Zoom für Intune-Leitfaden
End-to-End-Leitfaden für die Bereitstellung der Zoom Workplace für Intune App
Einführung
Die Zoom Workplace für Intune Mobile-Apps für iOS und Android sind sowohl mit Mobile Application Management (MAM) als auch mit Mobile Device Management (MDM) kompatibel. Diese Apps können vom Unternehmen bereitgestellte Konfigurationen erhalten, um benutzerdefinierte Einstellungen, Sicherheitseinstellungen und Data Loss Prevention (DLP, Schutz vor Datenverlust) Richtlinien innerhalb der Anwendung durchzusetzen. Diese Anleitung erklärt, wie Sie Zoom Workplace für Intune-Richtlinien hinzufügen und konfigurieren, in Ihrem Microsoft Endpoint Manager-Mandanten.
Bevor Sie beginnen
Dieser Leitfaden enthält Anweisungen für Bereitstellungen mit mobiler Geräteverwaltung (MDM) und mobilem Anwendungsmanagement (MAM) für Zoom Workplace für Intune auf iOS/iPad und Android. Einige Abschnitte gelten für alle Bereitstellungen, während die Anwendbarkeit anderer davon abhängt, ob Sie vollständig verwaltete Geräte oder nur die Anwendung selbst verwalten.
Schritt 1: Hinzufügen Sie Zoom Workplace für Intune zu Ihrer App-Liste
Fügen Sie die Zoom Workplace for Intune-Anwendung für Ihre unterstützten Betriebssysteme hinzu. Dies ist erforderlich, bevor Sie im nächsten Abschnitt eine App-Schutzrichtlinie konfigurieren können.
iOS
Navigieren Sie zu der App-Menü innerhalb von Microsoft Endpunkt Manager.
Wählen Sie iOS/iPadOS unter dem Plattformen Menü.
Wählen Sie + Erstellen.
Unter App-Typ auswählen Wählen iOS Store App und Presse Wählen Sie um fortzufahren.
Auf der nächsten Seite auswählen Im App Store suchen, suchen Zoom Workplace für Intune, und es auswählen.
Passen Sie alle Informationen oder Einstellungen wie die Minimales Betriebssystem oder Anwendbarer Gerätetyp und wählen Sie Weiter.
Weisen Sie die App Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien zu und wählen Sie Weiter.
Hinweis
Wir empfehlen, die App bei der ersten Konfiguration nur einer ersten Testgruppe zuzuweisen, um Benutzerzugriff zu verhindern, bevor die Anwendung vollständig konfiguriert ist.
Überprüfen Sie die App-Einstellungen und Zuweisungen und wählen Sie Erstellen um . abzuschließen.
Android
Navigieren Sie zu der App-Menü innerhalb von Microsoft Endpunkt Manager.
Wählen Sie Android unter dem Plattformen-Menü.
Wählen Sie + Erstellen.
Unter App-Typ auswählen Wählen Verwaltete Google Play App und Presse Wählen Sie um fortzufahren.
Suchen Sie im verwalteten Google Play Store nach Zoom Workplace for Intune.
Wählen Sie die Genehmigen Option, um die App-Bedingungen zu überprüfen und die App zu genehmigen.
Presse die 🔄 Synchronisieren-Schaltfläche in der oberen linken Ecke, um Berechtigungen zu Synchronisieren und das Hinzufügen der App abzuschließen.
Aktualisieren die Anwendungsliste und auswählen Sie die Zoom Workplace für Intune App aus dem Managed Google Play Store.
Wählen Sie Eigenschaften im linken Menü und klicken Sie auf Bearbeiten neben Aufgaben.
Weisen Sie die App Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien zu und wählen Sie Überprüfen + Speichern.
Hinweis
Wir empfehlen, die App bei der ersten Konfiguration nur einer ersten Testgruppe zuzuweisen, um Benutzerzugriff zu verhindern, bevor die Anwendung vollständig konfiguriert ist.
Überprüfen Sie die Einstellungen und klicken Sie Speichern abzuschließen.
