了解如何管理受保护的应用
Microsoft Intune 提供了一系列功能,可帮助你管理和保护应用和数据。 Intune 支持移动应用程序管理(MAM)策略,而无需管理设备。
重要
无论选择是否注册设备,Intune MAM 功能都会得到支持。
Intune MAM 支持两种配置。 第一个涉及移动设备管理(MDM)以及移动应用管理(MAM)。 在此配置中,IT 管理员只能在 已注册 Intune 移动设备管理(MDM)的设备上使用 MAM 和应用保护策略来管理应用。 第二种配置涉及到无需设备注册的 MAM。 通过无需设备注册的 MAM(也称为 MAM-WE),IT 管理员可在未向 Intune MDM 注册的设备上使用 MAM 和应用保护策略来管理应用。 此配置允许 Intune 管理通过第三方企业移动管理 (EMM) 提供商注册的设备上的应用程序。 此外,组织成员还可以选择使用自己的设备(称为自带设备(BYOD),但仍支持 Intune 移动应用程序管理方案。
应用策略示例
应用策略允许你执行多种不同类型的作来配置和保护应用。 通过在 Intune 中使用 MAM 策略,可以为组织的设备和用户配置、保护、发布、监视和更新应用。 例如,你能够:
- 向设备和用户添加和分配应用。
- 将应用分配到未向 Intune 注册的设备。
- 使用应用配置策略控制应用启动行为。
- 阻止从受保护的应用中备份数据。
- 限制复制和粘贴操作到其他应用程序。
- 需要提供 PIN 来访问应用。