Поделиться через


Руководство. Настройка Slack для использования Intune для EMM и конфигурации приложений

Slack — это приложение для совместной работы, которое можно использовать с Microsoft Intune.

В этом руководстве описан порядок выполнения перечисленных ниже задач.

  • Задайте Intune в качестве поставщика Enterprise Mobility Management (EMM) в Slack Enterprise Grid. Вы сможете ограничить доступ к рабочим областям плана Сетки Intune управляемых устройств.
  • Создайте политики конфигурации приложений для управления приложением Slack для EMM в iOS/iPadOS и приложением Slack для устройств с личным рабочим профилем Android.
  • Создайте Intune политики соответствия устройств, чтобы задать условия, которые должны соответствовать устройствам Android и iOS/iPadOS, чтобы считаться соответствующими.

Если у вас нет подписки Intune, зарегистрируйтесь для получения бесплатной пробной учетной записи.

Предварительные требования

Для работы с этим руководством вам потребуется тестовый клиент со следующими подписками:

Вам также потребуется план Slack Enterprise Grid .

Настройка плана Slack Enterprise Grid

Включите EMM для плана Slack Enterprise Grid, следуя инструкциям Slack, и подключите Microsoft Entra ID в качестве поставщика удостоверений (IDP) плана Сетки.

Вход в Intune

Войдите в Центр администрирования Microsoft Intune в качестве администратора Intune. Если вы создали подписку на пробную версию Intune, учетная запись, с помощью которой вы создали подписку, является глобальным администратором.

Настройка Slack для EMM на устройствах iOS

Добавьте приложение Для iOS/iPadOS Slack для EMM в клиент Intune и создайте политику конфигурации приложений, чтобы пользователи iOS/iPadOS вашей организации могли получать доступ к Slack с помощью Intune в качестве поставщика EMM.

Добавьте приложение Slack для EMM для iOS/iPadOS в Intune

Добавьте Slack для EMM в качестве управляемого приложения iOS/iPadOS в Intune и назначьте пользователей Slack. Приложения зависят от платформы, поэтому необходимо добавить отдельное приложение Intune для пользователей Slack на устройствах Android.

  1. В центре администрирования Microsoft Intune выберите Приложения>Все приложения>Добавить.

  2. В разделе Тип приложения выберите приложение магазина iOS и нажмите кнопку Выбрать.

  3. Щелкните Поиск App Store. Введите поисковое слово "Slack for EMM" и выберите приложение. Нажмите кнопку Выбрать в области Поиск App Store.

  4. На шаге Сведения о приложении настройте все изменения по своему умещаю. Нажмите кнопку Далее , чтобы задать сведения о приложении.

  5. На шаге Назначения щелкните Добавить группу в разделе Обязательный . Выберите одну или несколько групп для назначения приложения. По завершении нажмите кнопку Далее , чтобы продолжить.

  6. На шаге Просмотр и создание нажмите кнопку Создать после проверки сведений о приложении.

Добавление политики конфигурации приложений iOS/iPadOS для приложения Slack для EMM

Добавьте политику конфигурации приложения для приложения Slack для EMM для iOS/iPadOS.

Примечание.

Политики конфигурации приложений для управляемых устройств зависят от платформы, поэтому необходимо добавить отдельную политику для пользователей Slack на устройствах Android.

  1. В центре администрирования Microsoft Intune выберите Приложения>Политики конфигурации приложений>Добавить>управляемые устройства.

  2. В поле Имя введите "Тест политики конфигурации приложения Slack".

  3. Для параметра Тип регистрации устройства убедитесь, что задано значение Управляемые устройства .

  4. Для параметра Платформа выберите iOS/iPadOS.

  5. В поле Целевое приложение щелкните Выбрать приложение. Появится панель Связанное приложение.

  6. В строке поиска введите "Slack for EMM" и выберите приложение. Нажмите кнопку ОК>Далее.

  7. На шаге Параметры задайте для параметра Формат параметров конфигурации значениеИспользовать конструктор конфигураций.

  8. Добавьте OrgDomain в качестве ключа конфигурации. Задайте для параметра Тип значения значениеString , а для параметра Configuration задайтеYзначение .

    Примечание.

