Innehållet på den här sidan är maskinöversatt. Zoom garanterar inte att det är korrekt.
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Fältguide för Zoom för Intune

Heltäckande guide för att distribuera appen Zoom Workplace för Intune

Introduktion

Zoom Workplace för Intune-mobilapparna för iOS och Android är kompatibla med både hantering av mobilappar (MAM) och hantering av mobila enheter (MDM). Dessa appar kan ta emot företagslevererade konfigurationer för att hjälpa till att genomdriva anpassade inställningar, säkerhetsinställningar och dataskyddspolicys inom applikationen. Den här guiden förklarar hur du lägger till och konfigurerar Zoom Workplace för Intune-policys i din Microsoft ändpunkt Manager-klient.

Innan du börjar

Den här guiden innehåller instruktioner för både implementeringar av hantering av mobila enheter (MDM) och hantering av mobilappar (MAM) för Zoom Workplace för Intune på iOS/iPad och Android. Vissa avsnitt gäller för alla implementeringar, medan tillämpligheten för andra beror på om du hanterar fullt hanterade enheter eller endast själva applikationen.

Steg 1: Lägg till Zoom Workplace för Intune i din applista

Lägg till Zoom Workplace för Intune-applikationen för dina relevanta operativsystem. Detta krävs innan du kan konfigurera en appskyddspolicy i nästa avsnitt.

iOS

  1. Navigera till Apps-menyn i Microsoft ändpunkt Manager.

  2. Markera iOS/iPadOS under det Plattformar menyn.

  3. Markera + Skapa.

  4. Under Markera app-typ välja iOS-app i butiken och tryck på Markera för att fortsätta.

  5. På nästa sida, markera Sök i App Store, sök efter Zoom Workplace för Intune, och markera den.

  6. Anpassa all information eller alla inställningar, till exempel Minsta operativsystem eller Tillämplig enhetstyp och markera nästa.

  7. Tilldela appen till användare eller grupper baserat på företagets policys och markera nästa.

Obs

Vi rekommenderar att du endast tilldelar appen till en initial testgrupp när du först konfigurerar den för att förhindra användaråtkomst innan applikationen är helt konfigurerad.

  1. Granska appens inställningar och tilldelningar, och markera Skapa för att slutföra.

Android

  1. Navigera till Apps-menyn i Microsoft ändpunkt Manager.

  2. Markera Android under det Plattformsmenyn.

  3. Markera + Skapa.

  4. Under Markera app-typ välja Hanterad Google Play-app och tryck på Markera för att fortsätta.

  5. I butiken Managed Google Play letar du upp Zoom Workplace för Intune.

  6. Markera Godkänn alternativet för att granska appvillkoren och godkänna appen.

  7. Tryck på 🔄 Synkronisera-knappen i det övre vänstra hörnet för att synkronisera behörigheter och slutföra tillägget av appen.

  8. Uppdatera applikationslistan och markera Zoom Workplace för Intune appen från butiken Managed Google Play.

  9. Markera Egenskaper i menyn till vänster, och klicka på Redigera bredvid Tilldelningar.

  10. Tilldela appen till användare eller grupper baserat på företagets policys och markera Granska + Spara.

Obs

Vi rekommenderar att du endast tilldelar appen till en initial testgrupp när du först konfigurerar den för att förhindra användaråtkomst innan applikationen är helt konfigurerad.

  1. Granska inställningarna och klicka på Spara för att slutföra.

Steg 2 (valfri): Konfigurera en appskyddspolicy

Appskyddspolicys är valfria Intune-policys som tillämpar kontroller på appnivå för att skydda organisationsdata i mobila appar som stöds. De kan genomdriva krav som arbetsinloggningsuppgifter eller PIN-kodsåtkomst, begränsa dataöverföring mellan appar och hjälpa till att förhindra dataförlust utan att kräva fullständig enhetsregistrering. Organisationer kan välja att använda dessa policys när de behöver ytterligare skydd för företagsdata, särskilt i miljöer där man använder egna enheter, medan andra kan utelämna dem om deras distribution endast kräver grundläggande appdistribution eller hantering på enhetsnivå. Följande steg beskriver hur du konfigurerar en appskyddspolicy, men ett exempel ges i slutet av dessa steg för din bekvämlighet.

