iOS-alkalmazásvédelmi szabályzat beállításai

Ez a cikk az iOS/iPadOS-eszközök alkalmazásvédelmi szabályzatának beállításait ismerteti. A leírt szabályzatbeállítások alkalmazásvédelmi szabályzatokhoz konfigurálhatók a portál Beállítások paneljén, amikor új szabályzatot hoz létre.

A szabályzatbeállításoknak három kategóriája van: adatáthelyezés, hozzáférési követelmények és feltételes indítás. Ebben a cikkben a szabályzattal felügyelt alkalmazások kifejezés az alkalmazásvédelmi szabályzatokkal konfigurált alkalmazásokra vonatkozik.

Fontos

A Intune Managed Browser kivezették. Használja a Microsoft Edge-et a védett Intune böngészőfelülethez.

Adatvédelem

Adatátvitel

Beállítás Használat Alapértelmezett érték
Szervezeti adatok biztonsági mentése iTunes- és iCloud-biztonsági mentésekre Válassza a Letiltás lehetőséget, ha meg szeretné akadályozni, hogy az alkalmazás biztonsági másolatot készítsen a munkahelyi vagy iskolai adatokról az iTunesba és az iCloudba. Válassza az Engedélyezés lehetőséget, ha engedélyezni szeretné az alkalmazás számára a munkahelyi vagy iskolai adatok biztonsági mentését az iTunesba és az iCloudba. Engedélyezés
Szervezeti adatok küldése más alkalmazásoknak Adja meg, hogy mely alkalmazások fogadhatnak adatokat az alkalmazásból:
  • Minden alkalmazás: Átvitel engedélyezése bármely alkalmazásba. A fogadó alkalmazás képes lesz az adatok olvasására és szerkesztésére.
  • Nincs: Ne engedélyezze az adatátvitelt egyik alkalmazásba sem, beleértve a szabályzattal felügyelt egyéb alkalmazásokat is. Ha a felhasználó felügyelt megnyitási funkciót hajt végre, és átad egy dokumentumot, az adatok titkosítva lesznek és olvashatatlanok lesznek.
  • Szabályzattal felügyelt alkalmazások: Csak más szabályzattal felügyelt alkalmazásokba engedélyezett az átvitel.

    Megjegyzés: Előfordulhat,hogy a felhasználók Open-in vagy Share bővítményeken keresztül átvihetnek tartalmakat nem felügyelt alkalmazásokba a nem regisztrált eszközökön vagy olyan regisztrált eszközökön, amelyek lehetővé teszik a nem felügyelt alkalmazásokba való megosztást. Az átvitt adatokat az Intune titkosítja, a nem felügyelt alkalmazások pedig olvashatatlanok.

  • Szabályzattal felügyelt alkalmazások operációs rendszer megosztásával: Csak más szabályzattal felügyelt alkalmazásokba, valamint a regisztrált eszközökön lévő más MDM által felügyelt alkalmazásokba történő fájlátvitelek engedélyezettek.

    Megjegyzés:Az operációs rendszer megosztási értékével rendelkező szabályzattal felügyelt alkalmazások csak az MDM-ben regisztrált eszközökre vonatkoznak. Ha ez a beállítás egy nem regisztrált eszközön lévő felhasználónak van megcélzva, akkor a Szabályzattal felügyelt alkalmazások értékének viselkedése érvényesül. A felhasználók az iOS MDM allowOpenFromManagedtoUnmanaged beállítás által engedélyezett bármely alkalmazásba átvihetik a titkosítatlan tartalmat Megnyitás vagy Megosztás bővítményeken keresztül, feltéve, hogy a küldő alkalmazáshoz konfigurálva van az IntuneMAMUPN és az IntuneMAMOID; további információkért lásd: Az iOS-alkalmazások közötti adatátvitel kezelése Microsoft Intune. További https://developer.apple.com/business/documentation/Configuration-Profile-Reference.pdf információ erről az iOS/iPadOS MDM-beállításról.

  • Szabályzattal felügyelt alkalmazások megnyitási/megosztási szűréssel: Csak más szabályzattal felügyelt alkalmazásokba engedélyezett az átvitel, az operációs rendszer megnyitási/megosztási párbeszédpaneljeinek szűrése pedig csak a szabályzattal felügyelt alkalmazások megjelenítésére. A Megnyitás/megosztás párbeszédpanel szűrésének konfigurálásához mind a fájl/dokumentum forrásaként működő alkalmazás(ok), mind a fájl/dokumentum megnyitására képes alkalmazás(ok)ra van szükség, hogy az iOS-hez készült Intune SDK 8.1.1-es vagy újabb verziója legyen.

    Megjegyzés: Előfordulhat,hogy a felhasználók open-in vagy Share bővítményeken keresztül átvihetnek tartalmakat nem felügyelt alkalmazásokba, ha az alkalmazás támogatja az Intune privát adattípusát. Az átvitt adatokat az Intune titkosítja, a nem felügyelt alkalmazások pedig olvashatatlanok.


Reflektorfénybeli keresés (lehetővé teszi az alkalmazásokon belüli adatok keresését) és a Siri-parancsikonok le vannak tiltva, kivéve, ha a Minden alkalmazás értékre van állítva.

Ez a szabályzat az iOS/iPadOS univerzális hivatkozásokra is alkalmazható. Az általános webes hivatkozásokat az Alkalmazáshivatkozások megnyitása Intune Managed Browser házirend-beállítás kezeli.

Vannak kivételt képező alkalmazások és szolgáltatások, amelyekhez az Intune alapértelmezés szerint engedélyezi az adatátvitelt. Emellett saját kivételeket is létrehozhat, ha engedélyeznie kell az adatok átvitelét egy olyan alkalmazásba, amely nem támogatja az Intune APP-t. További információt az adatátviteli kivételek című témakörben talál.

Minden alkalmazás
    Kivételt képező alkalmazások kiválasztása
Ez a lehetőség akkor érhető el, ha az előző beállításnál a Szabályzattal felügyelt alkalmazások lehetőséget választja.
    Kivételt képező univerzális hivatkozások kiválasztása
Adja meg, hogy mely iOS/iPadOS univerzális hivatkozások nyíljanak meg a megadott nem felügyelt alkalmazásban a Webes tartalom átvitelének korlátozása más alkalmazásokkal beállítás által megadott védett böngésző helyett. Az egyes alkalmazások megfelelő univerzális hivatkozási formátumának meghatározásához kapcsolatba kell lépnie az alkalmazás fejlesztővel.
    Felügyelt univerzális hivatkozások kiválasztása
Adja meg, hogy mely iOS/iPadOS univerzális hivatkozások nyíljanak meg a megadott felügyelt alkalmazásban a Webes tartalom átvitelének korlátozása más alkalmazásokkal beállítás által megadott védett böngésző helyett. Az egyes alkalmazások megfelelő univerzális hivatkozási formátumának meghatározásához kapcsolatba kell lépnie az alkalmazás fejlesztővel.
    Szervezeti adatok másolatainak mentése
Válassza a Letiltás lehetőséget a Mentés másként lehetőség használatának letiltásához ebben az alkalmazásban. Válassza az Engedélyezés lehetőséget, ha engedélyezni szeretné a Mentés másként parancs használatát. Ha a Letiltás értékre van állítva, konfigurálhatja a Másolatok mentésének engedélyezése a felhasználó számára beállítást a kiválasztott szolgáltatásokba.

