> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/nl/hoek-voor-beheerder/account-and-endpoint-management/zoom-for-intune-field-guide.md).

# Zoom voor Intune-handleiding

## **Inleiding**

De mobiele Zoom Workplace for Intune-apps voor iOS en Android zijn compatibel met zowel beheer van mobiele applicaties (MAM) als beheer van mobiele apparaten (MDM). Deze apps kunnen door het bedrijf verstrekte configuraties ontvangen om aangepaste voorkeuren, beveiligingsinstellingen en beleidsregels voor Preventie van gegevensverlies binnen de applicatie af te dwingen. In deze handleiding wordt uitgelegd hoe u Zoom Workplace for Intune-beleidsregels toevoegt en configureert in uw Microsoft Eindpunt Manager-tenant.

## **Voordat u begint**

Deze handleiding bevat instructies voor implementaties van zowel beheer van mobiele apparaten (MDM) als beheer van mobiele applicaties (MAM) voor Zoom Workplace for Intune op iOS/iPad en Android. Sommige secties zijn van toepassing op alle implementaties, terwijl de toepasbaarheid van andere afhangt van of u volledig beheerde apparaten beheert of alleen de applicatie zelf.

## **Stap 1: Zoom Workplace for Intune toevoegen aan uw applijst**

Voeg de Zoom Workplace for Intune-applicatie toe voor uw toepasselijke besturingssystemen. Dit is vereist voordat u in de volgende sectie een App Protection Policy kunt configureren.

### iOS

1. Ga naar het [Apps-menu](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) binnen Microsoft Eindpunt Manager.
2. Selecteer **iOS/iPadOS** onder het **Platformen** -menu.
3. Selecteer **+ Maken**.
4. Onder *App-type selecteren* kies **iOS Store-app** en druk op **Selecteer** om door te gaan.
5. Selecteer op de volgende pagina **App Store doorzoeken**, zoek naar *Zoom Workplace for Intune*, en selecteer deze.
6. Pas eventuele informatie of Instellingen aan, zoals het *Minimumbesturingssysteem* of *Toepasselijk apparaattype* en selecteer **Volgende**.
7. Wijs de app toe aan gebruikers of groepen op basis van uw bedrijfsbeleid en selecteer **Volgende**.

{% hint style="info" %}
**Opmerking**

We raden aan de app bij de eerste configuratie alleen toe te wijzen aan een eerste testgroep om toegang voor gebruikers te Voorkomen voordat de applicatie volledig is geconfigureerd.
{% endhint %}

8. Controleer de app-Instellingen en toewijzingen en selecteer **Maken** om te voltooien.

### Android

1. Ga naar het [Apps-menu](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) binnen Microsoft Eindpunt Manager.
2. Selecteer **Android** onder het **Menu Platformen**.
3. Selecteer **+ Maken**.
4. Onder *App-type selecteren* kies **Beheerde Google Play-app** en druk op **Selecteer** om door te gaan.
5. Zoek Zoom Workplace for Intune in de beheerde Google Play Store.
6. Selecteer de **Goedkeuren** -optie om de app-voorwaarden te controleren en de app goed te keuren.
7. Druk op de knop 🔄 Synchroniseren in de linkerbovenhoek om machtigingen te synchroniseren en het toevoegen van de app te voltooien.
8. **Vernieuwen** de applicatielijst en selecteer de **Zoom Workplace for Intune** app uit de **beheerde Google Play Store**.
9. Selecteer **Eigenschappen** in het linkermenu en klik op **Bewerken** naast **Toewijzingen**.
10. Wijs de app toe aan gebruikers of groepen op basis van uw bedrijfsbeleid en selecteer **Controleren + opslaan**.

{% hint style="info" %}
**Opmerking**

We raden aan de app bij de eerste configuratie alleen toe te wijzen aan een eerste testgroep om toegang voor gebruikers te Voorkomen voordat de applicatie volledig is geconfigureerd.
{% endhint %}

11. Controleer de Instellingen en klik op **Opslaan** om te voltooien.

## **Stap 2 (Optioneel): een App Protection Policy configureren**

App Protection Policies zijn Optioneel Intune-beleidsregels die besturingselementen op appniveau toepassen om Organisatiegegevens in ondersteunde mobiele apps te helpen beschermen. Ze kunnen vereisten afdwingen zoals zakelijke referenties of toegang via een pincode, gegevensoverdracht tussen apps beperken en gegevensverlies helpen Voorkomen zonder volledige apparaatinschrijving te vereisen. Organisaties kunnen ervoor kiezen deze beleidsregels te gebruiken wanneer ze aanvullende bescherming voor bedrijfsgegevens nodig hebben, met name in BYOD-omgevingen, terwijl anderen ze mogelijk weglaten als hun implementatie alleen Basis app-distributie of beheer op apparaatniveau vereist. De volgende stappen beschrijven hoe u een app-beveiligingsbeleid configureert, maar aan het einde van deze stappen wordt voor uw gemak een voorbeeld gegeven.

