步驟 9:建立和指派應用程式保護原則
在本文中,您將使用Intune建立應用程式保護原則,並將應用程式保護原則指派給終端使用者裝置上的用戶端應用程式。 Intune使用應用程式保護原則來確認您的應用程式符合組織的資料保護需求。
注意事項
使用這一系列主題中提供的資訊來嘗試和評估Microsoft Intune。 當您準備好時,請遵循完整的程式來設定Intune。 如需詳細資訊,請參閱設定Microsoft Intune。
如果您沒有Intune訂用帳戶,請註冊免費試用帳戶。
先決條件
登入 Intune
以全域管理員或Intune服務管理員身分登入Intune。 如果您已建立Intune試用版訂用帳戶,您使用 建立訂用帳戶的帳戶就是全域管理員。
建立應用程式防護原則
使用下列步驟來建立應用程式防護原則:
在Intune中,選取[應用程式>應用程式防護原則>建立原則>Windows 10] 。
輸入下列詳細資料:
- 名稱:Windows 10內容保護
- 描述: 與此原則相關聯的使用者將無法在指派的應用程式與裝置上的其他非受控應用程式之間剪下、複製或貼上任何內容。
- 註冊狀態: 使用註冊
在 [ 受保護的應用程式]底下,選取 [ 新增]。 [ 新增應用程式] 窗格隨即顯示。
選擇必須遵守此原則的應用程式,然後選取 [ 確定]。
選取 [下一步 ] 以顯示 [必要] 設定。
選取 [允許覆寫] 以設定 Windows 資訊保護模式。 選取此選項會封鎖企業資料離開受保護的應用程式。
選取 [下一步 ] 以顯示 [ 進階] 設定。
選取 [下一步 ] 以顯示 [ 指派]。
選 取 [選取要包含的群組]、選取群組,然後選取 [ 選取]。
選 取 [下一步 ] 以顯示 [ 檢閱 + 建立] 步驟。
選 取 [建立 ] 以建立原則。
您會在Intune中看到應用程式保護原則。
注意事項
應用程式防護原則只能套用至包含使用者的群組,不能套用至包含裝置的群組。
後續步驟
在本文中,您已建立並指派應用程式保護原則。 已指派此原則的應用程式使用者將無法在指派的應用程式與裝置上的其他非受控應用程式之間剪下、複製或貼上任何內容。 這種類型的保護可協助保護貴組織的資料。 如需Intune中應用程式保護原則的詳細資訊,請參閱什麼是應用程式保護原則?
若要繼續評估Microsoft Intune,請移至下一個步驟:
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應