Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описываются параметры политики защиты приложений на устройствах iOS/iPadOS. Эти параметры можно настроить при создании новой политики в области Параметры на портале.
Существует три категории параметров политики: перемещение данных, требования доступа и условный запуск. В этой статье термин "приложения, управляемые политиками " относится к приложениям, для которых настроены политики защиты приложений.
Защита данных
Передача данных
| Setting | Применение | Значение по умолчанию |
|---|---|---|
| Резервное копирование данных организации в iTunes и iCloud | Выберите Блокировать, чтобы запретить этому приложению выполнять резервное копирование рабочих или учебных данных в iTunes и iCloud. Выберите Разрешить, чтобы разрешить этому приложению выполнять резервное копирование рабочих или учебных данных в iTunes и iCloud. | Allow |
| Отправлять данные организации в другие приложения | Укажите, какие приложения могут получать данные от этого приложения:
Поиск Spotlight (позволяет выполнять поиск данных в приложениях) и сочетания клавиш Siri блокируются, если не выбрано значение «Все приложения». Эту политику также можно применять к универсальным ссылкам iOS/iPadOS. Существует несколько исключенных приложений и служб, для которых Intune может разрешить передачу данных по умолчанию. Кроме того, вы можете создавать собственные исключения, если хотите разрешить передачу данных в приложение, не поддерживающее Intune. Дополнительные сведения см. в статье Исключения передачи данных. |
Все приложения |
|
Этот параметр доступен, если для предыдущего параметра выбрано значение Приложения, управляемые политикой. | |
|
Укажите, какие универсальные ссылки iOS/iPadOS должны открываться в указанном неуправляемом приложении, а не в защищенном браузере, указанном в параметре Ограничить обмен веб-содержимым с другими приложениями. Необходимо связаться с разработчиком приложений, чтобы определить правильный универсальный формат ссылок для каждого приложения. | |
|
Укажите, какие универсальные ссылки iOS/iPadOS должны открываться в указанном управляемом приложении, а не в защищенном браузере, указанном в параметре Ограничить обмен веб-содержимым с другими приложениями. Необходимо связаться с разработчиком приложений, чтобы определить правильный универсальный формат ссылок для каждого приложения. | |
|
Выберите Блокировать, чтобы отключить возможность выбора команды "Сохранить как" в этом приложении. Выберите Разрешить, если хотите разрешить использование команды Сохранить как. Если выбрано значение Блокировать, можно настроить параметр Разрешить пользователю сохранять копии в выбранных службах. Примечание.
|
Allow |
|
Пользователи могут сохранять файлы в выбранных службах: Microsoft OneDrive, SharePoint, Box, библиотеке фотографий, iManage, Egnyte и локальном хранилище. Все остальные службы блокируются. OneDrive для работы или учебы: вы можете сохранять файлы в OneDrive для работы или учебы и SharePoint. SharePoint: вы можете сохранять файлы в локальной среде SharePoint. Библиотека фотографий: вы можете сохранять файлы в библиотеке фотографий локально. Локальное хранилище: управляемые приложения могут сохранять копии данных организации локально. Это НЕ включает сохранение файлов в локальные неуправляемые расположения, такие как приложение "Файлы" на устройстве. | Выбрано: 0 |
|
Как правило, когда пользователь выбирает номер телефона с гиперссылкой в приложении, открывается приложение дозвона с предварительно заполненным номером телефона, готовым к звонку. Для этого параметра выберите, как обрабатывать передачу этого типа содержимого, если она инициируется из приложения, управляемого политикой:
Примечание. Для этого параметра требуется пакет SDK Intune 12.7.0 или более поздней версии. Если ваши приложения зависят от функции набора номера и не используют правильную версию пакета SDK для Intune, в качестве временного решения рассмотрите возможность добавления "tel; telprompt" в качестве исключения для передачи данных. Если приложения поддерживают правильную версию пакета SDK Intune, исключение можно удалить. |
Любое приложение для набора номера |
|
Если выбрано конкретное приложение набора номера, необходимо предоставить схему URL-адресов приложения набора номера, которая используется для запуска приложения набора номера на устройствах iOS. Дополнительные сведения см. в документации Apple о телефонных ссылках. | Blank |
