Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описываются политики защиты приложений для расширений в Microsoft Intune.
Надстройки для приложения Outlook
Надстройки Outlook позволяют интегрировать популярные приложения с почтовым клиентом. Надстройки для Outlook доступны в Интернете, Windows, Mac, а также Outlook для Android и iOS/iPadOS. Политики SDK для приложений Intune и защиты приложений Intune не поддерживают управление надстройками для Outlook, но есть другие способы ограничить их использование. Так как управление надстройками осуществляется через Microsoft Exchange, пользователи смогут обмениваться данными и сообщениями в Outlook и неуправляемых надстройках, если только Exchange не отключил надстройки для пользователя.
Если вы хотите запретить конечным пользователям доступ к надстройкам Outlook и их установку (это касается всех клиентов Outlook), выполните следующие изменения ролей в Центре администрирования Exchange:
- Чтобы запретить пользователям устанавливать надстройки из Магазина Office, удалите роль My Marketplace.
- Чтобы запретить пользователям загрузку надстроек, удалите для них роль "Мои настраиваемые приложения".
- Чтобы запретить пользователям устанавливать все надстройки, удалите из них роли "Мои пользовательские приложения" и "Мой Marketplace".
Эти инструкции относятся к Microsoft 365, Exchange 2016, Exchange 2013 в Outlook в Интернете, Windows, Mac и мобильных устройствах.
- Подробнее о надстройках для Outlook.
- Узнайте больше о том, как указать администраторов и пользователей, которые могут устанавливать надстройки для приложения Outlook и управлять ими.
Контакты учетной записи LinkedIn для приложений Майкрософт
Контакты учетной записи LinkedIn позволяют пользователям просматривать общедоступные сведения профиля LinkedIn в определенных приложениях Майкрософт. По умолчанию пользователи могут подключить свои рабочие или учебные учетные записи LinkedIn и Майкрософт для просмотра дополнительных сведений о профиле LinkedIn.
Примечание.
Интеграция с LinkedIn в настоящее время недоступна для клиентов из государственных учреждений США и организаций с почтовыми ящиками Exchange Online, размещенными в Австралии, Канаде, Китае, Франции, Германии, Индии, Южной Корее, Соединенном Королевстве, Японии и ЮАР.
Политики SDK Intune и защиты приложений Intune не поддерживают управление подключениями к учетным записям LinkedIn, но ими можно управлять другими способами. Вы можете отключить контакты учетной записи LinkedIn для всей организации или включить подключения учетной записи LinkedIn для определенных групп пользователей в вашей организации. Эти параметры влияют на подключения LinkedIn в приложениях Microsoft 365 на всех платформах (в Интернете, на мобильных устройствах и компьютерах). Варианты действий:
- Включение и отключение подключений учетной записи LinkedIn для клиента на портале.
- Включение и отключение подключений учетной записи LinkedIn для приложений Office 2016 вашей организации с помощью групповой политики.
Если для вашего клиента включена интеграция с LinkedIn, при подключении пользователями вашей организации рабочих или учебных учетных записей LinkedIn и Майкрософт у них будет два варианта:
- Они могут предоставить разрешение на обмен данными между обеими учетными записями. Это означает, что он предоставляет разрешение своей учетной записи LinkedIn на обмен данными с рабочей или учебной учетной записью Майкрософт, а также своей рабочей или учебной учетной записью Майкрософт на обмен данными со своей учетной записью LinkedIn. Данные, отправляемые в LinkedIn, покидают веб-службы.
- Они могут предоставить разрешение на общий доступ к данным только из своей учетной записи LinkedIn в своей рабочей или учебной учетной записи Майкрософт
Если пользователь дает согласие на обмен данными между учетными записями, как в случае с надстройками Office, для интеграции LinkedIn используются существующие API Microsoft Graph. Интеграция LinkedIn использует только подмножество API, доступных для надстроек Office, и поддерживает различные исключения.
| Разрешения Microsoft Graph | Описание |
|---|---|
| Разрешения на чтение для приложения "People" | Позволяет приложению читать оцененный список людей, имеющих отношение к вошедшему в систему пользователю. Список может включать локальные контакты, контакты из социальных сетей или каталога вашей организации, а также пользователей, с которыми он недавно общался (например, с помощью электронной почты и Skype). |
| Разрешения на чтение для календарей | Позволяет приложению считывать события в пользовательских календарях. Включает собрания в календарях пользователей, вошедших в систему, время их проведения, место и участников. |
| Чтение разрешений для профиля пользователя | Позволяет пользователям входить в приложение и читать профили вошедших в систему пользователей. Это также позволяет приложению читать основную информацию о компании для вошедших в систему пользователей. |
| Подписки | Эта область недоступна и еще не используется. Сюда входят подписки, предоставляемые организацией пользователя на приложения и службы Майкрософт, например Microsoft 365. |
| Insights | Эта область недоступна и еще не используется. Сюда входят интересы, связанные с учетной записью пользователя, вошедшего в систему, на основе использования им служб Майкрософт. |
Подробнее
- Дополнительные сведения о данных и функциях LinkedIn в приложениях Майкрософт.
- Дополнительные сведения о подключениях к учетным записям LinkedIn см. на странице стратегии развития Microsoft 365.
- Дополнительные сведения о настройке подключений к учетным записям LinkedIn.
- Дополнительные сведения о данных, которыми обмениваются учетные записи LinkedIn и рабочие или учебные учетные записи Майкрософт, см. в разделе LinkedIn в приложениях Майкрософт для работы или учебы.