    Ключ OrgDomain конфигурации позволяет ввести домен URL-адреса организации, чтобы помочь пользователям войти в систему.

  9. Нажмите кнопку Далее.

  10. На шаге Назначения щелкните Все пользователи. Затем нажмите кнопку Далее.

  11. На шаге Просмотр и создание нажмите кнопку Создать , чтобы создать политику конфигурации.

(Необязательно) Создание политики соответствия устройств iOS

Настройте политику соответствия требованиям Intune, в которой можно задать обязательные условия соответствия для устройств. В этом руководстве мы создадим политику соответствия устройств iOS/iPadOS. Политики соответствия требованиям зависят от платформы, поэтому необходимо создать отдельную политику для пользователей Slack на устройствах Android.

  1. В центре администрирования Microsoft Intune выберите Устройства>соответствие, а затем — Создать политику.

  2. Выберите iOS/iPadOS в качестве значения для параметра Платформа. Затем нажмите кнопку Создать.

  3. На шаге Основные сведения введите "Тест политики соответствия iOS" в качестве имени и нажмите кнопку Далее.

  4. В параметрах соответствия в разделе Работоспособности устройств и рядом с параметром Устройства со снятой защитой выберите Блокировать.

  5. В разделе Безопасность системы для этого руководства выберите следующие параметры:

    • В поле Требовать пароль для разблокировки мобильных устройств выберите Требовать.
    • В поле Простые пароли выберите Блокировать.
    • В поле Минимальная длина пароля введите 4.
    • В поле Требуемый тип пароля выберите Буквенно-цифровой.
    • В поле Максимальный срок после блокировки экрана (в минутах), по истечении которого запрашивается пароль выберите Немедленно.
    • В поле Срок действия пароля (дни) введите 41.
    • В поле Число предыдущих паролей для предотвращения повторного использования введите 5.
  6. Нажмите кнопку Далее, а затем еще раз нажмите кнопку Далее .

  7. На шаге Назначения щелкните Добавить всех пользователей. Затем нажмите кнопку Далее.

  8. На шаге Проверка и создание нажмите кнопку Создать , чтобы создать политику соответствия.

Настройка Slack на устройствах с личным рабочим профилем Android

Добавьте приложение Slack Managed Google Play в клиент Intune и создайте политику конфигурации приложений, чтобы пользователи Android вашей организации могли получать доступ к Slack с помощью Intune в качестве поставщика EMM.

Добавление приложения Android Slack в Intune

Добавьте Slack в качестве управляемого приложения Google Play в Intune и назначьте пользователей Slack. Приложения зависят от платформы, поэтому необходимо добавить отдельное приложение Intune для пользователей Slack на устройствах iOS/iPadOS.

  1. В центре администрирования Microsoft Intune выберите Приложения>Все приложения>Добавить.

  2. В разделе Тип приложения выберите Управляемое приложение Google Play и нажмите кнопку Выбрать.

  3. В поле Поиск введите поисковое слово Slack и выберите приложение. Нажмите кнопку Утвердить в области Управление Google Play . Нажмите кнопку Утвердить , чтобы также утвердить разрешения приложения. После проверки параметров утверждения приложения нажмите кнопку Готово. Нажмите кнопку Выбрать.

  4. В области Все приложения щелкните Обновить , чтобы обновить список приложений. Затем щелкните только что добавленное приложение Slack .

  5. Рядом с пунктом Назначения нажмите кнопку Изменить.

  6. настройте любые изменения по своему умещаемому подходу. Нажмите кнопку Далее , чтобы задать сведения о приложении.

  7. Щелкните Добавить группу в разделе Обязательный . Выберите одну или несколько групп для назначения приложения. По завершении нажмите кнопку Проверить и сохранить.

  8. На шаге Просмотр и сохранение нажмите кнопку Сохранить после проверки сведений о приложении.

Добавление политики конфигурации приложений Android для Slack

Добавьте политику конфигурации приложений для Slack. Политики конфигурации приложений для управляемых устройств зависят от платформы, поэтому необходимо добавить отдельную политику для пользователей Slack на устройствах iOS/iPadOS.

  1. В центре администрирования Microsoft Intune выберите Приложения>Политики конфигурации приложений>Добавить>управляемые устройства.