|
Как правило, когда пользователь выбирает гиперссылку на ссылку в приложении, открывается приложение для обмена сообщениями с номером телефона, предварительно заполненным и готовым к отправке. Для этого параметра выберите, как обрабатывать передачу этого типа содержимого, если она инициируется из приложения, управляемого политикой. Чтобы это изменение вступило в силу, могут потребоваться дополнительные действия. Сначала убедитесь, что SMS-сообщение удалено из списка "Выберите приложения для исключения". Затем убедитесь, что приложение использует более новую версию пакета SDK Intune (версия > 19.0.0). Для этого параметра выберите, как обрабатывать передачу этого типа содержимого, если она инициируется из приложения, управляемого политикой:
Примечание. Для этого параметра требуется пакет SDK Intune 19.0.0 и более поздней версии. |
Любое приложение для обмена сообщениями |
|
Если выбрано конкретное приложение для обмена сообщениями, необходимо указать схему URL-адресов приложения для обмена сообщениями, которая используется для запуска приложения для обмена сообщениями на устройствах iOS. Дополнительные сведения см. в документации Apple о телефонных ссылках. | Blank |
| Получать данные из других приложений | Укажите, какие приложения могут передавать данные в это приложение:
|
Все приложения |
|
Выберите Блокировать, чтобы отключить использование параметра Открыть или других параметров для обмена данными между учетными записями в этом приложении. Выберите Разрешить, если хотите разрешить использование параметра Открыть. Если установлено значение "Блокировать ", можно настроить параметр "Разрешить пользователю открывать данные из выбранных служб ", чтобы указать, каким службам разрешено использовать расположения данных организации. Примечание.
|
Allow |
|
Выберите службы хранилища приложений, из которых пользователи могут открывать данные. Все остальные службы блокируются. Отсутствие служб запрещает пользователям открывать данные из внешних расположений. Примечание. Этот элемент управления предназначен для работы с данными, находящимися за пределами корпоративного контейнера. Поддерживаемые службы:
|
Все выбранные |
| Ограничить вырезание, копирование и вставку данных между приложениями | Укажите, когда можно использовать операции вырезания, копирования и вставки для этого приложения. Выберите один из следующий вариантов.
|
Любое приложение |
|
Укажите количество символов, которые можно вырезать или скопировать из данных и учетных записей организации. Это позволяет делиться указанным количеством символов с любым приложением, включая неуправляемые приложения, независимо от параметра "Ограничить вырезание, копирование и вставку в других приложениях ". Значение по умолчанию — 0 Примечание. Приложение должно иметь пакет SDK для Intune версии 9.0.14 или более поздней. |
0 |
| Сторонние клавиатуры | Выберите Блокировать, чтобы предотвратить использование сторонних клавиатур в управляемых приложениях. Если этот параметр включен, пользователь получает один раз сообщение о том, что использование сторонних клавиатур заблокировано. Это сообщение появляется в первый раз, когда пользователь взаимодействует с данными организации, которые требуют использования клавиатуры. При использовании управляемых приложений доступна только стандартная клавиатура iOS/iPadOS, а все остальные клавиатуры отключаются. Этот параметр влияет как на организацию, так и на личные учетные записи приложений с несколькими удостоверениями. Этот параметр не влияет на использование сторонних клавиатур в неуправляемых приложениях. Примечание. Для этой функции требуется, чтобы приложение использовало пакет SDK Intune версии 12.0.16 или более поздней версии. В приложениях с пакетом SDK с версиями с 8.0.14 до 12.0.15 включительно эта функция не будет правильно применяться к приложениям с несколькими удостоверениями. Дополнительные сведения см. в разделе "Известная проблема". Сторонние клавиатуры не блокируются в iOS/iPadOS для личных учетных записей. |
Allow |
Примечание.
Для управляемых устройств требуется политика защиты приложений с IntuneMAMUPN. Это также относится к любому параметру, для которого требуются зарегистрированные устройства.
