Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Intune — это облачная служба, которая защищает данные организации с помощью средств управления мобильными устройствами (MDM) и управления мобильными приложениями (MAM). С помощью Intune можно защитить данные организации на уровне приложений (MAM) как на устройствах компании, так и на личных устройствах пользователей, таких как смартфоны, планшеты и ноутбуки. Intune обеспечивает защиту данных приложений, которые были расширены для поддержки Intune и развернуты с помощью Intune, а также защиту данных устройств, зарегистрированных в Intune.
Преимущества управления приложениями в Microsoft Intune:
- Защита данных: Intune помогает защитить данные организации (корпоративные), контролируя использование приложений и гарантируя, что конфиденциальная информация не просочилась и не распространялась ненадлежащим образом.
- Широкий спектр поддерживаемых приложений: Intune поддерживает различные типы приложений, например приложения Store, веб-приложения и бизнес-приложения. Кроме того, Intune поддерживает несколько платформ, таких как iOS/iPadOS и Android. Эта поддержка приложений позволяет организациям управлять разнообразным набором приложений с помощью Intune.
- Управление доступом: Intune позволяет организациям управлять доступом к ресурсам организации, применять политики соответствия требованиям и защищать конфиденциальные данные.
- Конфигурация и обновления приложений: Intune позволяет организациям управлять параметрами и обновлениями приложений, гарантируя, что сотрудники используют последние и наиболее безопасные версии своих приложений.
- Управление приложениями на личных устройствах: В частности, MAM можно использовать для назначения, защиты и управления приложениями на устройствах, которые не зарегистрированы в Intune.
Примеры использования управления приложениями с Microsoft Intune:
- Развертывание, защита приложений и управление ими для определенных групп пользователей в организации
- Настройка параметров приложения, таких как ограничения на обмен данными, для обеспечения соответствия корпоративным политикам
- Реализация политик условного доступа для управления доступом к приложениям на основе таких факторов, как соответствие устройств требованиям, местонахождение и пользовательский риск.
- Автоматизация обновления приложений для обеспечения сотрудников в курсе последних функций и исправлений безопасности
Основные сведения об управлении мобильными приложениями (MAM)
Управление мобильными приложениями (MAM) в Intune — это набор функций управления, позволяющих публиковать, отправлять, настраивать, защищать, отслеживать и обновлять мобильные приложения для пользователей.
MAM позволяет управлять данными организации и защищать их в приложении. Многими приложениями для повышения производительности, такими как приложения Microsoft 365 (Office), можно управлять с помощью Intune MAM. См. официальный список общедоступных защищенных приложений Microsoft Intune.
Intune MAM поддерживает две конфигурации:
- Intune MDM + MAM. ИТ-администраторы могут управлять приложениями с помощью MAM на устройствах, которые зарегистрированы в управлении мобильными приложениями (MDM) в Intune. Для управления приложениями с помощью MDM + MAM клиентам следует использовать Intune в Центре администрирования Microsoft Intune.
- Незарегистрированные устройства с управляемыми MAM приложениями. ИТ-администраторы могут управлять данными организации и учетными записями в приложениях с помощью MAM на незарегистрированных устройствах или устройствах, зарегистрированных у сторонних поставщиков услуг EMM. Для управления приложениями с помощью MAM клиентам следует использовать Intune в Центре администрирования Microsoft Intune. Дополнительные сведения о BYOD и EMS корпорации Майкрософт см. в руководстве по планированию: личные устройства и устройства, принадлежащие организации.
Intune MAM также поддерживает несколько управляемых учетных записей (MMA), что позволяет пользователям добавлять несколько рабочих или учебных учетных записей в поддерживаемое приложение, сохраняя при этом отдельное применение политики защиты приложений для каждой учетной записи.
Возможности управления приложениями в зависимости от платформы
В Intune есть ряд возможностей, которые помогут получить нужные приложения на устройствах, на которых вы хотите их запустить. В таблице ниже перечислены возможности управления приложениями.