Megjegyzés:
  • Ez a beállítás a Microsoft Excel, a OneNote, az Outlook, a PowerPoint, a Word és a Microsoft Edge esetében támogatott. Külső és üzletági alkalmazások is támogathatják.
  • Ez a beállítás csak akkor konfigurálható, ha a Szervezeti adatok küldése más alkalmazásoknak beállítás a Házirend által felügyelt alkalmazások, az Operációs rendszer megosztásával rendelkező szabályzattal felügyelt alkalmazások vagy a Szabályzattal felügyelt alkalmazások megnyitási/megosztási szűréssel beállításra van állítva.
  • Ez a beállítás "Engedélyezés" lesz, ha a Szervezeti adatok küldése más alkalmazásoknak beállítás Minden alkalmazás értékre van állítva.
  • Ez a beállítás "Letiltás" lesz engedélyezett szolgáltatási helyek nélkül, ha a Szervezeti adatok küldése más alkalmazásoknak beállítás Nincs értékre van állítva.
Engedélyezés
      Másolatok mentésének engedélyezése a felhasználó számára a kijelölt szolgáltatásokba
A felhasználók menthetnek a kijelölt szolgáltatásokba (OneDrive Vállalati verzió, SharePoint, Fényképtár és Helyi tár). Minden más szolgáltatás le van tiltva. OneDrive Vállalati verzió: fájlokat menthet OneDrive Vállalati verzió és a SharePoint Online-ba. SharePoint: fájlokat menthet a helyszíni SharePointba. Fényképtár: Helyileg mentheti a fájlokat a fényképtárba. Helyi tárolás: a felügyelt alkalmazások helyileg menthetik a szervezeti adatok másolatait. Ez NEM foglalja magában a fájlok mentését a helyi nem felügyelt helyekre, például az eszközön lévő Fájlok alkalmazásba. 0 kijelölve
    Távközlési adatok átvitele a
Amikor egy felhasználó hivatkozással ellátott telefonszámot jelöl ki egy alkalmazásban, általában megnyílik egy tárcsázó alkalmazás, amely előre kitölti a telefonszámot, és készen áll a hívásra. Ehhez a beállításhoz válassza ki, hogyan kezelje ezt a tartalomátviteli típust, amikor egy szabályzattal felügyelt alkalmazásból kezdeményezik:
  • Nincs, ne vigye át ezeket az adatokat az alkalmazások között: Ne vigye át a kommunikációs adatokat, ha telefonszámot észlel.
  • Egy adott tárcsázóalkalmazás: Lehetővé teszi egy adott felügyelt tárcsázó alkalmazás számára, hogy telefonszám észlelésekor kezdeményezhesse a kapcsolatot.
  • Bármely tárcsázóalkalmazás: Lehetővé teszi bármely felügyelt tárcsázó alkalmazás használatát a kapcsolatfelvétel kezdeményezéséhez, ha a rendszer telefonszámot észlel.

Megjegyzés: Ehhez a beállításhoz az Intune SDK 12.7.0-s és újabb verziója szükséges. Ha az alkalmazások a tárcsázó működésére támaszkodnak, és nem a megfelelő Intune SDK-verziót használják, kerülő megoldásként érdemes lehet hozzáadni a "tel; "telprompt" mint adatátviteli kivétel. Ha az alkalmazások támogatják a megfelelő Intune SDK-verziót, a kivétel eltávolítható.

Bármely tárcsázóalkalmazás
      Tárcsázó alkalmazás URL-sémája
Ha kiválasztott egy adott tárcsázóalkalmazást, meg kell adnia a tárcsázó alkalmazás URL-sémáját, amely a tárcsázó alkalmazás iOS-eszközökön való elindítására szolgál. További információ: Az Apple dokumentációja a telefonhivatkozásokról. Üres
    Üzenetküldési adatok átvitele a
Amikor egy felhasználó hivatkozással ellátott üzenetküldő hivatkozást választ egy alkalmazásban, az üzenetkezelő alkalmazás megnyílik az előre kitöltött és küldésre kész telefonszámmal. Ehhez a beállításhoz válassza ki, hogyan kezelje az ilyen típusú tartalomátvitelt, amikor az egy szabályzattal felügyelt alkalmazásból indul ki. A beállítás érvénybe lépéséhez további lépésekre lehet szükség. Először ellenőrizze, hogy az SMS el lett-e távolítva a Kivételt képező alkalmazások kiválasztása listából. Ezután győződjön meg arról, hogy az alkalmazás az Intune SDK újabb verzióját használja (19.0.0-s verzió > ). Ehhez a beállításhoz válassza ki, hogyan kezelje ezt a tartalomátviteli típust, amikor egy szabályzattal felügyelt alkalmazásból kezdeményezik:
  • Nincs, ne vigye át ezeket az adatokat az alkalmazások között: Ne vigye át a kommunikációs adatokat, ha telefonszámot észlel.
  • Egy adott üzenetkezelő alkalmazás: Lehetővé teszi egy adott felügyelt üzenetküldő alkalmazás számára a kapcsolatfelvételt, ha telefonszámot észlel.
  • Bármely üzenetküldő alkalmazás: Lehetővé teszi, hogy bármely felügyelt üzenetküldő alkalmazás használva kezdeményezhesse a kapcsolatot telefonszám észlelésekor.

Megjegyzés: Ehhez a beállításhoz az Intune SDK 19.0.0-s és újabb verziója szükséges.

Bármely üzenetkezelő alkalmazás
      Üzenetkezelő alkalmazás URL-sémája
Ha egy adott üzenetkezelő alkalmazás van kiválasztva, meg kell adnia az üzenetkezelő alkalmazás URL-sémáját, amely az üzenetkezelő alkalmazás iOS-eszközökön való elindításához használatos. További információ: Az Apple dokumentációja a telefonhivatkozásokról. Üres
Adatok fogadása más alkalmazásokból Adja meg, hogy mely alkalmazások vihetnek át adatokat ebbe az alkalmazásba:
  • Minden alkalmazás: Adatátvitel engedélyezése bármely alkalmazásból.
  • Nincs: Ne engedélyezze az adatátvitelt egyik alkalmazásból sem, beleértve a szabályzattal felügyelt egyéb alkalmazásokat sem.
  • Szabályzattal felügyelt alkalmazások: Csak más szabályzattal felügyelt alkalmazásokból engedélyezett az átvitel.
  • Minden alkalmazás bejövő szervezeti adatokkal: Adatátvitel engedélyezése bármely alkalmazásból. Az összes bejövő adatot felhasználói identitás nélkül kezelheti a szervezettől származó adatokként. Az adatok az MDM-ben regisztrált felhasználó identitásával lesznek megjelölve a IntuneMAMUPN beállítás által meghatározott módon.

    Megjegyzés:A Minden alkalmazás bejövő szervezeti adatértékkel csak az MDM-ben regisztrált eszközökre érvényes. Ha ez a beállítás egy nem regisztrált eszközön lévő felhasználónak van megcélzva, a Bármely alkalmazás érték viselkedése érvényesül.

A több identitást támogató MAM-kompatibilis alkalmazások nem felügyelt fiókra próbálnak váltani a nem felügyelt adatok fogadásakor, ha ez a beállítás Nincs vagy Szabályzattal felügyelt alkalmazásra van konfigurálva. Ha nincs nem felügyelt fiók bejelentkezve az alkalmazásba, vagy az alkalmazás nem tud váltani, a bejövő adatok le lesznek tiltva.

