适用于 Android 的托管工作和学校应用

注意

AOSP 设备当前不支持托管应用。

Intune托管应用 (简称托管应用) 是由组织管理的工作批准应用,配置为防止有意或无意中的数据丢失。 使用工作或学校帐户登录到托管应用时,可能会遇到组织的访问要求和限制。 本文概述了 Intune 托管的应用、如何获取工作或学校所需的应用及其限制和要求。

如何实现知道我拥有托管应用?

当你登录或尝试访问托管应用中的工作数据时,你会收到一条消息,指出该应用受组织保护。

在具有工作配置文件的设备上,工作应用标有公文包徽章。 有关 Android 工作配置文件的详细信息,请参阅 Android 工作配置文件简介

应用和数据保护策略

托管应用强制实施组织的应用和数据保护策略,这可能会限制或要求:

  • 访问特定网站

  • 使用 Microsoft Edge 和 Microsoft Entra ID 代理访问内部公司网站

  • 最低应用和操作系统版本

  • 能够在应用之间共享和传输数据

  • 如何以及在何处保存工作文件

  • 复制和粘贴功能

  • PIN 访问

  • 使用工作区凭据的登录方式

  • 能够将数据备份到云

  • 能够截取屏幕截图

  • 数据加密要求

这些策略可防止在组织外部共享或泄露敏感工作信息。仅在将应用用于工作或学校时才强制实施限制和要求,例如:

  • 你已使用工作帐户登录到应用。
  • 你尝试访问 OneDrive、Teams 或 SharePoint 中的工作文件。
  • 你正在设备上的工作配置文件区域中使用应用。

如何实现安装工作或学校应用?

可通过三种方式获取工作应用:

  • 从 Google Play 商店安装应用,然后使用工作或学校帐户登录到该应用。
  • 你的组织将应用配置为在设备注册时自动安装。
  • 你的组织在公司门户中向你提供应用。

除非组织要求,否则无需在 Intune 中注册设备即可使用工作或学校应用,但需要在设备上安装 Intune 公司门户应用。

添加工作或学校帐户

只能将一个工作或学校帐户与设备上的托管应用相关联。 在以下情况下强制执行此策略:

  • 如果尝试添加第二个工作或学校帐户,公司门户将提示你删除未使用的工作帐户。
  • 如果 IT 管理员将策略分配给第二个帐户,公司门户将提示你删除未使用的工作帐户。

可用应用

一定需要安装可用的应用,但它们是适合用于工作或学校的应用。 可以在公司门户应用中查看所有可用的应用。 应用根据设备类型提供。 例如,如果你在 Android 设备上使用公司门户应用,则你将有权访问 Android 应用,但不能访问 iOS 应用。

为工作或学校请求应用

如果有需要但在公司门户中看不到的应用,则可以向支持人员请求。 登录到公司门户应用或公司门户网站以获取联系信息。

使用 Azure 信息保护 应用查看受保护的媒体文件

Azure 信息保护 (AIP) 移动应用允许你查看受保护的电子邮件、PDF、图像和文本文件,而你无法使用常规应用针对这些文件类型打开这些文件。

有关 AIP 的详细信息,请参阅使用 Microsoft Purview 信息保护查看器查看受保护的文件

查看和编辑默认应用

公司门户安全地保存和存储托管应用的默认应用选择。 要查看和删除默认选择:

  1. 打开公司门户。
  2. 点击主菜单 >“设置”
  3. 向下滚动到 默认应用, 然后点击 查看默认值 以查看和移除当前默认值。