Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Slack — это приложение для совместной работы, которое можно использовать вместе с Microsoft Intune.
В этом руководстве описан порядок выполнения перечисленных ниже задач.
- Назначьте Intune поставщиком корпоративной мобильной связи (EMM) в вашей корпоративной сетке Slack. Вы сможете разрешить доступ к рабочим областям плана Сетки только для устройств, управляемых службой Intune.
- Создайте политики конфигурации приложений для управления приложением Slack для EMM на iOS/iPadOS и приложением Slack для устройств с личным рабочим профилем Android.
- Создайте политики соответствия устройств Intune, чтобы задать условия, которым должны соответствовать устройства Android и iOS/iPadOS, чтобы считаться соответствующими.
Если у вас нет подписки Intune, зарегистрируйтесь для получения бесплатной пробной учетной записи.
Предварительные требования
Для работы с этим руководством вам потребуется тестовый клиент со следующими подписками:
- Microsoft Entra ID P1 или P2 (бесплатная пробная версия)
- подписка на Intune (бесплатная пробная версия)
Вам также потребуется план Slack Enterprise Grid .
Настройка плана Сетки Slack Enterprise
Включите EMM для корпоративного плана Сетки Slack, следуя инструкциям Slack, и подключите Microsoft Entra ID в качестве поставщика удостоверений (IDP) вашего плана Сетки.
Вход в Intune
Войдите в Центр администрирования Microsoft Intune в качестве встроенной роли администратора Microsoft Entra администратора Intune.
Настройка Slack для EMM на устройствах iOS
Добавьте приложение Slack для EMM для iOS/iPadOS в клиент Intune и создайте политику конфигурации приложений, чтобы разрешить пользователям iOS / iPadOS вашей организации доступ к Slack с Intune в качестве поставщика EMM.
Добавление iOS/iPadOS Slack для приложения EMM в Intune
Добавьте Slack для EMM в качестве управляемого приложения для iOS / iPadOS в Intune и назначьте пользователей Slack. Приложения зависят от платформы, поэтому вам необходимо добавить отдельное приложение Intune для пользователей Slack на устройствах Android.
В Центре администрирования Microsoft Intune выберите "Приложения>","Создать все приложения>".
В разделе "Тип приложения" выберите приложение магазина iOS и нажмите "Выбрать".
Нажмите Поиск в App Store. Введите запрос "Slack для EMM" и выберите приложение. Нажмите кнопку "Выбрать" в области "Поиск в App Store".
На шаге "Сведения о приложении " настройте все необходимые изменения. Нажмите кнопку "Далее", чтобы указать сведения о приложении.
На этапе "Задания" нажмите кнопку "Добавить группу " в разделе "Обязательно ". Выберите одну или несколько групп, которым нужно назначить приложение. Когда все будет готово, нажмите кнопку "Далее ", чтобы продолжить.
На шаге "Рецензирование+создание " нажмите "Создать " после проверки сведений о приложении.
Добавление политики конфигурации приложения iOS/iPadOS для приложения Slack для EMM
Добавление политики конфигурации для приложения Slack для EMM для iOS/iPadOS.
Примечание.
Политики конфигурации приложений для управляемых устройств зависят от платформы, поэтому вам необходимо добавить отдельную политику для пользователей Slack на устройствах с Android.
В Центре администрирования Microsoft Intune выберитеКонфигурация>приложений>Создание>управляемых устройств.
В поле «Имя» введите «Тест политики конфигурации приложения Slack».
В поле "Тип регистрации устройства" убедитесь, что выбран параметр "Управляемые устройства ".
Для параметра Платформа выберите iOS/iPadOS.
Чтобы выбрать целевое приложение, нажмите кнопку "Выбрать приложение". Появится панель Связанное приложение.
В строке поиска введите "Slack для EMM" и выберите приложение. Нажмите кнопку "ОК".>
На шаге "Параметры " установите формат параметров конфигурации"Использовать конструктор конфигураций".
Добавить
OrgDomainв качестве ключа конфигурации. Установите тип значенияString и установите значение конфигурации .YПримечание.
Ключ
OrgDomainконфигурации позволяет ввести домен URL-адреса организации, чтобы упростить вход пользователей.Нажмите кнопку Далее.
