Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В Microsoft Intune вы можете создать и настроить профиль электронной почты для подключения к почтовому серверу Exchange, выбрать способ проверки подлинности пользователей, использовать шифрование S/MIME и т. д. В профиле электронной почты используется встроенное или встроенное приложение электронной почты на устройстве, и пользователи могут подключаться к электронной почте своей организации.
В этой статье описаны все параметры электронной почты, доступные для устройств под управлением iOS/iPadOS. Вы можете создать профиль конфигурации устройства, чтобы передавать или развертывать эти параметры электронной почты на устройствах с iOS/iPadOS.
Предварительные условия
Требования к платформе устройства
Эта функция поддерживается на следующих платформах:
- iOS/iPadOS — все типы регистрации. Дополнительные сведения о типах регистрации см. в разделе Регистрация iOS/iPadOS.
Требования к ролям
Чтобы настроить эту политику и начать сбор данных инвентаризации с устройств, используйте учетную запись по крайней мере с одной из следующих ролей:
- Войдите в Центр администрирования Microsoft Intune с учетной записью со встроенной ролью "Диспетчер политик и профилей". Дополнительные сведения о встроенных ролях см. в статье Управление доступом на основе ролей для Microsoft Intune.
Требования к конфигурации устройств
- Разверните почтовое приложение.
- Создайте профиль конфигурации устройства электронной почты iOS/iPadOS.
Эти настройки используют полезные данные Apple ExchangeActiveSync (открытие веб-сайта Apple).
Параметры учетной записи Exchange ActiveSync
Email сервер: введите имя узла сервера Exchange.
Имя учетной записи: введите отображаемое имя для учетной записи электронной почты. Это имя отображается пользователям на их устройствах.
Атрибут имени пользователя из Microsoft Entra ID: Это имя является атрибутом, который Intune получает от Microsoft Entra ID. Intune динамически создает имя пользователя, используемое этим профилем. Доступны следующие параметры:
-
Имя участника-пользователя: получает имя, like
user1илиuser1@contoso.com. -
Основной SMTP-адрес: получает имя протокола SMTP в формате адреса электронной почты, например
user1@contoso.com. -
Имя учетной записи sAM: требуется домен, например
domain\user1. Также введите:-
Источник имени домена пользователя: выберите Microsoft Entra ID или настраиваемый:
Microsoft Entra ID: получите атрибуты из Microsoft Entra ID. Также введите:
-
Атрибут доменного имени пользователя из Microsoft Entra ID: выберите получение полного атрибута доменного имени (
contoso.com) или имени NetBIOS (contoso) пользователя.
-
Атрибут доменного имени пользователя из Microsoft Entra ID: выберите получение полного атрибута доменного имени (
Настраиваемый: получение атрибутов из пользовательского доменного имени. Также введите:
-
Пользовательское доменное имя для использования: введите значение, которое Intune использует для доменного имени, like
contoso.comилиcontoso.
-
Пользовательское доменное имя для использования: введите значение, которое Intune использует для доменного имени, like
-
Источник имени домена пользователя: выберите Microsoft Entra ID или настраиваемый:
-
Имя участника-пользователя: получает имя, like
Email атрибут адреса из Microsoft Entra ID: выберите способ создания адреса электронной почты для пользователя. Убедитесь, что адреса электронной почты ваших пользователей соответствуют выбранному атрибуту. Доступны следующие параметры:
-
Имя участника-пользователя: используйте полное имя участника в качестве адреса электронной почты, like
user1@contoso.comилиuser1. -
Основной SMTP-адрес: используйте основной SMTP-адрес для входа в Exchange, например
user1@contoso.com.
-
Имя участника-пользователя: используйте полное имя участника в качестве адреса электронной почты, like
Метод проверки подлинности: выберите способ проверки подлинности пользователей на сервере электронной почты. Доступны следующие параметры:
- Сертификат: выберите ранее созданный профиль сертификата клиента SCEP или PKCS для проверки подлинности подключения Exchange. Этот вариант обеспечивает наиболее безопасный и лучший опыт для ваших пользователей.
- Имя пользователя и пароль: пользователям будет предложено ввести имя пользователя и пароль.
- Производные учетные данные: используйте сертификат, полученный из смарт-карта пользователя. Дополнительные сведения см. в разделе Использование производных учетных данных в Microsoft Intune.
Примечание.
Многофакторная идентификация Azure не поддерживается.
SSL:параметр "Включено " использует подключение по протоколу SSL при отправке и получении сообщений электронной почты, а также при взаимодействии с сервером Exchange. При отключении используется протокол SSL.