Minden alkalmazás
    Adatok megnyitása szervezeti dokumentumokba
Válassza a Letiltás lehetőséget, ha le szeretné tiltani a Megnyitás vagy más beállítások használatát az adatok fiókok közötti megosztásához ebben az alkalmazásban. Válassza az Engedélyezés lehetőséget, ha engedélyezni szeretné a Megnyitás használatát.

Ha a Letiltás értékre van állítva, konfigurálhatja a Felhasználó számára, hogy a kiválasztott szolgáltatásokból adatokat nyisson meg , hogy a szervezeti adathelyeken mely szolgáltatások legyenek engedélyezve.

Megjegyzés:
  • Ez a beállítás csak akkor konfigurálható, ha az Adatok fogadása más alkalmazásokból beállítás házirend által felügyelt alkalmazásokra van állítva.
  • Ez a beállítás "Engedélyezés" lesz, ha az Adatok fogadása más alkalmazásokból beállítás a Minden alkalmazás vagy a Minden alkalmazás bejövő szervezeti adatokkal beállításra van állítva.
  • Ez a beállítás "Letiltás" lesz engedélyezett szolgáltatási helyek nélkül, ha az Adatok fogadása más alkalmazásokból beállítás Értéke Nincs.
  • A következő alkalmazások támogatják ezt a beállítást:
    • OneDrive 11.45.3 vagy újabb verzió.
    • iOS Outlook 4.60.0 vagy újabb verzió.
    • Teams az iOS 3.17.0-s vagy újabb verziójához.
Engedélyezés
      A felhasználók megnyithatják a kijelölt szolgáltatásokból származó adatokat
Válassza ki azokat az alkalmazástárolási szolgáltatásokat, amelyekből a felhasználók adatokat nyithatnak meg. Minden más szolgáltatás le van tiltva. Ha nem választ ki szolgáltatásokat, a felhasználók nem nyithatják meg az adatokat külső helyekről.
Megjegyzés: Ez a vezérlő úgy van kialakítva, hogy a vállalati tárolón kívüli adatokon is működjön.

Támogatott szolgáltatások:
  • OneDrive Vállalati verzió
  • SharePoint Online
  • Kamera
  • Fényképtár
Megjegyzés: A kamera nem tartalmazza a Fényképek vagy a Fotótár elérését. Ha a Fényképtár lehetőséget választja az Adatok megnyitása a felhasználók számára az Intune-ban kiválasztott szolgáltatásokból beállításban, engedélyezheti a felügyelt fiókok számára, hogy engedélyezzék az eszközük fényképtárából a felügyelt alkalmazásokba érkező adatokat.
Minden kijelölve
Kivágás, másolás és beillesztés korlátozása más alkalmazások között Itt adhatja meg, hogy mikor használhatók kivágási, másolási és beillesztési műveletek ezzel az alkalmazással. Válasszon a következőből:
  • Letiltva: Ne engedélyezze a kivágással, másolással és beillesztéssel kapcsolatos műveleteket az alkalmazás és bármely más alkalmazás között.
  • Szabályzattal felügyelt alkalmazások: Kivágással, másolással és beillesztéssel kapcsolatos műveletek engedélyezése az alkalmazás és más szabályzattal felügyelt alkalmazások között.
  • Beillesztéssel felügyelt szabályzat: Kivágás vagy másolás engedélyezése az alkalmazás és más szabályzattal felügyelt alkalmazások között. Bármely alkalmazásból származó adatok beillesztésének engedélyezése ebbe az alkalmazásba.
  • Bármely alkalmazás: Nincs korlátozás az alkalmazás kivágására, másolására és beillesztésére.
Bármely alkalmazás
    Bármely alkalmazás karakterkorlátjának kivágása és másolása
Adja meg a szervezeti adatokból és fiókokból kivágható vagy másolható karakterek számát. Ez lehetővé teszi a megadott számú karakter megosztását bármely alkalmazásnak, függetlenül a Kivágás, másolás és beillesztés korlátozása más alkalmazásokkal beállítástól.

Alapértelmezett érték = 0

Megjegyzés: Az alkalmazásnak az Intune SDK 9.0.14-es vagy újabb verziójával kell rendelkeznie.

0
Külső billentyűzetek Válassza a Letiltás lehetőséget, ha meg szeretné akadályozni a külső billentyűzetek használatát a felügyelt alkalmazásokban.

Ha ez a beállítás engedélyezve van, a felhasználó egyszeri üzenetet kap arról, hogy a külső billentyűzetek használata le van tiltva. Ez az üzenet akkor jelenik meg, amikor a felhasználó először használ olyan szervezeti adatokat, amelyek billentyűzet használatát igénylik. Felügyelt alkalmazások használata esetén csak a szabványos iOS/iPadOS billentyűzet érhető el, és az összes többi billentyűzetbeállítás le van tiltva. Ez a beállítás a többszörös identitású alkalmazások szervezeti és személyes fiókjait is érinti. Ez a beállítás nincs hatással a külső billentyűzetek nem felügyelt alkalmazásokban való használatára.

Megjegyzés: Ehhez a funkcióhoz az alkalmazásnak az Intune SDK 12.0.16-os vagy újabb verzióját kell használnia. A 8.0.14-től a 12.0.15-ös verzióig és a 12.0.15-ös verzióig SDK-verzióval rendelkező alkalmazások esetében ez a funkció nem lesz megfelelően alkalmazva a több identitással rendelkező alkalmazásokra. További részletekért lásd : Ismert probléma: A külső billentyűzetek nincsenek letiltva az iOS/iPadOS rendszerben a személyes fiókok esetében.

Engedélyezés

Megjegyzés:

A felügyelt eszközökhöz alkalmazásvédelmi szabályzatra van szükség az IntuneMAMUPN-ben. Ez minden olyan beállításra vonatkozik, amelyhez regisztrált eszközökre is szükség van.

Titkosítás

Beállítás Használat Alapértelmezett érték
Szervezeti adatok titkosítása Válassza a Kötelező lehetőséget a munkahelyi vagy iskolai adatok titkosításának engedélyezéséhez ebben az alkalmazásban. Az Intune az iOS/iPadOS eszközszintű titkosítást kényszeríti ki az alkalmazásadatok védelmére az eszköz zárolt állapotában. Emellett az alkalmazások opcionálisan titkosíthatják az alkalmazásadatokat az Intune APP SDK-titkosítással. Az Intune APP SDK iOS/iPadOS titkosítási módszerekkel alkalmazza a 256 bites AES-titkosítást az alkalmazásadatokra.

Ha engedélyezi ezt a beállítást, előfordulhat, hogy a felhasználónak eszköz PIN-kódot kell beállítania és használnia az eszköz eléréséhez. Ha nincs szükség eszköz PIN-kódjára, és titkosításra van szükség, a rendszer arra kéri a felhasználót, hogy állítson be egy PIN-kódot a következő üzenettel: "A szervezet megkövetelte, hogy először engedélyezze az eszköz PIN-kódját az alkalmazás eléréséhez."

