Delen via


Apps configureren met Microsoft Intune

Zodra u de mogelijkheden van Intune hebt ingesteld en geïmplementeerd en u de apps hebt toegevoegd die u wilt beheren aan Intune, kunt u beginnen met het maken van app-configuratiebeleid. Met app-configuratiebeleid kunnen leden van uw organisatie (eindgebruikers) de gerelateerde apps eenvoudig installeren en gebruiken op hun apparaten. Door app-configuratiebeleid te gebruiken, kunt u problemen met het instellen van apps oplossen. U kunt configuratie-instellingen toewijzen aan een beleid dat vervolgens wordt toegewezen aan eindgebruikers voordat ze de app uitvoeren. De instellingen worden vervolgens automatisch opgegeven wanneer de app is geconfigureerd op het apparaat van de eindgebruiker. Het belangrijkste is dat eindgebruikers geen actie hoeven te ondernemen. U kunt app-configuratiebeleidsregels maken en gebruiken om configuratie-instellingen te bieden voor zowel iOS-/iPadOS- als Android-apps. De instellingen voor het configuratiebeleid worden gebruikt wanneer de app op deze instellingen controleert, meestal de eerste keer dat de app wordt uitgevoerd.

Opmerking

App-configuratiebeleidsregels zijn niet altijd nodig of niet vereist. De app-ontwikkelaar moet ondersteuning voor app-configuratie opnemen in de app om app-configuratie via Intune toe te staan.

Intune wordt geleverd als een webconsole voor het beheren, beveiligen en bewaken van alle eindpunten van uw organisatie, ongeacht of deze eindpunten apparaten of apps zijn.

Net als bij app-beveiligingsbeleid moet app-configuratiebeleid worden toegewezen aan eindgebruikers en/of apparaten voordat de gerelateerde app wordt toegewezen.

U maakt app-configuratiebeleidsregels rechtstreeks in Intune die uniek zijn voor elke app en elke groep eindgebruikers. Vervolgens kunt u elk app-configuratiebeleid toepassen op eindgebruikers en/of apparaten. Er zijn veel verschillende instellingen die u kunt gebruiken om een app te configureren. Voor een app-configuratie-instelling moet u bijvoorbeeld een van de volgende details opgeven:

  • Een aangepast poortnummer
  • Taalinstellingen
  • S/MIME-instellingen
  • Beveiligings- en beveiligingsinstellingen
  • Huisstijlinstellingen (zoals een bedrijfslogo)

Als eindgebruikers deze instellingen in plaats daarvan zouden invoeren, kunnen ze deze onjuist invoeren. App-configuratiebeleid kan helpen bij het bieden van consistentie binnen een onderneming en het verminderen van helpdeskaanroepen van eindgebruikers die zelf instellingen proberen te configureren. Door app-configuratiebeleid te gebruiken, kan de acceptatie van nieuwe apps eenvoudiger en sneller zijn.

Voordelen van app-configuratiebeleid

App-configuratiebeleid kan u helpen bij het stroomlijnen van de installatie van apps, het verhogen van de acceptatie van apps, het verminderen van installatieproblemen en het garanderen van consistentie van de app-configuratie. Door de apps op een consistente manier met de juiste instellingen te laten configureren, zijn uw organisatiegegevens bovendien beter beveiligd.

Voordelen van het configureren van apps met behulp van Microsoft Intune

De beschikbare configuratieparameters en de implementatie van de configuratieparameters worden bepaald door de ontwikkelaars van de toepassing. Documentatie van de leverancier van de toepassing moet worden bekeken om te zien welke configuraties beschikbaar zijn en hoe de configuraties het gedrag van de toepassing beïnvloeden. Voor sommige toepassingen vult Intune de beschikbare configuratie-instellingen in.

Opmerking

Afhankelijk van het type app hebt u mogelijk de optie om specifieke app-informatie aan te passen wanneer u een app toevoegt aan Intune. Algemene app-informatie omvat de naam, beschrijving, uitgever, minimaal besturingssysteem, privacy-URL en andere kenmerken van de app. Deze informatie wordt gedetailleerd beschreven als onderdeel van het toevoegen van een app, in plaats van een specifieke app-configuratie. Microsoft 365-apps voor Windows 10 en hoger biedt bijvoorbeeld configuratie bij het toevoegen van de app (of app-suite) aan Intune. Houd er rekening mee dat app-configuratiebeleid wordt geboden voor de iOS-/iPadOS- en Android-platforms.