Шифрование
| Setting | Применение | Значение по умолчанию |
|---|---|---|
| Шифрование данных организации | Выберите "Требуется", чтобы включить шифрование рабочих или учебных данных в этом приложении. Intune применяет шифрование на уровне устройства iOS/iPadOS для защиты данных приложения, когда устройство заблокировано. Кроме того, приложения могут дополнительно шифровать данные приложения с помощью шифрования Intune APP SDK. Пакет SDK для приложений Intune использует методы шифрования iOS/iPadOS для применения 256-разрядного шифрования AES к данным приложения. Если этот параметр включен, пользователю может потребоваться настроить и использовать ПИН-код устройства для доступа к своему устройству. Если ПИН-код отсутствует и требуется шифрование, после вывода сообщения "Ваша организация требует, чтобы вы сначала настроили ПИН-код для доступа к этому приложению" пользователю будет предложено задать ПИН-код. Перейдите в официальную документацию Apple , чтобы узнать больше о классах защиты данных в рамках безопасности платформы Apple. |
Обязательность |
функциональность.
| Setting | Применение | Значение по умолчанию |
|---|---|---|
| Синхронизация данных в собственных и управляемых политикой приложениях или надстройках | Выберите "Заблокировать", чтобы запретить приложениям, управляемым политикой, сохранять данные в собственных приложениях устройства («Контакты», Calendar и мини-приложения), а также запретить использование надстроек в приложениях, управляемых политикой. Если приложение не поддерживает, будет разрешено сохранение данных в родных приложениях и использование надстроек. Если выбран параметр "Разрешить", управляемое политикой приложение может сохранять данные в собственных приложениях или использовать надстройки, если эти функции поддерживаются и включены в управляемом политикой приложении. Приложения могут предоставлять дополнительные элементы управления для настройки поведения синхронизации данных для конкретных собственных приложений или не учитывать этот контроль. Примечание. При выполнении выборочной очистки для удаления рабочих или учебных данных из приложения, данные, синхронизированные непосредственно из приложения, управляемого политикой, в собственном приложении удаляются. Все данные, синхронизированные из родного приложения с другим внешним источником, не стираются. Примечание. Следующие приложения поддерживают эту функцию:
|
Allow |
| Печать данных организации | Выберите Блокировать, чтобы запретить приложению распечатывать рабочие или учебные данные. Если оставить для этого параметра значение «Разрешить» (значение по умолчанию), пользователи смогут экспортировать и печатать все данные организации. | Allow |
| Ограничить обмен веб-содержимым с другими приложениями | Укажите способ открытия веб-содержимого (ссылок http/https) из приложений, управляемых политиками. Варианты:
Если требуется браузер, управляемый политикой, но он не установлен, пользователям будет предложено установить Microsoft Edge. Если требуется браузер, управляемый политикой, универсальные ссылки iOS/iPadOS управляются параметром политики "Отправлять данные организации в другие приложения ".
Регистрация устройств в Intune
Браузер Microsoft Edge, управляемый политикой
Примечание. Пакет SDK Intune не может определить, является ли целевое приложение браузером. На устройствах с iOS/iPadOS никакие другие управляемые приложения браузера не разрешены. |
Не настроено |
|
Введите протокол для одного неуправляемого браузера. Веб-содержимое (ссылки http/https) из приложений, управляемых политикой, открываются в любом приложении, поддерживающем этот протокол. Управление веб-контентом в целевом браузере не выполняется. Используйте эту функцию, только если вам необходимо предоставить общий доступ к защищенному содержимому определенному браузеру, который не включается политиками защиты приложений Intune. Свяжитесь с поставщиком браузера, чтобы определить протокол, поддерживаемый необходимым браузером. Примечание.Включите только префикс протокола. Если браузеру требуются ссылки в форме mybrowser://www.microsoft.com, введите mybrowser.Ссылки переведены как:
|
Blank |
| Уведомления о данных организации | Укажите способ передачи корпоративных данных через уведомления ОС для учетных записей организации. Этот параметр политики влияет на локальное устройство и любые подключенные устройства, такие как носимые устройства и интеллектуальные динамики. Приложения могут предоставлять больше элементов управления для настройки поведения уведомлений или могут не учитывать все значения. Выберите один из следующий вариантов.