Látogasson el a hivatalos Apple-dokumentációba , hogy többet tudjon meg az Adatvédelmi osztályaikról az Apple Platform Security részeként.
Igényel

Funkcionalitás

Beállítás Használat Alapértelmezett érték
Szabályzattal felügyelt alkalmazásadatok szinkronizálása natív alkalmazásokkal vagy bővítményekkel Válassza a Letiltás lehetőséget, ha meg szeretné akadályozni, hogy a szabályzattal felügyelt alkalmazások adatokat mentsenek az eszköz natív alkalmazásaiba (Névjegyek, Naptár és widgetek), valamint hogy megakadályozzák a bővítmények használatát a szabályzattal felügyelt alkalmazásokban. Ha az alkalmazás nem támogatja, az adatok natív alkalmazásokba és bővítmények használatával történő mentése engedélyezett lesz.

Ha az Engedélyezés lehetőséget választja, a szabályzattal felügyelt alkalmazás mentheti az adatokat a natív alkalmazásokba, vagy használhat bővítményeket, ha ezek a funkciók támogatottak és engedélyezve vannak a szabályzattal felügyelt alkalmazásban.

Az alkalmazások további vezérlőket is biztosíthatnak az adatszinkronizálási viselkedés adott natív alkalmazásokra való testreszabásához, vagy nem tartják tiszteletben ezt a vezérlőt.

Megjegyzés: Ha szelektív törléssel távolítja el a munkahelyi vagy iskolai adatokat az alkalmazásból, a szabályzattal felügyelt alkalmazásból közvetlenül a natív alkalmazásba szinkronizált adatok törlődnek. A natív alkalmazásból egy másik külső forrásba szinkronizált adatok nem törlődnek.

Megjegyzés: A következő alkalmazások támogatják ezt a funkciót:
Engedélyezés
Szervezeti adatok nyomtatása Válassza a Letiltás lehetőséget, ha meg szeretné akadályozni, hogy az alkalmazás kinyomtatja a munkahelyi vagy iskolai adatokat. Ha ezt a beállítást az Alapértelmezett értékre hagyja, a felhasználók exportálhatják és kinyomtathatják az összes szervezeti adatot. Engedélyezés
Webes tartalom átvitelének korlátozása más alkalmazásokkal Itt adhatja meg, hogyan nyílnak meg a webes tartalmak (http/https-hivatkozások) a szabályzattal felügyelt alkalmazásokból. Válasszon a következő lehetőségek közül:
  • Bármely alkalmazás: Webes hivatkozások engedélyezése bármely alkalmazásban.
  • Intune Managed Browser: A webes tartalom csak a Intune Managed Browser nyílik meg. Ez a böngésző egy szabályzattal felügyelt böngésző.
  • Microsoft Edge: Engedélyezi, hogy a webes tartalmak csak a Microsoft Edge-ben nyíljanak meg. Ez a böngésző egy szabályzattal felügyelt böngésző.
  • Nem felügyelt böngésző: Engedélyezi, hogy a webes tartalom csak a Nem felügyelt böngészőprotokoll-beállítás által meghatározott nem felügyelt böngészőben nyíljon meg. A webes tartalom nem lesz kezelve a célböngészőben.
    Megjegyzés: Az alkalmazásnak az Intune SDK 11.0.9-es vagy újabb verziójával kell rendelkeznie.
Ha az Intune-t használja az eszközök kezeléséhez, tekintse meg az Internet-hozzáférés felügyelt böngészőszabályzatokkal való kezelését Microsoft Intune.

Ha szabályzattal felügyelt böngészőre van szükség, de nincs telepítve, a rendszer kérni fogja a végfelhasználóktól a Microsoft Edge telepítését.

Ha szabályzattal felügyelt böngészőre van szükség, az iOS/iPadOS univerzális hivatkozásait a Szervezeti adatok küldése más alkalmazásokba házirend-beállítás kezeli.

Intune-eszközregisztráció
Ha az Intune-t használja az eszközök kezeléséhez, tekintse meg az Internet-hozzáférés felügyelt böngészőszabályzatokkal való kezelését Microsoft Intune.

Szabályzattal felügyelt Microsoft Edge
A Microsoft Edge böngésző mobileszközökhöz (iOS/iPadOS és Android) támogatja az Intune alkalmazásvédelmi szabályzatokat. A Microsoft Edge böngészőalkalmazásban a vállalati Microsoft Entra-fiókjukkal bejelentkező felhasználókat az Intune védi. A Microsoft Edge böngésző integrálja az Intune SDK-t, és az összes adatvédelmi szabályzatát támogatja, kivéve a következőket:

  • Mentés másként: A Microsoft Edge böngésző nem teszi lehetővé, hogy a felhasználók közvetlen, alkalmazáson belüli kapcsolatokat adjanak hozzá a felhőtárhely-szolgáltatókhoz (például a OneDrive-hoz).
  • Partnerszinkronizálás: A Microsoft Edge böngésző nem menti a natív partnerlistákra.

Megjegyzés: Az Intune SDK nem tudja megállapítani, hogy a célalkalmazás böngésző-e. iOS-/iPadOS-eszközökön más felügyelt böngészőalkalmazások nem engedélyezettek.
Nincs konfigurálva
    Nem felügyelt böngészőprotokoll
Egyetlen nem felügyelt böngésző protokolljának megadása. A házirend által felügyelt alkalmazásokból származó webes tartalom (http/https-hivatkozások) minden olyan alkalmazásban megnyílik, amely támogatja ezt a protokollt. A webes tartalom nem lesz kezelve a célböngészőben.

Ezt a funkciót csak akkor szabad használni, ha olyan böngészővel szeretne védett tartalmat megosztani, amely nincs engedélyezve az Intune alkalmazásvédelmi szabályzataival. A kívánt böngésző által támogatott protokoll meghatározásához kapcsolatba kell lépnie a böngésző gyártójával.

Megjegyzés: Csak a protokollelőtagot adja meg. Ha a böngészőben az űrlapra mutató hivatkozásokra van szükség, írja be a következőt mybrowser://www.microsoft.com: mybrowser.
A hivatkozások a következőképpen lesznek lefordítva:
  • http://www.microsoft.com > mybrowser://www.microsoft.com
  • https://www.microsoft.com > mybrowsers://www.microsoft.com
Üres
Szervezeti adatértesítések Adja meg, hogyan osztják meg a szervezeti adatokat a szervezeti fiókok operációsrendszer-értesítéseivel. Ez a házirend-beállítás hatással lesz a helyi eszközre és a csatlakoztatott eszközökre, például a viselhető eszközökre és az intelligens hangszórókra. Az alkalmazások további vezérlőket biztosíthatnak az értesítési viselkedés testreszabásához, vagy dönthetnek úgy, hogy nem tartják be az összes értéket. Válasszon a következőből:
  • Letiltva: Ne ossza meg az értesítéseket.
    • Ha az alkalmazás nem támogatja, az értesítések engedélyezve lesznek.
  • Szervezeti adatok letiltása: Ne ossza meg például a szervezeti adatokat az értesítésekben.
    • "Új levele van"; "Értekezlete van".
    • Ha az alkalmazás nem támogatja, az értesítések engedélyezve lesznek.
  • Engedélyezés: Szervezeti adatok megosztása az értesítésekben.

Megjegyzés:
Ehhez a beállításhoz a következő alkalmazástámogatás szükséges:

  • iOS Outlook 4.34.0 vagy újabb
  • Teams iOS 2.0.22-s vagy újabb verzióhoz
  • Microsoft 365 (Office) iOS 2.72 vagy újabb rendszerhez
Engedélyezés

Megjegyzés:

Az adatvédelmi beállítások egyike sem szabályozza az Apple által felügyelt megnyitási funkciót iOS/iPadOS-eszközökön. Az Apple-beli megnyitások kezeléséhez lásd: IOS/iPadOS-alkalmazások közötti adatátvitel kezelése Microsoft Intune.