Vereisten

Voordat u apps kunt configureren en beheren met Microsoft Intune, moet u een aantal vereisten volgen om Intune in te stellen, en om inzicht te hebben in de belangrijkste configuraties voor app-beheer.

Opmerking

Als u nog niet met Intune bent begonnen, begint u met de gratis proefversie van Microsoft Intune. U kunt Intune 30 dagen gratis proberen. Wanneer u het registratieproces hebt voltooid, hebt u een nieuwe tenant die u kunt gebruiken om Intune te evalueren. Een tenant is een toegewezen exemplaar van Microsoft Entra ID (Microsoft Entra ID) waarin uw abonnement op Intune wordt gehost. Vervolgens kunt u de tenant configureren. Dit omvat veel mogelijkheden die u kunt gebruiken om uw organisatie te beschermen. Een hiervan is het toevoegen en configureren van apps voor Intune.

Volg deze stappen als u Intune nog niet hebt ingesteld en de apps hebt toegevoegd die u moet beheren:

  1. Intune instellen en implementeren
  2. Inzicht in Mobile Application Management-configuraties
  3. App-typen begrijpen
  4. Apps toevoegen aan Intune

Belangrijk

Als u Microsoft Intune na de gratis proefversie wilt gebruiken, moet u een licentie van Microsoft aanschaffen. Zie Microsoft Intune licenties voor meer informatie over licenties die Microsoft Intune bevatten.

Hoewel veel apps die u kunt implementeren voor de leden van uw organisatie gratis zijn, is voor sommige apps mogelijk een licentie, abonnement of account vereist voor elke gebruiker om de app te gebruiken. Raadpleeg App-licenties die worden gebruikt in Intune begrijpen voor meer informatie over app-licenties.

Apps die ondersteuning bieden voor app-configuratie

Apps die specifiek zijn verbeterd ter ondersteuning van een geïntegreerde eindpuntbeheerprovider, zoals Microsoft Intune, kunnen configuratie ondersteunen. Apps die kunnen worden geconfigureerd met behulp van een Intune-app-configuratiebeleid, zijn ingeschakeld om configuratie-instellingen te ondersteunen met behulp van de Intune App SDK of de Intune App Wrapping Tool. Zie beveiligde apps Microsoft Intune voor een lijst met apps die zijn verbeterd ter ondersteuning van Intune. Houd er rekening mee dat een app geen ondersteuning hoeft te bieden voor app-configuratie of app-beveiliging om te kunnen worden toegewezen aan eindgebruikers en/of apparaten.

Opmerking

Apps die ondersteuning bieden voor configuratie in Microsoft Intune ondersteunen de AppConfig-communitystandaard.

Uw beheerimplementatiemodel bepalen

Voordat u apps configureert voor beheer door Intune, moet u eerst uw beheerimplementatiemodel bepalen. Intune ondersteunt Mobile Device Management (MDM), Mobile Application Management (MAM) en mdm + MAM. Apparaten die zijn ingeschreven bij Intune mdm gebruiken. MET MDM kunnen organisaties hun resources en gegevens op ingeschreven apparaten beveiligen en beveiligen. Apps die zelf worden beheerd (MAM) zonder apparaatbeheer (MDM), kunnen worden geconfigureerd en beveiligd met behulp van Intune. Met MAM kunt u de gegevens van uw organisatie binnen een toepassing beheren en beveiligen.

Beheerimplementatiemodel Beschrijving
MDM Apparaten die zijn ingeschreven bij Intune mdm gebruiken. MET MDM kunnen organisaties hun resources en gegevens op ingeschreven apparaten beveiligen en beveiligen. Wanneer u alleen MDM gebruikt, moet het kanaal voor het app-configuratiebeleid zijn ingesteld op Beheerde apparaten. Zie Microsoft Intune inschrijving voor meer informatie over MDM.
MAM Apps die worden beheerd (MAM) zonder apparaatbeheer (MDM), kunnen worden geconfigureerd en beveiligd met behulp van Intune. Met MAM kunt u de gegevens van uw organisatie binnen een toepassing beheren en beveiligen. Wanneer u ervoor kiest om alleen de apps op apparaten te beheren die door leden van uw organisatie worden gebruikt zonder apparaten te registreren of te beheren, moet uw kanaal voor app-configuratiebeleid worden ingesteld op Beheerde apps . Deze configuratie wordt gewoonlijk MAM zonder apparaatinschrijving genoemd. U kunt apps beheren met mam met behulp van Intune configuratie- en beveiligingsbeleid op apparaten die niet zijn ingeschreven bij Intune MDM. MAM is ideaal voor het beveiligen van organisatiegegevens op mobiele apparaten die door leden van uw organisatie worden gebruikt voor zowel persoonlijke als zakelijke taken.