1. Ga naar het [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) -menu binnen Microsoft Eindpunt Manager.
2. Selecteer **Beveiliging** onder het **Apps beheren** -menu.
3. Klik op **+ Maken** en selecteer uw Platform (**iOS/iPadOS** of **Android**) in de vervolgkeuzelijst.
4. Op de **Basisgegevens** -pagina, **Naam** uw app-beveiligingsbeleid (bijv. Zoom Workplace for Intune - Android/iOS), geef een beschrijving op en selecteer **Volgende** om door te gaan.
5. Klik hieronder op **+ Openbare apps selecteren**, kies *Zoom for Intune,* en klik op **Volgende**.

   **Opmerking:** In de selector voor openbare apps van het App Protection Policy wordt de app vermeld als *Zoom for Intune* — niet *Zoom Workplace for Intune.*<br>
6. Op de **Gegevensbescherming** -pagina, kies de beleidsregels voor Preventie van gegevensverlies voor de Zoom Workplace for Intune-applicatie en klik op **Volgende**.

{% hint style="warning" %}
**Let op**

Hieronder vindt u ter referentie een voorbeeld van beleidsregels.
{% endhint %}

7. Op de **Toegangsvereisten** -pagina, configureer de toepasselijke toegangsbeleidsregels en klik op **Volgende**.
8. Op de **Voorwaardelijk starten** -pagina, configureer eventuele toepasselijke Instellingen en klik op **Volgende**.
9. Op de **Toewijzingen** -pagina, wijs het app-beveiligingsbeleid toe aan gebruikers of groepen op basis van uw bedrijfsbeleid en selecteer **Volgende.**
10. Controleer de Instellingen en toewijzingen van het beleid en selecteer **Maken** om te voltooien.
11. Herhaal dit proces indien nodig voor het resterende besturingssysteem.

### Voorbeeld van App Protection Policy

De volgende voorbeeldinstellingen voor app-beveiligingsbeleid weerspiegelen een gebruikelijke basislijn voor Preventie van gegevensverlies (DLP) voor door Intune beheerde mobiele apps. Deze Instellingen worden uitsluitend ter illustratie verstrekt en moeten worden beoordeeld en aangepast om te voldoen aan de beveiligings- en bruikbaarheidsvereisten van uw Organisatie.

| Instelling                                               | Voorbeeldconfiguratie                                 | Beschrijving                                                                                                                         |
| -------------------------------------------------------- | ----------------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------ |
| Organisatiegegevens naar andere apps verzenden           | Door beleid beheerde apps                             | Hiermee kunnen Organisatiegegevens alleen worden overgedragen naar andere door Intune beheerde apps.                                 |
| Knippen, kopiëren en plakken tussen andere apps beperken | Door beleid beheerde apps                             | Voorkomt dat gebruikers Organisatiegegevens kopiëren of plakken in onbeheerde apps.                                                  |
| Kopieën van Organisatiegegevens opslaan                  | Blokkeren                                             | Voorkomt dat gebruikers Organisatiegegevens opslaan op onbeheerde locaties.                                                          |
| Back-up maken van Organisatiegegevens                    | Blokkeren                                             | Voorkomt dat Organisatiegegevens worden opgenomen in persoonlijke Cloudback-ups.                                                     |
| Organisatiegegevens versleutelen                         | Vereisen                                              | Vereist encryptie voor Organisatiegegevens die door de app worden opgeslagen.                                                        |
| Pincode voor toegang                                     | Vereisen                                              | Vereist dat gebruikers een app-pincode Invoeren voordat ze toegang krijgen tot werkgegevens.                                         |
| De toegangsvereisten opnieuw controleren na              | 30 minuten                                            | Vereist dat de app na inactiviteit de toegangsvereisten opnieuw valideert.                                                           |
| Maximaal aantal pincodepogingen                          | 5                                                     | Beperkt onjuiste pincodepogingen voordat de geconfigureerde corrigerende actie plaatsvindt.                                          |
| Respijtperiode offline                                   | Toegang blokkeren na 1440 minuten; wissen na 90 dagen | Staat tijdelijke offline toegang toe en blokkeert daarna toegang of verwijdert werkgegevens als het apparaat te lang offline blijft. |
| Gejailbreakte/geroote apparaten                          | Toegang blokkeren                                     | Voorkomt toegang tot werkgegevens vanaf gecompromitteerde apparaten.                                                                 |