Adatátviteli kivételek

Bizonyos esetekben az Intune alkalmazásvédelmi szabályzata kivételt képez az alkalmazások és a platformszolgáltatások számára. Ez a lista változhat, és tükrözi a biztonságos hatékonyság érdekében hasznosnak ítélt szolgáltatásokat és alkalmazásokat.

A harmadik féltől származó nem felügyelt alkalmazások hozzáadhatók a kivételek listájához, amely lehetővé teszi az adatátviteli kivételeket. További részletekért és példákért lásd: Kivételek létrehozása az Intune Alkalmazásvédelmi szabályzat (APP) adatátviteli szabályzatához. A kivétel nélküli nem felügyelt alkalmazást iOS URL-protokoll alapján kell meghívni. Ha például egy nem felügyelt alkalmazás adatátviteli kivételt ad hozzá, az továbbra is megakadályozza a felhasználókat a kivágási, másolási és beillesztési műveletekben, ha a szabályzat korlátozza őket. Ez a kivételtípus azt is megakadályozná, hogy a felhasználók a felügyelt alkalmazáson belül megnyitási műveletet használjanak az adatok kivételt képező alkalmazásba való megosztásához vagy mentéséhez, mivel az nem iOS URL-protokollon alapul. További információ a megnyitásról: Alkalmazásvédelem használata iOS-alkalmazásokkal.

Alkalmazás/szolgáltatás neve Leírás
skype Skype
app-settings Eszközbeállítások
itms; itmss; itms-apps; itms-appss; itms-services App Store
calshow Natív naptár

Fontos

A 2020. június 15. előtt létrehozott alkalmazásvédelmi szabályzatok a tel és telprompt URL-sémát tartalmazzák az alapértelmezett adatátviteli kivételek részeként. Ezek az URL-sémák lehetővé teszik a felügyelt alkalmazások számára a tárcsázó elindítását. Ezt a funkciót felváltotta a Távközlési adatok átvitele erre az alkalmazásvédelmi szabályzatbeállításra. A rendszergazdáknak el kell távolítaniuk a tel-t; telprompt; az adatátviteli kivételek alól, és az App Protection-szabályzat beállítására támaszkodik, feltéve, hogy a tárcsázó működését kezdeményező felügyelt alkalmazások közé tartozik az Intune SDK 12.7.0-s vagy újabb verziója.

Fontos

Az Intune SDK 14.5.0-s vagy újabb verziójában, beleértve az adatátviteli kivételek sms - és mailto URL-sémáit, lehetővé teszi a szervezeti adatok megosztását az MFMessageCompose ( sms) és az MFMailCompose ( mailto esetén) nézetvezérlőkkel a házirend által felügyelt alkalmazásokban.

Az univerzális hivatkozások lehetővé teszik, hogy a felhasználó közvetlenül elindítsa a hivatkozáshoz társított alkalmazást a Webes tartalom átvitelének korlátozása más alkalmazásokkal beállítás által meghatározott védett böngésző helyett. Az egyes alkalmazások helyes univerzális hivatkozási formátumának meghatározásához kapcsolatba kell lépnie az alkalmazás fejlesztővel.

Az alapértelmezett alkalmazásklip-hivatkozásokat az univerzális hivatkozási szabályzat is kezeli.

Ha univerzális hivatkozásokat ad hozzá nem felügyelt alkalmazásokhoz, elindíthatja a megadott alkalmazást. Az alkalmazás hozzáadásához hozzá kell adnia a hivatkozást a kivétellistához.

Figyelem!

Ezeknek az univerzális hivatkozásoknak a célalkalmazásai nem felügyeltek, és a kivétel hozzáadása adatbiztonsági szivárgásokhoz vezethet.

Az univerzális kapcsolat alapértelmezett alkalmazás-kivételei a következők:

Univerzális alkalmazáshivatkozás Leírás
http://maps.apple.com; https://maps.apple.com Térképek alkalmazás
http://facetime.apple.com; https://facetime.apple.com FaceTime-alkalmazás

Ha nem szeretné engedélyezni az alapértelmezett Universal Link-kivételeket, törölheti őket. Hozzáadhat univerzális hivatkozásokat harmadik féltől származó vagy üzletági alkalmazásokhoz is. A kivétel alá tartozó univerzális hivatkozások lehetővé teszik az olyan helyettesítő karakterek használatát, mint a http://*.sharepoint-df.com/*.

Ha univerzális hivatkozásokat ad hozzá a felügyelt alkalmazásokhoz, biztonságosan elindíthatja a megadott alkalmazást. Az alkalmazás hozzáadásához hozzá kell adnia az alkalmazás univerzális hivatkozását a felügyelt listához. Ha a célalkalmazás támogatja az Intune App Protection-szabályzatot, a hivatkozás kiválasztásával megkísérli elindítani az alkalmazást. Ha az alkalmazás nem tudja megnyitni, a hivatkozás a védett böngészőben nyílik meg. Ha a célalkalmazás nem integrálja az Intune SDK-t, a hivatkozás kiválasztásával elindítja a védett böngészőt.

Az alapértelmezett felügyelt univerzális hivatkozások a következők:

Felügyelt alkalmazás univerzális hivatkozása Leírás
http://*.onedrive.com/*; https://*.onedrive.com/*; OneDrive
http://*.appsplatform.us/*; http://*.powerapps.cn/*; http://*.powerapps.com/*; http://*.powerapps.us/*; https://*.powerbi.com/*; https://app.powerbi.cn/*; https://app.powerbigov.us/*; https://app.powerbi.de/*; PowerApps
http://*.powerbi.com/*; http://app.powerbi.cn/*; http://app.powerbigov.us/*; http://app.powerbi.de/*; https://*.appsplatform.us/*; https://*.powerapps.cn/*; https://*.powerapps.com/*; https://*.powerapps.us/*; Power BI
http://*.service-now.com/*; https://*.service-now.com/*; ServiceNow
http://*.sharepoint.com/*; http://*.sharepoint-df.com/*; https://*.sharepoint.com/*; https://*.sharepoint-df.com/*; SharePoint
http://web.microsoftstream.com/video/*; http://msit.microsoftstream.com/video/*; https://web.microsoftstream.com/video/*; https://msit.microsoftstream.com/video/*; Stream
http://*teams.microsoft.com/l/*; http://*devspaces.skype.com/l/*; http://*teams.live.com/l/*; http://*collab.apps.mil/l/*; http://*teams.microsoft.us/l/*; http://*teams-fl.microsoft.com/l/*; https://*teams.microsoft.com/l/*; https://*devspaces.skype.com/l/*; https://*teams.live.com/l/*; https://*collab.apps.mil/l/*; https://*teams.microsoft.us/l/*; https://*teams-fl.microsoft.com/l/*; Teams
http://tasks.office.com/*; https://tasks.office.com/*; http://to-do.microsoft.com/sharing*; https://to-do.microsoft.com/sharing*; Todo
http://*.yammer.com/*; https://*.yammer.com/*; Microsoft Viva Engage
http://*.zoom.us/*; https://*.zoom.us/*; Zoom

Ha nem szeretné engedélyezni az alapértelmezett felügyelt univerzális hivatkozásokat, törölheti őket. Hozzáadhat univerzális hivatkozásokat harmadik féltől származó vagy üzletági alkalmazásokhoz is.