OPMERKING:
U kunt geen apps implementeren op het apparaat. De eindgebruiker moet de apps uit de Store downloaden.

Zie MAM zonder apparaatbeheer voor meer informatie.

MDM + MAM met Intune kunt u apparaten (MDM) en apps (MAM) beheren. Deze configuratie wordt gewoonlijk MAM + MDM genoemd. U kunt apps beheren met mam op apparaten die zijn ingeschreven bij Intune MDM. Een configuratiebeleid dat wordt geleverd via het kanaal Manged-apps heeft voorrang op een configuratiebeleid dat wordt geleverd via het kanaal Beheerde apparaten . Zie MAM met apparaatbeheer voor meer informatie over MDM + MAM.

Het is belangrijk om te begrijpen dat u verschillende opties en mogelijkheden voor app-configuratie hebt, afhankelijk van de beheerwerkstroom die u in uw organisatie gebruikt. Zie MAM-configuraties voor meer informatie over MAM. Zie Registreren bij apparaatbeheer, toepassingsbeheer of beide voor meer informatie over beheerimplementatiemodellen.

Welk proces moet u volgen?

Algemeen proces voor het configureren van apps met behulp van Microsoft Intune

Processtroom voor app-configuratie

Nadat u een app hebt toegevoegd aan Intune, kunt u het app-configuratiebeleid toewijzen aan eindgebruikers. Het configuratiebeleid wordt gebruikt wanneer de app wordt geïnstalleerd op het apparaat van de eindgebruiker.

Processtroom bij het configureren van apps met behulp van Microsoft Intune

Leveringskanalen voor app-configuratiebeleid

Het is belangrijk om het verschil te begrijpen tussen app-configuratiebeleidsregels die ondersteuning bieden voor beheerde apparaten , zoals beheerde apps. Beheerde apparaten zijn apparaten die zijn ingeschreven bij een geïntegreerde eindpuntbeheerprovider, zoals Microsoft Intune. Deze ingeschreven apparaten maken gebruik van MDM (Mobile Device Management) van de geïntegreerde eindpuntbeheerprovider. MET MDM kunnen organisaties hun resources en gegevens op ingeschreven apparaten beveiligen en beveiligen. Beheerde apps zijn apps die u hebt toegewezen aan gebruikers via een geïntegreerde eindpuntbeheerprovider, zoals Intune. Beheerde apps ondersteunen app-configuratiebeleid en app-beveiligingsbeleid. Deze apps maken gebruik van Mobile Application Management (MAM) dat wordt geleverd door de geïntegreerde eindpuntbeheerprovider. MET MAM kunnen organisaties hun gegevens in een toepassing beheren en beveiligen.

Wanneer u een app-configuratiebeleid maakt in Intune, zijn er twee manieren om app-configuratie te leveren met behulp van Intune:

  1. Het MDM-besturingssysteemkanaal (Mobile Device Management) gebruiken op ingeschreven apparaten
  2. Het MAM-kanaal (Mobile Application Management) gebruiken

Intune vertegenwoordigt deze verschillende kanalen voor app-configuratiebeleid als:

  • Beheerde apparaten: het apparaat wordt beheerd door Intune als de geïntegreerde provider voor eindpuntbeheer. De app moet worden vastgemaakt aan het beheerprofiel op iOS/iPadOS of worden geïmplementeerd via Beheerde Google Play op Android-apparaten. Daarnaast ondersteunt de app de gewenste app-configuratie.
  • Beheerde apps: een app die de Intune App SDK heeft geïntegreerd of die is verpakt met de Intune Wrapping Tool en app-beveiligingsbeleid (APP) en/of app-configuratiebeleid ondersteunt. In deze configuratie is de inschrijvingsstatus van het apparaat en de wijze waarop de app wordt geleverd aan het apparaat niet van belang. De app ondersteunt de gewenste app-configuratie. Met behulp van een app-configuratiebeleid voor beheerde apps kunt u apps beveiligen op niet-beheerde (niet-ingeschreven) apparaten.

