Veelvoorkomende problemen met e-mailprofielen in Microsoft Intune oplossen
Dit artikel bevat richtlijnen voor het oplossen van veelvoorkomende problemen met e-mailprofielen in Microsoft Intune.
Gebruikers wordt herhaaldelijk gevraagd hun wachtwoord in te voeren
Gebruikers wordt herhaaldelijk gevraagd hun wachtwoord in te voeren voor het e-mailprofiel. Als certificaten worden gebruikt om de gebruiker te verifiëren en autoriseren, controleert u de toewijzingen van alle certificaatprofielen. Deze certificaatprofielen worden doorgaans toegewezen aan gebruikersgroepen, niet aan apparaatgroepen. Als een van de certificaatprofielen niet is gericht op een gebruiker, blijft Intune opnieuw proberen het e-mailprofiel te implementeren.
Als de e-mailprofielketen is toegewezen aan gebruikersgroepen, moet u ervoor zorgen dat uw certificaatprofielen ook zijn toegewezen aan gebruikersgroepen.
Profielen die zijn geïmplementeerd in apparaatgroepen geven fouten en latentie weer
E-mailprofielen worden doorgaans toegewezen aan gebruikersgroepen. Er kunnen enkele gevallen zijn wanneer ze worden toegewezen aan apparaatgroepen.
U wilt bijvoorbeeld een e-mailprofiel op basis van certificaten implementeren op alleen Surface-apparaten, niet op desktops. In dit scenario kunnen apparaatgroepen zinvol zijn. Weet dat deze apparaten mogelijk worden weergegeven als niet-compatibel, fouten kunnen retourneren en uw e-mailprofielen mogelijk niet onmiddellijk ontvangen.
In dit voorbeeld maakt u het e-mailprofiel en wijst u het profiel toe aan apparaatgroepen. Het apparaat wordt opnieuw opgestart en er is een vertraging voordat een gebruiker zich aanmeldt. Tijdens deze vertraging wordt uw PKCS-certificaatprofiel, dat is toegewezen aan gebruikersgroepen, geïmplementeerd. Omdat er nog geen gebruiker is, zorgt het PKCS-certificaatprofiel ervoor dat het apparaat niet compatibel is. De Logboeken kan ook fouten op het apparaat weergeven.
Om aan het beleid te voldoen, meldt de gebruiker zich aan bij het apparaat en synchroniseert met Intune om het beleid te ontvangen. Gebruikers kunnen handmatig opnieuw synchroniseren of wachten op de volgende synchronisatie.
U gebruikt bijvoorbeeld dynamische groepen. Als Microsoft Entra ID de dynamische groepen niet onmiddellijk bijwerkt, kunnen deze apparaten worden weergegeven als niet-compatibel.
In deze scenario's bepaalt u of het belangrijker is om apparaatgroepen te gebruiken of belangrijker om alle beleidsregels weer te geven als compatibel.
Op het apparaat is al een e-mailprofiel geïnstalleerd
Als gebruikers een e-mailprofiel maken voordat ze zich inschrijven bij Intune of Microsoft 365 MDM, werkt het e-mailprofiel dat door Intune is geïmplementeerd mogelijk niet zoals verwacht:
iOS/iPadOS: Intune detecteert een bestaand, dubbel e-mailprofiel op basis van hostnaam en e-mailadres. Het door de gebruiker gemaakte e-mailprofiel blokkeert de implementatie van het door Intune gemaakte profiel. Dit scenario is een veelvoorkomend probleem omdat iOS-/iPadOS-gebruikers doorgaans een e-mailprofiel maken en zich vervolgens inschrijven. De Bedrijfsportal-app geeft aan dat de gebruiker niet compatibel is en kan de gebruiker vragen het e-mailprofiel te verwijderen.
De gebruiker moet het e-mailprofiel verwijderen, zodat het Intune-profiel kan worden geïmplementeerd. Om dit probleem te voorkomen, moet u uw gebruikers instrueren om het e-mailprofiel in te schrijven en Intune toe te staan het e-mailprofiel te implementeren. Vervolgens kunnen gebruikers hun e-mailprofiel maken.
Windows: Intune detecteert een bestaand, dubbel e-mailprofiel op basis van hostnaam en e-mailadres. Intune overschrijft het bestaande e-mailprofiel dat door de gebruiker is gemaakt.
Samsung KNOX Standard: Intune identificeert een dubbel e-mailaccount op basis van het e-mailadres en overschrijft het met het Intune-profiel. Als de gebruiker dat account configureert, wordt het opnieuw overschreven door het Intune-profiel. Dit gedrag kan leiden tot verwarring bij de gebruiker van wie de accountconfiguratie wordt overschreven.
Samsung KNOX gebruikt geen hostnaam om het profiel te identificeren. U wordt aangeraden niet meerdere e-mailprofielen te maken om te implementeren op hetzelfde e-mailadres op verschillende hosts, omdat ze elkaar overschrijven.
Fout 0x87D1FDE8 voor KNOX Standard-apparaat
Nadat u een Exchange Active Sync-e-mailprofiel voor Samsung KNOX Standard voor verschillende Android-apparaten hebt gemaakt en geïmplementeerd, wordt de fout 0x87D1FDE8 of herstel mislukt weergegeven op het tabblad Eigenschappenbeleid > van het apparaat.
Controleer de configuratie van uw EAS-profiel voor Samsung KNOX en bronbeleid. De synchronisatieoptie Samsung Notes wordt niet meer ondersteund en deze optie mag niet worden geselecteerd in uw profiel. Zorg ervoor dat apparaten voldoende tijd hebben om het beleid te verwerken, tot 24 uur.
Kan geen afbeeldingen verzenden vanuit een e-mailaccount
Gebruikers die automatisch e-mailaccounts hebben geconfigureerd, kunnen geen afbeeldingen of afbeeldingen vanaf hun apparaten verzenden. Dit scenario kan zich voordoen als e-mail mag worden verzonden vanuit toepassingen van derden niet is ingeschakeld.
- Meld u aan bij het Microsoft Intune-beheercentrum.
- Selecteer Apparaatconfiguratieprofielen>.
- Selecteer de eigenschappen-instellingen> voor uw e-mailprofiel.>
- Stel in dat e-mail mag worden verzonden vanuit toepassingen van derden op Inschakelen.