Schritt 2 (optional): Konfigurieren einer App-Schutzrichtlinie
App-Schutzrichtlinien sind optionale Intune-Richtlinien, die Kontrollen auf App-Ebene anwenden, um zum Schutz von Unternehmensdaten in unterstützten mobilen Apps beizutragen. Sie können Anforderungen wie Arbeitsanmeldeinformationen oder PIN-Access durchsetzen, die Datenübertragung zwischen Apps einschränken und dabei helfen, Datenverlust zu verhindern, ohne dass eine vollständige Geräte-Registrierung erforderlich ist. Organisationen können sich dafür entscheiden, diese Richtlinien zu verwenden, wenn sie zusätzlichen Schutz für Unternehmensdaten benötigen, insbesondere in Bring-Your-Own-Gerät-Umgebungen, während andere sie weglassen können, wenn ihre Bereitstellung nur eine grundlegende App-Verteilung oder Verwaltung auf Geräte-Ebene erfordert. Die folgenden Schritte beschreiben, wie eine App-Schutzrichtlinie zu Konfigurieren ist, aber zu Ihrer Bequemlichkeit wird am Ende dieser Schritte ein Beispiel bereitgestellt.
Navigieren Sie zu der Apps Menü innerhalb von Microsoft Endpunkt Manager.
Wählen Sie Schutz unter dem Apps verwalten Menü.
Klicken + Erstellen und Ihre Plattform (iOS/iPadOS oder Android) aus dem Dropdown auswählen.
Auf der Grundlagen Seite, Name Ihre Richtlinie zum Schutz der App (z. B. Zoom Workplace for Intune - Android/iOS) angeben, eine Beschreibung hinzufügen und auswählen Weiter um fortzufahren.
Unten auf + Öffentliche Apps auswählen, Wählen Zoom for Intune, und klicken Sie auf Weiter.
Hinweis: Im Selektor für öffentliche App der App-Schutzrichtlinie ist die App aufgeführt als Zoom für Intune — nicht Zoom Workplace for Intune.
Auf der Datenschutz Seite, Wählen Sie die Richtlinien zur Vermeidung von Datenverlust für die Zoom Workplace for Intune Anwendung und klicken Sie auf Weiter.
Achtung
Ein Beispiel für Richtlinien finden Sie unten zu Ihrer Referenz.
Auf der Access Anforderungen Seite, Konfigurieren Sie die geltenden Zugriffsrichtlinien und klicken Sie auf Weiter.
Auf der Bedingter Start Seite, Konfigurieren Sie alle geltenden Einstellungen und klicken Sie auf Weiter.
Auf der Aufgaben Seite, Zuweisen Sie die App-Schutzrichtlinie Benutzern oder Gruppen basierend auf Ihren Unternehmensrichtlinien und auswählen Sie Weiter.
Überprüfen Sie die Einstellungen und Zuweisungen der Richtlinie und auswählen Sie Erstellen abzuschließen.
Wiederholen Sie diesen Prozess gegebenenfalls für das verbleibende Betriebssystem.
Beispiel für eine App-Schutzrichtlinie
Die folgenden Beispiel-Einstellungen für App-Schutzrichtlinien spiegeln eine gängige Basislinie zur Verhinderung von Datenverlust (DLP) für von Intune verwaltete mobile Apps wider. Diese Einstellungen werden nur zu Beispielzwecken bereitgestellt und sollten überprüft und angepasst werden, um die Sicherheits- und Benutzerfreundlichkeitsanforderungen Ihres Unternehmens zu erfüllen.
Organisationsdaten an andere Apps senden
Verwaltete Apps per Richtlinie
Erlaubt die Übertragung von Organisationsdaten nur an andere von Intune verwaltete Apps.
Ausschneiden, Kopieren und Einfügen zwischen anderen Apps einschränken
Verwaltete Apps per Richtlinie
Verhindert, dass Benutzer Organisationsdaten in nicht verwaltete Apps kopieren oder dort einfügen.
Kopien von Organisationsdaten speichern
Blockieren
Verhindert, dass Benutzer Organisationsdaten an nicht verwalteten Speicherorten speichern.
Organisationsdaten sichern
Blockieren
Verhindert, dass Organisationsdaten in persönliche Cloud-Backups aufgenommen werden.
Organisationsdaten verschlüsseln
Erfordern
Erfordert Verschlüsselung für Organisationsdaten, die von der App gespeichert werden.
PIN für Access
Erfordern
Erfordert, dass Benutzer vor dem Zugriff auf Arbeitsdaten einen App-PIN eingeben.
Die Access-Anforderungen nach erneut prüfen
30 Minuten
Erfordert, dass die App die Access-Anforderungen nach Inaktivität erneut validiert.
Maximale PIN-Versuche
5
Begrenzt falsche PIN-Versuche, bevor die konfigurierte Korrekturmaßnahme ausgeführt wird.