Примечание.
|
Allow |
| Генмодзи |
Выберите "Заблокировать", чтобы запретить использование Genmoji для рабочих или учебных данных. Если оставить для этого параметра значение по умолчанию " Разрешить", пользователи смогут отправлять данные организации генератору Genmoji. Примечание. Для этого параметра требуется версия 19.7.12 или более поздняя версия для Xcode 15 и версия 20.4.0 или более поздняя версия для Xcode 16 пакета SDK. |
Allow |
| Снимок экрана |
Выберите "Заблокировать", чтобы запретить создание снимков экрана с рабочими или учебными данными. Если оставить для этого параметра значение " Разрешить" (значение по умолчанию), пользователи смогут делать снимки экрана, все данные организации и делиться ими без ограничений. Блокировка захвата экрана применяется в следующих сценариях.
Примечание. Для этого параметра требуется версия 19.7.12 или более поздняя версия для Xcode 15 и версия 20.4.0 или более поздняя версия для Xcode 16 пакета SDK. |
Allow |
| Инструменты письма |
Выберите "Заблокировать", чтобы запретить использование инструментов записи для рабочих или учебных данных. Если оставить для этого параметра значение по умолчанию " Разрешить", пользователи смогут отправлять данные организации в средства письма. Примечание. Для этого параметра требуется версия 19.7.12 или более поздняя версия для Xcode 15 и версия 20.4.0 или более поздняя версия для Xcode 16 пакета SDK. |
Allow |
Примечание.
Ни один из параметров защиты данных не управляет функцией открытия в режиме управления Apple на устройствах iOS/iPadOS. Для использования функции "Открыть с помощью" Apple см. раздел Управление передачей данных между приложениями iOS/iPadOS в Microsoft Intune.
Исключения передачи данных
Существуют некоторые исключенные приложения и службы платформы, для которых политика защиты приложений Intune может разрешить передачу данных в определенные сценарии. Этот список может измениться. В нем представлены полезные службы и приложения для безопасной работы.
Вы можете добавить неуправляемые приложения сторонних поставщиков в список исключений, чтобы разрешить исключения при передаче данных. Дополнительные сведения см. в разделе Создание исключений из политики передачи данных политики защиты приложений (APP) Intune. Разрешенные неуправляемые приложения должны вызываться по протоколу URL-адреса iOS. Например, если для неуправляемого приложения добавляется исключение для передачи данных, пользователи не смогут выполнять операции вырезания, копирования и вставки, если это ограничено политикой. Этот тип исключения также по-прежнему не позволит пользователям использовать действие Open-in в управляемом приложении для обмена данными или сохранения их в исключенном приложении, поскольку оно не основано на протоколе URL-адреса iOS. Дополнительные сведения о действии Открыть в см. в разделе Использование защиты приложений для приложений iOS.
| Имя (имена) службы или приложения | Описание |
|---|---|
skype |
Skype |
app-settings |
Параметры устройства |
itms; itmss; itms-apps; itms-appss; itms-services |
Магазин App Store |
calshow |
Встроенный календарь |
Важно!
Политики защиты приложений, созданные до 15 июня 2020 года, включают схему URL-адресов tel и telprompt в рамах исключений при передаче данных по умолчанию. Эти схемы URL-адресов позволяют управляемым приложениям инициировать набиратель номера. Параметр политики защиты приложений Передача телекоммуникационных данных заменит эту функцию. Администраторы должны удалить tel;telprompt; из исключений при передаче данных и использовать этот параметр политики защиты приложений, при условии, что управляемые приложения, инициирующие набиратель номера, включают пакет SDK для Intune 12.7.0 или более поздней версии.
Важно!
В Intune SDK 14.5.0 или более поздней версии включение схем URL-адресов SMS и mailto в исключения передачи данных позволяет совместно использовать данные организации контроллерам представлений MFMessageCompose (для SMS) и MFMailCompose (для mailto) в приложениях, управляемых политикой.