## **Stap 3: een app-configuratiebeleid configureren**

App Configuration Policies zijn Optioneel Intune-beleidsregels die app-specifieke Instellingen bieden aan ondersteunde mobiele apps, zodat Organisaties Functies en gedrag vooraf kunnen configureren zonder dat gebruikers deze Instellingen handmatig hoeven Invoeren. Ze worden vaak gebruikt om door het bedrijf gedefinieerde waarden te leveren, zoals accountinstellingsinformatie, Functievoorkeuren of andere app-specifieke opties, via het kanaal voor beheerde apparaten of beheerde apps, afhankelijk van hoe de app wordt geïmplementeerd en ondersteund. De volgende stappen beschrijven hoe u een app-beveiligingsbeleid configureert, maar aan het einde van deze stappen wordt voor uw gemak een voorbeeld gegeven.

Kies hieronder de sectie die overeenkomt met uw implementatiemodel.

### Optie A: beheerde apparaten (MDM)

In deze sectie wordt uitgelegd hoe u Zoom Workplace for Intune configureert voor volledig beheerde apparaten. Als u alleen de Zoom Workplace for Intune-app wilt beheren en niet het volledige apparaat, raadpleegt u in plaats daarvan de onderstaande instructies voor beheer van mobiele applicaties.

#### iOS

1. Ga naar het [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) -menu binnen Microsoft Eindpunt Manager.
2. Selecteer **Configuratie** onder het **Apps beheren** -menu.
3. Klik op **+ Maken** en selecteer **Beheerde apparaten**.
4. Op de volgende pagina, **Naam** uw app-configuratiebeleid (bijv. Zoom Workplace for Intune - iOS) en geef een beschrijving op.
5. Het apparaatinschrijvingstype moet worden ingesteld op **Beheerde apparaten**.
6. **Stel het Platform in** op **iOS/iPadOS**.
7. Klik op **App selecteren,** selecteer **Zoom Workplace for Intune** app en druk op **Volgende** onderaan de pagina.<br>
8. Op de volgende pagina, **stel de indeling van de configuratie-Instellingen in** in op een van beide *Configuratieontwerper gebruiken* of *XML-gegevens Invoeren*, op basis van uw configuratiemethode:
   1. *Configuratieontwerper gebruiken* is een directe invoermethode om de configuratie op te geven *sleutel*, *waardetype*, en *waarde* zonder XML-codering.
   2. *XML-gegevens Invoeren* is een invoermethode die de configuratie in XML-indeling kan ontvangen.
9. Configureer de algemene applicatie-Instellingen met een van beide methoden uit onze Beschikbare [configuratiebeleidsregels voor iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) en klik op **Volgende** zodra u klaar bent (onderaan deze sectie vindt u een voorbeeldconfiguratie).
10. Wijs het configuratiebeleid toe aan gebruikers of groepen op basis van uw bedrijfsbeleid en selecteer **Volgende**.
11. Controleer de Instellingen en toewijzingen van de configuratie en selecteer **Maken** om te voltooien.

#### Android

1. Ga naar het [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) -menu binnen Microsoft Eindpunt Manager.
2. Selecteer **Configuratie** onder het **Apps beheren** -menu.
3. Klik op **+ Maken** en selecteer **Beheerde apparaten**.
4. Op de volgende pagina, **Naam** uw app-configuratiebeleid (bijv. Zoom Workplace for Intune - Android) en geef een beschrijving op.
5. Het apparaatinschrijvingstype moet worden ingesteld op **Beheerde apparaten**.
6. **Stel het Platform in** op **Android Onderneming**.
7. Kies het **Profieltype** waarvoor u het beleid maakt.
8. Klik op **App selecteren,** selecteer **Zoom Workplace for Intune**, en druk op **Volgende** onderaan de pagina.
9. Selecteer op de volgende pagina uw **Indeling van configuratie-Instellingen:**
   1. *Configuratieontwerper gebruiken* toont een uitgebreide lijst met Instellingen die afzonderlijk kunnen worden geselecteerd en geconfigureerd via de knop **+ Toevoegen** .
   2. *JSON-gegevens Invoeren* toont een bewerkbaar tekstveld met JSON-opmaak voor configureerbare beleidsregels die kunnen worden toegepast.
10. Configureer de algemene applicatie-Instellingen met een van beide methoden uit onze Beschikbare [configuratiebeleidsregels voor Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) en klik op **Volgende** zodra u klaar bent (onderaan deze sectie vindt u een voorbeeldconfiguratie).
11. Wijs het configuratiebeleid toe aan gebruikers of groepen op basis van uw bedrijfsbeleid en selecteer **Volgende**.
12. Controleer de Instellingen en toewijzingen van de configuratie en selecteer **Maken** om te voltooien.

