Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W usłudze Microsoft Intune możesz utworzyć i skonfigurować profil poczty e-mail na potrzeby łączenia się z serwerem poczty e-mail programu Exchange, wybrać sposób uwierzytelniania użytkowników, używać szyfrowania S/MIME i nie tylko. Profil poczty e-mail korzysta z natywnej lub wbudowanej aplikacji poczty e-mail na urządzeniu, a użytkownicy mogą łączyć się z pocztą e-mail organizacji.
W tym artykule opisano wszystkie ustawienia poczty e-mail dostępne dla urządzeń z systemem iOS/iPadOS. Możesz utworzyć profil konfiguracji urządzenia, aby wypchnąć lub wdrożyć te ustawienia poczty e-mail na urządzeniach z systemem iOS/iPadOS.
Wymagania wstępne
Wymagania dotyczące platformy urządzenia
Ta funkcja obsługuje następującą platformę:
- iOS/iPadOS, wszystkie typy rejestracji. Aby uzyskać więcej informacji na temat typów rejestracji, zobacz Rejestracja w systemie iOS/iPadOS.
Wymagania dotyczące ról
Aby skonfigurować te zasady i rozpocząć zbieranie danych spisu z urządzeń, użyj konta z co najmniej jedną z następujących ról:
- Zaloguj się do centrum administracyjnego usługi Microsoft Intune przy użyciu konta z wbudowaną rolą Menedżer zasad i profilów. Aby uzyskać więcej informacji na temat wbudowanych ról, przejdź do Kontrola dostępu oparta na rolach dla usługi Microsoft Intune.
Wymagania dotyczące konfiguracji urządzenia
- Wdróż aplikację poczty e-mail.
- Utwórz profil konfiguracji urządzenia poczty e-mail systemu iOS/iPadOS.
Te ustawienia używają pakietu danych Apple ExchangeActiveSync (otwiera witrynę internetową firmy Apple).
Ustawienia konta programu Exchange ActiveSync
Email serwer: Wprowadź nazwę hosta serwera programu Exchange.
Nazwa konta: wprowadź nazwę wyświetlaną dla konta e-mail. Ta nazwa jest widoczna dla użytkowników na ich urządzeniach.
Atrybut nazwy użytkownika z usługi Microsoft Entra ID: Ta nazwa jest atrybutem, który usługa Intune otrzymuje z usługi Microsoft Entra ID. Usługa Intune dynamicznie generuje nazwę użytkownika używaną w tym profilu. Dostępne opcje:
-
Główna nazwa użytkownika: Pobiera nazwę, jak
user1lubuser1@contoso.com. -
Podstawowy adres SMTP: pobiera nazwę SMTP (Simple Mail Transfer Protocol) w formacie adresu e-mail, takim jak
user1@contoso.com. -
Nazwa konta sAM: Wymaga domeny, takiej jak
domain\user1. Wprowadź również:-
Źródło nazwy domeny użytkownika: Wybierz pozycję Microsoft Entra ID lub niestandardową:
Microsoft Entra ID: Pobierz atrybuty z usługi Microsoft Entra ID. Wprowadź również:
-
Atrybut nazwy domeny użytkownika z usługi Microsoft Entra ID: wybierz, aby uzyskać atrybut pełnej nazwy domeny (
contoso.com) lub nazwy NetBIOS (contoso) użytkownika.
-
Atrybut nazwy domeny użytkownika z usługi Microsoft Entra ID: wybierz, aby uzyskać atrybut pełnej nazwy domeny (
Niestandardowa: pobierz atrybuty z niestandardowej nazwy domeny. Wprowadź również:
-
Custom domain name to use: Enter a value that Intune uses for the domain name, like
contoso.comorcontoso.