Универсальные ссылки
Универсальные ссылки позволяют пользователю напрямую запускать приложение, связанное со ссылкой, вместо защищенного браузера, указанного в параметре Ограничить обмен веб-содержимым с другими приложениями. Необходимо связаться с разработчиком приложений, чтобы определить правильный универсальный формат ссылок для каждого приложения.
Политика универсальных ссылок также управляет ссылками на клипы приложений по умолчанию.
Исключить универсальные ссылки
Добавив универсальные ссылки в неуправляемые приложения, можно запустить указанное приложение. Чтобы добавить приложение, необходимо добавить ссылку в список исключений.
Предостережение
Целевые приложения для этих универсальных ссылок являются неуправляемыми, и добавление исключения может привести к утечкам данных безопасности.
Исключения для приложений по умолчанию для универсальных ссылок включают следующие приложения:
| Универсальная ссылка приложения | Описание |
|---|---|
http://maps.apple.com;
https://maps.apple.com
|
Приложение "Карты" |
http://facetime.apple.com;
https://facetime.apple.com
|
Приложение FaceTime |
Если вы не хотите разрешать исключения для универсальных ссылок по умолчанию, их можно удалить. Вы также можете добавлять универсальные ссылки для сторонних приложений или бизнес-приложений. Исключения для универсальных ссылок позволяют использовать подстановочные знаки, такие как http://*.sharepoint-df.com/*.
Управляемые универсальные ссылки
Добавив универсальные ссылки в управляемые приложения, можно безопасно запустить указанное приложение. Чтобы добавить приложение, необходимо добавить универсальную ссылку приложения в список управляемых. Если целевое приложение поддерживает политику защиты приложений Intune, при переходе по ссылке предпринимается попытка запустить приложение. Если не удается открыть приложение, ссылка открывается в защищенном браузере. Если целевое приложение не интегрирует пакет SDK Intune, при переходе по ссылке запускается защищенный браузер.
По умолчанию используются следующие управляемые универсальные ссылки:
| Универсальная ссылка для управляемого приложения | Описание |
|---|---|
http://*.onedrive.com/*;
https://*.onedrive.com/*;
|
OneDrive |
http://*.appsplatform.us/*;
http://*.powerapps.cn/*;
http://*.powerapps.com/*;
http://*.powerapps.us/*;
https://*.powerbi.com/*;
https://app.powerbi.cn/*;
https://app.powerbigov.us/*;
https://app.powerbi.de/*;
|
PowerApps |
http://*.powerbi.com/*;
http://app.powerbi.cn/*;
http://app.powerbigov.us/*;
http://app.powerbi.de/*;
https://*.appsplatform.us/*;
https://*.powerapps.cn/*;
https://*.powerapps.com/*;
https://*.powerapps.us/*;
|
Power BI |
http://*.service-now.com/*;
https://*.service-now.com/*;
|
ServiceNow |
http://*.sharepoint.com/*;
http://*.sharepoint-df.com/*;
https://*.sharepoint.com/*;
https://*.sharepoint-df.com/*;
|
SharePoint |
http://web.microsoftstream.com/video/*;
http://msit.microsoftstream.com/video/*;
https://web.microsoftstream.com/video/*;
https://msit.microsoftstream.com/video/*;
|
Поток |
http://*teams.microsoft.com/l/*;
http://*devspaces.skype.com/l/*;
http://*teams.live.com/l/*;
http://*collab.apps.mil/l/*;
http://*teams.microsoft.us/l/*;
http://*teams-fl.microsoft.com/l/*;
https://*teams.microsoft.com/l/*;
https://*devspaces.skype.com/l/*;
https://*teams.live.com/l/*;
https://*collab.apps.mil/l/*;
https://*teams.microsoft.us/l/*;
https://*teams-fl.microsoft.com/l/*;
|
Teams |
http://tasks.office.com/*;
https://tasks.office.com/*;
http://to-do.microsoft.com/sharing*;
https://to-do.microsoft.com/sharing*;
|
Список задач |
http://*.yammer.com/*;
https://*.yammer.com/*;
|
Viva Engage |
http://*.zoom.us/*;
https://*.zoom.us/*;
|
Масштабирование |
Если вы не хотите разрешать исключения для универсальных ссылок по умолчанию, их можно удалить. Вы также можете добавить универсальные ссылки для сторонних приложений или бизнес-приложений.
