Guida di Zoom per Intune
Guida end-to-end per distribuire l'app Zoom Workplace per Intune
Introduzione
Le app mobili di Zoom Workplace for Intune per iOS e Android sono compatibili sia con la gestione delle applicazioni mobili (MAM) sia con la gestione dei dispositivi mobili (MDM). Queste app possono ricevere configurazioni fornite dall'azienda per contribuire a imporre preferenze personalizzate, Impostazioni di sicurezza e criteri di Prevenzione della perdita di dati all'interno dell'applicazione. Questa guida spiega come Aggiungi e Configura i criteri di Zoom Workplace for Intune nel tenant di Microsoft endpoint Manager.
Prima di iniziare
Questa guida include istruzioni sia per le distribuzioni di gestione dei dispositivi mobili (MDM) sia per quelle di gestione delle applicazioni mobili (MAM) di Zoom Workplace for Intune su iOS/iPad e Android. Alcune sezioni si applicano a tutte le distribuzioni, mentre l'applicabilità di altre dipende dal fatto che tu stia gestendo Dispositivi completamente gestiti o solo l'applicazione stessa.
Passaggio 1: Aggiungi Zoom Workplace for Intune all'elenco delle app
Aggiungi l'applicazione Zoom Workplace for Intune per i sistemi operativi applicabili. Questo è necessario prima di poter Configura un criterio di protezione dell'app nella sezione successiva.
iOS
Vai alla Menu app all'interno di Microsoft endpoint Manager.
Seleziona iOS/iPadOS sotto il Piattaforme menu.
Seleziona + Crea.
In Seleziona il tipo di app Scegli app dell'App Store iOS e premi Seleziona per continuare.
Nella pagina successiva, seleziona Cerca nell'App Store, cerca Zoom Workplace per Intune, e selezionalo.
Personalizza qualsiasi informazione o Impostazioni come le Sistema operativo minimo o Tipo di Dispositivo applicabile e Seleziona Avanti.
Assegna l'app agli utenti o ai gruppi in base alle policy della tua azienda e Seleziona Avanti.
Rivedi le Impostazioni e le assegnazioni dell'app e Seleziona Crea per completare .
Android
Vai alla Menu app all'interno di Microsoft endpoint Manager.
Seleziona Android sotto il Menu Piattaforme.
Seleziona + Crea.
In Seleziona il tipo di app Scegli app di Google Play gestita e premi Seleziona per continuare.
Nel negozio Managed Google Play, trova Zoom Workplace per Intune.
Seleziona il Approva opzione per rivedere le condizioni dell'app e approvare l'app.
Premi il pulsante 🔄 Sincronizza nell'angolo in alto a sinistra per sincronizzare le autorizzazioni e completare l'aggiunta dell'app.
Aggiorna l'elenco dell'applicazione e Seleziona la Zoom Workplace per Intune app dal negozio Managed Google Play.
Seleziona Proprietà nel menu a sinistra, e fai clic su Modifica accanto a Assegnazioni.
Assegna l'app agli utenti o ai gruppi in base alle policy della tua azienda e Seleziona Rivedi + Salva.
Rivedi le Impostazioni e fai clic su Salva per completare.
Passaggio 2 (Facoltativo): Configura un criterio di protezione app
I criteri di protezione app sono criteri Facoltativo di Intune che applicano controlli a livello di app per aiutare a proteggere i dati organizzativi nelle app mobili supportate. Possono imporre requisiti come credenziali di lavoro o accesso PIN, limitare il trasferimento dei dati tra app e aiutare a bloccare la perdita di dati senza richiedere la registrazione completa del Dispositivo. Le organizzazioni possono Scegli di usare questi criteri quando necessitano di una protezione aggiuntiva per i dati aziendali, in particolare negli ambienti bring-your-own-Dispositivo, mentre altre possono ometterli se la loro distribuzione richiede solo la distribuzione di app Basic o la gestione a livello di Dispositivo. I passaggi seguenti illustrano come Configura un criterio di protezione app, ma alla fine di questi passaggi viene fornito un esempio per comodità.
Vai alla App menu all'interno di Microsoft Endpoint Manager.
Seleziona Protezione sotto il Gestisci app menu.
Clicca + Crea e Seleziona la tua piattaforma (iOS/iPadOS o Android) dal menu a discesa.
Nella Nozioni di base pagina, Nome il tuo criterio di protezione dell'app (ad es., Zoom Workplace for Intune - Android/iOS), fornisci una descrizione e Seleziona Avanti per continuare.
