Lägga till e-postinställningar för iOS- och iPadOS-enheter i Microsoft Intune

I Microsoft Intune kan du skapa och konfigurera en e-postprofil för att ansluta till en Exchange-e-postserver, välja hur användare autentiseras, använda S/MIME för kryptering och annat. E-postprofilen använder enhetens inbyggda e-postapp och användarna kan ansluta till organisationens e-post.

I den här artikeln beskrivs alla e-postinställningar som är tillgängliga för enheter som kör iOS/iPadOS. Du kan skapa en enhetskonfigurationsprofil för att skicka eller distribuera e-postinställningarna till dina iOS/iPadOS-enheter.

Förhandskrav

Krav på enhetsplattform

Den här funktionen har stöd för följande plattform:

Rollkrav

Om du vill konfigurera den här principen och börja samla in inventeringsdata från enheter använder du ett konto med minst en av följande roller:

Krav för enhetskonfiguration

De här inställningarna använder nyttolasten Apple ExchangeActiveSync (öppnar Apples webbplats).

Kontoinställningar för Exchange ActiveSync

  • Email-server: Ange Exchange-serverns värdnamn.

  • Kontonamn: Ange visningsnamnet för e-postkontot. Det här namnet visas för användare på deras enheter.

  • Användarnamnattribut från Microsoft Entra ID: Det här namnet är attributet Intune får från Microsoft Entra ID. Intune genererar dynamiskt användarnamnet som den här profilen använder. Dina alternativ:

    • User Principal Name: Hämtar namnet, som user1 eller user1@contoso.com.
    • Primär SMTP-adress: Hämtar SMTP-namnet (Simple Mail Transfer Protocol) i e-postadressformat, till exempel user1@contoso.com.
    • sAM-kontonamn: Kräver domänen, t.ex domain\user1. Ange även:
      • Källa för användarens domännamn: Välj Microsoft Entra ID eller Anpassad:
        • Microsoft Entra ID: Hämta attributen från Microsoft Entra ID. Ange även:

          • Attribut för användarens domännamn från Microsoft Entra ID: Välj för att få attributet fullständigt domännamn (contoso.com) eller NetBIOS-namn (contoso) för användaren.
        • Anpassad: Hämta attributen från ett anpassat domännamn. Ange även:

          • Anpassat domännamn att använda: Ange ett värde som Intune använder för domännamnet, som contoso.com eller contoso.
  • Email adressattribut från Microsoft Entra ID: Välj hur användarens e-postadress ska genereras. Kontrollera att användarna har e-postadresser som matchar attributet du väljer. Dina alternativ:

    • Användarens huvudnamn: Använd det fullständiga huvudnamnet som e-postadress, till exempel user1@contoso.com eller user1.
    • Primär SMTP-adress: Använd den primära SMTP-adressen som loggar in på Exchange, till exempel user1@contoso.com.
  • Autentiseringsmetod: Välj hur användare ska autentiseras för e-postservern. Dina alternativ:

    • Certifikat: Välj en SCEP - eller PKCS-klientcertifikatprofil som du tidigare skapade för att autentisera Exchange-anslutningen. Det här alternativet ger den säkraste och bästa upplevelsen för användarna.
    • Användarnamn och lösenord: Användare uppmanas att ange sitt användarnamn och lösenord.
    • Härledd autentiseringsuppgift: Använd ett certifikat som härleds från en användares smartkort. Mer information finns i Använda härledda autentiseringsuppgifter i Microsoft Intune.

    Obs!

    Azure multifaktorautentisering stöds inte.

  • SSL:Aktivera använder SSL-kommunikation (Secure Sockets Layer) när du skickar e-post, tar emot e-post och kommunicerar med Exchange-servern. Disable använder SSL-kommunikation (Secure Sockets Layer).

  • OAuth: Aktivera använder OAuth-kommunikation (Open Authorization) när du skickar e-post, tar emot e-post och kommunicerar med Exchange. Om OAuth-servern använder certifikatautentisering väljer du Certifikat som autentiseringsmetod och inkluderar certifikatet i profilen. Annars väljer du Användarnamn och lösenord som autentiseringsmetod. När du använder OAuth måste du:

    • Bekräfta att din e-postlösning har stöd för OAuth innan du riktar den här profilen till dina användare. Microsoft 365 Exchange Online har stöd för OAuth. Lokala Exchange-lösningar och andra partnerlösningar eller icke-Microsoft-lösningar kanske inte stöder OAuth. Lokal Exchange kan konfigureras för modern autentisering. Mer information finns i Översikt över hybridmodern autentisering och förutsättningar för lokala Skype för företag och Exchange-servrar.