Требования к доступу
| Setting | Применение | Значение по умолчанию |
|---|---|---|
| ПИН-код для доступа | Выберите Требуется, чтобы для использования этого приложения требовалось вводить ПИН-код. Пользователю предлагается настроить ПИН-код при первом запуске приложения в рабочем или учебном контексте. ПИН-код применяется при работе как в сети, так и автономно. Вы можете настроить надежность PIN-кода, используя параметры, доступные в разделе ПИН-код для доступа. Примечание. Конечные пользователи, которым разрешен доступ к приложению, могут сбросить ПИН-код приложения. В некоторых случаях этот параметр может быть не виден на устройствах iOS. На устройствах с iOS доступно не более четырех доступных сочетаний клавиш. Чтобы просмотреть ярлык сброса ПИН-кода приложения, конечному пользователю может потребоваться доступ к ярлыку из другого управляемого приложения. |
Обязательность |
|
Укажите тип ПИН-кода (цифровой или секретный код), который необходимо ввести для доступа к приложению с примененными политиками защиты. Цифровой ПИН-код состоит только из цифр, а секретный код должен включать в себя по крайней мере одну букву или специальный символ. Примечание.Чтобынастроить тип секретного кода, необходимо, чтобы в приложении был установлен пакет SDK Intune версии 7.1.12 или более поздней. Числовой тип не имеет ограничений по версии пакета SDK Intune. Специальные символы разрешены также использовать на английской клавиатуре iOS/iPadOS. |
Числовой |
|
Выберите Разрешить, чтобы разрешить пользователям применять простые ПИН-коды, например 1234, 1111, abcd или aaaa. Выберите Блокировать, чтобы запретить простые последовательности. Простые последовательности проверяются в трехсимвольных скользящих окнах. Если настроена блокировка , 1235 или 1112 не будут приняты в качестве ПИН-кода, установленного конечным пользователем, но 1122 будет разрешен. Примечание. Если настроен ПИН-код типа "Секретный код", а параметр "Разрешить простой ПИН-код" имеет значение "Да", в ПИН-коде должна быть по крайней мере одна буква или один специальный знак. Если настроен ПИН-код типа пароля, а для параметра Разрешить простой ПИН задано значение Нет, пользователю потребуется как минимум 1 цифра и 1 буква и как минимум 1 специальный знак в своем ПИН-коде. |
Allow |
|
Укажите минимальное число цифр в ПИН-коде. | 4 |
|
Выберите Разрешить, чтобы разрешить использовать Touch ID вместо ПИН-кода для доступа к приложению. | Allow |
|
Чтобы использовать этот параметр, выберите Требуется и настройте период бездействия. | Обязательность |
|
Укажите время в минутах, по истечении которого пароль или цифровой (в соответствии с настройками) ПИН-код переопределяет использование отпечатка пальца или лица в качестве метода доступа. Это значение должно быть больше, чем значение параметра "Перепроверять требования доступа через (минуты бездействия)". | 30 |
|
Выберите Разрешить, чтобы разрешить пользователю использовать технологию распознавания лиц для прохождения проверки подлинности на устройствах iOS/iPadOS. Если разрешено, для доступа к приложению должна использоваться технология Face ID при условии, что она поддерживается устройством. | Allow |
|
Выберите Да, чтобы пользователи должны были менять ПИН-код приложения через определенный период времени в днях. Если выбрано значение Да, необходимо настроить количество дней, по истечении которого ПИН-код необходимо сменить. |
Нет |
|
Настройте количество дней, по истечении которого ПИН-код необходимо сменить. | 90 |
|
