Veldgids voor Zoom voor Intune
Uitgebreide gids voor het implementeren van de Zoom Workplace voor Intune-app
Inleiding
De Zoom Workplace voor Intune mobiele apps voor iOS en Android zijn compatibel met zowel mobiel applicatiebeheer (MAM) als mobiel apparaatbeheer (MDM). Deze apps kunnen door het bedrijf verstrekte configuraties ontvangen om aangepaste voorkeuren, beveiligingsinstellingen en beleidsregels voor Preventie van gegevensverlies binnen de applicatie af te dwingen. Deze handleiding legt uit hoe u Zoom Workplace voor Intune-beleidsregels toevoegt en Configureert in uw Microsoft Eindpunt Manager-tenant.
Voordat u begint
Deze handleiding bevat instructies voor zowel implementaties voor mobiel apparaatbeheer (MDM) als mobiel applicatiebeheer (MAM) voor Zoom Workplace voor Intune op iOS/iPad en Android. Sommige secties zijn van toepassing op alle implementaties, terwijl de toepasbaarheid van andere afhangt van of u volledig beheerde apparaten beheert of alleen de applicatie zelf.
Stap 1: Voeg Zoom Workplace voor Intune toe aan uw apps-lijst
Voeg de Zoom Workplace voor Intune applicatie toe voor uw toepasselijke besturingssystemen. Dit is vereist voordat u in de volgende sectie een appbeveiligingsbeleid kunt Configureeren.
iOS
Navigeer naar de Menu Apps binnen Microsoft Eindpunt Manager.
Selecteer iOS/iPadOS onder de Platformen menu.
Selecteer + Maken.
Onder Selecteer app-type Kies iOS-app in de store en druk op Selecteer om door te gaan.
Op de volgende pagina, selecteer Doorzoek de App Store, zoek Zoom Workplace voor Intune, en selecteer het.
Pas alle informatie of Instellingen aan, zoals de Minimaal besturingssysteem of Toepasselijk Apparaat-type en selecteer Volgende.
Toewijzen de app aan gebruikers of Groepen op basis van het beleid van uw bedrijf en Selecteer Volgende.
Opmerking
We raden aan om de app bij de eerste configuratie alleen toe te wijzen aan een eerste testgroep om toegang van gebruiker te Voorkomen voordat de applicatie volledig is geconfigureerd.
Controleer de app Instellingen en toewijzingen, en Selecteer Maken om af te ronden .
Android
Navigeer naar de Menu Apps binnen Microsoft Eindpunt Manager.
Selecteer Android onder de Menu Platforms.
Selecteer + Maken.
Onder Selecteer app-type Kies Beheerde Google Play-app en druk op Selecteer om door te gaan.
Zoek in de Managed Google Play-winkel Zoom Workplace voor Intune.
Selecteer de Goedkeuren optie om de app-voorwaarden te bekijken en de app goed te keuren.
In de pers de 🔄 Synchroniseren-knop in de linkerbovenhoek om machtigingen te Synchroniseren en het toevoegen van de app te voltooien.
Verversen de applicatielijst en Selecteer de Zoom Workplace voor Intune app uit de Managed Google Play-winkel.
Selecteer Eigenschappen in het linkermenu en klik op Bewerken naast Opdrachten.
Toewijzen de app aan gebruikers of Groepen op basis van het beleid van uw bedrijf en Selecteer Controleren + opslaan.
Opmerking
We raden aan om de app bij de eerste configuratie alleen toe te wijzen aan een eerste testgroep om toegang van gebruiker te Voorkomen voordat de applicatie volledig is geconfigureerd.
Controleer de Instellingen en klik Opslaan om te voltooien.