Hozzáférési követelmények

Beállítás Használat Alapértelmezett érték
PIN-kód a hozzáféréshez Válassza a Kötelező PIN-kód megkövetelése az alkalmazás használatához lehetőséget. A rendszer arra kéri a felhasználót, hogy állítsa be ezt a PIN-kódot, amikor először futtatja az alkalmazást munkahelyi vagy iskolai környezetben. A PIN-kódot akkor alkalmazza a rendszer, ha online vagy offline módban dolgozik.

A PIN-kód erősségét a PIN-kód hozzáférési szakaszban elérhető beállításokkal konfigurálhatja.

Megjegyzés: Az alkalmazáshoz hozzáféréssel rendelkező végfelhasználók alaphelyzetbe állíthatják az alkalmazás PIN-kódját. Előfordulhat, hogy ez a beállítás bizonyos esetekben nem látható az iOS-eszközökön. Az iOS-eszközökön legfeljebb négy billentyűparancs érhető el. Az alkalmazás PIN-kódjának alaphelyzetbe állítására szolgáló parancsikon megtekintéséhez előfordulhat, hogy a végfelhasználónak egy másik felügyelt alkalmazásból kell elérnie a parancsikont.
Igényel
    PIN-kód típusa
Állítsa be a numerikus vagy pin-kód típusú PIN-kódokra vonatkozó követelményt, mielőtt olyan alkalmazáshoz fér hozzá, amely alkalmazásvédelmi szabályzatokat alkalmaz. A numerikus követelmények csak számokból állnak, míg a PIN-kód legalább 1 betűvel vagy legalább 1 speciális karakterrel határozható meg.

Megjegyzés:A PIN-kód típusának konfigurálásához az alkalmazásnak az Intune SDK 7.1.12-es vagy újabb verziójával kell rendelkeznie. A numerikus típusnak nincs Intune SDK-verziókorlátozása. Az engedélyezett speciális karakterek közé tartoznak az iOS/iPadOS angol nyelvű billentyűzet speciális karakterei és szimbólumai.
Numerikus
    Egyszerű PIN-kód
Válassza az Engedélyezés lehetőséget, ha azt szeretné, hogy a felhasználók egyszerű PIN-kódsorozatokat (például 1234, 1111, abcd vagy aaaa) használjanak. Válassza a Letiltás lehetőséget, ha meg szeretné akadályozni, hogy egyszerű szekvenciákat használjanak. Az egyszerű sorozatok 3 karakteres csúszóablakban vannak bejelölve. Ha a Letiltás beállítás konfigurálva van, az 1235 vagy az 1112 nem fogadható el a végfelhasználó által beállított PIN-kódként, de az 1122-t engedélyezné.

Megjegyzés: Ha pin-kód típusú PIN-kód van konfigurálva, és az Egyszerű PIN-kód engedélyezése beállítás Igen értékre van állítva, a felhasználónak legalább 1 betűre vagy legalább 1 speciális karakterre van szüksége a PIN-kódban. Ha pin-kód típusú PIN-kód van konfigurálva, és az Egyszerű PIN-kód engedélyezése beállítás értéke Nem, a felhasználónak legalább 1 számra és 1 betűre és legalább 1 speciális karakterre van szüksége a PIN-kódban.
Engedélyezés
    PIN-kód minimális hosszának kiválasztása
Adja meg a PIN-kódsorozatban szereplő számjegyek minimális számát. 4
    Érintéses azonosító PIN-kód helyett hozzáféréshez (iOS 8+)
Válassza az Engedélyezés lehetőséget, ha azt szeretné, hogy a felhasználó a Touch ID-t használja PIN-kód helyett az alkalmazás eléréséhez. Engedélyezés
      Touch ID felülbírálása PIN-kóddal időtúllépés után
A beállítás használatához válassza a Kötelező lehetőséget, majd konfiguráljon egy inaktivitási időtúllépést. Igényel
        Időtúllépés (perc inaktivitás)
Adja meg azt az időt percekben, amely után a PIN-kód vagy a numerikus (a konfigurált) PIN-kód felülbírálja az ujjlenyomat vagy az arc használatát hozzáférési módszerként. Ennek az időtúllépési értéknek nagyobbnak kell lennie, mint a "Hozzáférési követelmények újraellenőrzése ennyi idő után (perc inaktivitás után)" alatt megadott értéknél. 30
      Arcazonosító PIN-kód helyett hozzáféréshez (iOS 11+)
Válassza az Engedélyezés lehetőséget, ha engedélyezni szeretné, hogy a felhasználó arcfelismerési technológiát használjon a felhasználók iOS/iPadOS-eszközökön való hitelesítéséhez. Ha engedélyezve van, a Face ID-t kell használni az alkalmazás eléréséhez egy Face ID-kompatibilis eszközön. Engedélyezés
    PIN-kód alaphelyzetbe állítása ennyi nap után
Válassza az Igen lehetőséget, ha azt szeretné, hogy a felhasználók egy megadott idő elteltével, napokban módosítsák az alkalmazás PIN-kódját.

Ha az Igen értékre van állítva, konfigurálja a PIN-kód alaphelyzetbe állításához szükséges napok számát.
Nem
      Napok száma
Konfigurálja a PIN-kód alaphelyzetbe állításához szükséges napok számát. 90
    Alkalmazás PIN-kódja az eszköz PIN-kód beállításakor
Válassza a Letiltás lehetőséget az alkalmazás PIN-kódjának letiltásához, ha eszközzárolást észlel egy olyan regisztrált eszközön, amelyen Céges portál konfigurálva van.

Megjegyzés:Az alkalmazásnak az Intune SDK 7.0.1-es vagy újabb verziójával kell rendelkeznie. Az IntuneMAMUPN beállítást konfigurálni kell az alkalmazások számára a regisztrációs állapot észleléséhez.

iOS-/iPadOS-eszközökön engedélyezheti a felhasználónak, hogy PIN-kód helyett Touch ID vagy Face ID használatával igazolja személyazonosságát. Az Intune a LocalAuthentication API használatával hitelesíti a felhasználókat a Touch ID és a Face ID használatával. A Touch ID-ról és a Face ID-ról az iOS biztonsági útmutatójában talál további információt.

Amikor a felhasználó a munkahelyi vagy iskolai fiókjával próbálja használni ezt az alkalmazást, a rendszer pin-kód megadása helyett ujjlenyomat-személyazonosságát vagy arcidentitását kéri. Ha ez a beállítás engedélyezve van, az alkalmazásváltó előnézeti képe elmosódott lesz a munkahelyi vagy iskolai fiók használata közben. Ha módosul az eszköz biometrikus adatbázisa, az Intune pin-kódot kér a felhasználótól, amikor a következő tétlenségi időtúllépési érték teljesül. A biometrikus adatok változásai közé tartozik egy ujjlenyomat vagy arc hozzáadása vagy eltávolítása a hitelesítéshez. Ha az Intune-felhasználó nem rendelkezik PIN-kóddal, a rendszer intune PIN-kódot állít be.
Engedélyezi
Munkahelyi vagy iskolai fiók hitelesítő adatai a hozzáféréshez Válassza a Kötelező lehetőséget, ha a felhasználónak a munkahelyi vagy iskolai fiókjával kell bejelentkeznie ahelyett, hogy PIN-kódot ad meg az alkalmazáshoz való hozzáféréshez. Ha ezt Kötelező értékre állítja, és a PIN-kód vagy a biometrikus kérések be vannak kapcsolva, akkor a vállalati hitelesítő adatok és a PIN-kód vagy a biometrikus kérések is megjelennek. Nem kötelező
A hozzáférési követelmények ismételt ellenőrzése (perc inaktivitás után) Konfigurálja azt a percnyi tétlenségi percet, amelyet az alkalmazásnak el kell érnie ahhoz, hogy a felhasználónak újra meg kell adnia a hozzáférési követelményeket.