Выберите Отключить, чтобы отключать ПИН-код приложения при обнаружении блокировки устройства на зарегистрированном устройстве, где настроен Корпоративный портал. Примечание.Требуется, чтобы в приложении был пакет SDK Intune версии 7.0.1 или более поздней. Чтобы определить состояние регистрации, для приложений необходимо настроить параметр IntuneMAMUPN. На устройствах с iOS/iPadOS можно разрешить пользователю подтверждать свою личность, используя Touch ID или Face ID вместо ПИН-кода. Для проверки подлинности пользователей с помощью Touch ID и Face ID служба Intune использует API LocalAuthentication. Дополнительные сведения о Touch ID и Face ID см. в руководстве по безопасности iOS. Когда пользователь пытается использовать это приложение с помощью своей рабочей или учебной учетной записи, ему будет предложено проверить отпечаток пальца или сканировать лицо вместо ввода ПИН-кода. Если этот параметр включен, изображение предварительного просмотра переключателя приложений будет размытым при использовании рабочей или учебной учетной записи. При изменении биометрической базы данных устройства Intune запрашивает у пользователя ввод ПИН-кода при достижении следующего значения времени ожидания. Изменения биометрических данных включают добавление или удаление отпечатка пальца или лица для проверки подлинности. Если у пользователя Intune не настроен ПИН-код, ему будет предложено настроить ПИН-код Intune. |
Enable |
| Данные рабочей или учебной учетной записи для доступа | Выберите "Обязательно", чтобы пользователи входили в свою рабочую или учебную учетную запись вместо использования ПИН-кода для доступа к приложению. Если задать значение "Требовать " и включить запросы ПИН-кода или биометрических данных, пользователь увидит как запрос на ввод корпоративных учетных данных, так и запрос на ввод ПИН-кода или биометрических данных. | Не требуется |
| Перепроверять требования доступа через (минут бездействия) | Настройте количество минут бездействия, которое должно пройти, прежде чем приложение запросит повторную проверку требований доступа. Например, администратор включает ПИН-код и блокирует устройства с правами root-прав в политике, пользователь открывает приложение, управляемое Intune, должен ввести ПИН-код и должен использовать приложение на устройстве без корневого доступа. При использовании этого параметра пользователю не нужно вводить ПИН-код или выполнять еще одну проверку на предмет обнаружения корней в любом приложении, управляемом Intune, в течение настроенного периода. Примечание.В iOS/iPadOS ПИН-код используется всеми приложениями, управляемыми Intune, одного издателя. Таймер для конкретного ПИН-кода сбрасывается, когда приложение покидает передний план на устройстве. Пользователю не потребуется вводить ПИН-код в любом приложении, управляемом Intune, которое отправляет свой ПИН-код в течение таймаута, определенного в этом параметре. Этот формат параметра политики поддерживает положительное целое число. |
30 |
Примечание.
Дополнительные сведения о параметрах защиты для приложений Intune, настраиваемых в разделе "Доступ" для набора приложений и пользователей, работающих с iOS/iPadOS, см. в разделах Вопросы и ответы по Intune MAM и Выборочная очистка данных с помощью действий доступа политики защиты приложений в Intune.
Условный запуск
Настройте параметры условного запуска, чтобы задать требования безопасности входа для вашей политики защиты доступа.
По умолчанию предоставляется несколько параметров с предварительно настроенными значениями и действиями. Вы можете удалить некоторые из этих значений, например минимальную версию ОС. Вы также можете выбрать другие параметры в раскрывающемся списке "Выберите один вариант ".
| Setting | Применение |
|---|---|
| Максимальная версия ОС | Укажите максимальную версию операционной системы iOS или iPadOS, разрешенную для использования этого приложения.
Действия:
Эта запись может встречаться несколько раз, при этом каждый экземпляр поддерживает отдельное действие. Этот формат параметра политики поддерживает следующие форматы версий: major.minor, major.minor.build, major.minor.build.revision. Примечание.Требуется, чтобы в приложении был пакет SDK Intune версии 14.4.0 или более поздней. |
| Минимальная версия ОС | Укажите минимальную версию операционной системы iOS/iPadOS, необходимую для использования этого приложения.
