了解如何管理受保护的应用
Microsoft Intune 提供了一系列的功能来帮助你管理和保护应用与数据。 Intune 支持在不管理设备的情况下使用移动应用管理 (MAM) 策略。
重要
无论是否选择注册设备,Intune MAM 功能都受到支持。
Intune MAM 支持两种配置。 第一种涉及到移动设备管理 (MDM) 和移动应用管理 (MAM)。 在此配置中,IT 管理员仅可在注册了 Intune 移动设备管理 (MDM) 的设备上使用 MAM 和应用保护策略来管理应用。 第二种配置涉及到无需设备注册的 MAM。 通过无需设备注册的 MAM(也称为 MAM-WE),IT 管理员可在未向 Intune MDM 注册的设备上使用 MAM 和应用保护策略来管理应用。 此配置允许在向第三方企业移动管理 (EMM) 提供商注册的设备上通过 Intune 管理应用。 此外,组织成员可选择使用他们自己的设备(这称为自带设备办公 (BYOD)),并且仍然支持 Intune 移动应用管理方案。
应用策略示例
通过应用策略,可执行多种不同类型的操作来配置和保护应用。 通过使用 Intune 中的 MAM 策略,可为组织的设备和用户配置、保护、发布、监视和更新应用。 例如,可以:
- 向设备和用户添加和分配应用。
- 将应用分配给未向 Intune 注册的设备。
- 使用应用配置策略来控制应用启动行为。
- 阻止从受保护的应用中备份数据。
- 限制到其他应用的复制和粘贴操作。
- 需要提供 PIN 来访问应用。