| Возможности управления приложениями | Android/Android Enterprise | iOS/iPadOS | macOS | Windows |
|---|---|---|---|---|
| Добавление и назначение приложений устройствам и пользователям | Да | Да | Да | Да |
| Назначение приложений устройствам, не зарегистрированным в Intune | Да | Да | Нет | Нет |
| Использование политик конфигурации приложений для управления их работой при запуске | Да | Да | Нет | Нет |
| Использование политик подготовки мобильных приложений для обновления приложений с истекшим сроком действия | Нет | Да | Нет | Нет |
| Использование политик защиты приложений для обеспечения безопасности корпоративных данных | Да | Да | Нет | Да 1 |
| Удаление только корпоративных данных из установленного приложения (выборочная очистка приложений) | Да | Да | Нет | Да |
| Мониторинг назначения приложений | Да | Да | Да | Да |
| Назначение и отслеживание приложений, приобретенных в магазине по программе корпоративной закупки | Нет | Да | Нет | Да |
| Обязательная установка приложений на устройствах (обязательно) 2 | Да | Да | Да | Да |
| Необязательная установка на устройствах из Корпоративного портала (доступная установка) | Да 3 | Да | Да | Да |
| Установка ярлыка приложения в Интернете (веб-ссылка) | Да 4 | Да | Да | Да |
| Собственные приложения (бизнес-приложения) | Да 5 | Да | Да | Да |
| Приложения из магазина | Да | Да | Нет | Да |
| Обновление приложений | Да | Да | Нет | Да |
| Преобразование управляемых приложений | Нет | Да 6 | Нет | Нет |
1 Рассмотрите возможность использования Windows MAM или Защита информации Microsoft Purview и Защита от потери данных Microsoft Purview. Microsoft Purview упрощает настройку конфигурации и предоставляет расширенный набор возможностей.
2 Поддерживается только для устройств под управлением Intune.
3 Intune поддерживает доступные приложения из корпоративного Google Play Маркета на устройствах Android Enterprise.
4 Intune не поддерживает установку ярлыка приложения в виде веб-ссылки на стандартных устройствах Android Enterprise. Однако поддержка веб-ссылок предусмотрена для нескольких приложений, выделенных для>устройств Android Enterprise.
5 бизнес-приложений для Android Enterprise поддерживаются через управляемую публикацию частных приложений Google Play. Для полностью управляемых и выделенных устройств также можно развертывать необходимые бизнес-приложения непосредственно на устройствах без управляемого Google Play.
6 Эта встроенная функция iOS позволяет Intune взять на себя право собственности на приложение, изначально развернутое за пределами Intune. Это действие происходит при следующей проверке.
Начало работы
Большую часть информации, связанной с приложениями, можно найти в рабочей нагрузке "Приложения ", доступ к которой можно получить, выполнив следующие действия:
Войдите в Центр администрирования Microsoft Intune.
Выберите Приложения.
Эта область приложений, известная как рабочая нагрузка "Приложения", предоставляет ссылки для доступа к общей информации и функциям приложений.
В верхней части меню навигации рабочей нагрузки приложений приведены часто используемые сведения о приложении:
- Обзор. Выберите этот параметр, чтобы просмотреть имя клиента, центр MDM, расположение клиента, состояние учетной записи, состояние установки приложения и состояние политики защиты приложений.
- Все приложения: выберите этот параметр, чтобы отобразить список всех доступных приложений. На этой странице можно добавить дополнительные приложения. Кроме того, можно просмотреть состояние каждого приложения, а также определить, назначено ли каждое из них. Дополнительные сведения см. в разделах Добавление приложений и Назначение приложений.
-
Мониторинг
- Лицензии приложений. В этом разделе можно просматривать, назначать и отслеживать приложения, приобретенные по программе Volume Purchase Program в магазине приложений. Дополнительные сведения см. в статье Приложения программы корпоративного приобретения iOS (VPP).
- Обнаруженные приложения. Здесь отображаются приложения, назначенные Intune или установленные на устройстве. Дополнительные сведения см. в статье Обнаруженные приложения Intune.
- Состояние установки приложения. Здесь отображается состояние созданного назначения приложения. Дополнительные сведения см. в разделе Отслеживание сведений о приложении и его назначениях с помощью Microsoft Intune.
- Состояние защиты приложений: просмотр состояния политики защиты приложений для выбранного пользователя.
- Состояние конфигурации приложений: предоставляет подробные сведения о состоянии конфигурации каждого приложения в зависимости от пользователя.
-
Платформы: выберите эти платформы, чтобы просмотреть доступные приложения по платформам.
- Windows
- iOS
- macOS
- Android
-
Управляемые приложения:
- Защита. Выберите этот параметр, чтобы связать параметры с приложением и защитить используемые им данные компании. Например, можно ограничить возможности приложения взаимодействовать с другими приложениями или требовать ввода ПИН-кода для доступа к корпоративному приложению. Дополнительные сведения см. в статье Политики защиты приложений.
