注意
AOSP 设备当前不支持托管应用。
Intune托管应用 (简称托管应用) 是由组织管理的工作批准应用,配置为防止有意或无意中的数据丢失。 使用工作或学校帐户登录到托管应用时,可能会遇到组织的访问要求和限制。 本文概述了 Intune 托管的应用、如何获取工作或学校所需的应用及其限制和要求。
如何实现知道我拥有托管应用?
当你登录或尝试访问托管应用中的工作数据时,你会收到一条消息,指出该应用受组织保护。
在具有工作配置文件的设备上,工作应用标有公文包徽章。 有关 Android 工作配置文件的详细信息,请参阅 Android 工作配置文件简介。
应用和数据保护策略
托管应用强制实施组织的应用和数据保护策略,这可能会限制或要求:
访问特定网站
使用 Microsoft Edge 和 Microsoft Entra ID 代理访问内部公司网站
最低应用和操作系统版本
能够在应用之间共享和传输数据
如何以及在何处保存工作文件
复制和粘贴功能
PIN 访问
使用工作区凭据的登录方式
能够将数据备份到云
能够截取屏幕截图
数据加密要求
这些策略可防止在组织外部共享或泄露敏感工作信息。仅在将应用用于工作或学校时才强制实施限制和要求,例如:
- 你已使用工作帐户登录到应用。
- 你尝试访问 OneDrive、Teams 或 SharePoint 中的工作文件。
- 你正在设备上的工作配置文件区域中使用应用。
如何实现安装工作或学校应用?
可通过三种方式获取工作应用:
- 从 Google Play 商店安装应用,然后使用工作或学校帐户登录到该应用。
- 你的组织将应用配置为在设备注册时自动安装。
- 你的组织在公司门户中向你提供应用。
除非组织要求,否则无需在 Intune 中注册设备即可使用工作或学校应用,但需要在设备上安装 Intune 公司门户应用。
添加工作或学校帐户
只能将一个工作或学校帐户与设备上的托管应用相关联。 在以下情况下强制执行此策略:
- 如果尝试添加第二个工作或学校帐户,公司门户将提示你删除未使用的工作帐户。
- 如果 IT 管理员将策略分配给第二个帐户,公司门户将提示你删除未使用的工作帐户。
可用应用
不 一定需要安装可用的应用,但它们是适合用于工作或学校的应用。 可以在公司门户应用中查看所有可用的应用。 应用根据设备类型提供。 例如,如果你在 Android 设备上使用公司门户应用,则你将有权访问 Android 应用,但不能访问 iOS 应用。
为工作或学校请求应用
如果有需要但在公司门户中看不到的应用,则可以向支持人员请求。 登录到公司门户应用或公司门户网站以获取联系信息。
使用 Azure 信息保护 应用查看受保护的媒体文件
Azure 信息保护 (AIP) 移动应用允许你查看受保护的电子邮件、PDF、图像和文本文件,而你无法使用常规应用针对这些文件类型打开这些文件。
有关 AIP 的详细信息,请参阅使用 Microsoft Purview 信息保护查看器查看受保护的文件。
查看和编辑默认应用
公司门户安全地保存和存储托管应用的默认应用选择。 要查看和删除默认选择:
- 打开公司门户。
- 点击主菜单 >“设置”。
- 向下滚动到 默认应用, 然后点击 查看默认值 以查看和移除当前默认值。