      Om e-postprofilen använder Oauth, och e-posttjänsten inte stöder det, ser alternativet Ange lösenord ut att vara trasigt. Till exempel händer ingenting när användaren väljer Ange lösenordet igen i Apples enhetsinställningar.

    • När OAuth är aktiverat har slutanvändarna en annan inloggningsupplevelse för e-post med modern autentisering som stöder multifaktorautentisering (MFA).

    • Vissa organisationer inaktiverar slutanvändarens möjlighet att utföra självbetjäningsåtkomst till program. I det här scenariot kan inloggningen för modern autentisering misslyckas tills en administratör skapar företagsappen "iOS-konton" och ger användare åtkomst till appen i Microsoft Entra ID.

      Standardåtgärden är att lägga till ett program med funktionen ÅtkomstpanelLäggtill programutan företagets godkännande. Mer information finns i Tilldela användare till program.

    Obs!

    När du aktiverar OAuth händer följande:

    1. Enheter som redan är mål får en ny profil.
    2. Slutanvändarna uppmanas att ange sina inloggningsuppgifter igen.

Profilkonfiguration i Exchange ActiveSync

När du konfigurerar de här inställningarna distribuerar du en ny profil till enheten, även om du uppdaterar en befintlig e-postprofil för att inkludera dessa inställningar. Användare uppmanas att ange lösenordet för sitt Exchange ActiveSync-konto. De här inställningarna börjar gälla när du anger lösenordet.

  • Exchange-data som ska synkroniseras: När du använder Exchange ActiveSync väljer du de Exchange-tjänster som synkroniseras på enheten: Calendar, kontakter, påminnelser, anteckningar och Email. Dina alternativ:

    • Alla data (standard): Synkronisering har aktiverats för alla tjänster.
    • Endast Email: Synkronisering är endast aktiverad för Email. Synkronisering är inaktiverad för de andra tjänsterna.
    • Endast kalender: Synkronisering är endast aktiverad för kalender. Synkronisering är inaktiverad för de andra tjänsterna.
    • Endast Calendar och kontakter: Synkronisering är endast aktiverad för Calendar och kontakter. Synkronisering är inaktiverad för de andra tjänsterna.
    • Endast kontakter: Synkronisering är endast aktiverad för kontakter. Synkronisering är inaktiverad för de andra tjänsterna.

    Den här funktionen gäller för:

    • iOS 13.0 och senare
    • iPadOS 13.0 och senare
  • Tillåt användare att ändra synkroniseringsinställningar: Välj om användare ska kunna ändra Exchange ActiveSync inställningar för Exchange-tjänster på enheten: Calendar, kontakter, påminnelser, anteckningar och Email. Dina alternativ:

    • Ja (standard): Användare kan ändra synkroniseringsbeteendet för alla tjänster. Om du väljer Ja tillåts ändringar för alla tjänster.
    • Nej: Användare kan inte ändra synkroniseringsinställningarna för alla tjänster. Om du väljer Nej blockeras ändringar för alla tjänster.

    Tips

    Om du har konfigurerat inställningen för synkronisering av Exchange-data till synkronisering för att bara synkronisera vissa tjänster väljer du Nej för den här inställningen. Om du väljer Nej hindrar du användare från att ändra Exchange-tjänsten som synkroniseras.

    Den här funktionen gäller för:

    • iOS 13.0 och senare
    • iPadOS 13.0 och senare

E-postinställningar i Exchange ActiveSync

  • S/MIME: S/MIME använder e-postcertifikat som ger extra säkerhet för din e-postkommunikation genom att signera, kryptera och avkryptera. När du använder S/MIME med ett e-postmeddelande bekräftar du avsändarens äkthet samt meddelandets integritet och konfidentialitet.

    Dina alternativ:

    • Inaktivera S/MIME (standard): Använder inte ett S/MIME-e-postcertifikat för att signera, kryptera eller dekryptera e-postmeddelanden.

    • Aktivera S/MIME: Gör det möjligt för användare att signera och/eller kryptera e-post i det inbyggda e-postprogrammet i iOS/iPadOS. Ange även:

      • S/MIME-signering aktiverad: Inaktivera (standard) tillåter inte att användarna signerar meddelandet digitalt. Med Aktivera kan användare digitalt signera utgående e-post för det konto som du angett. Signering hjälper användare som får meddelanden att vara säkra på att meddelandet kommer från den specifika avsändaren och inte från någon som utger sig för att vara avsändaren.

        • Tillåt användare att ändra inställning: Aktivera tillåter att användare ändrar signeringsalternativen. Inaktivera (standard) hindrar användare från att ändra signeringen och tvingar användare att använda den signering du har konfigurerat.