Offline-Schonfrist
Zugriff nach 1440 Minuten blockieren; nach 90 Tagen löschen
Ermöglicht vorübergehenden Offline-Zugriff und blockiert dann den Zugriff oder entfernt Arbeitsdaten, wenn das Gerät zu lange offline bleibt.
Jailbreak-/Root-Geräte
Zugriff blockieren
Verhindert den Zugriff auf Arbeitsdaten von kompromittierten Geräten.
Schritt 3: Eine App-Konfigurationsrichtlinie Konfigurieren
App-Konfigurationsrichtlinien sind optionale Intune-Richtlinien, die unterstützten mobilen Apps app-spezifische Einstellungen bereitstellen und es Organisationen ermöglichen, Funktionen und Verhalten vorzukonfigurieren, ohne dass Benutzer diese Einstellungen manuell eingeben müssen. Sie werden häufig verwendet, um vom Unternehmen definierte Werte wie Kontoeinrichtungsinformationen, Funktionspräferenzen oder andere app-spezifische Optionen entweder über den verwalteten Geräte- oder den verwalteten App-Kanal bereitzustellen, je nachdem, wie die App bereitgestellt und unterstützt wird. Die folgenden Schritte erläutern, wie eine App-Schutzrichtlinie konfiguriert wird; am Ende dieser Schritte wird jedoch ein Beispiel bereitgestellt, damit Sie es leichter nachvollziehen können.
Wählen Sie den untenstehenden Abschnitt aus, der Ihrem Bereitstellungsmodell entspricht.
Option A: Verwaltete Geräte (MDM)
Dieser Abschnitt erläutert, wie Zoom Workplace für Intune für vollständig verwaltete Geräte konfiguriert wird. Wenn Sie nur die Zoom Workplace für Intune-Anwendung und nicht das gesamte Gerät verwalten müssen, finden Sie stattdessen unten die Anweisungen zur Mobile Anwendungsverwaltung.
iOS
Navigieren Sie zu der Apps Menü innerhalb von Microsoft Endpunkt Manager.
Wählen Sie Konfiguration unter dem Apps verwalten Menü.
Klicken + Erstellen und wählen Sie Verwaltete Geräte.
Auf der folgenden Seite, Name Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune - iOS) und geben Sie eine Beschreibung an.
Der Typ der Geräteregistrierung sollte auf Verwaltete Geräte.
Stellen Sie die Plattform an iOS/iPadOS.
Klicken Wählen Sie App, wählen Sie Zoom Workplace für Intune App aus und drücken Sie Weiter am unteren Rand der Seite.
Auf der folgenden Seite, Stellen Sie das Format der Konfigurationseinstellungen entweder auf Konfigurationsdesigner verwenden oder XML-Daten eingeben, basierend auf Ihrer Konfigurationsmethode:
Konfigurationsdesigner verwenden ist eine direkte Eingabemethode, um die Konfiguration Schlüssel, Werttypund Wert ohne XML-Kodierung anzugeben.
XML-Daten eingeben ist eine Eingabemethode, die die Konfiguration im XML-Format empfangen kann.
Konfigurieren Sie die allgemeinen Anwendungseinstellungen mit einer der Methoden aus unseren verfügbaren Konfigurationsrichtlinien für iOS und klicken Sie auf Weiter nach Abschluss (ein Beispiel für die Konfiguration wird am Ende dieses Abschnitts bereitgestellt).
Weisen Sie die Konfigurationsrichtlinie Benutzern oder Gruppen gemäß den Richtlinien Ihres Unternehmens zu und wählen Sie Weiter.
Überprüfen Sie die Einstellungen und Zuweisungen der Konfiguration und wählen Sie Erstellen abzuschließen.
Android
Navigieren Sie zu der Apps Menü innerhalb von Microsoft Endpunkt Manager.
Wählen Sie Konfiguration unter dem Apps verwalten Menü.
Klicken + Erstellen und wählen Sie Verwaltete Geräte.
Auf der folgenden Seite, Name Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune - Android) und geben Sie eine Beschreibung an.
Der Typ der Geräteregistrierung sollte auf Verwaltete Geräte.
Stellen Sie die Plattform an Android Enterprise.
Wählen Sie den Profiltyp für den Sie die Richtlinie erstellen.
Klicken Wählen Sie App, wählen Sie Zoom Workplace für Intune, und drücken Sie Weiter am unteren Rand der Seite.
Wählen Sie auf der folgenden Seite Ihre Format der Konfigurationseinstellungen:
Konfigurationsdesigner verwenden wird eine umfassende Liste von Einstellungen präsentieren, die einzeln ausgewählt und über den + Hinzufügen Schaltfläche.