### Optie B: beheerde applicaties (MAM)

Deze sectie beschrijft hoe u de Zoom Workplace for Intune-applicatie configureert op apparaten die geen volledig apparaatbeheer vereisen. Met deze configuratie kunnen gebruikers Zoom Workplace for Intune op hun persoonlijke apparaten installeren zonder volledig apparaatbeheer te verlenen en is deze geschikt voor BYOD-omgevingen.

#### iOS

1. Ga naar het [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) -menu binnen Microsoft Eindpunt Manager.
2. Selecteer **Configuratie** onder het **Apps beheren** -menu.
3. Klik op **+ Toevoegen** en selecteer **Beheerde apps**.
4. Op de volgende pagina, **Naam** uw app-configuratiebeleid (bijv. Zoom Workplace for Intune - iOS) en geef een beschrijving op.
5. Bevestigen **Doelbeleid voor** is ingesteld op *Geselecteerde apps*, klik op **+ Openbare apps selecteren**, voeg toe **Zoom for Intune** voor iOS/iPadOS uit de lijst en klik op **Volgende**.
6. Klik op **Volgende** op de **Instellingencatalogus** -pagina.
7. Op de **Instellingen** -pagina, configureer de algemene applicatie-Instellingen uit onze Beschikbare [configuratiebeleidsregels voor iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) en klik op **Volgende** zodra u klaar bent (onderaan deze sectie vindt u een voorbeeldconfiguratie).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Waarschuwing</strong></p><p>Booleaanse configuratiewaarden moeten 0 gebruiken voor onwaar en 1 voor waar.</p></div>
8. Wijs het configuratiebeleid toe aan gebruikers of groepen op basis van uw bedrijfsbeleid en selecteer **Volgende**.
9. Controleer de Instellingen en toewijzingen van de configuratie en selecteer **Maken** om te voltooien.

#### Android

1. Ga naar het [**Apps**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) -menu binnen Microsoft Eindpunt Manager.
2. Selecteer **Configuratie** onder het **Apps beheren** -menu.
3. Klik op **+ Toevoegen** en selecteer **Beheerde apps**.
4. Op de volgende pagina, **Naam** uw app-configuratiebeleid (bijv. Zoom Workplace for Intune - Android) en geef een beschrijving op.
5. Bevestigen **Doelbeleid voor** is ingesteld op *Geselecteerde apps*, klik op **+ Openbare apps selecteren**, voeg toe **Zoom for Intune** voor Android uit de lijst en klik op **Volgende**.
6. Klik op **Volgende** op de **Instellingencatalogus** -pagina.
7. Op de **Instellingen** -pagina, configureer de algemene applicatie-Instellingen met een van beide methoden uit onze Beschikbare [configuratiebeleidsregels voor Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) en klik op **Volgende** zodra u klaar bent (onderaan deze sectie vindt u een voorbeeldconfiguratie).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Waarschuwing</strong></p><p>Booleaanse configuratiewaarden moeten 0 gebruiken voor onwaar en 1 voor waar.</p></div>
8. Wijs het configuratiebeleid toe aan gebruikers of groepen op basis van uw bedrijfsbeleid en selecteer **Volgende**.
9. Controleer de Instellingen en toewijzingen van de configuratie en selecteer **Maken** om te voltooien.

### Voorbeeld van app-configuratiebeleid

De volgende voorbeelden van app-configuratiebeleidsregels voor iOS en Android gebruiken de onderstaande Instellingen. Deze waarden vertegenwoordigen gebruikelijke configuratiekeuzes voor ondernemingen en zijn uitsluitend als voorbeeld opgenomen. Organisaties moeten ze beoordelen en waar nodig aanpassen aan hun omgeving en beveiligingsvereisten. Raadpleeg het Ondersteuningscentrum van Zoom voor de volledige lijst met configureerbare beleidsregels voor [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) en [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9).