Apps kunnen instellingen voor app-configuratiebeleid anders verwerken ten opzichte van de gebruikersvoorkeur. Met Outlook voor iOS en Android respecteert de configuratie-instelling van de app Postvak IN met prioriteit bijvoorbeeld de gebruikersinstelling, zodat de gebruiker de beheerdersintentie kan overschrijven. Met andere instellingen kunt u bepalen of een gebruiker de instelling wel of niet kan wijzigen op basis van de beheerdersintentie.

Met Microsoft Intune wordt de app-configuratie die via het MDM-besturingssysteemkanaal wordt geleverd, een Managed Devices App Configuration Policy (ACP) genoemd. App-configuratie die wordt geleverd via het kanaal App-beveiligingsbeleid wordt een beheerd apps-App Configuration-beleid genoemd.

Belangrijk

App-configuratie binnen Intune is afhankelijk van de beheerwerkstroom (MDM, MAM of MDM+MAM) die u en uw organisatie gebruiken. Zie Uw beheerimplementatiemodel bepalen voor meer informatie.

Inzicht in het app-configuratiebeleid

Zoals vermeld, kunt u configuratie toepassen voor uw beheerde apps met behulp van app-configuratiebeleid. U maakt en wijst deze beleidsregels toe vanuit Microsoft Intune beheercentrum. Wanneer u een app-configuratiebeleid maakt, selecteert u eerst om het beleid te maken voor beheerde apparaten of beheerde apps , zoals hierboven wordt beschreven. Vervolgens voegt u de volgende beleidsgebieden/acties toe:

  • Basisinformatie : u moet de beleidsnaam, het doelplatform en de doel-app toevoegen.
  • Instellingen : u hebt twee methoden om instellingen toe te voegen aan het beleid. U kunt ervoor kiezen om de meer visuele configuratieontwerper te gebruiken of u kunt de XML-gegevens invoeren. Beide methoden kunnen dezelfde resultaten behalen, maar zodra het beleid is gemaakt, kan de indeling niet worden gewijzigd. Elke instelling bevat een configuratiesleutel, een waardetype en een configuratiewaarde. Het is belangrijk om te weten dat app-configuratiesleutels hoofdlettergevoelig zijn. U moet de juiste behuizing gebruiken om ervoor te zorgen dat de configuratie van kracht wordt.
  • Bereiktags: u kunt optioneel tags instellen die het toegangsbereik van het gebruikte beleid beperken op basis van de rol van elke Intune-beheerder.
  • Toewijzingen : u kunt instellen aan welke gebruikers het app-configuratiebeleid is toegewezen. Nadat je een toewijzingsgroep hebt geselecteerd, kun je een filter selecteren om het toewijzingsbereik te verfijnen bij het implementeren van app-configuratiebeleid voor beheerde apparaten.
  • Controleren en maken : u bevestigt de beleidsinstellingen en maakt vervolgens het nieuwe beleid. Wanneer u Maken selecteert, worden uw wijzigingen opgeslagen en wordt het beleid geïmplementeerd voor uw groepen. Het beleid wordt ook weergegeven in de lijst met app-configuratiebeleidsregels.

Zie App-configuratiebeleid, door iOS beheerde apparaten en door Android beheerde apparaten voor meer informatie.

Algemene app-configuratie voor beheerde apparaten

Ter ondersteuning van app-configuratie voor apps die zijn geïmplementeerd via Intune op ingeschreven apparaten, moeten apps worden geschreven ter ondersteuning van het gebruik van app-configuraties zoals gedefinieerd door het besturingssysteem. Neem contact op met de leverancier van uw app voor meer informatie over welke app-configuratiesleutels ze ondersteunen voor levering via het MDM-besturingssysteemkanaal. Er zijn over het algemeen vier scenario's voor het leveren van app-configuratie bij gebruik van het MDM-besturingssysteemkanaal:

Configuratiescenario Beschrijving
Alleen organisatieaccounts toestaan Sommige bedrijven hebben een vereiste om alle communicatie-informatie binnen hun bedrijfsomgeving vast te leggen en ervoor te zorgen dat de apparaten alleen worden gebruikt voor bedrijfscommunicatie. Om deze vereisten te ondersteunen, kunnen meerdere Microsoft-apps voor iOS en Android op ingeschreven apparaten worden geconfigureerd om slechts één organisatieaccount in de app in te richten.