JSON-Daten eingeben wird ein bearbeitbares Textfeld mit JSON-Formatierung für konfigurierbare Richtlinien präsentieren, die angewendet werden können.
Konfigurieren Sie die allgemeinen Anwendungseinstellungen mit einer der Methoden aus unseren verfügbaren Konfigurationsrichtlinien für Android und klicken Sie auf Weiter nach Abschluss (ein Beispiel für die Konfiguration wird am Ende dieses Abschnitts bereitgestellt).
Weisen Sie die Konfigurationsrichtlinie Benutzern oder Gruppen gemäß den Richtlinien Ihres Unternehmens zu und wählen Sie Weiter.
Überprüfen Sie die Einstellungen und Zuweisungen der Konfiguration und wählen Sie Erstellen abzuschließen.
Option B: Verwaltete Anwendungen (MAM)
Dieser Abschnitt beschreibt, wie das Zoom Workplace für Intune konfiguriert wird, und zwar für Geräte, die keine vollständige Geräteverwaltung erfordern. Diese Konfiguration ermöglicht es Benutzern, das Zoom Workplace für Intune auf ihren persönlichen Geräten zu installieren, ohne eine vollständige Geräteverwaltung zu gewähren, und ist für Bring-Your-Own-Device (BYOD)-Umgebungen geeignet.
iOS
Navigieren Sie zu der Apps Menü innerhalb von Microsoft Endpunkt Manager.
Wählen Sie Konfiguration unter dem Apps verwalten Menü.
Klicken + Hinzufügen und wählen Sie Verwaltete Apps.
Auf der folgenden Seite, Name Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune - iOS) und geben Sie eine Beschreibung an.
Bestätigen Zielrichtlinie für ist gesetzt auf Ausgewählte Apps, klicken + Öffentliche Apps auswählen, Hinzufügen Zoom für Intune für iOS/iPadOS aus der Liste und klicken Weiter.
Klicken Weiter auf dem Einstellungen-Katalog Seite.
Auf der Einstellungen Seite, konfigurieren Sie die allgemeinen Anwendungseinstellungen aus unseren verfügbaren Konfigurationsrichtlinien für iOS und klicken Sie auf Weiter nach Abschluss (ein Beispiel für die Konfiguration wird am Ende dieses Abschnitts bereitgestellt).
Warnung
Boolesche Konfigurationswerte müssen 0 für falsch und 1 für wahr verwenden.
Weisen Sie die Konfigurationsrichtlinie Benutzern oder Gruppen gemäß den Richtlinien Ihres Unternehmens zu und wählen Sie Weiter.
Überprüfen Sie die Einstellungen und Zuweisungen der Konfiguration und wählen Sie Erstellen abzuschließen.
Android
Navigieren Sie zu der Apps Menü innerhalb von Microsoft Endpunkt Manager.
Wählen Sie Konfiguration unter dem Apps verwalten Menü.
Klicken + Hinzufügen und wählen Sie Verwaltete Apps.
Auf der folgenden Seite, Name Ihre App-Konfigurationsrichtlinie (z. B. Zoom Workplace für Intune - Android) und geben Sie eine Beschreibung an.
Bestätigen Zielrichtlinie für ist gesetzt auf Ausgewählte Apps, klicken + Öffentliche Apps auswählen, Hinzufügen Zoom für Intune für Android aus der Liste und klicken Sie auf Weiter.
Klicken Weiter auf dem Einstellungen-Katalog Seite.
Auf der Einstellungen Seite, konfigurieren Sie die allgemeinen Anwendungseinstellungen mit einer der beiden Methoden aus unseren verfügbaren Konfigurationsrichtlinien für Android und klicken Sie auf Weiter nach Abschluss (ein Beispiel für die Konfiguration wird am Ende dieses Abschnitts bereitgestellt).
Warnung
Boolesche Konfigurationswerte müssen 0 für falsch und 1 für wahr verwenden.
Weisen Sie die Konfigurationsrichtlinie Benutzern oder Gruppen gemäß den Richtlinien Ihres Unternehmens zu und wählen Sie Weiter.
Überprüfen Sie die Einstellungen und Zuweisungen der Konfiguration und wählen Sie Erstellen abzuschließen.