-
Custom domain name to use: Enter a value that Intune uses for the domain name, like
-
Źródło nazwy domeny użytkownika: Wybierz pozycję Microsoft Entra ID lub niestandardową:
-
Główna nazwa użytkownika: Pobiera nazwę, jak
Email atrybut adresu z Microsoft Entra ID: Wybierz sposób generowania adresu e-mail użytkownika. Upewnij się, że adresy e-mail użytkowników są zgodne z wybranym atrybutem. Dostępne opcje:
-
Główna nazwa użytkownika: użyj pełnej nazwy głównej jako adresu e-mail, na przykład
user1@contoso.comlubuser1. -
Podstawowy adres SMTP: użyj podstawowego adresu SMTP służącego do logowania się do programu Exchange, takiego jak
user1@contoso.com.
-
Główna nazwa użytkownika: użyj pełnej nazwy głównej jako adresu e-mail, na przykład
Metoda uwierzytelniania: wybierz sposób uwierzytelniania użytkowników na serwerze poczty e-mail. Dostępne opcje:
- Certyfikat: wybierz profil certyfikatu klienta SCEP lub PKCS utworzony wcześniej w celu uwierzytelnienia połączenia programu Exchange. Ta opcja zapewnia najbezpieczniejsze i najkorzystniejsze środowisko dla użytkowników.
- Nazwa użytkownika i hasło: użytkownicy są monitowani o wprowadzenie nazwy użytkownika i hasła.
- Poświadczenia pochodne: użyj certyfikatu pochodzącego z karty inteligentnej użytkownika. Aby uzyskać więcej informacji, przejdź do tematu Use derived credentials in Microsoft Intune.
Uwaga
Uwierzytelnianie wieloskładnikowe platformy Azure nie jest obsługiwane.
SSL: funkcja Enable używa komunikacji SSL (Secure Sockets Layer) podczas wysyłania i odbierania wiadomości e-mail oraz komunikowania się z serwerem programu Exchange. Disable używa komunikacji SSL (Secure Sockets Layer).
OAuth: funkcja Włącz używa komunikacji Open Authorization (OAuth) podczas wysyłania i odbierania wiadomości e-mail oraz komunikowania się z programem Exchange. Jeśli Twój serwer OAuth używa uwierzytelniania za pomocą certyfikatu, wybierz Certyfikat jako metodę uwierzytelniania i dołącz certyfikat do profilu. W przeciwnym razie wybierz nazwę użytkownika i hasło jako metodę uwierzytelniania. W przypadku korzystania z protokołu OAuth pamiętaj, aby:
Upewnij się, że rozwiązanie poczty e-mail obsługuje protokół OAuth, zanim skierujesz ten profil do użytkowników. Usługa Microsoft 365 Exchange Online obsługuje protokół OAuth. Lokalny program Exchange i rozwiązania partnerów lub firm innych niż Microsoft mogą nie obsługiwać protokołu OAuth. Lokalny program Exchange można skonfigurować na potrzeby nowoczesnego uwierzytelniania. Aby uzyskać więcej informacji, zobacz Omówienie nowoczesnego uwierzytelniania hybrydowego i wymagania wstępne dotyczące lokalnych serwerów programu Skype dla firm i programu Exchange.
Jeśli profil poczty e-mail używa protokołu OAuth, a usługa poczty e-mail go nie obsługuje, opcja Wprowadź hasło ponownie wydaje się uszkodzona. Na przykład nic się nie dzieje, gdy użytkownik wybierze opcję Wprowadź hasło ponownie w ustawieniach urządzenia firmy Apple.
Po włączeniu protokołu OAuth użytkownicy końcowi mają do dyspozycji inne środowisko logowania do poczty e-mail "nowoczesnego uwierzytelniania", które obsługuje uwierzytelnianie wieloskładnikowe (MFA).