Például egy rendszergazda bekapcsolja a PIN-kódot és letiltja a rootolt eszközöket a szabályzatban, a felhasználó megnyit egy Intune által felügyelt alkalmazást, be kell írnia egy PIN-kódot, és az alkalmazást nem csatlakoztatott eszközön kell használnia. Ha ezt a beállítást használja, a felhasználónak nem kell PIN-kódot megadnia, vagy egy, az Intune által felügyelt alkalmazásokon egy, a konfigurált értéknek megfelelő ideig nem kell újabb gyökérészlelési ellenőrzést végeznie.

Megjegyzés:iOS/iPadOS rendszeren a PIN-kód meg van osztva ugyanazon közzétevő összes Intune által felügyelt alkalmazása között. Egy adott PIN-kód PIN-időzítője alaphelyzetbe áll, amint az alkalmazás elhagyja az előteret az eszközön. A felhasználónak nem kell PIN-kódot megadnia egyetlen Intune által felügyelt alkalmazásban sem, amely megosztja a PIN-kódját a beállításban meghatározott időtúllépés időtartamára. Ez a házirend-beállítási formátum pozitív egész számot támogat.
30

Megjegyzés:

Ha többet szeretne megtudni arról, hogy az Access szakaszban konfigurált több Intune alkalmazásvédelmi beállítás hogyan működik iOS/iPadOS-en, olvassa el az Intune MAM gyakori kérdéseit és Az adatok szelektív törlése alkalmazásvédelmi szabályzat hozzáférési műveletekkel az Intune-ban című témakört.

Feltételes indítás

Konfigurálja a feltételes indítási beállításokat a hozzáférési védelmi szabályzat bejelentkezési biztonsági követelményeinek beállításához.

Alapértelmezés szerint számos beállítás előre konfigurált értékekkel és műveletekkel rendelkezik. Ezek némelyikét törölheti, például a Minimális operációsrendszer-verziót. További beállításokat is kiválaszthat az Egyetlen kijelölése legördülő listából.

Beállítás Használat
Operációs rendszer maximális verziója Adjon meg egy maximális iOS/iPadOS operációs rendszert az alkalmazás használatához.

A műveletek közé tartoznak a következők:

  • Figyelmeztetés – A felhasználó értesítést kap, ha az eszköz iOS/iPadOS verziója nem felel meg a követelménynek. Ez az értesítés elvethető.
  • Hozzáférés letiltása – A felhasználó hozzáférése le lesz tiltva, ha az eszközön lévő iOS/iPadOS-verzió nem felel meg ennek a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.

Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.

Ez a házirend-beállítási formátum támogatja a főverzió.alverzió, a főverzió.alverzió.build, a főverzió.alverzió.build.változat használatát.

Megjegyzés:Az alkalmazásnak az Intune SDK 14.4.0-s vagy újabb verziójával kell rendelkeznie.
Operációs rendszer minimális verziója Adjon meg egy minimális iOS/iPadOS operációs rendszert az alkalmazás használatához.

A műveletek közé tartoznak a következők:

  • Figyelmeztetés – A felhasználó értesítést kap, ha az eszköz iOS/iPadOS verziója nem felel meg a követelménynek. Ez az értesítés elvethető.
  • Hozzáférés letiltása – A felhasználó hozzáférése le lesz tiltva, ha az eszközön lévő iOS/iPadOS-verzió nem felel meg ennek a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.

Ez a házirend-beállítási formátum támogatja a főverzió.alverzió, a főverzió.alverzió.build, a főverzió.alverzió.build.változat használatát.

Megjegyzés:Az alkalmazásnak az Intune SDK 7.0.1-es vagy újabb verziójával kell rendelkeznie.
PIN-kódra tett kísérletek maximális kihasználása Adja meg, hogy a felhasználónak hány próbálkozás után kell sikeresen beírnia a PIN-kódját a konfigurált művelet végrehajtása előtt. Ha a felhasználó a maximális PIN-kód-kísérletek után nem tudja sikeresen beírni a PIN-kódját, a felhasználónak alaphelyzetbe kell állítania a PIN-kódját, miután sikeresen bejelentkezett a fiókjába, és szükség esetén többtényezős hitelesítést (MFA) kell végrehajtania. Ez a házirend-beállítási formátum pozitív egész számot támogat.

A műveletek közé tartoznak a következők:

  • PIN-kód alaphelyzetbe állítása – A felhasználónak alaphelyzetbe kell állítania a PIN-kódját.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Alapértelmezett érték = 5
Offline türelmi időszak A szabályzattal felügyelt alkalmazások offline futtatási perceinek száma. Adja meg az alkalmazás hozzáférési követelményeinek újbóli ellenőrzéséhez szükséges időt (percben).

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása (perc) – Az a percszám, amellyel a szabályzattal felügyelt alkalmazások offline futtathatók. Adja meg az alkalmazás hozzáférési követelményeinek újbóli ellenőrzéséhez szükséges időt (percben). A konfigurált időszak lejárta után az alkalmazás letiltja a munkahelyi vagy iskolai adatokhoz való hozzáférést, amíg elérhetővé nem válik a hálózati hozzáférés. Az adathozzáférés letiltásával kapcsolatos offline türelmi időszak időzítőjének kiszámítása minden alkalmazáshoz külön-külön történik az Intune szolgáltatásba való utolsó bejelentkezés alapján. Ez a házirend-beállítási formátum pozitív egész számot támogat.

    Alapértelmezett érték = 1440 perc (24 óra)

    Megjegyzés: Ha az offline türelmi időszak időzítője úgy van konfigurálva, hogy a hozzáférés az alapértelmezett értéknél kisebb legyen, a házirend frissítésekor gyakoribb felhasználói megszakításokat eredményezhet. A 30 percnél rövidebb érték kiválasztása nem ajánlott, mivel az az egyes alkalmazások indításakor vagy folytatásakor felhasználói megszakításokat okozhat.

    Megjegyzés: Az offline türelmi időszak szabályzatfrissítésének leállítása, beleértve az alkalmazás bezárását vagy felfüggesztését, a felhasználó megszakadását eredményezi a következő alkalmazásindításkor vagy -folytatáskor.

  • Adatok törlése (nap) – Ennyi (a rendszergazda által meghatározott) offline futtatás után az alkalmazás megköveteli a felhasználótól, hogy csatlakozzon a hálózathoz, és újrahitelesítse azt. Ha a felhasználó sikeresen hitelesíti magát, továbbra is hozzáférhet az adataihoz, és az offline időköz alaphelyzetbe áll. Ha a felhasználó nem tudja elvégezni a hitelesítést, az alkalmazás szelektív törlést hajt végre a felhasználók fiókjából és adataiból. A szelektív törléssel eltávolított adatokról további információt a Csak a vállalati adatok törlése az Intune által felügyelt alkalmazásokból című témakörben talál. Az adatok törlésének offline türelmi időszakát a rendszer minden alkalmazáshoz külön számítja ki az Intune szolgáltatásban való legutóbbi bejelentkezés alapján. Ez a házirend-beállítási formátum pozitív egész számot támogat.