Beispiel für App-Konfigurationsrichtlinie
Die folgenden Beispiel-App-Konfigurationsrichtlinien für iOS und Android verwenden die unten stehenden Einstellungen. Diese Werte stellen gängige Enterprise-Konfigurationsoptionen dar und sind nur als Beispiel enthalten. Organisationen sollten sie überprüfen und an ihre Umgebung und Sicherheitsanforderungen anpassen. Weitere Informationen finden Sie im Support-Center von Zoom für die vollständige Liste der konfigurierbaren Richtlinien für iOS und Android.
iOS
DisableFacebookLogin
1
Google-Login deaktivieren
1
erforderlich:Apple-Login aktivieren
0
Anmeldung mit SSO erzwingen
1
IntuneMAMUPN
{{UserPrincipalName}}
Anmeldung per E-Mail deaktivieren
1
Anmeldung mit Microsoft erzwingen
0
Benutzerregistrierung deaktivieren
1
Cloud-Umschaltung aktivieren
0
Anmeldung mit Microsoft deaktivieren
1
SSO-URL festlegen
"Beispiel"
Android
mandatory:choice:Facebook-Login deaktivieren
1
mandatory:choice:Google-Login deaktivieren
1
mandatory:choice:Anmeldung per E-Mail deaktivieren
1
mandatory:choice:Benutzerregistrierung deaktivieren
1
mandatory:choice:Apple-Login aktivieren
0
mandatory:choice:Anmeldung mit SSO erzwingen
1
mandatory:choice:Anmeldung mit Microsoft erzwingen
0
mandatory:choice:Anmeldung mit Microsoft deaktivieren
1
mandatory:choice:SetSSOURL
"Beispiel"
Weitere Überlegungen
Benutzer können sowohl Zoom Workplace for Intune als auch die kommerzielle Zoom Workplace mobile App auf demselben Gerät verwenden
Benutzer, die persönlich genutzte Geräte registrieren, können sowohl die verwaltete Zoom Workplace for Intune App und als auch die kommerzielle Zoom Workplace mobile App auf demselben Gerät installieren. Dadurch können Benutzer zusätzlich zu ihrer vom Unternehmen verwalteten Zoom Workplace Anwendung eine persönliche Zoom Workplace App haben.
Kunden, die einen sicheren Container durchsetzen und Datenlecks zwischen vom Unternehmen verwalteten Anwendungen wie Outlook oder ähnlichen Anwendungen verhindern möchten, wird empfohlen, eine App-Schutzrichtlinie zu konfigurieren, die diese Ziele unterstützt.
Kontoen können eine Zoom Workplace for Intune Authentifizierung von Mobilgeräten für ihr Konto erfordern
Um die Kontosicherheit zu gewährleisten, können Zoom Konten so konfiguriert werden, dass Benutzer sich auf Mobilgeräten über die verwaltete Zoom Workplace for Intune App authentifizieren müssen. Sobald aktiviert, weist Zoom alle Authentifizierungsanfragen von mobilen Clients aus der kommerziellen Zoom Workplace mobile App zurück. Dies wirkt sich nicht auf die Authentifizierung über den mobilen Browser aus, einschließlich Single Sign-On (SSO), und gilt nur für mobile Anwendungen.
Um diese Funktion zu Aktivieren, ein Ticket einreichen an den Zoom-Support von einem Zoom Administrator-Konto aus mit der Bitte, den „Anmeldetyp des mobilen Clients auf Zoom Workplace für Intune zu beschränken.“
Konten können Benutzer mithilfe der Anmeldeerzwingung auf Gruppenebene schrittweise zu Zoom Workplace für Intune überführen
Standardmäßig verhindert das Aktivieren von Zoom Workplace für Intune nicht, dass Benutzer sich weiterhin über die kommerzielle Zoom Workplace mobile App anmelden. Für Konten, die mehr Kontrolle über ihre Einführung benötigen, bietet Zoom eine optionale Funktion auf Kontoebene, mit der Administratoren die Anmeldung bei Zoom Workplace für Intune pro Gruppe erzwingen können. Wenn sie aktiviert ist, wird auf der Ebene der Benutzergruppe eine Einstellung Verfügbar, die die Mitglieder dieser Gruppe darauf beschränkt, sich ausschließlich über die Zoom Workplace für Intune App anzumelden — Benutzer in der Gruppe können sich nicht über die kommerzielle Zoom Workplace mobile App authentifizieren. Dadurch können Administratoren Benutzer schrittweise zur verwalteten Zoom Workplace für Intune App migrieren, Gruppe für Gruppe, anstatt die Anforderung sofort für das gesamte Konto durchzusetzen.