На этапе "Задания" щелкните "Все пользователи". Затем нажмите кнопку Далее.
На шаге "Рецензирование + создание " нажмите кнопку "Создать ", чтобы создать политику конфигурации.
(Необязательно) Создание политики соответствия устройств iOS
Настройте политику соответствия требованиям Intune, в которой можно задать обязательные условия соответствия для устройств. Для этого руководства мы создадим политику соответствия устройств требованиям для устройств с iOS и iPadOS. Политики соответствия требованиям зависят от платформы, поэтому для пользователей Slack на устройствах с Android необходимо создать отдельную политику.
В Центре администрирования Microsoft Intune выберите"Оборудование для соответствия требованиям>", а затем нажмите кнопку "Создать политику".
Выберите iOS/iPadOS в качестве значения для параметра Платформа. Затем нажмите кнопку "Создать".
На этапе "Основы " введите имя "Проверка политики соответствия iOS" и нажмите кнопку "Далее".
В параметрах соответствия в разделе "Работоспособность устройства " рядом с пунктом "Устройства со снятой защитой" выберите "Заблокировать".
В разделе "Безопасность системы " для этого руководства выберите следующие параметры:
- В поле Требовать пароль для разблокировки мобильных устройств выберите Требовать.
- В поле Простые пароли выберите Блокировать.
- В поле Минимальная длина пароля введите
4. - В поле Требуемый тип пароля выберите Буквенно-цифровой.
- В поле Максимальный срок после блокировки экрана (в минутах), по истечении которого запрашивается пароль выберите Немедленно.
- В поле "Срок действия пароля (дни)" введите
41. - В поле "Количество предыдущих паролей, чтобы предотвратить повторное использование" введите
5.
Нажмите кнопку "Далее" и нажмите кнопку "Далее" еще раз.
На шаге "Задания" щелкните "Добавить всех пользователей". Затем нажмите кнопку Далее.
На шаге "Рецензирование + создание " нажмите "Создать ", чтобы создать политику соответствия требованиям.
Настройка Slack на устройствах с Android, личных рабочих профилей
Добавьте управляемое приложение Google Play из Slack в клиент Intune и создайте политику конфигурации приложений, чтобы пользователи Android вашей организации могли получать доступ к Slack с помощью Intune в качестве поставщика EMM.
Добавление приложения Android Slack в Intune
Добавьте Slack в качестве управляемого приложения Google Play в Intune и назначьте пользователей Slack. Приложения зависят от платформы, поэтому вам необходимо добавить отдельное приложение Intune для пользователей Slack на устройствах с iOS и iPadOS.
В Центре администрирования Microsoft Intune выберите "Приложения>","Создать все приложения>".
В разделе "Тип приложения" выберите "Управляемое приложение Google Play " и нажмите "Выбрать".
В поле поиска введите поисковый запрос "Slack" и выберите приложение. Нажмите "Утвердить" на панели "Управление Google Play". Нажмите кнопку "Утвердить", чтобы также утвердить разрешения приложения. Проверив параметры утверждения приложения, нажмите кнопку "Готово". Нажмите кнопку Выбрать.
На панели "Все приложения " щелкните "Обновить ", чтобы обновить список приложений. Затем щелкните только что добавленное приложение Slack .
Рядом с "Заданиями" щелкните "Изменить".
Настройте любые изменения по своему усмотрению. Нажмите кнопку "Далее", чтобы указать сведения о приложении.
Нажмите кнопку "Добавить группу " в разделе "Обязательно ". Выберите одну или несколько групп, которым нужно назначить приложение. По завершении нажмите "Просмотреть + Сохранить".
На шаге "Просмотр + сохранение " нажмите "Сохранить " после проверки сведений о приложении.
Добавление политики конфигурации приложений Android для Slack
Добавление политики конфигурации приложений для Slack. Политики конфигурации приложений для управляемых устройств зависят от платформы, поэтому вам необходимо добавить отдельную политику для пользователей Slack на устройствах с iOS и iPadOS.
В Центре администрирования Microsoft Intune выберитеКонфигурация>приложений>Создание>управляемых устройств.