Di seguito, fai clic su + Seleziona app pubbliche, Scegli Zoom for Intune, e fai clic su Avanti.
Nota: Nel selettore delle app pubbliche del criterio di protezione dell'app, l'app è elencata come Zoom per Intune — non Zoom Workplace for Intune.
Nella Protezione dei dati pagina, scegli i criteri di Prevenzione della perdita di dati per l'applicazione Zoom Workplace for Intune e fai clic su Avanti.
Attenzione
Di seguito viene fornito un esempio di criteri come riferimento.
Nella Requisiti di Access pagina, Configura i criteri di Access applicabili e fai clic su Avanti.
Nella Avvio condizionale pagina, Configura tutte le Impostazioni applicabili e fai clic su Avanti.
Nella Assegnazioni pagina, Assegna il criterio di protezione dell'app agli utenti o ai gruppi in base ai criteri della tua Organizzazione e Seleziona Avanti.
Rivedi le Impostazioni e le assegnazioni del criterio e Seleziona Crea per completare.
Ripeti questo processo per il sistema operativo rimanente, se necessario.
Esempio di criterio di protezione dell'app
Le seguenti impostazioni di esempio del criterio di protezione dell'app riflettono una baseline comune di Prevenzione della perdita di dati (DLP) per le app mobili gestite da Intune. Queste impostazioni sono fornite solo a scopo di esempio e devono essere esaminate e adattate per soddisfare i requisiti di sicurezza e usabilità della tua Organizzazione.
Invia i dati dell'organizzazione ad altre app
App gestite dal criterio
Consente ai dati dell'organizzazione di essere trasferiti solo ad altre app gestite da Intune.
Limita taglia, copia e incolla tra altre app
App gestite dal criterio
Impedisce agli utenti di copiare o incollare i dati dell'organizzazione in app non gestite.
Salva copie dei dati dell'organizzazione
Blocca
Impedisce agli utenti di salvare i dati dell'organizzazione in percorsi non gestiti.
Backup dei dati dell'organizzazione
Blocca
Impedisce che i dati dell'organizzazione vengano inclusi nei backup personali nel cloud.
Crittografa i dati dell'organizzazione
Richiedi
Richiede la crittografia per i dati dell'organizzazione archiviati dall'app.
PIN per Access
Richiedi
Richiede agli utenti di inserire un PIN dell'app prima di accedere ai dati di lavoro.
Verifica nuovamente i requisiti di accesso dopo
30 minuti
Richiede che l'app rivalidi i requisiti di accesso dopo un periodo di inattività.
Tentativi massimi PIN
5
Limita i tentativi errati di PIN prima che venga eseguita l'azione correttiva configurata.
Periodo di tolleranza offline
Blocca l'accesso dopo 1440 minuti; cancella dopo 90 giorni
Consente un accesso offline temporaneo, quindi blocca l'accesso o rimuove i dati di lavoro se il Dispositivo rimane offline troppo a lungo.
Dispositivi jailbroken/rooted
Blocca l'accesso
Impedisce l'accesso ai dati di lavoro da dispositivi compromessi.
Passaggio 3: Configura un criterio di Configurazione dell'app
I criteri di Configurazione dell'app sono criteri Intune Facoltativo che forniscono Impostazioni specifiche per l'app alle app mobili supportate, consentendo alle organizzazioni di preconfigurare Funzionalità e comportamento senza richiedere agli utenti di inserire manualmente tali Impostazioni. Sono comunemente usati per fornire valori definiti dall'azienda, come informazioni di configurazione dell'account, preferenze di Funzionalità o altre opzioni specifiche per l'app tramite il canale del Dispositivo gestito o dell'app gestita, a seconda di come l'app viene distribuita e supportata. I passaggi seguenti illustrano come Configura un criterio di protezione dell'app, ma un esempio è fornito alla fine di questi passaggi per tua comodità.
Scegli la sezione qui sotto che corrisponde al tuo modello di distribuzione.
Opzione A: Dispositivi gestiti (MDM)
Questa sezione spiega come Configura Zoom Workplace per Intune per Dispositivi completamente gestiti. Se devi solo gestire l'app Zoom Workplace per Intune e non l'intero Dispositivo, consulta invece le istruzioni di gestione dell'applicazione mobile qui sotto.
iOS
Vai alla App menu all'interno di Microsoft Endpoint Manager.
Seleziona Configurazione sotto il Gestisci app menu.
Clicca + Crea e Seleziona Dispositivi gestiti.