Diese Funktion ist nicht standardmäßig aktiviert und muss vom Zoom-Support-Team aktiviert werden. Um Access anzufordern, ein Ticket öffnen beim Zoom-Support und darum bitten, die Systemeigenschaft zur Intune-Anmeldeerzwingung für bestimmte Gruppen für Ihr Konto.
Konten können die Identität von Benutzern anhand ihres Microsoft-Mandanten überprüfen, um Spoofing bei der Authentifizierung zu verhindern und Einmalpasswörter zu entfernen
Zoom bietet eine optionale Einstellung auf Kontoebene, mit der Administratoren ihre Microsoft-Mandanten-ID direkt in ihr Zoom-Konto. Wenn konfiguriert, validiert Zoom bei der Anmeldung die Authentifizierung jedes Benutzers gegenüber diesem Mandanten, um zu bestätigen, dass die angegebene Identität mit einem verifizierten Datensatz im Microsoft-Verzeichnis des Unternehmens übereinstimmt. Dieser Verifizierungsschritt eliminiert außerdem die aktuelle Eingabeaufforderung für das Einmalpasswort (OTP), die Benutzer andernfalls während der Authentifizierung erhalten würden.
Diese Funktion ist standardmäßig nicht aktiviert und erfordert vor der Anzeige der Einstellung in Ihrem Konto eine Aktivierung durch das Zoom-Support-Team. Um Access anzufordern, ein Ticket öffnen mit dem Zoom-Support und bitten Sie darum, zu aktivieren Hinzufügen von Microsoft-Mandanten-ID für die Verifizierung von Benutzern zulassen für Ihr Konto.
Um dies nach der Aktivierung zu konfigurieren, navigieren Sie zu Kontoeinstellungen → Sicherheit und suchen Sie die Benutzer mithilfe Ihrer Microsoft-Konto-Mandanten-ID verifizieren Einstellung.
Fehlerbehebung
Berechtigungsfehler
Wenn Benutzer beim Versuch, es zu öffnen, einen Access-Fehler erhalten Zoom für Intune, dies wird typischerweise durch fehlende Administrator-Zustimmungsberechtigungen für die verursacht Zoom für Intune Azure Gallery Anwendung.
Um dies zu beheben, führen Sie die folgenden Schritte aus:
Erstellen Sie die folgende URL für die Administrator-Zustimmung und ersetzen Sie
{tenant-id}mit der Azure-Mandanten-ID Ihres Unternehmens (Verfügbar auf der Übersicht über Azure Active Directory Seite), dann öffnen Sie sie in einem Browser, der mit einem Administrator-Konto angemeldet ist:https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587Hinweis: Die
Kunden-IDin dieser URL verweist auf die Zoom für Intune Azure Gallery Anwendung. Das Öffnen dieser URL wird die Anwendung Ihrem Mandanten hinzufügen (falls sie nicht bereits präsentieren) und ihre anfänglichen Berechtigungen festlegen: Lese- und Schreib-App-Verwaltungsdaten und Anmelden und Benutzerprofil lesen.Navigieren Sie zu der Azure Admin-Portal (https://portal.azure.com) und Anmelden mit einem Konto, dem eine der folgenden Rollen zugewiesen ist: Globaler Administrator, Cloud Anwendung Administrator, Anwendung Administrator, oder Inhaber des Dienstprinzipals.
In der linken Navigation gehen Sie zu Enterprise-Anwendungen und suchen Sie nach Zoom für Intune. Wählen Sie die Anwendung aus.
Im linken Menü der Anwendung, auswählen Berechtigungen, dann auswählen Administratorzustimmung für [Ihr Unternehmen] erteilen.
Authentifizierungsfehler 530021
Die Zoom for Intune App kann aufgrund bestimmter Intune-Bedingter Zugriffs-Konfigurationen auf den Authentifizierungsfehler 530021 stoßen. Dies geschieht, wenn Administratoren den Bedingten Zugriff so konfigurieren, dass beides erforderlich ist Genehmigte Client-App erforderlich und Erfordern, dass alle ausgewählten Steuerelemente aktiviert sind, wodurch die Zoom-Anmeldung blockiert wird, da auf der Liste der genehmigten Client-Apps nur Microsoft-Anwendungen enthalten sind; das Aktualisieren der Bedingter Zugriffs-Richtlinie behebt das Problem.
Siehe das Support-Center von Zoom für Anweisungen zum Konfigurieren der Bedingter Zugriffs-Richtlinie für Zoom for Intune.
Zuletzt aktualisiert
War das hilfreich?

