Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule opisano ustawienia zasad ochrony aplikacji (APP) dla systemu Windows. Opisane ustawienia zasad można skonfigurować dla zasad ochrony aplikacji w okienku Ustawienia w centrum administracyjnym usługi Intune podczas tworzenia nowych zasad.
Możesz włączyć chroniony dostęp MAM do danych organizacji za pomocą przeglądarki Microsoft Edge na osobistych urządzeniach z systemem Windows. Ta funkcja jest znana jako Windows MAM i zapewnia działanie za pomocą zasad konfiguracji aplikacji usługi Intune (ACP), zasad ochrony aplikacji usługi Intune, ochrony przed zagrożeniami klienta usługi Zabezpieczenia Windows Center i dostępu warunkowego ochrony aplikacji. Aby uzyskać więcej informacji na temat zarządzania aplikacjami mobilnymi w systemie Windows, zobacz Ochrona danych dla usługi Windows MAM, Tworzenie zasad ochrony aplikacji MTD dla systemu Windows i Konfigurowanie przeglądarki Microsoft Edge dla systemu Windows za pomocą usługi Intune.
Istnieją dwie kategorie ustawień zasad ochrony aplikacji dla systemu Windows:
Ważna
Funkcja zarządzania aplikacjami mobilnymi usługi Intune w systemie Windows obsługuje urządzenia niezarządzane. Jeśli urządzenie jest już zarządzane, rejestracja w usłudze MAM usługi Intune jest zablokowana, a ustawienia zasad ochrony aplikacji nie są stosowane. Jeśli urządzenie zostanie zarządzane po zarejestrowaniu w zarządzaniu aplikacjami mobilnymi, ustawienia zasad ochrony aplikacji nie będą już stosowane.
Urządzenie nie może być połączone z usługą Microsoft Entra ID ani zarejestrowane w usłudze Zarządzanie urządzeniami (MDM) w żadnej dzierżawie, w tym w dzierżawie użytkownika MAM. Urządzenie nie może być również dołączone do miejsca pracy dla więcej niż dwóch użytkowników oprócz użytkownika MAM (limit wynosi łącznie trzech).
Ochrona danych
Ustawienia ochrony danych mają wpływ na dane i kontekst organizacji. Jako administrator możesz kontrolować przepływ danych do i z kontekstu ochrony organizacji. Kontekst organizacji jest definiowany przez dokumenty, usługi i witryny, do których dostęp uzyskuje określone konto organizacji. Następujące ustawienia zasad pomagają kontrolować dane zewnętrzne odbierane w kontekście organizacji i dane organizacji wysyłane poza kontekst organizacji.
Transfer danych
| Ustawienie | Sposób użycia | Wartość domyślna |
|---|---|---|
| Odbieranie danych z | Wybierz jedną z następujących opcji, aby określić źródła, z których użytkownicy organizacji mogą otrzymywać dane:
|
Wszystkie źródła |
| Wyślij dane organizacji do | Wybierz jedną z następujących opcji, aby określić miejsca docelowe, do których użytkownicy organizacji mogą wysyłać dane:
|
Wszystkie miejsca docelowe |
| Zezwalaj na wycinanie, kopiowanie i wklejanie dla | Wybierz jedną z następujących opcji, aby określić źródła i miejsca docelowe, w których użytkownicy organizacji mogą wycinać, kopiować lub wklejać dane organizacji:
|
Dowolne miejsce docelowe i dowolne źródło |
Funkcjonalność
| Ustawienie | Sposób użycia | Wartość domyślna |
|---|---|---|
| Drukowanie danych organizacji | Wybierz pozycję Zablokuj , aby uniemożliwić drukowanie danych organizacji. Wybierz pozycję Zezwalaj , aby zezwolić na drukowanie danych organizacji. Nie ma to wpływu na dane osobowe ani niezarządzane. | Zezwalaj |
Kontrole kondycji
Ustaw warunki kontroli kondycji dla zasad ochrony aplikacji. Wybierz ustawienie i wprowadź wartość , którą muszą spełnić użytkownicy, aby uzyskać dostęp do danych organizacji. Następnie wybierz akcję , którą chcesz podjąć, jeśli użytkownicy nie spełnią Twoich warunków warunkowych. W niektórych przypadkach dla jednego ustawienia można skonfigurować kilka akcji.
Warunki dotyczące aplikacji
Skonfiguruj następujące ustawienia kontroli kondycji, aby zweryfikować konfigurację aplikacji przed zezwoleniem na dostęp do kont i danych organizacji.
