Krok nr 4. Omówienie dostarczania ochrony aplikacji
Ważna
Przed udostępnieniem dostępu do wybranych aplikacji można wymagać, aby zasady ochrony aplikacji usługi Intune były obecne dla aplikacji klienckiej. Aby uzyskać więcej informacji, zobacz Wymagaj zasad ochrony aplikacji.
Zanim zasady ochrony aplikacji będą mogły być używane do ochrony aplikacji na urządzeniu, zasady muszą być dostarczane i stosowane do użytkownika w organizacji. Istnieje kilka przyczyn chronometrażu i środków zaradczych, które mają wpływ na dostarczanie zasad ochrony aplikacji.
Typowe problemy ze stanem użytkownika, które mają wpływ na dostarczanie zasad ochrony aplikacji:
- Problem: Dzierżawa nie jest włączona.
Rozwiązanie: musisz skonfigurować dzierżawę dla usługi Intune. - Problem: Użytkownik nie ma licencji.
Rozwiązanie: musisz przypisać użytkownikowi licencję usługi Intune. - Problem: Użytkownik nie ma przypisanych zasad ochrony aplikacji.
Rozwiązanie: musisz przypisać użytkownikowi ustawienia zasad ochrony aplikacji. - Problem: użytkownikowi przypisano zasady ochrony aplikacji, ale powiązana aplikacja nie jest uwzględniona w zasadach.
Rozwiązanie: musisz uwzględnić aplikację, którą chcesz chronić w zasadach ochrony aplikacji. - Problem: Użytkownik pomyślnie zarejestrował się w usłudze Intune MAM, ale nie zostały jeszcze zastosowane zasady ochrony aplikacji.
Rozwiązanie: rejestrowanie użytkowników w usłudze Intune zwykle trwa 30 minut.
Aby uzyskać konkretny czas dla każdego z powyższych problemów, zobacz Podsumowanie czasu dostarczania.
Ograniczanie rozszerzeń aplikacji
Możesz ograniczyć dodatki programu Outlook i połączenia kont LinkedIn jako metodę ochrony danych organizacji. Dodatki programu Outlook są dostępne do integracji rozszerzonych funkcji programu Outlook. Te dodatki są dostępne w Internecie. Nie można bezpośrednio zarządzać tymi dodatkami przy użyciu usługi Intune. Można jednak usunąć określone role dla użytkowników końcowych, które uniemożliwią im instalowanie i ładowanie bezpośrednie dodatków.
Ponadto możesz wyłączyć połączenia z kontem LinkedIn dla całej organizacji lub włączyć połączenia konta LinkedIn dla wybranych grup użytkowników w organizacji. Te ustawienia mają wpływ na połączenia z usługą LinkedIn w aplikacjach platformy Microsoft 365 na wszystkich platformach (internetowych, mobilnych i klasycznych).
Aby uzyskać więcej informacji, zobacz Ochrona rozszerzeń aplikacji.
Następny krok
Przejdź do kroku 5, aby zweryfikować i monitorować ochronę aplikacji w Microsoft Intune.