Ustawienia administratora urządzeń z systemem Android konfigurujące pocztę e-mail w usłudze Intune

W tym artykule opisano różne ustawienia poczty e-mail, które można kontrolować na administratorze urządzeń z systemem Android na urządzeniach z systemem Samsung Knox w usłudze Intune. W ramach rozwiązania do zarządzania urządzeniami przenośnymi (MDM) te ustawienia umożliwiają konfigurowanie serwera poczty e-mail programu Exchange, używanie protokołu SSL do szyfrowania wiadomości e-mail i nie tylko. Profil poczty e-mail korzysta z natywnej lub wbudowanej aplikacji poczty e-mail na urządzeniu i umożliwia użytkownikom łączenie się z pocztą e-mail organizacji.

Ta funkcja ma zastosowanie do:

  • Administrator urządzenia z systemem Android (DA)

Jako administrator usługi Intune, możesz tworzyć i przypisywać ustawienia poczty e-mail do urządzeń z systemem Android i Samsung Knox Standard. Aby dowiedzieć się więcej o profilach poczty e-mail w usłudze Intune, przejdź do strony Konfigurowanie ustawień poczty e-mail.

Ważna

Zarządzanie administratorem urządzeń z systemem Android (DA) jest przestarzałe i nie jest już dostępne dla urządzeń z dostępem do usług Google Mobile Services (GMS). Jeśli obecnie korzystasz z zarządzania DA, zalecamy przełączenie się na inną opcję zarządzania systemem Android. Dokumentacja pomocy technicznej i pomocy pozostaje dostępna dla niektórych urządzeń z systemem Android 15 i starszych bez GMS. Aby uzyskać więcej informacji, zobacz Zakończenie wsparcia dla administratora urządzenia Android na urządzeniach GMS.

Przed rozpoczęciem

Android (Samsung Knox)

  • Email serwer: Wprowadź nazwę hosta serwera programu Exchange. Na przykład wprowadź outlook.office365.com.

  • Nazwa konta: wprowadź nazwę wyświetlaną dla konta e-mail. Ta nazwa jest widoczna dla użytkowników na ich urządzeniach.

  • Atrybut nazwy użytkownika z usługi Microsoft Entra ID: Ta nazwa jest atrybutem, który usługa Intune otrzymuje z usługi Microsoft Entra ID. Usługa Intune dynamicznie generuje nazwę użytkownika używaną w tym profilu. Dostępne opcje:

    • Główna nazwa użytkownika: pobiera nazwę, jak user1 lub user1@contoso.com.
    • Nazwa użytkownika: pobiera tylko nazwę, taką jak user1.
    • Nazwa konta sAM: Wymaga domeny, takiej jak domain\user1. Nazwa konta sAM jest używana tylko w przypadku urządzeń z systemem Android. Wprowadź również:
      • Źródło nazwy domeny użytkownika: Wybierz pozycję Tożsamość Microsoft Entralub Niestandardowe.

        Wybierając pobieranie atrybutów z usługi Microsoft Entra ID, wprowadź:

        • Atrybut nazwy domeny użytkownika z usługi Microsoft Entra ID: wybierz, aby uzyskać pełną nazwę domeny lub atrybut nazwy NetBIOS użytkownika.

        Wybierając opcję atrybutów niestandardowych , wprowadź:

        • Custom domain name to use: Enter a value that Intune uses for the domain name, like contoso.com or contoso.
  • Email atrybut adresu z Microsoft Entra ID: ta nazwa jest atrybutem adresu e-mail Intune który jest pobierany z Microsoft Entra ID. Usługa Intune dynamicznie generuje adres e-mail używany w tym profilu. Upewnij się, że adresy e-mail użytkowników są zgodne z wybranym atrybutem. Dostępne opcje:

    • Główna nazwa użytkownika: jako adres e-mail używana jest pełna nazwa główna, taka jak user1@contoso.com lub user1.
    • Podstawowy adres SMTP: Używa podstawowego adresu SMTP (Simple Mail Transfer Protocol), takiego jak user1@contoso.com, do logowania się do programu Exchange.
  • Metoda uwierzytelniania: Wybierz nazwę użytkownika i hasło lub certyfikat jako metodę uwierzytelniania używaną przez profil poczty e-mail.

    • W przypadku wybrania pozycji Certyfikat wybierz profil certyfikatu klienta SCEP lub PKCS , który został utworzony uprzednio w celu uwierzytelnienia połączenia z serwerem Exchange.

Ustawienia zabezpieczeń

  • SSL: funkcja Enable używa komunikacji SSL (Secure Sockets Layer) podczas wysyłania i odbierania wiadomości e-mail oraz komunikowania się z serwerem programu Exchange. Disable używa protokołu SSL.
  • S/MIME:Wyłącz S/MIME (domyślnie): nie używa certyfikatu wiadomości e-mail S/MIME do podpisywania, szyfrowania ani odszyfrowywania wiadomości e-mail. Włącz funkcję S/MIME , która wysyła wychodzące wiadomości e-mail przy użyciu szyfrowania S/MIME. Wprowadź również:
    • Wybierz profil certyfikatu klienta SCEP lub PKCS utworzony wcześniej na potrzeby uwierzytelniania połączenia z serwerem Exchange.

Ustawienia synchronizacji

  • Ilość wiadomości e-mail do synchronizacji: Wybierz liczbę dni synchronizowania poczty e-mail lub wybierz pozycję Bez ograniczeń, aby synchronizować wszystkie dostępne wiadomości e-mail.
  • Harmonogram synchronizacji: wybierz harmonogram synchronizowania danych urządzeń z serwera programu Exchange. Możesz również wybrać pozycję Po nadejściu wiadomości, która synchronizuje dane po ich nadejściu, lub pozycję Ręcznie, gdzie użytkownik urządzenia musi zainicjować synchronizację.

Typ zawartości do zsynchronizowania

Wybierz typy zawartości, które chcesz synchronizować na urządzeniach.

Nieskonfigurowane powoduje wyłączenie ustawienia. W przypadku ustawienia wartości Nie skonfigurowano, jeśli użytkownik końcowy włączy synchronizację na urządzeniu, synchronizacja zostanie wyłączona ponownie, gdy urządzenie zsynchronizuje się z usługą Intune, ponieważ zasady zostaną wzmocnione.

  • Kontakty: Włącz umożliwia użytkownikom końcowym synchronizowanie kontaktów z ich urządzeniami.
  • Kalendarz: Opcja Włącz umożliwia użytkownikom końcowym synchronizowanie kalendarza na ich urządzeniach.
  • Zadania: Włącz umożliwia użytkownikom końcowym synchronizowanie zadań na swoich urządzeniach.