Zie de volgende instelling voor meer informatie:

Configuratie-instellingen voor accountinstellingen Wordt gebruikt met beheerde apparaten die zijn ingeschreven in een UEM-oplossing (Unified Endpoint Management). Elke UEM-provider wordt ondersteund. Voor bepaalde M365-apps voor iOS/iPadOS en Android, zoals Microsoft Outlook, kunt u accountconfiguraties 'pushen' naar gebruikers die gebruikmaken van hybride moderne verificatie. Zie Account instellen met moderne verificatie in Exchange Online voor meer informatie over het instellen van accounts.
Algemene app-configuratie-instellingen Een app-configuratiebeleid bevat een sectie Algemene configuratie-instellingen in het deelvenster Instellingen . In deze sectie kunt u de naam en waarde typen om de instelling voor de app te configureren. De naam wordt ook wel de sleutel genoemd.
App-specifieke configuratie-instellingen Verschillende apps bevatten ook een unieke app-configuratiesectie in het deelvenster Instellingen van een app-configuratiebeleid. Zie de lijst met apps van Microsoft en derden voor meer informatie over welke apps configuratie ondersteunen. Voor apps van derden moet u mogelijk de documentatie van de app-ontwikkelaar bekijken of rechtstreeks contact met hen opnemen voor meer informatie over de configuratiesleutels en -waarden van hun app.

Algemene app-configuratie voor beheerde apps

Voor de levering van app-configuratie via het MAM-kanaal hoeft het apparaat niet te worden ingeschreven of om de app te beheren of te leveren via de geïntegreerde oplossing voor eindpuntbeheer. Er zijn drie scenario's voor het leveren van app-configuratie met behulp van het MAM-kanaal:

  • Algemene app-configuratie-instellingen
  • S/MIME-configuratie-instellingen
  • Geavanceerde instellingen voor app-gegevensbeveiliging, waarmee de mogelijkheden van app-beveiligingsbeleid worden uitgebreid

Aanvullende app-configuratiemogelijkheden

Bepaalde ondersteunde apps kunnen worden geconfigureerd om extra mogelijkheden toe te voegen. Deze mogelijkheden kunnen afhankelijk zijn van het app-platform, het app-configuratiebeleid en de specifieke app zelf.

Verbonden Android-apps inschakelen

U kunt eindgebruikers die android-werkprofielen in persoonlijk eigendom en werkprofielen in bedrijfseigendom gebruiken, toestaan om ervaringen met verbonden apps in te schakelen voor ondersteunde apps. Met deze app-configuratie-instelling kunnen apps verbinding maken en app-gegevens integreren in de zakelijke en persoonlijke app-exemplaren op Android. Een app kan deze ervaring alleen bieden als de app moet worden geïntegreerd met de SDK voor verbonden apps van Google, wat betekent dat deze alleen door beperkte apps wordt ondersteund. U kunt de instelling verbonden apps proactief inschakelen en wanneer apps ondersteuning toevoegen, kunnen gebruikers de ervaring met verbonden apps inschakelen. Zie Verbonden apps inschakelen voor meer informatie.

Status verlenen voor Android-apps

U kunt app-machtigingen vooraf configureren voor toegang tot Android-apparaatfuncties. Standaard vragen Android-apps waarvoor apparaatmachtigingen zijn vereist, zoals toegang tot de locatie of de camera van het apparaat, gebruikers om machtigingen te accepteren of te weigeren. Zie De machtigingsstatus vooraf configureren voor apps voor meer informatie.

Configuratie van Microsoft-apps

Specifieke Microsoft-apps die zijn verbeterd ter ondersteuning van een geïntegreerde eindpuntbeheerprovider, zoals Microsoft Intune, ondersteunen een algemene set configuratiemogelijkheden. Deze configuratiemogelijkheden zijn een aanvulling op de specifieke app-configuratie-instellingen die een beveiligde Microsoft-app mogelijk beschikbaar heeft. Beveiligde Microsoft-apps bevatten algemene instellingen, zoals de volgende:

  • Modus toegestane accounts voor organisatie
  • S/MIME-instellingen

Toegang configureren voor alleen organisatieaccounts

U kunt bepalen welke werk- of schoolaccounts worden toegevoegd aan Microsoft-apps op beheerde apparaten. Je kunt de toegang beperken tot alleen toegestane gebruikersaccounts van de organisatie en persoonlijke accounts in de apps blokkeren (indien ondersteund) op ingeschreven apparaten. iOS-configuratiesleutels die in dit scenario worden gebruikt, omvatten IntuneMAMAllowedAccountsOnly en IntuneMAMUPN. De Android-configuratiesleutel is com.microsoft.intune.mam.AllowedAccountUPNs.