Stap 2 (Optioneel): Configureer een app-beveiligingsbeleid
App Protection Policies zijn Optioneel Intune-beleid dat controles op app-niveau toepast om organisatiegegevens in ondersteunde mobiele apps te helpen beschermen. Ze kunnen vereisten afdwingen zoals werkreferenties of pintoegang, gegevensoverdracht tussen apps beperken en helpen om gegevensverlies te Voorkomen zonder dat volledige Apparaatinschrijving vereist is. Organisaties kunnen ervoor Kiezen dit beleid te gebruiken wanneer zij extra bescherming voor bedrijfsgegevens nodig hebben, met name in bring-your-own-Apparaat-omgevingen, terwijl anderen dit kunnen weglaten als hun implementatie alleen basis app-distributie of beheer op Apparaatniveau vereist. De volgende stappen beschrijven hoe u een app-beveiligingsbeleid kunt Configureer, maar voor uw gemak wordt aan het einde van deze stappen een voorbeeld gegeven.
Navigeer naar de Apps menu binnen Microsoft Eindpunt Manager.
Selecteer Bescherming onder de Apps beheren menu.
Klik op + Maken en selecteer uw Platform (iOS/iPadOS of Android) in de vervolgkeuzelijst.
Op de Basis pagina, Naam uw app-beveiligingsbeleid (bijv. Zoom Workplace for Intune - Android/iOS), geef een beschrijving op en selecteer Volgende om door te gaan.
Klik hieronder op + Selecteer openbare apps, kies Zoom voor Intune, en klik op Volgende.
Opmerking: In de openbare app-selector voor App Protection Policy wordt de app vermeld als Zoom voor Intune — niet Zoom Workplace for Intune.
Op de Preventie van gegevensverlies pagina, kies de beleid voor preventie van gegevensverlies voor de Zoom Workplace for Intune applicatie en klik op Volgende.
Let op
Hieronder wordt een voorbeeld van beleid gegeven ter referentie.
Op de Access-vereisten pagina, configureer toepasselijke toegangsbeleiden klik op Volgende.
Op de Voorwaardelijke start pagina, configureer eventuele toepasselijke Instellingen en klik op Volgende.
Op de Opdrachten pagina, wijs het app-beveiligingsbeleid toe aan gebruikers of groepen op basis van uw bedrijfsbeleid en selecteer Volgende.
Controleer de Instellingen en toewijzingen van het beleid en selecteer Maken om te voltooien.
Herhaal dit proces indien nodig voor het resterende besturingssysteem.
Voorbeeld van App Protection Policy
De volgende voorbeeldinstellingen voor app-beveiligingsbeleid weerspiegelen een gangbare basislijn voor preventie van gegevensverlies (DLP) voor door Intune beheerde mobiele apps. Deze Instellingen worden alleen ter voorbeeld verstrekt en moeten worden beoordeeld en aangepast om te voldoen aan de beveiligings- en bruikbaarheidsvereisten van uw Organisatie.
Org-gegevens naar andere apps verzenden
Door beleid beheerde apps
Hiermee kunnen organisatorische gegevens alleen worden overgedragen naar andere door Intune beheerde apps.
Knippen, kopiëren en plakken tussen andere apps beperken
Door beleid beheerde apps
Voorkomt dat gebruikers organisatorische gegevens kopiëren of plakken in onbeheerde apps.
Kopieën van org-gegevens opslaan
Blokkeren
Voorkomt dat gebruikers organisatorische gegevens opslaan op onbeheerde locaties.
Back-up van org-gegevens
Blokkeren
Voorkomt dat organisatorische gegevens worden opgenomen in persoonlijke cloudback-ups.
Org-gegevens versleutelen
Vereisen
Vereist encryptie voor organisatorische gegevens die door de app worden opgeslagen.
PIN voor toegang
Vereisen
Vereist dat gebruikers een app-PIN invoeren voordat ze toegang krijgen tot werkgegevens.
Controleer de toegangsvereisten opnieuw na
30 minuten
Vereist dat de app de toegangsvereisten na inactiviteit opnieuw valideert.
Maximale pincode-pogingen
5
Beperkt onjuiste pincode-pogingen voordat de geconfigureerde corrigerende actie wordt uitgevoerd.
Offline respijtperiode
Toegang blokkeren na 1440 minuten; wissen na 90 dagen
Hiermee wordt tijdelijke offline toegang toegestaan, waarna de toegang wordt geblokkeerd of werkgegevens worden verwijderd als het apparaat te lang offline blijft.