В поле «Имя» введите «Тест политики конфигурации приложения Slack».
В поле "Тип регистрации устройства" убедитесь, что выбран параметр "Управляемые устройства ".
В качестве платформы выберите Android для бизнеса.
В поле "Тип профиля" выберите "Только личный рабочий профиль".
Чтобы выбрать целевое приложение, нажмите кнопку "Выбрать приложение". Появится панель Связанное приложение.
В строке поиска введите "Slack" и выберите приложение магазина Manged Google Play. Нажмите кнопку "ОК".>
На шаге "Параметры " установите формат параметров конфигурации"Использовать конструктор конфигураций".
Добавить
Slack Enterprise Grid Domain URLв качестве ключа конфигурации. Нажмите кнопку OK.Примечание.
Ключ
Slack Enterprise Grid Domain URLконфигурации позволяет ввести домен URL-адреса организации, чтобы упростить вход пользователей.Нажмите кнопку Далее.
На шаге "Задания" щелкните "Добавить всех пользователей". Затем нажмите кнопку Далее.
На шаге "Рецензирование + создание " нажмите кнопку "Создать ", чтобы создать политику конфигурации.
(Необязательно) Создание политики соответствия устройств Android
Настройте политику соответствия требованиям Intune, в которой можно задать обязательные условия соответствия для устройств. Для этого руководства мы создадим политику соответствия устройств для Android. Политики соответствия требованиям зависят от платформы, поэтому для пользователей Slack на устройствах с iOS и iPadOS необходимо создать отдельную политику.
В Центре администрирования Microsoft Intune выберите "Совместимость> устройств >Создать политику".
Выберите Android Enterprise в качестве платформы и выберите личный рабочий профиль в качестве типа профиля. Затем нажмите кнопку "Создать".
На этапе "Основы " введите "Проверка политики соответствия требованиям Android Enterprise" в поле "Тест " и нажмите "Далее".
В параметрах соответствия в разделе "Работоспособность устройства" рядом с пунктом "Устройства с правами root" выберите "Блокировать".
В разделе "Безопасность системы " для этого руководства выберите следующие параметры:
- В поле Требовать пароль для разблокировки мобильных устройств выберите Требовать.
- В поле "Требуемый тип пароля" выберите формат не ниже буквы и цифры.
- В поле Минимальная длина пароля введите
4. -
Для поля Количество дней до истечения срока действия пароля введите
41. - В поле "Количество предыдущих паролей, чтобы предотвратить повторное использование" введите
5. - Для параметра "Максимальное количество минут бездействия до требования пароля" выберите "15 минут".
Нажмите кнопку "Далее" и нажмите кнопку "Далее" еще раз.
На шаге "Задания" щелкните "Добавить всех пользователей". Затем нажмите кнопку Далее.
На шаге "Рецензирование + создание " нажмите "Создать ", чтобы создать политику соответствия требованиям.
Запустите Slack
С помощью только что созданных политик все устройства с рабочим профилем iOS/iPadOS или Android, находящиеся в личном владении iOS/iPadOS или Android, которые пытаются войти в одно из ваших рабочих пространств, должны быть зарегистрированы в Intune. Чтобы проверить этот сценарий, попробуйте запустить Slack для EMM на устройстве с iOS или iPadOS, зарегистрированном в Intune, или запустить Slack на личном устройстве с рабочим профилем Android, зарегистрированном в Intune.
Дальнейшие действия
В этом руководстве:
- Вы назначаете Intune поставщиком Enterprise Mobility Management (EMM) в своей сетке Slack.
- Вы создали политики конфигурации приложений для управления приложением Slack для EMM на iOS/iPadOS и приложением Slack для устройств с личным рабочим профилем Android.
- Вы создали политики соответствия устройств Intune, чтобы задать условия, которым должны соответствовать устройства Android и iOS/iPadOS, чтобы считаться соответствующими.
Дополнительные сведения о политиках конфигурации приложений см. в статье Политики конфигурации приложений для Microsoft Intune. Подробнее о политиках соответствия устройств см. в статье Установка правил для устройств для разрешения доступа к ресурсам в организации с помощью Intune.