  1. Navigera till Appar menyn i Microsoft ändpunkt Manager.

  2. Markera Skydd under det Hantera appar menyn.

  3. Klicka på + Skapa och markera din plattform (iOS/iPadOS eller Android) från listrutan.

  4. Basics sidan, Namn din appskyddspolicy (t.ex. Zoom Workplace for Intune - Android/iOS), ange en beskrivning och markera nästa för att fortsätta.

  5. Nedan klickar du på + Markera offentliga appar, välj Zoom for Intune, och klicka nästa.

    Obs: I väljaren för offentlig app i App Protection Policy listas appen som Zoom för Intune — inte Zoom Workplace for Intune.

  6. dataskydd sidan, välj dataskyddspolicyerna för applikationen Zoom Workplace for Intune och klicka nästa.

  1. Accesskrav sidan, konfigurera tillämpliga åtkomstpolicyer och klicka nästa.

  2. Villkorlig lansering sidan, konfigurera alla tillämpliga inställningar och klicka nästa.

  3. Tilldelningar sida, tilldela app skyddspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.

  4. Granska policyns inställningar och tilldelningar, och markera Skapa för att slutföra.

  5. Upprepa denna process för det återstående operativsystemet om det behövs.

Exempel på app-skyddspolicy

Följande exempel på inställningar för appskyddspolicy återspeglar en vanlig dataskydd (DLP)-baslinje för Intune-hanterade mobilappar. Dessa inställningar tillhandahålls endast i exempel syfte och bör granskas och justeras för att uppfylla dina organisationers säkerhets- och användbarhetskrav.

Inställning
Exempelkonfiguration
Beskrivning

Skicka org-data till andra appar

Appar som hanteras av policy

Tillåter att organisationsdata endast överförs till andra Intune-hanterade appar.

Begränsa klipp ut, kopiera och klistra in mellan andra appar

Appar som hanteras av policy

Förhindrar att användare kopierar eller klistrar in organisationsdata i ohanterade appar.

Spara kopior av org-data

Blockera

Förhindrar att användare sparar organisationsdata på ohanterade platser.

Säkerhetskopiera org-data

Blockera

Förhindrar att organisationsdata inkluderas i personliga moln-backuper.

Kryptera orgdata

Kräv

Kräver kryptering för organisatoriska data som lagras av app.

PIN för Access

Kräv

Kräver att användare ange en app-PIN innan de får åtkomst till arbetsdata.

Kontrollera åtkomstkraven igen efter

30 minuter

Kräver att app verifierar åtkomstkraven på nytt efter inaktivitet.

Max antal PIN-försök

5

Begränsar felaktiga PIN-försök innan den konfigurerade korrigerande åtgärden inträffar.

Offline nådperiod

Blockera åtkomst efter 1440 minuter; radera efter 90 dagar

Tillåter tillfällig offlineåtkomst, och blockerar sedan åtkomst eller tar bort arbetsdata om enheten förblir offline för länge.

Jailbreakade/rootade enheter

Blockera åtkomst

Förhindrar åtkomst till arbetsdata från komprometterade enheter.

Steg 3: Konfigurera en appkonfigurationspolicy

Appkonfigurationspolicyer är valfria Intune-policyer som tillhandahåller appspecifika inställningar för appar som stöds, vilket gör det möjligt för organisationer att förkonfigurera funktioner och beteende utan att användarna manuellt behöver ange dessa inställningar. De används ofta för att leverera företagsdefinierade värden såsom kontoinformation, funktionsinställningar eller andra appspecifika alternativ via antingen den hanterade enheten eller den hanterade appkanalen, beroende på hur appen distribueras och stöds. Följande steg beskriver hur du konfigurerar en appskyddspolicy, men ett exempel finns i slutet av dessa steg för din bekvämlighets skull.

Välj det avsnitt nedan som matchar din distributionsmodell.

