選擇基本行動性和安全性或 Intune

Microsoft Intune是一種獨立的產品,包含某些 Microsoft 365 方案,而基本行動性和安全性是 Microsoft 365 方案的一部分。

基本行動性和安全性及 Intune 的可用性

基本行動性和安全性及 Intune 都包含在各種方案中,如下表所述。

規劃 設定基本行動與安全性 Microsoft Intune
Microsoft 365 Apps
Microsoft 365 商務基本版
Microsoft 365 商務標準版
Office 365 E1
Office 365 E3
Office 365 E5
Microsoft 365 商務進階版
Microsoft 365Firstline 3
Microsoft 365 企業版 E3
Microsoft 365 企業版 E5
Microsoft 365 教育版賦值
Microsoft 365 教育版 A3
Microsoft 365 教育版 A5
Microsoft Intune
Enterprise行動 & 安全性 E3
Enterprise Mobility & Security E5

注意

如果您已經在使用 Microsoft Intune,便無法開始使用基本行動性和安全性。

如需詳細資訊,請參閱Microsoft 365 和 Office 365 平臺服務說明

功能上的差異

Microsoft Intune 和內建的基本行動性及安全性兩者都能讓您在組織中管理行動裝置,但功能方面有一些重要差異,如下表所述。

注意

您可以 先設定基本行動性和安全性,然後再新增 Microsoft Intune, 以在相同的 Microsoft 365 商務標準版組織中使用 Intune 和基本行動性和安全性,管理使用者和其行動裝置。 這可讓您選擇基本行動性和安全性,或功能更豐富的 Intune 解決方案。 指派 Intune 授權以啟用 Intune 功能。

功能範圍 功能重點 設定基本行動與安全性 Microsoft Intune
裝置類型 管理不同的作業系統平臺及主要管理模式變化。 Windows
iOS
Android
Android Samsung KNOX
Windows
iOS
Android
Android Samsung KNOX
mac os,iPad OS
裝置合規性 設定和管理安全性原則,如裝置層級 PIN 碼鎖定和 jailbreak 偵測。 Android 9 和更新版本裝置的限制。 請參閱 詳細資料
根據裝置規範的條件式存取 防止不相容的裝置從雲端存取公司的電子郵件和資料。 不支援 Windows 10。
限制控制 Exchange Online、SharePoint 線上及 Outlook 的存取。
裝置設定 設定裝置設定 (例如,停用攝像頭) 有限的設定集。
電子郵件設定檔 在裝置上布建原生電子郵件設定檔。
WiFi 設定檔 在裝置上布建原生 WiFi 設定檔。
VPN 設定檔 在裝置上布建本機 VPN 設定檔。
行動應用程式管理 部署內部企業營運應用程式,以及從應用程式存放區至使用者。
行動應用程式保護 讓您的使用者能夠使用他們知道的 Office 行動裝置和企業營運應用程式,安全地存取公司資訊,同時也可協助您將複製、剪下、貼上等動作限制為可供公司資料核准的應用程式。 即使裝置並未註冊為基本行動及安全性,也能運作。 請參閱使用 MAM 原則保護應用程式資料。
Managed browser 使用 Edge app,啟用更安全的 web 流覽功能。
零觸控註冊方案 (AutoPilot) 註冊大量公司所擁有的裝置,同時簡化使用者設定。

除了上述表格中所列的功能之外,基本行動性和安全性及 Intune 皆包含一組遠端動作,可透過網際網路將命令傳送至裝置。 例如,您可以移除來自員工裝置的 Office 資料,同時保留個人資料 (停用) 、移除員工裝置中 Office 應用程式 (擦除) 或將裝置重設為其出廠設定 (完全擦除) 。

基本行動性和安全性遠端動作包括淘汰、擦除和完全清除。 如需基本行動性及安全性動作的詳細資訊,請參閱 基本行動性和安全性的功能

使用 Intune 時,您可以執行下列一組動作:

如需 Intune 動作的詳細資訊,請參閱Microsoft Intune 檔