  2. В поле Имя введите "Тест политики конфигурации приложения Slack".

  3. Для параметра Тип регистрации устройства убедитесь, что задано значение Управляемые устройства .

  4. В качестве платформы выберите Android для бизнеса.

  5. В поле Тип профиля выберите Только личный рабочий профиль.

  6. В поле Целевое приложение щелкните Выбрать приложение. Появится панель Связанное приложение.

  7. В строке поиска введите "Slack" и выберите приложение магазина Manged Google Play. Нажмите кнопку ОК>Далее.

  8. На шаге Параметры задайте для параметра Формат параметров конфигурации значениеИспользовать конструктор конфигураций.

  9. Добавьте Slack Enterprise Grid Domain URL в качестве ключа конфигурации. Нажмите кнопку OK.

    Примечание.

    Ключ Slack Enterprise Grid Domain URL конфигурации позволяет ввести домен URL-адреса организации, чтобы помочь пользователям войти в систему.

  10. Нажмите кнопку Далее.

  11. На шаге Назначения щелкните Добавить всех пользователей. Затем нажмите кнопку Далее.

  12. На шаге Просмотр и создание нажмите кнопку Создать , чтобы создать политику конфигурации.

(Необязательно) Создание политики соответствия устройств Android

Настройте политику соответствия требованиям Intune, в которой можно задать обязательные условия соответствия для устройств. В этом руководстве мы создадим политику соответствия устройств Android. Политики соответствия требованиям зависят от платформы, поэтому необходимо создать отдельную политику для пользователей Slack на устройствах iOS/iPadOS.

  1. В центре администрирования Microsoft Intune выберите Устройства>, которые соответствуют требованиям>Создать политику.

  2. Выберите Android Enterprise в качестве платформы и выберите Личный рабочий профиль в качестве типа профиля. Затем нажмите кнопку Создать.

  3. На шаге Основные сведения введите "Проверка политики соответствия android enterprise" в поле Имя и нажмите кнопку Далее.

  4. В параметрах соответствия в разделе Работоспособности устройств и рядом с элементом Устройства с привилегированным доступом выберите Блокировать.

  5. В разделе Безопасность системы для этого руководства выберите следующие параметры:

    • В поле Требовать пароль для разблокировки мобильных устройств выберите Требовать.
    • В поле Обязательный тип пароля выберите по крайней мере буквенно-цифровое значение.
    • В поле Минимальная длина пароля введите 4.
    • В поле Число дней до истечения срока действия пароля введите 41.
    • В поле Число предыдущих паролей для предотвращения повторного использования введите 5.
    • Для параметра Максимальное количество минут бездействия перед использованием пароля выберите 15 минут.
  6. Нажмите кнопку Далее, а затем еще раз нажмите кнопку Далее .

  7. На шаге Назначения щелкните Добавить всех пользователей. Затем нажмите кнопку Далее.

  8. На шаге Проверка и создание нажмите кнопку Создать , чтобы создать политику соответствия.

Запуск Slack

С помощью только что созданных политик все устройства с личным рабочим профилем iOS/iPadOS или Android, которые пытаются войти в одну из рабочих областей, должны быть Intune зарегистрированы. Чтобы протестировать этот сценарий, попробуйте запустить Slack для EMM на Intune зарегистрированном устройстве iOS/iPadOS или запустить Slack на зарегистрированном Intune устройстве с личным рабочим профилем Android.

Дальнейшие действия

В этом руководстве:

  • Вы задали Intune в качестве поставщика Enterprise Mobility Management (EMM) в Slack Enterprise Grid.
  • Вы создали политики конфигурации приложений для управления приложением Slack для EMM в iOS/iPadOS и приложением Slack для устройств с личным рабочим профилем Android.
  • Вы создали Intune политики соответствия устройств, чтобы задать условия, которые должны соответствовать устройствам Android и iOS/iPadOS, чтобы считаться совместимыми.

Дополнительные сведения о политиках конфигурации приложений см. в статье Политики конфигурации приложений для Microsoft Intune. Дополнительные сведения о политиках соответствия устройств см. в статье Установка правил на устройствах для предоставления доступа к ресурсам в организации с помощью Intune.