OAuth: Enable использует связь Open Authorization (OAuth) при отправке сообщений электронной почты, получении сообщений электронной почты и взаимодействии с Exchange. Если ваш сервер OAuth использует проверку подлинности на основе сертификатов, выберите "Сертификат " в качестве метода проверки подлинности и добавьте сертификат в профиль. В противном случае выберите Имя пользователя и пароль в качестве метода аутентификации. При использовании OAuth убедитесь, что:
Прежде чем предоставлять этот профиль пользователям, убедитесь, что ваше почтовое решение поддерживает протокол OAuth. Microsoft 365 Exchange Online поддерживает OAuth. Локальная среда Exchange и другие решения партнеров или сторонних производителей могут не поддерживать OAuth. Локальный Exchange можно настроить для современной проверки подлинности. Дополнительные сведения см. в статье "Гибридная современная проверка подлинности: обзор и необходимые условия для локальных серверов Skype для бизнеса и Exchange".
Если в профиле электронной почты используется протокол Oauth, а служба электронной почты не поддерживает его, параметр повторного ввода пароля выглядит неработающим. Например, ничего не происходит, когда пользователь выбирает "Повторно ввести пароль " в параметрах устройства Apple.
Когда OAuth включен, конечным пользователям доступен другой интерфейс входа в электронную почту с помощью современной проверки подлинности, поддерживающий многофакторную проверку подлинности (MFA).
В некоторых организациях конечные пользователи могут самостоятельно получать доступ к приложениям. В этом сценарии вход с современной проверкой подлинности может завершиться ошибкой, пока администратор не создаст корпоративное приложение "Учетные записи iOS" и не предоставит пользователям доступ к приложению в Microsoft Entra ID.
Действием по умолчанию является добавление приложения с помощью функции "Панель доступа приложения"без утверждения компании. Дополнительные сведения см. в статье о назначении пользователей приложениям.
Примечание.
При включении OAuth происходит следующее:
- Устройствам, которые уже являются целевыми, выдается новый профиль.
- Конечным пользователям будет предложено повторно ввести свои учетные данные.
Конфигурация профиля Exchange ActiveSync
При настройке этих параметров на устройстве развертывается новый профиль, даже если вы обновляете существующий профиль электронной почты для включения этих параметров. Пользователям будет предложено ввести пароль учетной записи Exchange ActiveSync. Эти параметры вступают в силу при вводе пароля.
Синхронизируемые данные Exchange: при использовании Exchange ActiveSync выберите службы Exchange, синхронизируемые на устройстве: Calendar, контакты, напоминания, заметки и Email. Доступны следующие параметры:
- Все данные (по умолчанию): синхронизация включена для всех служб.
- Только Email: синхронизация включена только для Email. Для других служб синхронизация отключена.
- Только Calendar: синхронизация включена только для Calendar. Для других служб синхронизация отключена.
- Calendar и только контакты. Синхронизация включена только для Calendar и контактов. Для других служб синхронизация отключена.
- Только контакты. Синхронизация включена только для контактов. Для других служб синхронизация отключена.
Данная функция применяется к:
- iOS 13.0 и более поздние версии.
- iPadOS 13.0 и более поздние версии.
Разрешить пользователям изменять параметры синхронизации: укажите, могут ли пользователи изменять параметры Exchange ActiveSync для служб Exchange на устройстве: Calendar, контакты, напоминания, заметки и Email. Доступны следующие параметры:
- Да (по умолчанию): пользователи могут изменять поведение синхронизации всех служб. Выбор "Да" позволяет вносить изменения во все службы.
- Нет: пользователи не могут изменять параметры синхронизации для всех служб. Выбор "Нет" блокирует изменения для всех служб.
Совет
Если вы настроили синхронизацию данных Exchange на синхронизацию только некоторых служб, выберите "Нет " для этого параметра. Выбор "Нет" запрещает пользователям изменять синхронизируемую службу Exchange.
Данная функция применяется к:
- iOS 13.0 и более поздние версии.
- iPadOS 13.0 и более поздние версии.
Параметры электронной почты Exchange ActiveSync
S/MIME: S/MIME использует сертификаты электронной почты, которые обеспечивают дополнительную безопасность сообщений электронной почты путем подписи, шифрования и расшифровки. При использовании S/MIME с сообщением электронной почты подтверждается подлинность отправителя, а также целостность и конфиденциальность сообщения.
Доступны следующие параметры:
Отключение S/MIME (по умолчанию): не использует сертификат электронной почты S/MIME для подписи, шифрования и расшифровки сообщений электронной почты.
Включение S/MIME: позволяет пользователям подписывать и (или) шифровать электронную почту в собственном почтовом приложении iOS/iPadOS. Также введите:
Подпись S/MIME включена: Отключено (по умолчанию) не позволяет пользователям подписывать сообщения цифровой подписью. "Включить " позволяет пользователям осуществлять цифровой вход для введенной учетной записи исходящей электронной почты. Подпись помогает пользователям, получающим сообщения, быть уверенными, что сообщение пришло от конкретного отправителя, а не от кого-то, выдающего себя за отправителя.
Разрешить пользователю изменять параметр: Enable позволяет пользователям изменять параметры подписи. Отключено (по умолчанию) запрещает пользователям изменять подпись и заставляет пользователей использовать настроенную подпись.
Тип сертификата подписи: Параметры:
- Не настроено: этот параметр не обновляется и не изменяется в Intune.