Alternativ A: Hanterade enheter (MDM)

Det här avsnittet förklarar hur du konfigurerar Zoom Workplace för Intune för fullständigt hanterade enheter. Om du bara behöver hantera appen Zoom Workplace för Intune och inte hela enheten, se i stället instruktionerna för Mobile Application Management nedan.

iOS

  1. Navigera till Appar menyn i Microsoft ändpunkt Manager.

  2. Markera Konfiguration under det Hantera appar menyn.

  3. Klicka på + Skapa och markera Hanterade enheter.

  4. På följande sida, Namn din appkonfigurationspolicy (t.ex. Zoom Workplace for Intune - iOS) och ange en beskrivning.

  5. Enhetsregistreringstyp ska ställas in till Hanterade enheter.

  6. Ställ in plattformen till iOS/iPadOS.

  7. Klicka på Markera app, markera Zoom Workplace för Intune app, och Press nästa längst ner på sidan.

  8. På följande sida, ange formatet för konfigurationsinställningar till antingen Använd konfigurationsdesignern eller Ange XML-data, baserat på din konfigurationsmetod:

    1. Använd konfigurationsdesignern är en metod för direkt inmatning för att ange konfigurationen nyckel, värdetyp, och värde utan XML-kodning.

    2. Ange XML-data är en inmatningsmetod som kan ta emot konfigurationen i XML-format.

  9. Konfigurera de allmänna applikationsinställningarna med någon av metoderna från våra tillgänglig konfigurationspolicyer för iOS och klicka nästa när det är klart (ett exempel på konfiguration tillhandahålls längst ned i det här avsnittet).

  10. Tilldela konfigurationspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.

  11. Granska konfigurationens inställningar och tilldelningar, och markera Skapa för att slutföra.

Android

  1. Navigera till Appar menyn i Microsoft ändpunkt Manager.

  2. Markera Konfiguration under det Hantera appar menyn.

  3. Klicka på + Skapa och markera Hanterade enheter.

  4. På följande sida, Namn din appkonfigurationspolicy (t.ex. Zoom Workplace for Intune - Android) och ange en beskrivning.

  5. Enhetsregistreringstyp ska ställas in till Hanterade enheter.

  6. Ställ in plattformen till Android Enterprise.

  7. Välj Profiltyp att du skapar policyn för.

  8. Klicka på Markera app, markera Zoom Workplace för Intune, och Press nästa längst ner på sidan.

  9. På följande sida markerar du din Format för konfigurationsinställningar:

    1. Använd konfigurationsdesignern kommer att presentera en omfattande lista med inställningar som kan markeras och konfigureras individuellt via + lägga till knapp.

    2. Ange JSON-data kommer att presentera ett redigerbart textfält med JSON-formatering för konfigurerbara policyer som kan tillämpas.

  10. Konfigurera de allmänna applikationsinställningarna med någon av metoderna från våra tillgänglig konfigurationsprinciper för Android och klicka nästa när det är klart (ett exempel på konfiguration tillhandahålls längst ned i det här avsnittet).

  11. Tilldela konfigurationspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.

  12. Granska konfigurationens inställningar och tilldelningar, och markera Skapa för att slutföra.

Alternativ B: Hanterade appar (MAM)

Det här avsnittet beskriver hur du konfigurerar Zoom Workplace för Intune-applikation på enheter som inte kräver fullständig enhetshantering. Den här konfigurationen gör det möjligt för användare att installera Zoom Workplace för Intune på sina personliga enheter utan att bevilja fullständig enhetshantering och lämpar sig för Bring-Your-Own-Device (BYOD)-miljöer.

iOS

  1. Navigera till Appar menyn i Microsoft ändpunkt Manager.

  2. Markera Konfiguration under det Hantera appar menyn.

  3. Klicka på + lägga till och markera Hanterade appar.

  4. På följande sida, Namn din appkonfigurationspolicy (t.ex. Zoom Workplace for Intune - iOS) och ange en beskrivning.

  5. Bekräfta Målpolicy till är inställd på Valda appar, klicka på + Markera offentliga appar, lägga till Zoom för Intune för iOS/iPadOS från listan, och klicka nästa.

  6. Klicka på nästaInställningskatalog sida.

  7. Inställningar sidan, konfigurera applikationens allmänna inställningar från vår tillgängliga konfigurationspolicyer för iOS och klicka nästa när det är klart (ett exempel på konfiguration tillhandahålls längst ned i det här avsnittet).