Nella pagina seguente, Nome la tua policy di configurazione dell'app (ad es., Zoom Workplace per Intune - iOS) e fornisci una descrizione.
Il tipo di registrazione del Dispositivo deve essere impostato su Dispositivi gestiti.
Imposta la piattaforma a iOS/iPadOS.
Clicca Seleziona app, Seleziona Zoom Workplace per Intune app, e premi Avanti in fondo alla pagina.
Nella pagina seguente, imposta il formato delle Impostazioni di configurazione a uno dei due Usa il designer di configurazione o Inserire i dati XML, in base al metodo di configurazione:
Usa il designer di configurazione è un metodo di input diretto per specificare la configurazione chiave, tipo di valore, e valore senza codifica XML.
Inserire i dati XML è un metodo di input che può ricevere la configurazione in formato XML.
Configura le impostazioni generali dell'applicazione utilizzando uno dei metodi tra le nostre Disponibile policy di configurazione per iOS e fai clic su Avanti una volta completato (un esempio di configurazione è fornito in fondo a questa sezione).
Assegna la policy di configurazione a utenti o gruppi in base alle policy della tua azienda e Seleziona Avanti.
Rivedi le Impostazioni della configurazione e le assegnazioni, e Seleziona Crea per completare.
Android
Vai alla App menu all'interno di Microsoft Endpoint Manager.
Seleziona Configurazione sotto il Gestisci app menu.
Clicca + Crea e Seleziona Dispositivi gestiti.
Nella pagina seguente, Nome la tua policy di configurazione dell'app (ad es., Zoom Workplace per Intune - Android) e fornisci una descrizione.
Il tipo di registrazione del Dispositivo deve essere impostato su Dispositivi gestiti.
Imposta la piattaforma a Android Enterprise.
Scegli il Tipo di profilo per il quale stai creando la policy.
Clicca Seleziona app, Seleziona Zoom Workplace per Intune, e Premi Avanti in fondo alla pagina.
Nella pagina seguente, Seleziona il tuo Formato delle Impostazioni di configurazione:
Usa il designer di configurazione presentare un elenco completo di Impostazioni che possono essere selezionate e configurate singolarmente tramite il + Aggiungi pulsante.
Inserire dati JSON sarà in grado di presentare un campo di testo modificabile con formattazione JSON per policy configurabili che possono essere applicate.
Configura le impostazioni generali dell'applicazione utilizzando uno dei metodi tra le nostre Disponibile criteri di configurazione per Android e fai clic su Avanti una volta completato (un esempio di configurazione è fornito in fondo a questa sezione).
Assegna la policy di configurazione a utenti o gruppi in base alle policy della tua azienda e Seleziona Avanti.
Rivedi le Impostazioni della configurazione e le assegnazioni, e Seleziona Crea per completare.
Opzione B: Applicazioni gestite (MAM)
Questa sezione descrive in dettaglio come Configura l'applicazione Zoom Workplace per Intune su dispositivi che non richiedono la gestione completa del Dispositivo. Questa configurazione consente agli utenti di installare Zoom Workplace per Intune sui propri dispositivi personali senza concedere la gestione completa del Dispositivo ed è adatta agli ambienti Bring-Your-Own-Dispositivo (BYOD).
iOS
Vai alla App menu all'interno di Microsoft Endpoint Manager.
Seleziona Configurazione sotto il Gestisci app menu.
Clicca + Aggiungi e Seleziona App gestite.
Nella pagina seguente, Nome la tua policy di configurazione dell'app (ad es., Zoom Workplace per Intune - iOS) e fornisci una descrizione.
Conferma Policy di destinazione a è impostato su App selezionate, fai clic su + Seleziona app pubbliche, aggiungi Zoom per Intune per iOS/iPadOS dall'elenco e fai clic su Avanti.
Clicca Avanti sul Catalogo Impostazioni pagina.
Nella Impostazioni pagina, configura le Impostazioni generali dell'applicazione dalle nostre opzioni Disponibile policy di configurazione per iOS e fai clic su Avanti una volta completato (un esempio di configurazione è fornito in fondo a questa sezione).
Avviso
I valori di configurazione booleani devono usare 0 per false e 1 per true.
Assegna la policy di configurazione a utenti o gruppi in base alle policy della tua azienda e Seleziona Avanti.
Rivedi le Impostazioni della configurazione e le assegnazioni, e Seleziona Crea per completare.
Android
Vai alla App menu all'interno di Microsoft Endpoint Manager.