Действия:
Этот формат параметра политики поддерживает следующие форматы версий: major.minor, major.minor.build, major.minor.build.revision. Примечание.Требуется, чтобы в приложении был пакет SDK Intune версии 7.0.1 или более поздней. |
| Макс. попыток ввода ПИН-кода | Укажите количество попыток, за которое пользователь должен успешно ввести свой ПИН-код до применения настроенного действия. Если пользователю не удается успешно ввести ПИН-код после максимального количества попыток ввода ПИН-кода, ему необходимо сбросить ПИН-код после успешного входа в свою учетную запись и прохождения многофакторной проверки подлинности (MFA), если это необходимо. Этот формат параметра политики поддерживает положительное целое число.
Действия:
|
| Период отсрочки в автономном режиме | Период, в течение которого приложения, управляемые политикой, могут выполняться автономно, в минутах. Укажите время (в минутах), по истечении которого выполняется повторная проверка требований доступа для приложения.
Действия:
|
| Устройства со снятой защитой или административным доступом | Значения для этого параметра нет.
Действия:
|
| Учетная запись отключена | Значения для этого параметра нет.
Действия:
|
| Минимальная версия приложения | Укажите значение для минимального номера версии приложения.
Действия:
Эта запись может встречаться несколько раз, при этом каждый экземпляр поддерживает отдельное действие. Этот параметр политики поддерживает соответствующие форматы версий набора приложений для iOS (major.minor или major.minor.patch). Примечание.Требуется, чтобы в приложении был пакет SDK Intune версии 7.0.1 или более поздней. Кроме того, вы можете указать, где пользователи могут получить обновленную версию бизнес-приложения. Конечные пользователи видят это в диалоговом окне условного запуска минимальной версии приложения , в котором конечным пользователям будет предложено обновиться до минимальной версии бизнес-приложения. В iOS/iPadOS для этой функции требуется, чтобы приложение было интегрировано (или заключено с помощью средства упаковки) в пакет SDK Intune для iOS версии 10.0.7 или более поздней. Чтобы настроить место обновления бизнес-приложения пользователем, приложению нужна политика конфигурации управляемого приложения, отправляемая ему с ключом com.microsoft.intune.myappstore. Отправляемое значение определяет, из какого магазина пользователь скачивает приложение. Если приложение развертывается с помощью Корпоративного портала, должно использоваться значение CompanyPortal. Для другого хранилища необходимо ввести полный URL-адрес. |
| Минимальная версия пакета SDK | Укажите минимальную версию пакета SDK для Intune.
Действия:
Эта запись может встречаться несколько раз, при этом каждый экземпляр поддерживает отдельное действие. |
| Модель устройства | Укажите список идентификаторов моделей, разделенный точкой с запятой. Эти значения не чувствительны к регистру.
Действия:
|
| Максимальный допустимый уровень угроз для устройства | Политики защиты приложений могут использовать соединитель Intune-MTD. Укажите максимальный уровень угроз, приемлемый для использования этого приложения. Выбранное вами приложение Mobile Threat Defense (MTD) определяет угрозы на устройстве пользователя. Укажите Защищенный, Низкий, Средний или Высокий.
Защищенный требует отсутствия угроз на устройстве и является наиболее строгим значением из доступных, а Высокий, по сути, требует наличия активного подключения Intune к MTD.
Действия:
Дополнительные сведения об использовании этого параметра см. в статье Активация MTD для незарегистрированных устройств. |
| Основной сервис MTD | Если вы настроили несколько соединителей Intune-MTD, укажите основное приложение поставщика MTD, которое должно использоваться на устройстве конечного пользователя.
К значениям относятся:
Чтобы использовать этот параметр, необходимо настроить параметр "Максимально допустимый уровень угрозы для устройства". Для этого параметра нет действий . |
| Нерабочее время | Значения для этого параметра нет.
Действия:
Эту функцию поддерживают следующие приложения:
|
Подробнее
- Дополнительные сведения о данных и функциях LinkedIn в приложениях Майкрософт.
- Дополнительные сведения о подключениях к учетным записям LinkedIn см. на странице стратегии развития Microsoft 365.
- Дополнительные сведения о настройке подключений к учетным записям LinkedIn.
- Дополнительные сведения о данных, которыми обмениваются учетные записи LinkedIn и рабочие или учебные учетные записи Майкрософт, см. в разделе LinkedIn в приложениях Майкрософт для работы или учебы.