De volgende apps ondersteunen het configureren van toegang door alleen organisatieaccounts:

  • iOS/iPadOS:
    • Edge voor iOS (44.8.7 en hoger)
    • Office, Word, Excel, PowerPoint voor iOS (2.41 en hoger)
    • OneDrive voor iOS (10.34 en hoger)
    • OneNote voor iOS (2.41 en hoger)
    • Outlook voor iOS (2.99.0 en hoger)
    • Teams voor iOS (2.0.15 en hoger)
  • Android:
    • Edge voor Android (42.0.4.4048 en hoger)
    • Office, Word, Excel, PowerPoint voor Android (16.0.9327.1000 en hoger)
    • OneDrive voor Android (5.28 en hoger)
    • OneNote voor Android (16.0.13231.20222 of hoger)
    • Outlook voor Android (2.2.222 en hoger)
    • Teams voor Android (1416/1.0.0.2020073101 en hoger)

Zie iOS/iPadOS - Alleen geconfigureerde organisatieaccounts toestaan in apps en Android: alleen geconfigureerde organisatieaccounts toestaan in apps voor meer informatie.

Wat zit er in deze oplossing?

Deze oplossing begeleidt u bij het maken van app-configuratiebeleid in Microsoft Intune voor specifieke apps en het toewijzen van deze beleidsregels aan uw organisatie. Zodra u aan de bovenstaande vereisten hebt voldaan, kunt u in Intune app-beveiligingsbeleid voor uw organisatie maken. Door configuratie- en beveiligingsbeleid te gebruiken als onderdeel van uw app-beheer kunnen leden van uw organisatie veilig apps gebruiken. Door apps in uw organisatie te beheren, helpt u de gegevens van uw organisatie te beveiligen en te beveiligen.

Stap 1: de Bedrijfsportal aanpassen en configureren

De Bedrijfsportal configureren

Als uw organisatie apparaten beheert met Intune, moet u de Bedrijfsportal-app gebruiken. Eindgebruikers in uw organisatie gebruiken de Bedrijfsportal om veilig toegang te krijgen tot bedrijfsgegevens en algemene taken uit te voeren. Eindgebruikers hebben toegang tot deze taken en informatie via de Bedrijfsportal-app, Bedrijfsportal website of Intune-app. De Bedrijfsportal-app ondersteunt iOS-/iPadOS-, Linux-, macOS- en Windows-apparaten. De Intune-app ondersteunt Android-apparaten.

Opmerking

De 'Bedrijfsportal' wordt vaak gebruikt als de beschrijving voor de Intune-app, de bedrijfsportal-app en de bedrijfsportalwebsite.

U hoeft de Bedrijfsportal niet te gebruiken als u alleen apparaten (MDM) beheert. Als u MAM of MDM + MAM gebruikt, moet u de Bedrijfsportal gebruiken.

Als Intune-beheerder kunt u de Bedrijfsportal gebruikerservaring voor uw organisatie aanpassen. U kunt met name de Bedrijfsportal huisstijl, ondersteuningsinformatie, inschrijving, privacy, meldingen, apparaatcategorieën, app-bronnen en selfserviceacties instellen.

Zie De Bedrijfsportal aanpassen en configureren voor aanbevolen configuratiestappen voor apps.

Microsoft Outlook configureren

Outlook voor iOS en Android ondersteunt app-instellingen waarmee UEM-beheerders (Unified Endpoint Management) (met behulp van hulpprogramma's zoals Microsoft Intune) en Microsoft 365- of Office 365-beheerders het gedrag van de app kunnen aanpassen.

De app Outlook voor iOS en Android is ontworpen om gebruikers in uw organisatie in staat te stellen meer te doen vanaf hun mobiele apparaten, door e-mail, agenda, contactpersonen en andere bestanden samen te brengen.