Geprepareerde/rooted apparaten
Toegang blokkeren
Voorkomt toegang tot werkgegevens vanaf gecompromitteerde apparaten.
Stap 3: Configureer een App Configuration Policy
App Configuration Policies zijn optionele Intune-beleidsregels die apparaatspecifieke Instellingen bieden aan ondersteunde mobiele apps, waardoor organisaties functies en gedrag vooraf kunnen configureren zonder dat gebruikers die Instellingen handmatig hoeven Invoeren. Ze worden vaak gebruikt om door het bedrijf gedefinieerde waarden te leveren, zoals informatie voor accountconfiguratie, functievoorkeuren of andere app-specifieke opties, via het beheerde Apparaat- of beheerde app-kanaal, afhankelijk van hoe de app wordt geïmplementeerd en ondersteund. De volgende stappen laten zien hoe u een app-beveiligingsbeleid configureert, maar aan het einde van deze stappen wordt een voorbeeld gegeven voor uw gemak.
Kies de onderstaande sectie die overeenkomt met uw implementatiemodel.
Optie A: Beheerde apparaten (MDM)
Deze sectie legt uit hoe u Zoom Workplace voor Intune configureert voor volledig beheerde Apparaat(en). Als u alleen de Zoom Workplace voor Intune app wilt beheren en niet het hele Apparaat, raadpleeg dan in plaats daarvan de onderstaande instructies voor Mobiel applicatiebeheer.
iOS
Navigeer naar de Apps menu binnen Microsoft Eindpunt Manager.
Selecteer Configuratie onder de Apps beheren menu.
Klik op + Maken en selecteer Beheerde apparaten.
Op de volgende pagina, Naam uw app-configuratiebeleid (bijv. Zoom Workplace for Intune - iOS) en geef een beschrijving.
Apparaatinschrijvingstype moet worden ingesteld op Beheerde apparaten.
Stel het Platform in naar iOS/iPadOS.
Klik op Selecteer app, Selecteer Zoom Workplace voor Intune app, en In de pers Volgende onderaan de pagina.
Op de volgende pagina, stel het formaat van de Configuratie Instellingen in op ofwel Gebruik configuratieontwerper of Invoeren XML-gegevensop basis van uw configuratiemethode:
Gebruik configuratieontwerper is een directe invoermethode om de configuratie te specificeren sleutel, waardetype, en waarde zonder XML-codering.
Invoeren XML-gegevens is een invoermethode die de configuratie in XML-indeling kan ontvangen.
Configureer de algemene applicatie-Instellingen met een van onze beschikbare configuratiebeleidsregels voor iOS en klik op Volgende zodra dit is voltooid (onder aan dit gedeelte staat een voorbeeldconfiguratie).
Toewijzen van het configuratiebeleid aan gebruikers of groepen op basis van uw bedrijfsbeleid en Selecteer Volgende.
Controleer de Instellingen en toewijzingen van de configuratie en Selecteer Maken om te voltooien.
Android
Navigeer naar de Apps menu binnen Microsoft Eindpunt Manager.
Selecteer Configuratie onder de Apps beheren menu.
Klik op + Maken en selecteer Beheerde apparaten.
Op de volgende pagina, Naam uw app-configuratiebeleid (bijv. Zoom Workplace voor Intune - Android) en geef een beschrijving.
Apparaatinschrijvingstype moet worden ingesteld op Beheerde apparaten.
Stel het Platform in naar Android Onderneming.
Kies de Profieltype waarvoor u het beleid maakt.
Klik op Selecteer app, Selecteer Zoom Workplace voor Intune, en In de pers Volgende onderaan de pagina.
Op de volgende pagina, Selecteer uw Configuratie Instellingen-indeling:
Gebruik configuratieontwerper zal een uitgebreide lijst met Instellingen presenteren die afzonderlijk kunnen worden geselecteerd en geconfigureerd via de + Toevoegen knop.