Uwaga
Termin aplikacja zarządzana przez zasady odnosi się do aplikacji, które są skonfigurowane przy użyciu zasad ochrony aplikacji.
| Ustawienie | Sposób użycia | Wartość domyślna |
|---|---|---|
| Okres prolongaty w trybie offline | Liczba minut, przez które aplikacja zarządzana przez zasady może działać w trybie offline. Określ czas (w minutach), po upływie którego wymagania dostępu dla aplikacji są ponownie sprawdzane.
Są to m.in. następujące akcje :
|
Zablokuj dostęp (minuty): 720 minut (12 godzin) Czyszczenie danych (dni): 90 dni |
| Minimalna wersja aplikacji | Określ wartość minimalnej wersji aplikacji.
Są to m.in. następujące akcje :
Ten wpis może pojawiać się wiele razy, przy czym każde wystąpienie obsługuje inną akcję. To ustawienie zasad obsługuje zgodne formaty wersji pakietu aplikacji systemu Windows (major.minor lub major.minor.patch). |
Brak wartości domyślnej |
| Minimalna wersja zestawu SDK | Określ minimalną wartość dla wersji zestawu Intune SDK.
Są to m.in. następujące akcje :
|
Brak wartości domyślnej |
| Wyłączone konto | Określ zautomatyzowane działanie, jeśli konto usługi Microsoft Entra użytkownika jest wyłączone. Administracja może określić tylko jedną akcję. Nie ma wartości, którą można ustawić dla tego ustawienia.
Są to m.in. następujące akcje :
|
Brak wartości domyślnej |
Warunki urządzenia
Skonfiguruj następujące ustawienia kontroli kondycji, aby zweryfikować konfigurację urządzenia przed zezwoleniem na dostęp do kont i danych organizacji. Podobne ustawienia dotyczące urządzeń można skonfigurować dla zarejestrowanych urządzeń. Dowiedz się więcej o konfigurowaniu ustawień zgodności urządzeń dla zarejestrowanych urządzeń.
| Ustawienie | Sposób użycia | Wartość domyślna |
|---|---|---|
| Minimalna wersja systemu operacyjnego | Określ minimalny system operacyjny Windows, aby używać tej aplikacji.
Są to m.in. następujące akcje :
Ten format ustawienia zasad obsługuje wersje główne.pomocnicze, główne.pomocnicze.kompilacje, główne.pomocnicze.kompilacje.poprawki. Aby znaleźć wersję dla systemu Windows, otwórz wiersz polecenia. Wersja jest wyświetlana w górnej części okna wiersza polecenia. Przykładem używanego formatu wersji jest 10.0.22631.3155. Zwróć uwagę, że jeśli użyjesz tego winver polecenia, zobaczysz tylko kompilację systemu operacyjnego (np. 22631.3155), która nie jest właściwym formatem. |
|
| Maksymalna wersja systemu operacyjnego | Określ maksymalną liczbę wersji systemu operacyjnego Windows, w której ma być używana ta aplikacja.
Są to m.in. następujące akcje :
Ten wpis może pojawiać się wiele razy, przy czym każde wystąpienie obsługuje inną akcję. Ten format ustawienia zasad obsługuje wersje główne.pomocnicze, główne.pomocnicze.kompilacje, główne.pomocnicze.kompilacje.poprawki. |
|
| Maksymalny dozwolony poziom zagrożenia urządzenia | Zasady ochrony aplikacji mogą korzystać z łącznika Intune-MTD. Określ maksymalny poziom zagrożenia, który można zaakceptować podczas korzystania z tej aplikacji. Zagrożenia są określane przez wybraną aplikację dostawcy usługi Mobile Threat Defense (MTD) na urządzeniu użytkownika końcowego. Określ opcję Zabezpieczone, Niskie, Średnie lub Wysokie.
Poziom Zabezpieczone nie wymaga żadnych zagrożeń na urządzeniu i jest najbardziej restrykcyjną konfigurowalną wartością, podczas gdy Wysoki zasadniczo wymaga aktywnego połączenia usługi Intune z usługą MTD.
Są to m.in. następujące akcje :
Aby uzyskać więcej informacji na temat korzystania z tego ustawienia, zobacz Włączanie usługi MTD dla niezarejestrowanych urządzeń. |
Informacje dodatkowe
Aby uzyskać więcej informacji na temat aplikacji dla urządzeń z systemem Windows, zobacz następujące zasoby:
- Przegląd zasad ochrony aplikacji
- Ochrona danych w zarządzaniu aplikacjami mobilnymi w systemie Windows
- Tworzenie zasad ochrony aplikacji MTD dla systemu Windows
- Dodawanie zasad konfiguracji aplikacji dla aplikacji zarządzanych na urządzeniach z systemem Windows
- Konfigurowanie przeglądarki Microsoft Edge dla systemu Windows przy użyciu usługi Intune
- Wymaganie zasad ochrony aplikacji na urządzeniach z systemem Windows