Seleziona Configurazione sotto il Gestisci app menu.
Clicca + Aggiungi e Seleziona App gestite.
Nella pagina seguente, Nome la tua policy di configurazione dell'app (ad es., Zoom Workplace per Intune - Android) e fornisci una descrizione.
Conferma Policy di destinazione a è impostato su App selezionate, fai clic su + Seleziona app pubbliche, aggiungi Zoom per Intune per Android dall'elenco e fai clic su Avanti.
Clicca Avanti sul Catalogo Impostazioni pagina.
Nella Impostazioni pagina, configura le Impostazioni generali dell'applicazione usando uno dei metodi dalle nostre opzioni Disponibile criteri di configurazione per Android e fai clic su Avanti una volta completato (un esempio di configurazione è fornito in fondo a questa sezione).
Avviso
I valori di configurazione booleani devono usare 0 per false e 1 per true.
Assegna la policy di configurazione a utenti o gruppi in base alle policy della tua azienda e Seleziona Avanti.
Rivedi le Impostazioni della configurazione e le assegnazioni, e Seleziona Crea per completare.
Esempio di policy di configurazione dell'app
Le seguenti policy di configurazione dell'app di esempio per iOS e Android usano le Impostazioni riportate di seguito. Questi valori rappresentano comuni scelte di configurazione Enterprise e sono inclusi solo come esempio. Le organizzazioni devono esaminarli e modificarli in base alle proprie esigenze per il proprio ambiente e ai requisiti di sicurezza. Fai riferimento al Centro assistenza di Zoom per l'elenco completo delle policy configurabili per iOS e Android.
iOS
DisableFacebookLogin
1
DisableGoogleLogin
1
mandatory:EnableAppleLogin
0
ForceLoginWithSSO
1
IntuneMAMUPN
{{UserPrincipalName}}
DisableLoginWithEmail
1
EnforceLoginWithMicrosoft
0
DisableUserSignUp
1
EnableCloudSwitch
0
DisableLoginWithMicrosoft
1
SetSSOURL
"sample"
Android
mandatory:choice:DisableFacebookLogin
1
mandatory:choice:DisableGoogleLogin
1
mandatory:choice:DisableLoginWithEmail
1
mandatory:choice:DisableUserSignUp
1
mandatory:choice:EnableAppleLogin
0
mandatory:choice:ForceLoginWithSSO
1
mandatory:choice:EnforceLoginWithMicrosoft
0
mandatory:choice:DisableLoginWithMicrosoft
1
mandatory:choice:SetSSOURL
"sample"
Considerazioni aggiuntive
Gli utenti possono usare sia Zoom Workplace per Intune sia l'app per dispositivi mobili Zoom Workplace commerciale sullo stesso Dispositivo
Gli utenti che registrano dispositivi di proprietà personale possono installare sia l'app gestita Zoom Workplace per Intune e l'app per dispositivi mobili Zoom Workplace commerciale sullo stesso dispositivo. Ciò consente agli utenti di avere un'app personale Zoom Workplace oltre all'applicazione Zoom Workplace gestita dall'azienda.
Ai Clienti che desiderano imporre un contenitore sicuro e bloccare la fuoriuscita di dati tra applicazioni gestite dall'azienda come Outlook o applicazioni simili si consiglia di configurare una policy di protezione dell'app che supporti questi obiettivi.
Gli account possono richiedere l'autenticazione di Zoom Workplace per Intune da dispositivi mobili per il loro account
Per mantenere la sicurezza dell'account, gli account Zoom possono essere configurati per richiedere agli utenti di autenticare tramite l'app gestita Zoom Workplace per Intune sui dispositivi mobili. Una volta abilitato, Zoom rifiuterà qualsiasi richiesta di autenticazione del client mobile proveniente dall'app per dispositivi mobili Zoom Workplace commerciale. Ciò non influisce sull'autenticazione del browser mobile, incluso Single Sign-On (SSO), e si applica solo alle applicazioni mobili.
Per abilitare questa funzionalità, invia un ticket all'Assistenza Zoom da un account admin Zoom richiedendo di “Restrict the mobile client login type to Zoom Workplace for Intune.”
