Ustawienia urządzenia z systemem Android do konfigurowania poczty e-mail, uwierzytelniania i synchronizacji w Intune

W tym artykule opisano różne ustawienia poczty e-mail, które można kontrolować na urządzeniach z systemem Android Samsung Knox w Intune. W ramach rozwiązania do zarządzania urządzeniami przenośnymi (MDM) użyj tych ustawień, aby skonfigurować serwer poczty e-mail programu Exchange, użyć protokołu SSL do szyfrowania wiadomości e-mail i nie tylko. Profil poczty e-mail używa natywnej lub wbudowanej aplikacji poczty e-mail na urządzeniu i umożliwia użytkownikom łączenie się z pocztą e-mail organizacji.

Ta funkcja ma zastosowanie do:

  • Administrator urządzeń z systemem Android (DA)

Jako administrator Intune możesz tworzyć i przypisywać ustawienia poczty e-mail do urządzeń z systemem Android Samsung Knox Standard. Aby dowiedzieć się więcej o profilach poczty e-mail w Intune, przejdź do tematu Konfigurowanie ustawień poczty e-mail.

Ważna

Microsoft Intune kończy obsługę zarządzania przez administratora urządzeń z systemem Android na urządzeniach z dostępem do usług Google Mobile Services (GMS) 30 sierpnia 2024 r. Po tej dacie rejestracja urządzeń, pomoc techniczna, poprawki błędów i poprawki zabezpieczeń będą niedostępne. Jeśli obecnie używasz zarządzania administratorem urządzeń, zalecamy przejście na inną opcję zarządzania systemem Android w Intune przed zakończeniem pomocy technicznej. Aby uzyskać więcej informacji, przeczytaj Zakończ obsługę administratora urządzeń z systemem Android na urządzeniach GMS.

Przed rozpoczęciem

Android (Samsung Knox)

  • serwer Email: wprowadź nazwę hosta serwera Exchange. Na przykład wprowadź outlook.office365.com.

  • Nazwa konta: wprowadź nazwę wyświetlaną konta e-mail. Ta nazwa jest wyświetlana użytkownikom na ich urządzeniach.

  • Atrybut nazwy użytkownika z Tożsamość Microsoft Entra: ta nazwa jest atrybutem, który Intune pobiera z Tożsamość Microsoft Entra. Intune dynamicznie generuje nazwę użytkownika używaną przez ten profil. Dostępne opcje:

    • Główna nazwa użytkownika: pobiera nazwę, taką jak user1 lub user1@contoso.com.
    • Nazwa użytkownika: pobiera tylko nazwę, taką jak user1.
    • Nazwa konta sAM: wymaga domeny, takiej jak domain\user1. Nazwa konta sAM jest używana tylko w przypadku urządzeń z systemem Android. Wprowadź również:
      • Źródło nazwy domeny użytkownika: wybierz pozycję Tożsamość Microsoft Entra lub niestandardowe.

        Podczas wybierania opcji pobierania atrybutów z Tożsamość Microsoft Entra wprowadź:

        • Atrybut nazwy domeny użytkownika z Tożsamość Microsoft Entra: wybierz, aby uzyskać pełną nazwę domeny lub atrybut nazwy NetBIOS użytkownika.

        Podczas korzystania z atrybutów niestandardowych wprowadź:

        • Nazwa domeny niestandardowej do użycia: wprowadź wartość, która Intune używana dla nazwy domeny, na przykład contoso.com lub contoso.
  • Email atrybut adresu z Tożsamość Microsoft Entra: ta nazwa jest atrybutem wiadomości e-mail, Intune pobiera z Tożsamość Microsoft Entra. Intune dynamicznie generuje adres e-mail używany przez ten profil. Upewnij się, że użytkownicy mają adresy e-mail zgodne z wybranym atrybutem. Dostępne opcje:

    • Główna nazwa użytkownika: używa pełnej głównej nazwy, takiej jak user1@contoso.com lub user1, jako adresu e-mail.
    • Podstawowy adres SMTP: używa podstawowego adresu SMTP (Simple Mail Transfer Protocol), takiego jak user1@contoso.com, do logowania się do programu Exchange.
  • Metoda uwierzytelniania: wybierz nazwę użytkownika i hasło lub certyfikat jako metodę uwierzytelniania używaną przez profil poczty e-mail.

    • W przypadku wybrania pozycji Certyfikat wybierz profil certyfikatu SCEP lub PKCS klienta utworzony wcześniej w celu uwierzytelnienia połączenia z programem Exchange.

Ustawienia zabezpieczeń

  • SSL: ustawienie Włącz używa komunikacji SSL (Secure Sockets Layer) podczas wysyłania wiadomości e-mail, odbierania wiadomości e-mail i komunikacji z serwerem Exchange. Ustawienie Wyłącz używa protokołu SSL.
  • S/MIME: Wyłącz protokół S/MIME (ustawienie domyślne): nie używa certyfikatu poczty e-mail S/MIME do podpisywania, szyfrowania lub odszyfrowywania wiadomości e-mail. Włącz protokół S/MIME wysyła wychodzącą wiadomość e-mail przy użyciu szyfrowania S/MIME. Wprowadź również:
    • Wybierz profil certyfikatu SCEP lub PKCS klienta utworzony wcześniej w celu uwierzytelnienia połączenia z programem Exchange.

Ustawienia synchronizacji

  • Ilość wiadomości e-mail do zsynchronizowania: wybierz liczbę dni, które chcesz zsynchronizować, lub wybierz pozycję Nieograniczone , aby zsynchronizować wszystkie dostępne wiadomości e-mail.
  • Harmonogram synchronizacji: wybierz harmonogram synchronizowania danych z serwera Exchange przez urządzenia. Możesz również wybrać opcję W miarę pojawiania się komunikatów, która synchronizuje dane po nadejściu, lub ręcznie, gdzie użytkownik urządzenia musi zainicjować synchronizację.

Typ zawartości do zsynchronizowania

Wybierz typy zawartości, które chcesz zsynchronizować na urządzeniach.

Ustawienie Nies skonfigurowano powoduje wyłączenie tego ustawienia. Po ustawieniu opcji Nieskonfigurowane, jeśli użytkownik końcowy włączy synchronizację na urządzeniu, synchronizacja zostanie ponownie wyłączona, gdy urządzenie synchronizuje się z Intune, ponieważ zasady są wzmacniane.

  • Kontakty: opcja Włącz umożliwia użytkownikom końcowym synchronizowanie kontaktów z ich urządzeniami.
  • Kalendarz: ustawienie Włącz umożliwia użytkownikom końcowym synchronizowanie kalendarza z urządzeniami.
  • Zadania: opcja Włącz umożliwia użytkownikom końcowym synchronizowanie wszelkich zadań z urządzeniami.