Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Чтобы защитить данные компании, ограничьте передачу файлов только приложениями, которыми вы управляете. Приложениями iOS можно управлять следующими способами:
Защитите данные организации для рабочих или учебных учетных записей, настроив политику защиты приложений для приложений, которые мы называем приложениями под управлением политикой. Дополнительные сведения см. в разделе "Приложения, защищенные Microsoft Intune".
Развертывайте приложения и управляйте ими с помощью системы управления устройствами iOS, требующей регистрации устройств в решении Mobile Управление устройствами (MDM). Развертываемые приложения могут быть управляемыми политиками или другими приложениями iOS.
Функция управления "Открыть вход" для зарегистрированных устройств iOS может ограничить передачу файлов между управляемыми приложениями iOS. Установите ограничения управления "Открыть" с помощью политики защиты приложений, которая устанавливает параметр "Отправлять данные организации в другие приложения" в управляемые политикой приложения со значением фильтрации "Открыть в/поделиться", а затем развернуть политику с помощью Intune. Когда пользователь устанавливает развернутое приложение, заданные ограничения применяются в соответствии с назначенной политикой.
Использование функции управления "Открытка" для защиты приложений и данных iOS
Используйте политики защита приложений с функцией управления "Открыть" в iOS, чтобы защитить данные компании следующими способами:
Устройства, не управляемые каким-либо решением MDM: В параметрах политики защиты приложений можно управлять обменом данными с другими приложениями с помощью расширений "Открыть внутри " или "Поделиться". Для этого присвойте параметру "Отправлять данные организации в другие приложения " значение "Управляемые приложениями политики" со значением фильтрации "Открыть в/поделиться ". Параметр "Открыть в или предоставить общий доступ" гарантирует, что только другие приложения, управляемые политикой, могут принимать передачу данных. Дополнительные сведения см. в разделах Политики защита приложений для приложений iOS/iPadOS и Android, Передача данных и расширение общей папки iOS.
Устройства, управляемые решениями MDM: Для устройств, зарегистрированных в Intune или сторонних решениях MDM, обмен данными между приложениями с помощью политик защиты приложений и других управляемых приложений iOS, развернутых с помощью MDM, контролируется политиками защиты приложений Intune и функцией управления "Открыть" в iOS. Чтобы убедиться, что приложения, развертываемые с помощью решения MDM, также связаны с вашими политиками защиты приложений Intune, настройте параметр имени участника-пользователя, как описано в следующем разделе «Настройка параметра имени пользователя». Чтобы указать, каким образом вы хотите разрешить передачу данных в другие приложения, управляемые политикой , и приложения, управляемые iOS, настройте параметр "Отправлять данные организации в другие приложения " на управляемые политикой приложения с общим доступом к ОС. Чтобы указать, каким образом приложение должно получать данные из других приложений, включите параметр "Получать данные из других приложений " и выберите желаемый уровень получения данных. Дополнительные сведения о получении и совместном использовании данных приложений см. в разделе "Параметры перемещения данных".
Настройка параметра имени участника-пользователя для Microsoft Intune или сторонней EMM
Настройка пользовательского имени участника-пользователя требуется для устройств, управляемых Intune или сторонним решением EMM, чтобы определить зарегистрированную учетную запись пользователя для приложения, управляемого политикой отправки, при передаче данных в управляемое приложение iOS. Дополнительные сведения о необходимых параметрах конфигурации приложений см. в разделе Типы управление устройствами. Конфигурация имени участника-пользователя работает с политиками защиты приложений, развернутыми из Intune.
Следующая процедура представляет собой общий процесс настройки параметра имени участника-пользователя и результирующего взаимодействия с пользователем:
В Центре администрирования Microsoft Intuneсоздайте и назначьте политику защиты приложений для iOS/iPadOS. Настройте параметры политики в соответствии с требованиями вашей компании и выберите приложения iOS, которые должны иметь эту политику.
Разверните приложения и профиль электронной почты, которыми вы хотите управлять через Intune или стороннее решение MDM, выполнив следующие обобщенные действия. Этот интерфейс также рассматривается в примере 1.
Разверните приложение со следующими параметрами конфигурации приложения на управляемом устройстве:
key = IntuneMAMUPN, value = username@company.com
Пример: ['IntuneMAMUPN', 'janellecraig@contoso.com']
Примечание.
В Intune тип регистрации политики "Конфигурация приложений" должен быть "Управляемые устройства". Кроме того, приложение необходимо установить с корпоративного портала Intune (если оно установлено как доступное) или отправить его на устройство по мере необходимости.
Примечание.
Развертывание параметров конфигурации приложения IntuneMAMUPN в целевом управляемом приложении, которое отправляет данные. Добавление ключа конфигурации приложения в принимающее приложение является необязательным.
Примечание.
В настоящее время регистрация другого пользователя в приложении, если на том же устройстве используется учетная запись, зарегистрированная в MDM, не поддерживается.
Разверните политику управления "Открыть" с помощью Intune или стороннего поставщика MDM на зарегистрированных устройствах.