- Нет: Как администратор, вы не принудительно используете определенный сертификат. Выберите этот параметр, чтобы пользователи могли выбрать свой собственный сертификат.
- Производные учетные данные: используйте сертификат, полученный из смарт-карта пользователя. Дополнительные сведения см. в разделе Использование производных учетных данных в Microsoft Intune.
- Сертификаты: выберите существующий профиль сертификата SCEP или PKCS , который подписывает сообщения электронной почты.
Разрешить пользователю изменять параметр: Enable позволяет пользователям изменять сертификат подписи. Отключено (по умолчанию) запрещает пользователям изменять сертификат подписи и заставляет пользователей использовать настроенный сертификат.
Данная функция применяется к:
- iOS 12 и более поздние версии
- iPadOS 12 и более поздние версии
Шифрование по умолчанию: Параметр "Включено " шифрует все сообщения по умолчанию. Отключено (по умолчанию) не шифрует все сообщения, как действие по умолчанию.
Разрешить пользователю изменять параметр: Enable позволяет пользователям изменять поведение шифрования по умолчанию. Отключение запрещает пользователям изменять поведение шифрования по умолчанию и заставляет пользователей использовать настроенное шифрование.
Данная функция применяется к:
- iOS 12 и более поздние версии
- iPadOS 12 и более поздние версии
Принудительное шифрование сообщений: шифрование сообщений позволяет пользователям выбрать, какие сообщения шифровать перед отправкой.
Параметр "Включено " показывает параметр шифрования для каждого сообщения при создании нового сообщения электронной почты. Затем пользователи могут включить или отключить шифрование для каждого сообщения. Если параметр "Шифрование по умолчанию " также включен, включение шифрования для каждого сообщения позволяет пользователям отказаться от шифрования для каждого сообщения.
Отключено (по умолчанию) запрещает отображение параметра шифрования для каждого сообщения. Если параметр шифрования по умолчанию также отключен, включение шифрования для каждого сообщения позволяет пользователям выбрать шифрование для каждого сообщения.
Тип сертификата шифрования: Параметры:
- Не настроено: этот параметр не обновляется и не изменяется в Intune.
- Нет: Как администратор, вы не принудительно используете определенный сертификат. Выберите этот параметр, чтобы пользователи могли выбрать свой собственный сертификат.
- Производные учетные данные: используйте сертификат, полученный из смарт-карта пользователя. Дополнительные сведения см. в разделе Использование производных учетных данных в Microsoft Intune.
- Сертификаты: выберите существующий профиль сертификата SCEP или PKCS , который подписывает сообщения электронной почты.
Разрешить пользователю изменять параметр: Enable позволяет пользователям изменять сертификат шифрования. Отключено (по умолчанию) запрещает пользователям изменять сертификат шифрования и заставляет пользователей использовать настроенный сертификат.
Данная функция применяется к:
- iOS 12 и более поздние версии
- iPadOS 12 и более поздние версии
Количество сообщений электронной почты для синхронизации: выберите количество дней электронной почты, которую нужно синхронизировать. Или выберите "Без ограничений ", чтобы синхронизировать всю доступную электронную почту.
Разрешить перемещение сообщений в другие учетные записи электронной почты: Включить (по умолчанию) позволяет пользователям перемещать сообщения электронной почты между различными учетными записями, настроенными пользователями на своих устройствах. Отключение запрещает пользователям перемещать сообщения электронной почты.
Разрешить отправку электронной почты из сторонних приложений: Включить (по умолчанию) позволяет пользователям выбрать этот профиль в качестве учетной записи по умолчанию для отправки электронной почты. Он позволяет сторонним компаниям и приложениям партнеров открывать электронную почту в собственном почтовом приложении, например прикреплять файлы к письму. Отключение предотвращает эту функцию.
Синхронизировать недавно использовавшиеся адреса электронной почты: Включить (по умолчанию) позволяет пользователям синхронизировать список адресов электронной почты, которые недавно использовались на устройстве, с сервером. Отключение предотвращает эту функцию.
Профиль VPN для каждой учетной записи VPN: начиная с iOS/iPadOS 14 трафик электронной почты для собственного почтового приложения можно направлять через VPN в зависимости от учетной записи, используемой пользователем. Если задано значение "Нет", Intune не включает VPN для каждой учетной записи для этого профиля электронной почты.
В этом списке показаны созданные вами VPN-подключения для каждого приложения. Если выбрать профиль VPN из списка, все сообщения, отправляемые на эту учетную запись и из нее в приложении "Почта", будут использовать VPN-туннель. VPN-подключение для каждого приложения включается автоматически, когда пользователи используют учетную запись своей организации в приложении "Почта".
Данная функция применяется к:
- iOS 14 и более поздние версии
- iPadOS 14 и более поздние версии
Статьи по теме
- Назначьте профиль и отслеживайте его состояние.
- Настройте параметры электронной почты на устройствах Android Enterprise и Windows .