Niektóre organizacje blokują użytkownikowi końcowemu możliwość samodzielnego uzyskiwania dostępu do aplikacji. W tym scenariuszu logowanie przy użyciu nowoczesnego uwierzytelniania może zakończyć się niepowodzeniem, dopóki administrator nie utworzy aplikacji dla przedsiębiorstw "Konta systemu iOS" i nie udzieli użytkownikom dostępu do tej aplikacji w usłudze Microsoft Entra ID.
Domyślną akcją jest dodanie aplikacji przy użyciu funkcji Dodaj aplikację za pomocą funkcji Dodaj aplikację za pomocą Panelu dostępu aplikacjibez zgody biznesowej. Aby uzyskać więcej informacji, przejdź do tematu Przypisywanie użytkowników do aplikacji.
Uwaga
Włączenie protokołu OAuth powoduje wykonanie następujących czynności:
- Urządzenia, które są już celem ataków, otrzymują nowy profil.
- Użytkownicy końcowi są monitowani o ponowne wprowadzenie poświadczeń.
Konfiguracja profilu programu Exchange ActiveSync
Skonfigurowanie tych ustawień powoduje wdrożenie nowego profilu na urządzeniu, nawet jeśli aktualizujesz istniejący profil poczty e-mail w celu uwzględnienia tych ustawień. Użytkownicy są monitowani o wprowadzenie hasła do konta programu Exchange ActiveSync. Te ustawienia zaczynają obowiązywać po wprowadzeniu hasła.
Dane programu Exchange do synchronizacji: W przypadku korzystania z programu Exchange ActiveSync wybierz usługi programu Exchange synchronizowane na urządzeniu: Kalendarz, Kontakty, Przypomnienia, Notatki i Email. Dostępne opcje:
- Wszystkie dane (domyślnie): synchronizacja jest włączona dla wszystkich usług.
- Tylko wiadomości Email: synchronizacja jest włączona tylko dla wiadomości Email. Synchronizacja jest wyłączona dla innych usług.
- Tylko Calendar: synchronizacja jest włączona tylko dla Calendar. Synchronizacja jest wyłączona dla innych usług.
- Tylko kalendarz i kontakty: synchronizacja jest włączona tylko dla kalendarza i kontaktów. Synchronizacja jest wyłączona dla innych usług.
- Tylko kontakty: synchronizacja jest włączona tylko dla kontaktów. Synchronizacja jest wyłączona dla innych usług.
Ta funkcja ma zastosowanie do:
- iOS 13.0 i nowsze
- System iPadOS 13.0 i nowsze
Zezwalaj użytkownikom na zmienianie ustawień synchronizacji: wybierz, czy użytkownicy mogą zmieniać ustawienia programu Exchange ActiveSync dla usług programu Exchange na urządzeniu: Kalendarz, Kontakty, Przypomnienia, Notatki i Email. Dostępne opcje:
- Tak (ustawienie domyślne): Użytkownicy mogą zmieniać zachowanie synchronizacji wszystkich usług. Wybranie opcji Tak umożliwia wprowadzanie zmian we wszystkich usługach.
- Nie: użytkownicy nie mogą zmieniać ustawień synchronizacji wszystkich usług. Wybranie pozycji Nie blokuje zmiany we wszystkich usługach.
Porada
Jeśli dla ustawienia synchronizacji danych programu Exchange skonfigurowano synchronizowanie tylko niektórych usług, wybierz dla tego ustawienia wartość Nie . Wybranie pozycji Nie uniemożliwia użytkownikom zmienianie synchronizowanej usługi Exchange.
Ta funkcja ma zastosowanie do:
- iOS 13.0 i nowsze
- System iPadOS 13.0 i nowsze
Ustawienia poczty e-mail programu Exchange ActiveSync
S/MIME: S/MIME używa certyfikatów poczty e-mail, które zapewniają dodatkowe bezpieczeństwo komunikacji e-mail przez podpisywanie, szyfrowanie i odszyfrowywanie. Użycie zabezpieczeń S/MIME z wiadomością e-mail pozwala potwierdzić autentyczność nadawcy oraz integralność i poufność wiadomości.