#### iOS

| Configuratiesleutel        |         Waarde        |
| -------------------------- | :-------------------: |
| DisableFacebookLogin       |           1           |
| DisableGoogleLogin         |           1           |
| mandatory:EnableAppleLogin |           0           |
| ForceLoginWithSSO          |           1           |
| IntuneMAMUPN               | {{UserPrincipalName}} |
| DisableLoginWithEmail      |           1           |
| EnforceLoginWithMicrosoft  |           0           |
| DisableUserSignUp          |           1           |
| EnableCloudSwitch          |           0           |
| DisableLoginWithMicrosoft  |           1           |
| SetSSOURL                  |      "voorbeeld"      |

#### Android

| Configuratiesleutel                                 |    Waarde   |
| --------------------------------------------------- | :---------: |
| verplicht:keuze:Facebook-login uitschakelen         |      1      |
| verplicht:keuze:Google-login uitschakelen           |      1      |
| verplicht:keuze:Inloggen met e-mail uitschakelen    |      1      |
| verplicht:keuze:Gebruikersregistratie uitschakelen  |      1      |
| verplicht:keuze:Apple-login inschakelen             |      0      |
| verplicht:keuze:Inloggen met SSO afdwingen          |      1      |
| verplicht:keuze:Inloggen met Microsoft afdwingen    |      0      |
| verplicht:keuze:Inloggen met Microsoft uitschakelen |      1      |
| verplicht:keuze:SSO-URL instellen                   | "voorbeeld" |

## **Aanvullende overwegingen**

#### <mark style="color:blauw;">Gebruikers kunnen zowel Zoom Workplace for Intune als de commerciële Zoom Workplace-mobiele app op hetzelfde Apparaat gebruiken</mark>

Gebruikers die apparaten registreren die persoonlijk eigendom zijn, kunnen op hetzelfde Apparaat zowel de beheerde Zoom Workplace for Intune-app installeren *en* de commerciële Zoom Workplace-mobiele app op hetzelfde Apparaat. Dit stelt gebruikers in staat om een persoonlijke Zoom Workplace-app te hebben naast hun door het bedrijf beheerde Zoom Workplace-applicatie.

Klanten die een beveiligde container willen afdwingen en gegevenslekken tussen door het bedrijf beheerde applicaties zoals Outlook of vergelijkbare applicatie willen Voorkomen, wordt aanbevolen om een app-beschermingsbeleid te Configureer dat deze doelen ondersteunt.

#### <mark style="color:blauw;">Accounts kunnen voor hun account Zoom Workplace for Intune-authenticatie vanaf een mobiel Apparaat vereisen</mark>

Om de accountbeveiliging te behouden, kunnen Zoom-accounts worden Configureer om te vereisen dat gebruikers zich authenticeren via de beheerde Zoom Workplace for Intune-app op een mobiel Apparaat. Zodra dit is ingeschakeld, zal Zoom alle authenticatieverzoeken van mobiele clients vanuit de commerciële Zoom Workplace-mobiele app weigeren. Dit heeft geen invloed op authenticatie via mobiele Browser, inclusief Single Sign-On (SSO), en is alleen van toepassing op mobiele applicaties.

Om deze Functie(s) Inschakelen, [dien een ticket in](https://support.zoom.us/hc/en-us/requests/new) bij Zoom-ondersteuning vanuit een Zoom-beheerderaccount met het verzoek om 'Beperk het type aanmelding van de mobiele client tot Zoom Workplace for Intune.'

#### <mark style="color:blauw;">Accounts kunnen gebruikers gefaseerd laten overstappen naar Zoom Workplace voor Intune met handhaving op Groepniveau voor Aanmelden</mark>

Standaard voorkomt het inschakelen van Zoom Workplace voor Intune niet dat gebruikers blijven Aanmelden via de commerciële Zoom Workplace mobiele app. Voor accounts die meer controle nodig hebben over hun uitrol, biedt Zoom een Optioneel in te schakelen Functie(s) op accountniveau waarmee beheerders Zoom Workplace voor Intune-Aanmelden kunnen afdwingen op Groepbasis. Wanneer deze is ingeschakeld, wordt een instelling Beschikbaar op Groepniveau die leden van die groep beperkt tot uitsluitend Aanmelden via de Zoom Workplace voor Intune-app — gebruikers in de groep kunnen niet authenticeren via de commerciële Zoom Workplace mobiele app. Dit stelt beheerders in staat om gebruikers stapsgewijs naar de beheerde Zoom Workplace voor Intune-app te migreren, Groep voor Groep, in plaats van de vereiste in één keer voor het hele account af te dwingen.