Invoeren JSON-gegevens zal een bewerkbaar tekstveld presenteren met JSON-opmaak voor configureerbare beleidsregels die kunnen worden toegepast.
Configureer de algemene applicatie-Instellingen met een van onze beschikbare configuratiebeleid voor Android en klik op Volgende zodra dit is voltooid (onder aan dit gedeelte staat een voorbeeldconfiguratie).
Toewijzen van het configuratiebeleid aan gebruikers of groepen op basis van uw bedrijfsbeleid en Selecteer Volgende.
Controleer de Instellingen en toewijzingen van de configuratie en Selecteer Maken om te voltooien.
Optie B: Beheerde applicaties (MAM)
In dit onderdeel wordt beschreven hoe u Zoom Workplace instelt voor de Intune-applicatie op apparaten waarvoor geen volledig apparaatbeheer nodig is. Met deze configuratie kunnen gebruikers Zoom Workplace voor Intune installeren op hun persoonlijke apparaten zonder volledig apparaatbeheer te verlenen en is deze geschikt voor Bring-Your-Own-Device (BYOD)-omgevingen.
iOS
Navigeer naar de Apps menu binnen Microsoft Eindpunt Manager.
Selecteer Configuratie onder de Apps beheren menu.
Klik op + Toevoegen en selecteer Beheerde apps.
Op de volgende pagina, Naam uw app-configuratiebeleid (bijv. Zoom Workplace for Intune - iOS) en geef een beschrijving.
Bevestigen Doelbeleid naar is ingesteld op Geselecteerde apps, klik + Selecteer openbare apps, Toevoegen Zoom voor Intune voor iOS/iPadOS uit de lijst, en klik Volgende.
Klik op Volgende op de Instellingen Catalogus pagina.
Op de Instellingen pagina, configureer de algemene applicatie Instellingen vanuit onze Beschikbaar configuratiebeleidsregels voor iOS en klik op Volgende zodra dit is voltooid (onder aan dit gedeelte staat een voorbeeldconfiguratie).
Waarschuwing
Booleaanse configuratiewaarden moeten 0 gebruiken voor onwaar en 1 voor waar.
Toewijzen van het configuratiebeleid aan gebruikers of groepen op basis van uw bedrijfsbeleid en Selecteer Volgende.
Controleer de Instellingen en toewijzingen van de configuratie en Selecteer Maken om te voltooien.
Android
Navigeer naar de Apps menu binnen Microsoft Eindpunt Manager.
Selecteer Configuratie onder de Apps beheren menu.
Klik op + Toevoegen en selecteer Beheerde apps.
Op de volgende pagina, Naam uw app-configuratiebeleid (bijv. Zoom Workplace voor Intune - Android) en geef een beschrijving.
Bevestigen Doelbeleid naar is ingesteld op Geselecteerde apps, klik + Selecteer openbare apps, Toevoegen Zoom voor Intune voor Android uit de lijst, en klik Volgende.
Klik op Volgende op de Instellingen Catalogus pagina.
Op de Instellingen pagina, configureer de algemene applicatie-instellingen met een van de methoden uit onze Beschikbaar configuratiebeleid voor Android en klik op Volgende zodra dit is voltooid (onder aan dit gedeelte staat een voorbeeldconfiguratie).
Waarschuwing
Booleaanse configuratiewaarden moeten 0 gebruiken voor onwaar en 1 voor waar.
Toewijzen van het configuratiebeleid aan gebruikers of groepen op basis van uw bedrijfsbeleid en Selecteer Volgende.
Controleer de Instellingen en toewijzingen van de configuratie en Selecteer Maken om te voltooien.