Dostępne opcje:
Wyłącz S/MIME (domyślne): nie używa certyfikatu wiadomości e-mail S/MIME do podpisywania, szyfrowania ani odszyfrowywania wiadomości e-mail.
Włącz funkcję S/MIME: umożliwia użytkownikom logowanie i/lub szyfrowanie wiadomości e-mail w natywnej aplikacji poczty systemu iOS/iPadOS. Wprowadź również:
Włączone podpisywanie S/MIME: ustawienie Wyłącz (ustawienie domyślne) nie umożliwia użytkownikom cyfrowego podpisywania wiadomości. Opcja Włącz umożliwia użytkownikom cyfrowe logowanie wychodzących wiadomości e-mail dla wprowadzonego konta. Podpisywanie ułatwia użytkownikom odbierającym wiadomości uzyskanie pewności, że wiadomość pochodzi od określonego nadawcy, a nie od osoby podszywającej się pod nadawcę.
Zezwalaj użytkownikowi na zmianę ustawienia: Opcja Włącz umożliwia użytkownikom zmianę opcji podpisywania. Ustawienie Wyłącz (ustawienie domyślne) uniemożliwia użytkownikom zmianę podpisywania i wymusza na użytkownikach korzystanie ze skonfigurowanego podpisu.
Typ certyfikatu podpisywania: Dostępne opcje:
- Nieskonfigurowane: usługa Intune nie aktualizuje ani nie zmienia tego ustawienia.
- Brak: Jako administrator nie wymuszasz określonego certyfikatu. Zaznacz tę opcję, aby użytkownicy mogli wybrać własny certyfikat.
- Poświadczenia pochodne: użyj certyfikatu pochodzącego z karty inteligentnej użytkownika. Aby uzyskać więcej informacji, przejdź do tematu Use derived credentials in Microsoft Intune.
- Certyfikaty: Wybierz istniejący profil certyfikatu SCEP lub PKCS , który podpisuje wiadomości e-mail.
Zezwalaj użytkownikowi na zmianę ustawienia: Włącz umożliwia użytkownikom zmianę certyfikatu podpisywania. Ustawienie Wyłącz (ustawienie domyślne) uniemożliwia użytkownikom zmianę certyfikatu podpisywania i wymusza na użytkownikach używanie skonfigurowanego certyfikatu.
Ta funkcja ma zastosowanie do:
- iOS 12 i nowsze
- iPadOS 12 i nowsze
Szyfruj domyślnie: Włączenie szyfruje wszystkie wiadomości jako domyślne zachowanie. Ustawienie Wyłącz (domyślne) domyślnie nie szyfruje wszystkich wiadomości.
Zezwalaj użytkownikowi na zmianę ustawienia: Opcja Włącz umożliwia użytkownikom zmianę domyślnego zachowania szyfrowania. Wyłączenie uniemożliwia użytkownikom zmianę domyślnego zachowania szyfrowania i wymusza na użytkownikach korzystanie z szyfrowania skonfigurowanego.
Ta funkcja ma zastosowanie do:
- iOS 12 i nowsze
- iPadOS 12 i nowsze
Wymuś szyfrowanie dla poszczególnych wiadomości: Szyfrowanie dla poszczególnych wiadomości umożliwia użytkownikom wybranie, które wiadomości e-mail mają być szyfrowane przed wysłaniem.
Opcja Włącz pokazuje opcję szyfrowania dla poszczególnych wiadomości podczas tworzenia nowej wiadomości e-mail. Użytkownicy mogą następnie zdecydować, czy chcą włączyć szyfrowanie wiadomości, czy z niego zrezygnować. Jeśli włączone jest również ustawienie Szyfrowanie domyślne , włączenie szyfrowania dla poszczególnych wiadomości umożliwia użytkownikom rezygnację z szyfrowania wiadomości.