- Конфигурация: выберите этот параметр, чтобы указать параметры, которые могут потребоваться при запуске приложения пользователем. Дополнительные сведения см. в статьях Политики конфигурации приложений, Политики конфигурации приложений iOS и Политики конфигурации приложений Android.
- Профили подготовки приложений iOS. Приложения iOS содержат профиль подготовки и код, подписанный сертификатом. Если срок действия сертификата истек, вы не сможете запустить приложение. Intune предоставляет средства для упреждающего назначения новой политики профиля подготовки на устройствах с приложениями, срок действия которых вскоре истекает. Дополнительные сведения см. в статье Предотвращение истечения срока действия приложений iOS с помощью профилей подготовки приложений.
- Дополнительные политики режима S. Выберите этот параметр, чтобы авторизовать дополнительные приложения для запуска на управляемых устройствах с режимом S. Дополнительные сведения см. в разделе Дополнительные политики режима S.
- Политики для Microsoft 365: выберите этот параметр, чтобы создавать политики управления мобильными приложениями Office для мобильных приложений, которые подключаются к службам Microsoft 365. Вы также можете защитить доступ к локальным почтовым ящикам Exchange, создав политики защиты приложений Intune для Outlook в iOS/iPadOS и Android с гибридной современной проверкой подлинности. Вы должны соответствовать требованиям для использования политик для приложений Microsoft 365. Дополнительные сведения о требованиях см. в разделе Требования для использования Облачной службы политик Office. Политики защиты приложений не поддерживаются для других приложений, подключающихся к локальным службам Exchange и SharePoint. Дополнительные сведения см. в статье Общие сведения об Облачной службе политик Office для Приложений Microsoft 365 для предприятий.
- Выборочная очистка приложений. Этот параметр позволяет удалить только корпоративные данные с выбранного устройства пользователя. Дополнительные сведения см. разделе Выборочная очистка приложений.
- Тихое время: выберите этот параметр, чтобы настроить тихое время для приложения. Дополнительные сведения см. в разделе "Тихое" время.
-
Упорядочение приложений:
- Фильтры назначений: выберите этот параметр, чтобы создать фильтр, который можно использовать для фильтрации управляемых приложений или управляемых устройств. Дополнительные сведения см. в разделе Фильтры.
- Категории приложений. Добавляйте, закрепляйте и удаляйте имена категорий приложений.
- Электронные книги. Некоторые магазины приложений позволяют приобретать сразу несколько лицензий, если приложение или книги планируется использовать в организации. Дополнительные сведения см. в статье Управление приложениями и книгами, приобретенными по программе корпоративных закупок, с помощью Microsoft Intune.
- Справка и поддержка. Устраняйте неполадки, подавайте запросы на поддержку или просматривайте сведения о состоянии Intune. Дополнительные сведения см. в разделе Устранение неполадок.
Дополнительные сведения
Следующие элементы в консоли предоставляют функциональные возможности, связанные с приложением:
- Сертификат Windows Корпоративная. Примените сертификат подписи кода, используемый для распространения бизнес-приложений на управляемых устройствах Windows, или просмотрите сведения о его состоянии.
- Сертификат Windows Symantec. Примените или просмотрите состояние сертификата подписи кода Symantec.
- Ключи загрузки неопубликованных приложений Windows. Добавьте ключ загрузки неопубликованных приложений Windows, чтобы установить приложение непосредственно на устройствах вместо его публикации и загрузки из магазина Windows. Дополнительные сведения см. в разделе Добавление бизнес-приложения Windows в Microsoft Intune.
- Microsoft Configuration Manager: Отображает сведения о соединителе Configuration Manager, включая время последней успешной синхронизации и состояние подключения. Выберите иерархию Configuration Manager под управлением версии 2006 или позднее, чтобы отобразить дополнительную информацию о ней.
- Токены расположения Apple Business Manager. Применение и просмотр лицензий для iOS и iPadOS, приобретенных в рамках программы корпоративного лицензирования. Дополнительные сведения см. в статье Управление приложениями iOS и macOS, приобретенными посредством Apple Business Manager с Microsoft Intune.
- Корпоративный Google Play. Корпоративный Google Play — это корпоративное хранилище приложений Google и единственный источник приложений для Android Enterprise. Дополнительные сведения см. в статье Добавление приложений корпоративного Google Play на устройства Android Enterprise с помощью Intune.
- Настройка. Здесь можно настроить фирменную символику для Корпоративного портала. Дополнительные сведения см. в разделе Конфигурация Корпоративного портала.
Дополнительные сведения о добавлении приложений в Intune см. в этой статье.