De uitgebreidste en breedste beveiligingsmogelijkheden voor Microsoft 365 gegevens zijn beschikbaar wanneer u zich abonneert op de Enterprise Mobility + Security suite, die Microsoft Intune- en Microsoft Entra ID P1- of P2-functies bevat, zoals voorwaardelijke toegang.

Opmerking

Naast het implementeren van app-configuratiebeleid wilt u een beleid voor voorwaardelijke toegang implementeren dat connectiviteit met Outlook voor iOS en Android vanaf mobiele apparaten toestaat en een Intune-app-beveiligingsbeleid dat ervoor zorgt dat de samenwerkingservaring wordt beveiligd.

Zie Microsoft Outlook configureren voor aanbevolen stappen voor app-configuratie.

Microsoft 365-apps

Microsoft 365 (M365), voorheen bekend als Microsoft Office, is een suite met productiviteits-apps, waaronder Microsoft Word, Excel, PowerPoint, Teams en meer. Microsoft Intune is de aanbevolen manier om M365-apps te installeren op de apparaten en gebruikers in uw organisatie.

Windows, iOS en Android bieden verschillende belangrijke voordelen, waaronder:

  • Word, Excel en PowerPoint combineren op een manier die de ervaring vereenvoudigt met minder apps om te downloaden of tussen te schakelen. Het vereist veel minder telefoonopslag dan het installeren van afzonderlijke apps, terwijl vrijwel alle mogelijkheden van de bestaande mobiele apps die mensen al kennen en gebruiken, behouden blijven.
  • Integratie van Office Lens-technologie, waarmee uw organisatie de cameramogelijkheden van hun apparaat kan gebruiken. Deze mogelijkheden omvatten het converteren van afbeeldingen naar bewerkbare Word- en Excel-documenten, het scannen van PDF-bestanden en het vastleggen van whiteboards met automatische digitale verbeteringen om de inhoud gemakkelijker leesbaar te maken.
  • Nieuwe functionaliteit toevoegen voor veelvoorkomende taken die mensen vaak tegenkomen bij het werken op een telefoon, zoals het maken van snelle notities, het ondertekenen van PDF-bestanden, het scannen van QR-codes en het overdragen van bestanden tussen apparaten.

De rijkste en breedste beveiligingsmogelijkheden voor Microsoft 365-gegevens zijn beschikbaar wanneer u zich abonneert op de Enterprise Mobility + Security suite, die Microsoft Intune en Microsoft Entra ID P1- of P2-functies bevat.

Zie Microsoft 365-apps configureren voor aanbevolen stappen voor app-configuratie.

Microsoft Edge configureren

Edge voor iOS en Android is ontworpen om gebruikers in staat te stellen op internet te surfen en ondersteunt meerdere identiteiten. Gebruikers kunnen een werkaccount en een persoonlijk account toevoegen om te bladeren. Er is een volledige scheiding tussen de twee identiteiten, wat lijkt op wat wordt aangeboden in andere mobiele Microsoft-apps.

Zie Microsoft Edge configureren voor aanbevolen stappen voor app-configuratie.

Microsoft Teams configureren

Microsoft Teams is de hub voor teamsamenwerking in Microsoft 365 die de mensen, inhoud en hulpmiddelen integreert die uw team nodig heeft om meer betrokken en effectiever te zijn.

Zie Microsoft Teams configureren voor aanbevolen stappen voor app-configuratie.

Andere apps configureren

Microsoft Intune ondersteunt het configureren van specifieke apps die zijn verbeterd om Intune te ondersteunen. De apps omvatten Microsoft-apps, productieve apps van partners en UEM-apps van partners. Voor partnerproductiviteitsapps moet u mogelijk contact opnemen met de leverancier van de app voor specifieke informatie over Intune gerelateerde instelling en ondersteuning.

Zie Andere apps configureren voor aanbevolen stappen voor app-configuratie.

App-configuratie controleren

Intune biedt een app-configuratiestatusrapport om u te helpen bij het bewaken van de apps die u hebt geïmplementeerd voor uw eindgebruikers. Daarnaast biedt Intune diagnostische logboeken en configuratiestatus per apparaat.

Zie App-configuratie bewaken voor aanbevolen stappen voor app-configuratie.

Zodra u de bovenstaande stappen hebt voltooid, kunt u de beheerde apps die uw organisatie gebruikt beveiligen, toewijzen en bewaken.