Opcja Wyłącz (domyślna) uniemożliwia wyświetlanie opcji szyfrowania dla poszczególnych wiadomości. Jeśli ustawienie Szyfrowanie domyślne jest również wyłączone, włączenie szyfrowania dla poszczególnych wiadomości umożliwia użytkownikom włączenie szyfrowania wiadomości.
Typ certyfikatu szyfrowania: Dostępne opcje:
- Nieskonfigurowane: usługa Intune nie aktualizuje ani nie zmienia tego ustawienia.
- Brak: Jako administrator nie wymuszasz określonego certyfikatu. Zaznacz tę opcję, aby użytkownicy mogli wybrać własny certyfikat.
- Poświadczenia pochodne: użyj certyfikatu pochodzącego z karty inteligentnej użytkownika. Aby uzyskać więcej informacji, przejdź do tematu Use derived credentials in Microsoft Intune.
- Certyfikaty: Wybierz istniejący profil certyfikatu SCEP lub PKCS , który podpisuje wiadomości e-mail.
Zezwalaj użytkownikowi na zmianę ustawienia: Włącz umożliwia użytkownikom zmianę certyfikatu szyfrowania. Ustawienie Wyłącz (ustawienie domyślne) uniemożliwia użytkownikom zmianę certyfikatu szyfrowania i wymusza na użytkownikach używanie skonfigurowanego certyfikatu.
Ta funkcja ma zastosowanie do:
- iOS 12 i nowsze
- iPadOS 12 i nowsze
Ilość wiadomości e-mail do zsynchronizowania: Wybierz liczbę dni synchronizowania poczty e-mail. Możesz też wybrać pozycję Bez ograniczeń , aby zsynchronizować wszystkie dostępne wiadomości e-mail.
Zezwalaj na przenoszenie wiadomości na inne konta e-mail: Włącz (domyślnie) umożliwia użytkownikom przenoszenie wiadomości e-mail między różnymi kontami skonfigurowanymi na ich urządzeniach. Wyłączenie uniemożliwia użytkownikom przenoszenie wiadomości e-mail.
Zezwalaj na wysyłanie wiadomości e-mail z aplikacji innych firm: Włącz (domyślne) umożliwia użytkownikom wybranie tego profilu jako domyślnego konta do wysyłania wiadomości e-mail. Umożliwia to aplikacjom firm innych niż Microsoft i partnerów otwieranie wiadomości e-mail w natywnej aplikacji poczty e-mail, na przykład dołączanie plików do wiadomości e-mail. Wyłączenie uniemożliwia tę funkcję.
Synchronizuj ostatnio używane adresy e-mail: Opcja Włącz (domyślnie) umożliwia użytkownikom synchronizowanie listy adresów e-mail, które były ostatnio używane na urządzeniu z serwerem. Wyłączenie uniemożliwia tę funkcję.
Profil sieci VPN dla poszczególnych kont VPN: Począwszy od systemu iOS/iPadOS 14, ruch poczty e-mail dla natywnej aplikacji poczty może być kierowany przez sieć VPN na podstawie konta używanego przez użytkownika. Po ustawieniu wartości Brak usługa Intune nie włącza sieci VPN dla konta dla tego profilu poczty e-mail.
Na tej liście są wyświetlane utworzone połączenia VPN dla aplikacji. Jeśli wybierzesz profil VPN z listy, wszystkie wiadomości e-mail wysyłane do i z tego konta w aplikacji Poczta używają tunelu VPN. Połączenie VPN dla aplikacji włącza się automatycznie, gdy użytkownicy używają konta organizacji w aplikacji Poczta.
Ta funkcja ma zastosowanie do:
- iOS 14 i nowsze
- iPadOS 14 i nowsze
Artykuły pokrewne
- Przypisz profil i monitoruj jego stan.
- Skonfiguruj ustawienia poczty e-mail na urządzeniach z systemami Android Enterprise i Windows .