Voorbeeld van app-configuratiebeleid
Het volgende voorbeeld van app-configuratiebeleid voor iOS en Android gebruikt de onderstaande instellingen. Deze waarden vertegenwoordigen gangbare configuratiekeuzes voor Onderneming en zijn uitsluitend als voorbeeld opgenomen. Organisaties moeten ze herzien en zo nodig aanpassen aan hun omgeving en beveiligingsvereisten. Raadpleeg Zooms Ondersteuningscentrum voor de volledige lijst met configureerbare beleidsregels voor iOS en Android.
iOS
DisableFacebookLogin
1
DisableGoogleLogin
1
mandatory:EnableAppleLogin
0
ForceLoginWithSSO
1
IntuneMAMUPN
{{UserPrincipalName}}
Schakel inloggen met e-mail uit
1
Dwing inloggen met Microsoft af
0
Schakel aanmelding van gebruikers uit
1
Schakel cloudwissel in
0
Schakel inloggen met Microsoft uit
1
Stel SSO-URL in
"voorbeeld"
Android
mandatory:choice:Schakel inloggen met Facebook uit
1
mandatory:choice:Schakel inloggen met Google uit
1
mandatory:choice:Schakel inloggen met e-mail uit
1
verplicht:keuze:Gebruikersregistratie uitschakelen
1
verplicht:keuze:Inloggen met Apple inschakelen
0
verplicht:keuze:Inloggen met SSO forceren
1
verplicht:keuze:Inloggen met Microsoft afdwingen
0
verplicht:keuze:Inloggen met Microsoft uitschakelen
1
verplicht:keuze:SSO-URL instellen
"voorbeeld"
Aanvullende overwegingen
Gebruikers kunnen zowel Zoom Workplace for Intune als de commerciële Zoom Workplace mobiele app op hetzelfde Apparaat gebruiken
Gebruikers die persoonlijk eigendom zijnde apparaten inschrijven, kunnen zowel de beheerde Zoom Workplace for Intune app installeren en de commerciële Zoom Workplace mobiele app op hetzelfde Apparaat. Hiermee kunnen gebruikers naast hun door het bedrijf beheerde Zoom Workplace applicatie ook een persoonlijke Zoom Workplace app hebben.
Klanten die een beveiligde container willen afdwingen en gegevenslekken tussen door het bedrijf beheerde toepassingen zoals Outlook of vergelijkbare toepassingen willen voorkomen, wordt aanbevolen een app-beschermingsbeleid te configureren dat deze doelen ondersteunt.
Accounts kunnen Zoom Workplace for Intune-authenticatie vereisen vanaf mobiele apparaten voor hun account
Om de accountbeveiliging te handhaven, kunnen Zoom-accounts worden geconfigureerd om te vereisen dat gebruikers zich authenticeren via de beheerde Zoom Workplace for Intune-app op mobiele apparaten. Zodra dit is ingeschakeld, weigert Zoom alle authenticatieverzoeken van mobiele clients vanuit de commerciële Zoom Workplace mobiele app. Dit heeft geen invloed op authenticatie in de mobiele Browser, inclusief Single Sign-On (SSO), en is alleen van toepassing op mobiele toepassingen.
Om deze Functie(s) in te schakelen, dien een ticket in bij Zoom-ondersteuning vanuit een Zoom-beheerdersaccount met het verzoek om “De aanmelding van de mobiele client beperken tot Zoom Workplace for Intune.”
Accounts kunnen gebruikers gefaseerd overzetten naar Zoom Workplace for Intune met aanmeldingshandhaving op Groep-niveau
Standaard voorkomt het inschakelen van Zoom Workplace for Intune niet dat gebruikers doorgaan met aanmelden via de commerciële Zoom Workplace mobiele app. Voor accounts die meer controle over hun uitrol nodig hebben, biedt Zoom een optionele functie op accountniveau waarmee beheerders Zoom Workplace for Intune-aanmelding per groep kunnen afdwingen. Wanneer dit is ingeschakeld, wordt op Groep-niveau een instelling Beschikbaar die leden van die groep beperkt tot uitsluitend aanmelden via de Zoom Workplace for Intune-app — gebruikers in de groep kunnen zich niet authenticeren via de commerciële Zoom Workplace mobiele app. Dit stelt beheerders in staat gebruikers stapsgewijs naar de beheerde Zoom Workplace for Intune-app te migreren, groep voor groep, in plaats van de vereiste in één keer voor het hele account af te dwingen.
