Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln beskrivs inställningar för appskyddsprincip (APP) för Windows. De principinställningar som beskrivs kan konfigureras för en appskyddsprincip i fönstret Inställningar i Intune administrationscenter när du skapar en ny princip.
Du kan aktivera skyddad MAM-åtkomst till organisationsdata via Microsoft Edge på personliga Windows-enheter. Den här funktionen kallas Windows MAM och tillhandahåller funktioner med Intune programkonfigurationsprinciper (ACP), Intune appskyddsprinciper, Windows-säkerhet Center klientskydd skydd och villkorsstyrd åtkomst för programskydd. Mer information om Windows MAM finns i Dataskydd för Windows MAM, Skapa en MTD-appskyddsprincip för Windows och Konfigurera Microsoft Edge för Windows med Intune.
Det finns två kategorier av principinställningar för appskydd för Windows:
Viktigt
Intune MAM på Windows stöder ohanterade enheter. Om en enhet redan hanteras blockeras Intune MAM-registrering och inställningarna för programskyddsprinciper tillämpas inte. Om en enhet hanteras efter MAM-registreringen tillämpas inte längre inställningarna för programskyddsprinciper.
Enheten får inte vara Microsoft Entra ID-ansluten eller mobil enhetshantering (MDM) registrerad för någon klientorganisation, inklusive klientorganisationen för din MAM-användare. Enheten får inte heller vara arbetsplatsansluten till fler än två användare förutom MAM-användaren (gränsen är tre totalt).
Dataskydd
Inställningarna för dataskydd påverkar organisationsdata och kontext. Som administratör kan du styra förflyttningen av data till och från organisationsskyddets kontext. Organisationskontexten definieras av dokument, tjänster och webbplatser som åtkomsten görs av det angivna organisationskontot. Följande principinställningar hjälper till att styra externa data som tas emot i organisationskontexten och organisationsdata som skickas utanför organisationskontexten.
Dataöverföring
| Inställning | Användning | Standardvärde |
|---|---|---|
| Ta emot data från | Välj ett av följande alternativ för att ange de källor som organisationsanvändarna kan ta emot data från:
|
Alla källor |
| Skicka organisationsdata till | Välj ett av följande alternativ för att ange de mål som organisationsanvändarna kan skicka data till:
|
Alla destinationer |
| Tillåt klipp ut, kopiera och klistra in för | Välj ett av följande alternativ för att ange de källor och mål som organisationsanvändarna kan klippa ut eller kopiera eller klistra in organisationsdata:
|
Alla destinationer och källor |
Funktionalitet
| Inställning | Användning | Standardvärde |
|---|---|---|
| Skriva ut organisationsdata | Välj Blockera för att förhindra utskrift av organisationsdata. Välj Tillåt för att tillåta utskrift av organisationsdata. Personliga eller ohanterade data påverkas inte. | Tillåt |
Hälsokontroller
Ange villkor för hälsokontroll för din appskyddsprincip. Välj en inställning och ange det värde som användarna måste uppfylla för att få åtkomst till organisationsdata. Välj sedan den åtgärd du vill vidta om användarna inte uppfyller dina villkor. I vissa fall kan flera åtgärder konfigureras för en enda inställning.
Villkor för appen
Konfigurera följande inställningar för hälsokontroll för att verifiera programkonfigurationen innan du tillåter åtkomst till organisationskonton och data.
Obs!
Termen principhanterad app syftar på appar som har konfigurerats med appskyddsprinciper.
| Inställning | Användning | Standardvärde |
|---|---|---|
| Respitperiod offline | Antal minuter som den principhanterade appen kan köras offline. Ange tiden (i minuter) innan åtkomstkraven för appen kontrolleras igen.
Åtgärderna omfattar:
|
Blockera åtkomst (minuter): 720 minuter (12 timmar) Rensa data (dagar): 90 dagar |
| Min appversion | Ange ett värde för lägsta programversionsvärde.
Åtgärderna omfattar:
Den här posten kan visas flera gånger, där varje förekomst stöder en annan åtgärd. Den här principinställningen stöder matchande versionsformat för Windows-appaket (major.minor eller major.minor.patch). |
Inget standardvärde |
| Min SDK-version | Ange ett minimivärde för Intune SDK-versionen.
Åtgärderna omfattar:
|
Inget standardvärde |
| Inaktiverat konto | Ange en automatiserad åtgärd om Microsoft Entra kontot för användaren är inaktiverat. Admin kan endast ange en åtgärd. Det finns inget värde att ange för den här inställningen.
Åtgärderna omfattar:
|
Inget standardvärde |
Enhetens villkor
Konfigurera följande inställningar för hälsokontroll för att verifiera enhetskonfigurationen innan du tillåter åtkomst till organisationskonton och data. Liknande enhetsbaserade inställningar kan konfigureras för registrerade enheter. Läs mer om hur du konfigurerar enhetskompatibilitetsinställningar för registrerade enheter.
| Inställning | Användning | Standardvärde |
|---|---|---|
| Lägsta operativsystemversion | Ange ett lägsta Windows-operativsystem för att använda den här appen.
Åtgärderna omfattar:
Det här principinställningsformatet har stöd för major.minor, major.minor.build eller major.minor.build.revision. Öppna en kommandotolk om du vill hitta Windows-versionen. Versionen visas högst upp i kommandotolken. Ett exempel på vilket versionsformat som ska användas är 10.0.22631.3155. Observera att om du använder winver kommandot ser du bara OS-versionen (till exempel 22631.3155), som inte är rätt format att använda. |
|
| Max OS-version | Ange maximalt antal Windows-operativsystem för att använda den här appen.
Åtgärderna omfattar:
Den här posten kan visas flera gånger, där varje förekomst stöder en annan åtgärd. Det här principinställningsformatet har stöd för major.minor, major.minor.build eller major.minor.build.revision. |
|
| Högsta tillåtna hotnivå för enheten | Principer för Appskydd kan dra nytta av Intune-MTD-anslutningsappen. Ange en högsta hotnivå som är acceptabel för att använda den här appen. Hoten avgörs av den MTD-leverantörsapp (Mobile Threat Defense) som du har valt på slutanvändarens enhet. Ange antingen Skyddad, Låg, Medel eller Hög.
Skyddad kräver inga hot på enheten och är det mest restriktiva konfigurerbara värdet, medan Hög i princip kräver en aktiv Intune-till-MTD-anslutning.
Åtgärderna omfattar:
För mer information om hur du använder den här inställningen, se Aktivera MTD för oregistrerade enheter. |
Ytterligare information
Mer information om APP för Windows-enheter finns i följande resurser: