Microsoft 365 设备管理指南

Microsoft 365 企业版包括有助于管理组织内的设备及其应用的功能。 管理移动设备有助于保护组织的资源。

设备管理有两个选项:

Microsoft Intune

可以使用Microsoft Intune通过移动设备管理或移动应用程序管理来管理对组织的访问。 当用户在 Intune 中“注册”其设备时,移动设备管理。 注册设备后,它是托管设备;因此,它可以接收组织的策略、规则和设置。 例如,可以安装特定应用、创建密码策略、安装 VPN 连接等。

拥有自己个人设备的用户可能不希望注册其设备,也不希望由 Intune 和组织策略管理。 但仍需要保护组织的资源和数据。 在此方案中,可以使用移动应用程序管理来保护应用。 例如,可以使用移动应用程序管理策略,该策略要求用户在访问设备上的 SharePoint Online 时输入 PIN。

你还将确定将如何管理个人设备和组织拥有的设备。 你可能希望根据设备的用途以不同的方式对待设备。

基本移动性和安全性

它内置于 Microsoft 365 中,可帮助你保护和管理用户的移动设备(如 iPhone、iPad、Android 和 Windows 手机)。 可以创建和管理设备安全策略,远程擦除设备,以及查看详细的设备报告。

在两个选项之间进行选择

为了帮助你更好地评估最适合你的设备管理选项,请参阅 在基本移动安全性和 Intune 之间进行选择

根据评估,开始使用:

标识和设备访问建议

Microsoft 提供了一组有关身份和设备访问的建议,以确保全体员工安全且高效地工作。 对于设备访问,请使用以下文章中的建议和设置:

Contoso 如何对 Microsoft 365 进行设备管理

有关虚构但具有代表性的跨国企业如何使用 Microsoft 365 云服务部署其移动设备管理基础结构的信息,请参阅 Contoso 的移动设备管理