Deze Functie(s) is standaard niet ingeschakeld en moet worden geactiveerd door het Zoom-ondersteuningsteam. Om toegang aan te vragen, open een ticket met Zoom-ondersteuning en vraag om in te schakelen de de groepsspecifieke Intune-handhavingssysteemeigenschap voor aanmelding voor uw account te lezen.
Accounts kunnen de identiteit van gebruikers verifiëren tegen hun Microsoft-tenant om authenticatiespoofing te voorkomen en eenmalige wachtwoorden te verwijderen
Zoom biedt een optionele instelling op accountniveau waarmee beheerders hun Microsoft Tenant-ID direct in hun Zoom-account kunnen plakken. Wanneer geconfigureerd, valideert Zoom de authenticatie van elke gebruiker tegen die tenant bij het aanmelden om te bevestigen dat de gepresenteerde identiteit overeenkomt met een geverifieerde vermelding in de Microsoft-directory van de Organisatie. Deze Verificatie-stap elimineert ook de huidige prompt voor een eenmalig wachtwoord (OTP) die gebruikers anders zouden ontvangen tijdens authenticatie.
Deze Functie is niet Standaard ingeschakeld en vereist activering door het Zoom-ondersteuningsteam voordat de instelling in uw account verschijnt. Als u toegang wilt aanvragen, open een ticket met Zoom-ondersteuning en vraag om in te schakelen Toestaan om Microsoft-tenant-ID toe te voegen voor gebruikersverificatie voor uw account te lezen.
Om dit te configureren zodra het is ingeschakeld, navigeert u naar account Instellingen → Beveiliging en zoek de Verifieer gebruikers met uw Microsoft account-tenant-id instelling.
Problemen oplossen
Machtigingenfout
Als gebruikers een toegangsfout ontvangen wanneer ze proberen te openen Zoom voor Intuneis dit meestal het gevolg van ontbrekende beheerderstoestemmingsmachtigingen voor de Zoom voor Intune Azure Gallery-applicatie.
Voer de volgende stappen uit om dit op te lossen:
Stel de onderstaande URL voor beheerderstoestemming samen, waarbij u
{tenant-id}met de Azure Tenant-ID van uw Organisatie (Beschikbaar op de Azure Active Directory-overzicht pagina), open deze dan in een Browser waarin u bent aangemeld met een beheerderaccount:https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587Opmerking: De
klant_idin deze URL verwijst naar de Zoom voor Intune Azure Gallery applicatie. Het openen van deze URL zal de applicatie aan uw tenant Toevoegen (indien nog niet al presenteren) en de eerste machtigingen instellen: Lees en schrijf app-beheergegevens en Aanmelden en lees gebruikersprofiel.Navigeer naar de Azure-beheerportal (https://portal.azure.com) en meld u aan met een account waaraan een van de volgende rollen is toegewezen: Globale beheerder, Beheerder van Cloud-applicaties, Beheerder van applicaties, of Eigenaar van de service principal.
Ga in de linkernavigatie naar Onderneming-applicaties en zoek naar Zoom voor Intune. Selecteer de applicatie.
In het linkermenu van de applicatie, selecteer Machtigingen, selecteer vervolgens Geef beheerderstoestemming voor [uw Organisatie].
Authenticatiefout 530021
De Zoom for Intune app kan authenticatiefout 530021 tegenkomen vanwege bepaalde Intune Conditional Access-configuraties. Dit gebeurt wanneer beheerders Conditional Access configureren om beide te vereisen Vereis goedgekeurde client-app en Vereis dat alle geselecteerde controles zijn ingeschakeld, wat inloggen bij Zoom blokkeert omdat alleen Microsoft-applicaties zijn opgenomen in de lijst met goedgekeurde client-apps; het bijwerken van het Conditional Access-beleid lost het probleem op.
Raadpleeg het ondersteuningscentrum van Zoom voor instructies over Het configureren van het Conditional Access-beleid voor Zoom for Intune.
Laatst bijgewerkt
Was dit nuttig?

