此設定。
          • :身為系統管理員,您不會強制使用特定憑證。 選取此選項,讓使用者可以選擇自己的憑證。
          • 衍生憑證:使用衍生自使用者智慧卡的憑證。 如需詳細資訊,請移至 在 Microsoft Intune 中使用衍生認證
          • 憑證:選取簽署電子郵件訊息的現有 SCEPPKCS 憑證設定檔。
        • 允許使用者變更設定啟用 允許 使用者變更簽署憑證。 停用 預設 () 可防止使用者變更簽署憑證,並強制使用者使用您設定的憑證。

          本功能適用於:

          • iOS 12 及更新版本
          • iPadOS 12 及更新版本
      • 預設為加密啟用 會加密所有訊息為預設行為。 停用預設 () 不會加密所有郵件作為預設行為。

        • 允許使用者變更設定啟用 允許使用者變更預設加密行為。 [停用] 會防止使用者變更加密預設行為,並強制使用者使用您設定的加密。

          本功能適用於:

          • iOS 12 及更新版本
          • iPadOS 12 及更新版本
      • 強制每封郵件加密:每封郵件加密可讓使用者選擇在傳送之前加密哪些電子郵件。

        [啟用] 會顯示建立新電子郵件時每封郵件的加密選項。 然後,使用者可以選擇加入或退出每則訊息加密。 如果也啟用 [ 預設加密 ] 設定,啟用每封郵件加密可讓使用者選擇退出對每封郵件的加密。

        停用 預設 () 防止顯示每封郵件加密選項。 如果 [ 預設加密 ] 設定也已停用,則啟用每封郵件加密可讓使用者加入加密每封郵件。

        • 加密憑證類型: 您的選項:

          • 尚未設定:Intune 不會更新或變更此設定。
          • :身為系統管理員,您不會強制使用特定憑證。 選取此選項,讓使用者可以選擇自己的憑證。
          • 衍生憑證:使用衍生自使用者智慧卡的憑證。 如需詳細資訊,請移至 在 Microsoft Intune 中使用衍生認證
          • 憑證:選取簽署電子郵件訊息的現有 SCEPPKCS 憑證設定檔。
        • 允許使用者變更設定啟用 允許 使用者變更加密憑證。 停用 預設 () 可防止使用者變更加密憑證,並強制使用者使用您設定的憑證。

          本功能適用於:

          • iOS 12 及更新版本
          • iPadOS 12 及更新版本
  • 要同步處理的電子郵件數量:選擇要同步處理的電子郵件天數。 或選取 [無限制] 以同步處理所有可用的電子郵件。

  • 允許將郵件移動至其他電子郵件帳戶啟用 預設 () 允許使用者在使用者在其裝置上設定的不同帳戶之間移動電子郵件訊息。 [停用] 可防止使用者移動電子郵件訊息。

  • 允許從第三方應用程式傳送電子郵件啟用 預設 () 允許使用者選取此設定檔作為傳送電子郵件的預設帳戶。 它可讓非 Microsoft 和合作夥伴應用程式在原生電子郵件應用程式中開啟電子郵件,例如將檔案附加至電子郵件。 停用可 防止這項功能。

  • 同步處理最近使用的電子郵件地址啟用 (預設) 允許使用者將裝置上最近使用的電子郵件地址清單與伺服器同步處理。 停用可 防止這項功能。

  • 每個帳戶的 VPN 設定檔 VPN:從 iOS/iPadOS 14 開始,原生郵件應用程式的電子郵件流量可根據使用者使用的帳戶透過 VPN 進行路由。 當設定為 [無] 時,Intune 不會為此電子郵件設定檔啟用每個帳戶 VPN。

    您建立的每個應用程式 VPN 連線會顯示在此清單中。 如果您從清單中選取 VPN 設定檔,則在郵件應用程式中傳送給這個帳戶的任何電子郵件都會使用 VPN 通道。 當使用者在 [郵件] 應用程式中使用其組織帳戶時,會自動開啟個別應用程式 VPN 連線。

    本功能適用於:

    • iOS 14 及更新版本
    • iPadOS 14 及更新版本