Пример 1. Взаимодействие с администратором в Intune или сторонней консоли MDM
Перейдите в Центр администрирования Microsoft Intune или обратитесь к стороннему поставщику MDM. Перейдите в раздел Центра администрирования, в котором развертываются параметры конфигурации приложений для зарегистрированных устройств iOS.
В разделе "Конфигурация приложения" введите следующий параметр для каждого приложения с управлением политикой , которое будет передавать данные в управляемые приложения iOS, за исключением приложений, которые автоматически настраиваются на основе типа управления устройством:
key = IntuneMAMUPN, value = username@company.com
Точный синтаксис пары "ключ-значение" может отличаться в зависимости от стороннего поставщика MDM. В следующей таблице показаны примеры сторонних поставщиков MDM и точные значения, которые необходимо ввести для пары "ключ-значение".
Сторонний поставщик MDM Ключ конфигурации Тип значения Значение конфигурации Microsoft Intune IntuneMAMUPN String {{userprincipalname}} Microsoft Intune IntuneMAMOID String {{userid}} VMware AirWatch IntuneMAMUPN String {ИмяУчастникаПользователя} МобильныйУтюг IntuneMAMUPN String ${userUPN} или ${userEmailAddress} Citrix Endpoint Management IntuneMAMUPN String ${user.userprincipalname} Диспетчер устройств ManageEngine Mobile IntuneMAMUPN String %upn%
Примечание.
В Outlook для iOS/iPadOS, если вы разворачиваете политику конфигурации приложений управляемых устройств с параметром "Использование конструктора конфигураций" и включаете "Разрешить только рабочие или учебные учетные записи", ключ конфигурации IntuneMAMUPN настраивается автоматически в фоновом режиме для политики. Подробнее см. в разделе "Вопросы и ответы" статьи "Новый интерфейс политики конфигурации приложений Outlook для iOS и Android" — "Общая конфигурация приложений".
Пример 2. Взаимодействие с пользователем
Совместное использование из приложения, управляемого политикой,в другие приложения с общим доступом к ОС
Пользователь открывает приложение Microsoft OneDrive на зарегистрированном устройстве iOS и входит в свою рабочую учетную запись. Учетная запись, которую вводит пользователь, должна совпадать с именем участника-пользователя учетной записи, указанным в параметрах конфигурации приложения Microsoft OneDrive.
После входа в систему, настроенные администратором параметры политик защиты приложений применяются к учетной записи пользователя в Microsoft OneDrive. Это включает настройку параметра "Отправлять данные организации в другие приложения " для управляемых политикой приложений со значением совместного использования ОС .
Пользователь предварительно просматривает рабочий файл и пытается поделиться им через функцию "Открыть в управляемом приложении iOS".
Передача данных завершилась успешно, и теперь данные защищены функцией управления Open-in в управляемом приложении iOS. Политики защиты приложений Intune не применяются к приложениям, которые не являются приложениями, управляемыми политикой.
Предоставление общего доступа из управляемого приложения iOS приложению, управляемому политикой,с входящими данными организации
Пользователь открывает собственную почту на зарегистрированном устройстве iOS с управляемым профилем электронной почты.
Пользователь открывает вложение рабочего документа из исходной почты в Microsoft Word.
При запуске приложения Word происходит одно из двух действий:
- Данные защищены политиками защиты приложений Intune в следующих случаях:
- Пользователь выполнил вход в свою рабочую учетную запись, которая соответствует имени участника-пользователя учетной записи, указанному в параметрах конфигурации приложения Microsoft Word.
- Настроенные администратором параметры политик защиты приложений применяются к учетной записи пользователя в Microsoft Word. Сюда включается настройка параметра "Получать данные из других приложений " на значение " Все приложения с входящими данными организации ".
- Передача данных завершилась успешно, и документ помечается рабочим идентификатором в приложении. Политики защиты приложений Intune защищают действия пользователя в документе.
- Данные не защищены политиками защиты приложений Intune в следующих случаях:
- Пользователь не выполнил вход в свою рабочую учетную запись.
- Параметры, настроенные администратором, не применяются к Microsoft Word, так как пользователь не выполнил вход.
- Данные переданы успешно, и документ не помечается рабочим идентификатором в приложении. Политики защиты приложений Intune не защищают действия пользователя для документа, так как он не активен.
Примечание.
Пользователь может добавлять и использовать свои личные учетные записи в Word. Политики защиты приложений не применяются, если пользователь использует Word вне рабочего контекста.
- Данные защищены политиками защиты приложений Intune в следующих случаях:
Проверка параметра имени участника-пользователя для сторонней службы EMM
После настройки параметра имени участника-пользователя проверьте способность приложения iOS получать и соблюдать политику защиты приложений Intune.
Например, параметр политики "Требовать ПИН-код приложения " легко протестировать. Если параметр политики равен "Требовать", пользователь должен увидеть запрос на установку или ввод ПИН-кода, прежде чем он получит доступ к данным компании.
Сначала создайте и назначьте политику защиты приложения приложению iOS. Дополнительные сведения о проверке политики защиты приложений см. в статье Проверка политик защиты приложений.