Защита расширений приложений

В этой статье описываются политики защиты приложений для расширений в Microsoft Intune.

Надстройки для приложения Outlook

Надстройки Outlook позволяют интегрировать популярные приложения с почтовым клиентом. Надстройки для Outlook доступны в Интернете, Windows, Mac, а также Outlook для Android и iOS/iPadOS. Политики SDK для приложений Intune и защиты приложений Intune не поддерживают управление надстройками для Outlook, но есть другие способы ограничить их использование. Так как управление надстройками осуществляется через Microsoft Exchange, пользователи смогут обмениваться данными и сообщениями в Outlook и неуправляемых надстройках, если только Exchange не отключил надстройки для пользователя.

Если вы хотите запретить конечным пользователям доступ к надстройкам Outlook и их установку (это касается всех клиентов Outlook), выполните следующие изменения ролей в Центре администрирования Exchange:

  • Чтобы запретить пользователям устанавливать надстройки из Магазина Office, удалите роль My Marketplace.
  • Чтобы запретить пользователям загрузку надстроек, удалите для них роль "Мои настраиваемые приложения".
  • Чтобы запретить пользователям устанавливать все надстройки, удалите из них роли "Мои пользовательские приложения" и "Мой Marketplace".

Эти инструкции относятся к Microsoft 365, Exchange 2016, Exchange 2013 в Outlook в Интернете, Windows, Mac и мобильных устройствах.

Контакты учетной записи LinkedIn для приложений Майкрософт

Контакты учетной записи LinkedIn позволяют пользователям просматривать общедоступные сведения профиля LinkedIn в определенных приложениях Майкрософт. По умолчанию пользователи могут подключить свои рабочие или учебные учетные записи LinkedIn и Майкрософт для просмотра дополнительных сведений о профиле LinkedIn.

Примечание.

Интеграция с LinkedIn в настоящее время недоступна для клиентов из государственных учреждений США и организаций с почтовыми ящиками Exchange Online, размещенными в Австралии, Канаде, Китае, Франции, Германии, Индии, Южной Корее, Соединенном Королевстве, Японии и ЮАР.

Политики SDK Intune и защиты приложений Intune не поддерживают управление подключениями к учетным записям LinkedIn, но ими можно управлять другими способами. Вы можете отключить контакты учетной записи LinkedIn для всей организации или включить подключения учетной записи LinkedIn для определенных групп пользователей в вашей организации. Эти параметры влияют на подключения LinkedIn в приложениях Microsoft 365 на всех платформах (в Интернете, на мобильных устройствах и компьютерах). Варианты действий:

  • Включение и отключение подключений учетной записи LinkedIn для клиента на портале.
  • Включение и отключение подключений учетной записи LinkedIn для приложений Office 2016 вашей организации с помощью групповой политики.

Если для вашего клиента включена интеграция с LinkedIn, при подключении пользователями вашей организации рабочих или учебных учетных записей LinkedIn и Майкрософт у них будет два варианта:

  • Они могут предоставить разрешение на обмен данными между обеими учетными записями. Это означает, что он предоставляет разрешение своей учетной записи LinkedIn на обмен данными с рабочей или учебной учетной записью Майкрософт, а также своей рабочей или учебной учетной записью Майкрософт на обмен данными со своей учетной записью LinkedIn. Данные, отправляемые в LinkedIn, покидают веб-службы.
  • Они могут предоставить разрешение на общий доступ к данным только из своей учетной записи LinkedIn в своей рабочей или учебной учетной записи Майкрософт

Если пользователь дает согласие на обмен данными между учетными записями, как в случае с надстройками Office, для интеграции LinkedIn используются существующие API Microsoft Graph. Интеграция LinkedIn использует только подмножество API, доступных для надстроек Office, и поддерживает различные исключения.

Разрешения Microsoft Graph Описание
Разрешения на чтение для приложения "People" Позволяет приложению читать оцененный список людей, имеющих отношение к вошедшему в систему пользователю. Список может включать локальные контакты, контакты из социальных сетей или каталога вашей организации, а также пользователей, с которыми он недавно общался (например, с помощью электронной почты и Skype).
Разрешения на чтение для календарей Позволяет приложению считывать события в пользовательских календарях. Включает собрания в календарях пользователей, вошедших в систему, время их проведения, место и участников.
Чтение разрешений для профиля пользователя Позволяет пользователям входить в приложение и читать профили вошедших в систему пользователей. Это также позволяет приложению читать основную информацию о компании для вошедших в систему пользователей.
Подписки Эта область недоступна и еще не используется. Сюда входят подписки, предоставляемые организацией пользователя на приложения и службы Майкрософт, например Microsoft 365.
Insights Эта область недоступна и еще не используется. Сюда входят интересы, связанные с учетной записью пользователя, вошедшего в систему, на основе использования им служб Майкрософт.

Подробнее