    Alapértelmezett érték = 90 nap
Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.
Feltört/feltört eszközök Ehhez a beállításhoz nincs beállítva érték.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása – Megakadályozza, hogy az alkalmazás jailbreakelt vagy rootolt eszközökön fusson. A felhasználó továbbra is használhatja ezt az alkalmazást személyes feladatokhoz, de az alkalmazásban lévő munkahelyi vagy iskolai adatok eléréséhez más eszközt kell használnia.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Letiltott fiók Ehhez a beállításhoz nincs beállítva érték.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása – Ha meggyőződtünk arról, hogy a felhasználó le van tiltva Microsoft Entra ID, az alkalmazás letiltja a munkahelyi vagy iskolai adatokhoz való hozzáférést.
  • Adatok törlése – Ha meggyőződtünk arról, hogy a felhasználó le van tiltva Microsoft Entra ID, az alkalmazás szelektív törlést hajt végre a felhasználói fiókról és adatokról.
Minimális alkalmazásverzió Adja meg az alkalmazás minimális verziójának értékét.

A műveletek közé tartoznak a következők:

  • Figyelmeztetés – A felhasználó értesítést kap, ha az eszköz alkalmazásverziója nem felel meg a követelménynek. Ez az értesítés elvethető.
  • Hozzáférés letiltása – A felhasználó hozzáférése le van tiltva, ha az eszköz alkalmazásverziója nem felel meg a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Mivel az alkalmazások gyakran eltérő verziószámozási sémákkal rendelkeznek, hozzon létre egy olyan szabályzatot, amely egy alkalmazás minimális verzióját célozza meg (például Outlook verziószabályzat).

Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.

Ez a házirend-beállítás támogatja az egyező iOS-alkalmazáscsomag-verzióformátumokat (főverzió.alverzió vagy főverzió.alverzió.patch).

Megjegyzés:Az alkalmazásnak az Intune SDK 7.0.1-es vagy újabb verziójával kell rendelkeznie.

Emellett azt is beállíthatja, hogy a végfelhasználók hol szerezhetik be egy üzletági (LOB) alkalmazás frissített verzióját. A végfelhasználók ezt az alkalmazás minimális verziójának feltételes indítási párbeszédpaneljén fogják látni, amely arra kéri a végfelhasználót, hogy frissítsen az üzletági alkalmazás minimális verziójára. iOS/iPadOS rendszeren ez a funkció megköveteli, hogy az alkalmazást integrálják (vagy burkolják a burkoló eszközzel) az iOS-hez készült Intune SDK 10.0.7-s vagy újabb verziójával. Annak konfigurálásához, hogy a végfelhasználó hol frissítsen egy üzletági alkalmazást, az alkalmazásnak szüksége van egy felügyelt alkalmazáskonfigurációs szabályzatra , com.microsoft.intune.myappstoreamely a következő kulccsal van elküldve: . Az elküldött érték határozza meg, hogy a végfelhasználó melyik tárolóból fogja letölteni az alkalmazást. Ha az alkalmazás a Céges portál keresztül van üzembe helyezve, az értéknek a következőnek kell lennieCompanyPortal: . Bármely más áruház esetében meg kell adnia egy teljes URL-címet.
SDK minimális verziója Adja meg az Intune SDK-verzió minimális értékét.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása – A felhasználó hozzáférése le van tiltva, ha az alkalmazás Intune alkalmazásvédelmi szabályzatának SDK-verziója nem felel meg a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
  • Figyelmeztetés – A felhasználó értesítést kap, ha az alkalmazás iOS/iPadOS SDK-verziója nem felel meg a minimális SDK-követelménynek. A rendszer arra utasítja a felhasználót, hogy frissítsen az alkalmazás legújabb verziójára. Ez az értesítés elvethető.
További információ az Intune alkalmazásvédelmi szabályzat SDK-járól: Az Intune App SDK áttekintése. Mivel az alkalmazások gyakran eltérő Intune SDK-verzióval rendelkeznek, hozzon létre egy szabályzatot egy minimális Intune SDK-verzióval, amely egy alkalmazást céloz meg (például Az Intune SDK verziószabályzata az Outlookhoz).

Ez a bejegyzés többször is megjelenhet, és mindegyik példány más műveletet támogat.
Eszközmodell(ek) Adja meg a modellazonosító(k) pontosvesszővel elválasztott listáját. Ezek az értékek nem különböztetik meg a kis- és nagybetűket.

A műveletek közé tartoznak a következők:

  • Megadottak engedélyezése (Nem megadottak letiltása) – Csak a megadott eszközmodellnek megfelelő eszközök használhatják az alkalmazást. Minden más eszközmodell le van tiltva.
  • Megadottak engedélyezése (Nem megadottak törlése) – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
A beállítás használatával kapcsolatos további információkért lásd: Feltételes indítási műveletek.
Engedélyezett eszközfenyegetések maximális szintje Alkalmazásvédelem szabályzatok kihasználhatják az Intune-MTD-összekötő előnyeit. Adjon meg egy maximálisan elfogadható fenyegetési szintet az alkalmazás használatához. A fenyegetéseket a végfelhasználói eszközön a kiválasztott Mobile Threat Defense- (MTD-) szállítói alkalmazás határozza meg. Adja meg a biztonságos, az alacsony, a közepes vagy a magas értéket. A biztonságos nem igényel fenyegetést az eszközön, és a legszigorúbb konfigurálható érték, míg a High lényegében aktív Intune–MTD kapcsolatot igényel.

A műveletek közé tartoznak a következők:

  • Hozzáférés letiltása – A felhasználó hozzáférése le lesz tiltva, ha a végfelhasználói eszközön a kiválasztott Mobile Threat Defense (MTD) szállítóalkalmazás által meghatározott fenyegetésszint nem felel meg ennek a követelménynek.
  • Adatok törlése – Az alkalmazáshoz társított felhasználói fiók törlődik az eszközről.
Megjegyzés:Az alkalmazásnak az Intune SDK 12.0.15-ös vagy újabb verziójával kell rendelkeznie.

A beállítás használatával kapcsolatos további információkért lásd: MTD engedélyezése nem regisztrált eszközökhöz.
Elsődleges MTD-szolgáltatás Ha több Intune-MTD-összekötőt is konfigurált, adja meg a végfelhasználói eszközön használandó elsődleges MTD-szállító alkalmazást.

Az értékek a következők:

  • Végponthoz készült Microsoft Defender – ha az MTD-összekötő konfigurálva van, adja meg, Végponthoz készült Microsoft Defender adja meg az eszköz fenyegetési szintjére vonatkozó információkat.
  • Mobile Threat Defense (nem Microsoft) – ha az MTD-összekötő konfigurálva van, adja meg, hogy a nem Microsoft MTD adja meg az eszköz fenyegetési szintjére vonatkozó információkat.

A beállítás használatához konfigurálnia kell a "Maximálisan engedélyezett eszközfenyegetettségi szint" beállítást.

Ehhez a beállításhoz nincsenek műveletek .

További információ