  8. Tilldela konfigurationspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.

  9. Granska konfigurationens inställningar och tilldelningar, och markera Skapa för att slutföra.

Android

  1. Navigera till Appar menyn i Microsoft ändpunkt Manager.

  2. Markera Konfiguration under det Hantera appar menyn.

  3. Klicka på + lägga till och markera Hanterade appar.

  4. På följande sida, Namn din appkonfigurationspolicy (t.ex. Zoom Workplace for Intune - Android) och ange en beskrivning.

  5. Bekräfta Målpolicy till är inställd på Valda appar, klicka på + Markera offentliga appar, lägga till Zoom för Intune för Android från listan, och klicka nästa.

  6. Klicka på nästaInställningskatalog sida.

  7. Inställningar sidan, konfigurera de allmänna applikationsinställningarna med endera metoden från våra tillgängliga konfigurationsprinciper för Android och klicka nästa när det är klart (ett exempel på konfiguration tillhandahålls längst ned i det här avsnittet).

  8. Tilldela konfigurationspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.

  9. Granska konfigurationens inställningar och tilldelningar, och markera Skapa för att slutföra.

Exempel på app-konfigurationspolicy

Följande exempel på app-konfigurationspolicyer för iOS och Android använder inställningarna nedan. Dessa värden representerar vanliga Enterprise-konfigurationsval och ingår endast som ett exempel. Organisationer bör granska och ändra dem efter behov för sin miljö och sina säkerhetskrav. Se Zooms supportcenter för den fullständiga listan över konfigurerbara policyer för iOS och Android.

iOS

Konfigurationsnyckel
Värde

DisableFacebookLogin

1

DisableGoogleLogin

1

obligatorisk:EnableAppleLogin

0

ForceLoginWithSSO

1

IntuneMAMUPN

{{UserPrincipalName}}

DisableLoginWithEmail

1

EnforceLoginWithMicrosoft

0

DisableUserSignUp

1

EnableCloudSwitch

0

DisableLoginWithMicrosoft

1

SetSSOURL

"exempel"

Android

Konfigurationsnyckel
Värde

mandatory:choice:DisableFacebookLogin

1

obligatorisk:val:InaktiveraGoogleinloggning

1

obligatorisk:val:Inaktivera inloggning med e-post

1

obligatorisk:val:Inaktivera användarregistrering

1

obligatorisk:val:Aktivera Apple-inloggning

0

obligatorisk:val:Tvinga inloggning med SSO

1

obligatorisk:val:Tvinga inloggning med Microsoft

0

obligatorisk:val:Inaktivera inloggning med Microsoft

1

obligatorisk:val:Ange SSO-URL

"exempel"

Ytterligare överväganden

Användare kan använda både Zoom Workplace för Intune och den kommersiella Zoom Workplace mobilapp på samma enhet

Användare som registrerar personligt ägda enheter kan installera både den hanterade Zoom Workplace for Intune-appen och den kommersiella Zoom Workplace-mobilappen på samma enhet. Detta gör det möjligt för användare att ha en personlig Zoom Workplace-app utöver deras företagsadministrerade Zoom Workplace-applikation.

Kunder som vill upprätthålla en säker container och förhindra dataläckage mellan företagsadministrerade applikationer som Outlook eller liknande applikationer rekommenderas att konfigurera en appskyddspolicy som stöder dessa mål.

Konton kan kräva autentisering för Zoom Workplace for Intune från mobila enheter för deras konto

För att upprätthålla kontosäkerheten kan Zoom-konton konfigureras så att användare måste autentisera via den hanterade Zoom Workplace for Intune-appen på mobila enheter. När detta är aktiverat kommer Zoom att avvisa alla autentiseringsförfrågningar från mobila klienter från den kommersiella Zoom Workplace-mobilappen. Detta påverkar inte autentisering via mobilwebbläsare, inklusive enkel inloggning (SSO), och gäller endast mobila applikationer.

För att aktivera denna funktion, skicka in ett ärende till Zoom Support från ett Zoom-adminkonto med begäran om att “Begränsa inloggningstypen för mobilklienten till Zoom Workplace for Intune.”