        • Typ av signeringscertifikat: Alternativ:

          • Inte konfigurerad: Intune uppdaterar inte eller ändrar den här inställningen.
          • Ingen: Som administratör tvingar du inte fram ett specifikt certifikat. Välj det här alternativet så att användarna kan välja sitt eget certifikat.
          • Härledd autentiseringsuppgift: Använd ett certifikat som härleds från en användares smartkort. Mer information finns i Använda härledda autentiseringsuppgifter i Microsoft Intune.
          • Certifikat: Välj en befintlig SCEP- eller PKCS-certifikatprofil som signerar e-postmeddelanden.
        • Tillåt användare att ändra inställning: Aktivera tillåter användare att ändra signeringscertifikatet. Inaktivera (standard) hindrar användare från att ändra signeringscertifikatet och tvingar användare att använda det certifikat du konfigurerade.

          Den här funktionen gäller för:

          • iOS 12 och senare
          • iPadOS 12 och senare
      • Kryptera som standard: Aktivera krypterar alla meddelanden som standardbeteende. Inaktivera (standard) krypterar inte alla meddelanden som standardbeteende.

        • Tillåt användare att ändra inställning: Aktivera tillåter användare att ändra standardkrypteringsbeteendet. Om du inaktiverar hindras användare från att ändra standardbeteendet för kryptering och användarna tvingas använda den kryptering du konfigurerat.

          Den här funktionen gäller för:

          • iOS 12 och senare
          • iPadOS 12 och senare
      • Tvinga kryptering per meddelande: Kryptering per meddelande gör det möjligt för användare att välja vilka e-postmeddelanden som krypteras innan de skickas.

        Aktivera visar alternativet för kryptering per meddelande när du skapar ett nytt e-postmeddelande. Användarna kan sedan välja att delta i eller avanmäla sig från kryptering per meddelande. Om inställningen Kryptera som standard också är aktiverad kan aktivering av kryptering per meddelande göra det möjligt för användare att välja bort kryptering per meddelande.

        Inaktivera (standard) förhindrar att alternativet för kryptering per meddelande visas. Om inställningen Kryptera som standard också är inaktiverad kan aktivering av kryptering per meddelande tillåta användarna att välja kryptering per meddelande.

        • Krypteringscertifikattyp: Alternativ:

          • Inte konfigurerad: Intune uppdaterar inte eller ändrar den här inställningen.
          • Ingen: Som administratör tvingar du inte fram ett specifikt certifikat. Välj det här alternativet så att användarna kan välja sitt eget certifikat.
          • Härledd autentiseringsuppgift: Använd ett certifikat som härleds från en användares smartkort. Mer information finns i Använda härledda autentiseringsuppgifter i Microsoft Intune.
          • Certifikat: Välj en befintlig SCEP- eller PKCS-certifikatprofil som signerar e-postmeddelanden.
        • Tillåt användare att ändra inställning: Aktivera tillåter användare att ändra krypteringscertifikatet. Inaktivera (standard) hindrar användarna från att ändra krypteringscertifikatet och tvingar användarna att använda det certifikat som du har konfigurerat.

          Den här funktionen gäller för:

          • iOS 12 och senare
          • iPadOS 12 och senare
  • Mängden e-post som ska synkroniseras: Välj antal dagar för e-post som du vill synkronisera. Eller välj Obegränsat om du vill synkronisera all tillgänglig e-post.

  • Tillåt att meddelanden flyttas till andra e-postkonton: Aktivera (standard) tillåter att användare flyttar e-postmeddelanden mellan olika konton som användarna har konfigurerat på sina enheter. Om du inaktiverar hindras användare från att flytta e-postmeddelanden.

  • Tillåt att e-post skickas från program från tredje part: Aktivera (standard) låter användare välja den här profilen som standardkonto för att skicka e-post. Det gör att icke-Microsoft- och partnerprogram kan öppna e-post i den inbyggda e-postappen, som att bifoga filer i e-post. Inaktivera förhindrar den här funktionen.

  • Synkronisera nyligen använda e-postadresser: Aktivera (standard) gör det möjligt för användare att synkronisera listan över e-postadresser som nyligen använts på enheten med servern. Inaktivera förhindrar den här funktionen.

  • VPN-profil per konto VPN: Från och med iOS/iPadOS 14 kan e-posttrafik för den inbyggda e-postappen dirigeras via ett VPN baserat på det konto som användaren använder. När inställningen är Ingen aktiverar Intune inte VPN per konto för den här e-postprofilen.

    VPN-anslutningar per app som du skapar visas i den här listan. Om du väljer en VPN-profil i listan används VPN-tunneln för alla e-postmeddelanden som skickas till och från det här kontot i appen E-post. VPN-anslutningen per app aktiveras automatiskt när användare använder sitt organisationskonto i appen E-post.

    Den här funktionen gäller för:

    • iOS 14 och senare
    • iPadOS 14 och senare