Deze Functie(s) is niet Standaard ingeschakeld en moet worden geactiveerd door het Zoom-ondersteuningsteam. Om toegang aan te vragen, [dien een ticket in](https://support.zoom.us/hc/en-us/requests/new) bij Zoom-ondersteuning en vraag om het volgende in te schakelen: **Groep-specifieke Intune-aanmeldingshandhavingssysteemeigenschap** voor uw account.

#### <mark style="color:blauw;">Accounts kunnen de identiteit van de gebruiker verifiëren tegen hun Microsoft-tenant om authenticatiespoofing te Voorkomen en eenmalige wachtwoorden te verwijderen</mark>

Zoom biedt een Optioneel accountniveau-instelling waarmee beheerders hun **Microsoft Tenant-ID** rechtstreeks in hun Zoom-account. Wanneer geconfigureerd, valideert Zoom bij het aanmelden de authenticatie van elke gebruiker aan de hand van die tenant om te bevestigen dat de aangeboden identiteit overeenkomt met een geverifieerde vermelding in de Microsoft-directory van de Organisatie. Deze Verificatie-stap elimineert ook de huidige prompt voor eenmalig wachtwoord (OTP) die gebruikers anders tijdens authenticatie zouden ontvangen.

Deze Functie(s) is niet Standaard ingeschakeld en vereist activering door het Zoom-ondersteuningsteam voordat de instelling in uw account verschijnt. Om toegang aan te vragen, [dien een ticket in](https://support.zoom.us/hc/en-us/requests/new) met Zoom-ondersteuning en vraag om Inschakelen **Toestaan om Microsoft-tenant-ID toe te voegen voor Verificatie van gebruiker** voor uw account.

Configureer dit zodra het is ingeschakeld, navigeer naar **Account Instellingen → Beveiliging** en zoek de **Verifieer gebruikers met uw Microsoft-account-tenant-ID** instelling.

## **Probleemoplossing**

### Machtigingsfout

Als gebruikers een toegangsfout krijgen wanneer ze proberen te openen *Zoom for Intune*, dit wordt doorgaans veroorzaakt door ontbrekende machtigingen voor toestemming van de beheerder voor de *Zoom for Intune* Azure Gallery applicatie.

**Om dit op te lossen, voltooi de volgende stappen:**

1. Stel de onderstaande beheerdertoestemmings-URL samen en vervang `{tenant-id}` met de Azure Tenant-ID van uw Organisatie (Beschikbaar op de **Overzicht van Azure Active Directory** pagina), open deze vervolgens in een Browser die is aangemeld met een beheerder account: `https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587`

   **Opmerking:** De `client_id` in deze URL verwijst naar de *Zoom for Intune* Azure Gallery-applicatie. Het openen van deze URL voegt de applicatie toe aan uw tenant (als deze nog niet aanwezig is) en stelt de eerste machtigingen in: **Lees en schrijf app-beheergegevens** en **Aanmelden en gebruikersprofiel lezen**.
2. Ga naar het **Azure beheerportal** (<https://portal.azure.com>) en meld u aan met een account dat aan een van de volgende rollen is toegewezen: **Globale beheerder**, **Cloud-applicatiebeheerder**, **Applicatiebeheerder**, of **Eigenaar** van de service principal.
3. Ga in de linkernavigatie naar **Ondernemingsapplicaties** en zoek naar *Zoom for Intune*. Selecteer de applicatie.
4. Selecteer in het linkermenu van de applicatie **Machtigingen**, en selecteer **Geef beheerdersinstemming voor \[uw Organisatie]**.

### Authenticatiefout 530021

De Zoom voor Intune-app kan authenticatiefout 530021 tegenkomen vanwege bepaalde Intune Conditional Access-configuraties. Dit gebeurt wanneer beheerders Conditional Access configureren om beide te vereisen **Vereis goedgekeurde client-app** en **Vereis dat alle geselecteerde controles zijn ingeschakeld**, waardoor Zoom-aanmelden wordt geblokkeerd omdat alleen Microsoft-applicaties zijn opgenomen in de lijst met goedgekeurde client-apps; het bijwerken van het Conditional Access-beleid lost het probleem op.

Raadpleeg het ondersteuningscentrum van Zoom voor instructies over [Het configureren van het Conditional Access-beleid voor Zoom voor Intune](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058176).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/nl/hoek-voor-beheerder/account-and-endpoint-management/zoom-for-intune-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
