使用 Microsoft Intune 配置移动应用

Microsoft Intune 使组织可以管理设备和应用程序。 适用于 iOS 和 Android 的 Dynamics 365 Sales 移动应用程序已与 Intune 集成。 借助此集成,用户可以管理设备上的应用,并控制安全性。 通过配置策略,可以控制各项配置,如要求提供访问 PIN、应用如何处理数据,甚至包括在无法使用应用时加密应用数据。

Microsoft Dynamics 365 Sales 移动应用让您可以访问重要的业务信息。 您可以查看组织的所有托管设备和应用业务数据的仪表板和报表并与之交互。 有关支持的 Intune 应用的详细信息,请参阅 Microsoft Intune 保护的应用

许可证和角色要求

要求类型 您必须具有
许可证 Dynamics 365 Sales Premium、Dynamics 365 Sales Enterprise、Dynamics 365 Sales Professional 或 Microsoft Relationship Sales
详细信息:Dynamics 365 Sales 定价
安全角色 系统管理员
详细信息:预定义的 Sales 安全角色

常规移动设备管理配置

本文假定 Intune 配置正确,并且您向 Intune 注册了设备。 本文并是完整的 Microsoft Intune 配置指南。 若要详细了解 Intune,请参阅什么是 Intune?

Microsoft Intune 可以在 Microsoft 365 中与移动设备管理 (MDM) 共存。 如果使用的是 MDM,设备显示已在 MDM 中注册,但可以在 Intune 中管理。

Intune 管理员必须先将 Dynamics 365 Sales 移动应用添加到 Intune 并将该应用分配给最终用户,然后最终用户才能够在其设备上使用应用。

步骤 1:将 Dynamics 365 Sales 移动应用添加到 Intune

要将 Dynamics 365 Sales 移动应用添加到 Intune,请使用以下主题中提供的步骤:

步骤 2:将应用分配给最终用户

将 Dynamics 365 Sales 移动应用添加到 Microsoft Intune 之后,可以将应用分配给用户和设备。 请务必注意,无论设备是否由 Intune 管理,您都可以将应用分配给该设备。

要将 Dynamics 365 Sales 移动应用分配给用户和设备,请使用使用 Microsoft Intune 将应用分配到组中提供的步骤。

步骤 3:创建和分配应用保护策略

应用保护策略 (APP) 是确保组织数据保持安全或包含在托管应用中的规则。 策略可以是当用户尝试访问或移动“公司”数据时强制执行的规则,或是当用户位于应用内时被禁止或监视的一组操作。 托管应用是应用了应用保护策略的应用,可以由 Intune 管理。

移动应用管理 (MAM) 应用保护策略允许您管理和保护组织在应用程序中的数据。 使用无需注册的 MAM (MAM-WE),几乎可以在任何设备上对包含敏感数据的与工作或学校相关的应用进行管理,包括自带设备 (BYOD) 场景中的个人设备。 有关详细信息,请参阅应用保护策略概述

若要为 Dynamics 365 Sales 移动应用创建和分配应用保护策略,请使用如何创建和分配应用保护策略中提供的步骤。

步骤 4:在设备上使用应用程序

托管应用是您公司的支持人员可以设置的应用,用来帮助保护您可以在该应用中访问的公司数据。 当您在设备上的托管应用中访问公司数据时,您可能会注意到该应用的工作方式与您预期的略有不同。 例如,您可能无法复制和粘贴受保护的公司数据,或可能无法将该数据保存到某些位置。

若要了解最终用户如何在其设备上使用 Dynamics 365 Sales 移动应用,请查看以下文章中提供的步骤:

如何创建和分配应用保护策略