Konton kan fasa in användare i Zoom Workplace for Intune med gruppnivåbaserad inloggningsverkställighet

Som standard förhindrar inte aktivering av Zoom Workplace for Intune att användare fortsätter att logga in via den kommersiella Zoom Workplace-mobilappen. För konton som behöver mer kontroll över sin utrullning erbjuder Zoom en valfri funktion på kontonivå som låter administratörer verkställa inloggning till Zoom Workplace for Intune per grupp. När den är aktiverad blir en inställning tillgänglig på användargruppsnivå som begränsar medlemmar i den gruppen till att endast logga in via Zoom Workplace for Intune-appen — användare i gruppen kommer inte att kunna autentisera via den kommersiella Zoom Workplace-mobilappen. Detta gör det möjligt för administratörer att migrera användare till den hanterade Zoom Workplace for Intune-appen stegvis, grupp för grupp, i stället för att tillämpa kravet för hela kontot på en gång.

Den här funktioner är inte aktiverad som standard och måste aktiveras av Zoom Support-teamet. För att begära Access, öppna ett ärende med Zoom Support och be dem aktivera den gruppspecifika Intune-påtvingningssystemegenskapen för inloggning för ditt konto.

Konton kan verifiera användaridentitet mot sin Microsoft-tenant för att förhindra autentiseringsförfalskning och ta bort engångslösenord

Zoom erbjuder en valfri kontoinställning som gör det möjligt för administratörer att klistra in sitt Microsoft Tenant ID direkt i sitt Zoom-konto. När den har konfigurerats validerar Zoom varje användares autentisering mot den tenant vid inloggning för att bekräfta att den presenterade identiteten matchar en verifierad post i organisationens Microsoft-katalog. Detta verifieringssteg eliminerar också den nuvarande uppmaningen om engångslösenord (OTP) som användare annars skulle få under autentisering.

Den här funktionen är inte aktiverad som standard och kräver aktivering av Zoom Support-teamet innan inställningen visas i ditt konto. För att begära Access, öppna ett ärende med Zoom Support och be om att aktivera Tillåt att lägga till Microsoft tenant-ID för verifiering av användare för ditt konto.

För att konfigurera detta när det har aktiverats, navigera till Kontoinställningar → Säkerhet och leta upp Verifiera användare med ditt Microsoft-konto tenant-ID inställning.

Felsökning

Behörighetsfel

Om användare får ett åtkomstfel när de försöker öppna Zoom för Intune, orsakas detta vanligtvis av saknade admin-samtyckesbehörigheter för Zoom för Intune Azure Gallery-applikationen.

För att lösa detta, slutför följande steg:

  1. Konstruera admin-samtyckes-URL:en nedan och ersätt {tenant-id} med din organisations Azure-klient-ID (tillgänglig på Azure Active Directory-översikt sidan), öppna den sedan i en webbläsare där du är inloggad med ett admin-konto: https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587

    Obs: Den klient_id i denna URL refererar till Zoom för Intune Azure Gallery applikation. Om du öppnar denna URL kommer applikationen att läggas till i din tenant (om den inte redan är presentera) och dess initiala behörigheter att anges: Läs och skriv data för app-hantering och Logga in och läs användarprofil.

  2. Navigera till Azure adminportal (https://portal.azure.com) och logga in med ett konto som tilldelats någon av följande roller: Global administratör, Administratör för molnapp, Applikationsadministratör, eller Ägare för tjänstens huvudnamn.

  3. I den vänstra navigeringen, gå till Enterprise Applications och sök efter Zoom för Intune. Markera applikationen.

  4. I applikationens vänstra meny, markera Behörigheter, markera sedan Ge admin-medgivande för [din organisation].

Autentiseringsfel 530021

Zoom för Intune-appen kan stöta på autentiseringsfel 530021 på grund av vissa Conditional Access-konfigurationer i Intune. Detta händer när admin konfigurerar Conditional Access för att kräva både Kräv godkänd klientapp och Kräv att alla valda kontroller är aktiverade, vilket blockerar Zoom-inloggning eftersom endast Microsoft-appar ingår i listan över godkända klientappar; en uppdatering av Conditional Access-principen löser problemet.

Se Zooms supportcenter för instruktioner om Konfigurera Conditional Access-principen för Zoom för Intune.

Senast uppdaterad

Var detta till hjälp?