Gli account possono introdurre gradualmente gli utenti in Zoom Workplace per Intune tramite l'applicazione dell'accesso a livello di gruppo
Per impostazione predefinita, l'abilitazione di Zoom Workplace per Intune non impedisce agli utenti di continuare ad accedere tramite l'app per dispositivi mobili Zoom Workplace commerciale. Per gli account che necessitano di maggiore controllo sul proprio rollout, Zoom offre una Funzionalità Facoltativo a livello di account che consente agli amministratori di imporre l'accesso a Zoom Workplace per Intune su base per-gruppo. Quando è abilitata, diventa disponibile un'Impostazione a livello di gruppo utente che limita i membri di quel gruppo ad accedere esclusivamente tramite l'app Zoom Workplace per Intune — gli utenti del gruppo non potranno autenticarsi tramite l'app per dispositivi mobili Zoom Workplace commerciale. Ciò consente agli amministratori di migrare gli utenti all'app gestita Zoom Workplace per Intune in modo incrementale, gruppo per gruppo, anziché imporre il requisito su tutto l'account in una sola volta.
Questa funzionalità non è abilitata per impostazione predefinita e deve essere attivata dal team di Assistenza Zoom. Per richiedere Access, apri un ticket con Assistenza Zoom e chiedi di abilitare il proprietà di sistema di applicazione dell'accesso a Intune specifica del gruppo per il tuo account.
Gli account possono verificare l'identità dell'utente rispetto al loro tenant Microsoft per bloccare l'imitazione dell'autenticazione e rimuovere le password monouso
Zoom offre un'impostazione facoltativa a livello di account che consente agli amministratori di incollare il proprio ID tenant Microsoft direttamente nel proprio account Zoom. Quando configurato, Zoom convalida l'autenticazione di ogni utente rispetto a quel tenant al momento dell'accesso per confermare che l'identità presentata corrisponda a una voce verificata nella directory Microsoft dell'Organizzazione. Questo passaggio di Verifica elimina anche l'attuale richiesta di password monouso (OTP) che gli utenti riceverebbero altrimenti durante l'autenticazione.
Questa Funzionalità non è abilitata per impostazione predefinita e richiede l'attivazione da parte del team di Assistenza Zoom prima che l'impostazione venga visualizzata nel tuo account. Per richiedere Access, apri un ticket con Assistenza Zoom e chiedi di abilitare Consenti di aggiungere l'ID tenant Microsoft per la Verifica utente per il tuo account.
Per configurarlo una volta abilitato, vai a Impostazioni account → Sicurezza e individua il Verifica gli utenti utilizzando l'ID tenant del tuo account Microsoft impostazione.
Risoluzione dei problemi
Errore di autorizzazione
Se gli utenti ricevono un errore di accesso quando tentano di aprire Zoom per Intune, questo è in genere causato dall'assenza delle autorizzazioni di consenso dell'admin per la Zoom per Intune applicazione Azure Gallery.
Per risolvere il problema, completa i seguenti passaggi:
Crea l'URL di consenso dell'admin seguente, sostituendo
{tenant-id}con l'ID tenant Azure della tua Organizzazione (Disponibile sul Panoramica di Azure Active Directory pagina), quindi aprila in un browser connesso con un account admin:https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587Nota: Il
ID clientein questo URL fa riferimento a Zoom per Intune Applicazione di Azure Gallery. Aprendo questo URL, Aggiungi l'applicazione al tuo tenant (se non già presentare) e imposta le autorizzazioni iniziali: Leggi e scrivi i dati di gestione app e Accedi e leggi il profilo utente.Vai alla portale amministratori di Azure (https://portal.azure.com) e accedi con un account assegnato a uno dei seguenti ruoli: Amministratore globale, Amministratore cloud dell'applicazione, Amministratore dell'applicazione, oppure Titolare del service principal.
Nel menu di navigazione a sinistra, vai a Applicazioni Enterprise e cerca Zoom per Intune. Seleziona l'applicazione.
Nel menu a sinistra dell'applicazione, Seleziona Autorizzazioni, poi Seleziona Concedi il consenso di admin per [la tua Organizzazione].
Errore di autenticazione 530021
L'app Zoom per Intune potrebbe incontrare l'errore di autenticazione 530021 a causa di alcune configurazioni di Access condizionale di Intune. Ciò accade quando gli admin configurano Access condizionale per richiedere entrambi Richiedi app client approvata e Richiedi che tutti i controlli selezionati siano abilitati, che blocca l'accesso a Zoom perché solo le applicazioni Microsoft sono incluse nell'elenco delle app client approvate; l'aggiornamento dei criteri di Access condizionale risolve il problema.
Fare riferimento al Centro assistenza di Zoom per istruzioni su Configurazione del criterio Conditional Access per Zoom for Intune.
Ultimo aggiornamento
È stato utile?

