Fältguide för Zoom för Intune
Heltäckande guide för att distribuera appen Zoom Workplace för Intune
Introduktion
Zoom Workplace för Intune-mobilapparna för iOS och Android är kompatibla med både hantering av mobilappar (MAM) och hantering av mobila enheter (MDM). Dessa appar kan ta emot företagslevererade konfigurationer för att hjälpa till att genomdriva anpassade inställningar, säkerhetsinställningar och dataskyddspolicys inom applikationen. Den här guiden förklarar hur du lägger till och konfigurerar Zoom Workplace för Intune-policys i din Microsoft ändpunkt Manager-klient.
Innan du börjar
Den här guiden innehåller instruktioner för både implementeringar av hantering av mobila enheter (MDM) och hantering av mobilappar (MAM) för Zoom Workplace för Intune på iOS/iPad och Android. Vissa avsnitt gäller för alla implementeringar, medan tillämpligheten för andra beror på om du hanterar fullt hanterade enheter eller endast själva applikationen.
Steg 1: Lägg till Zoom Workplace för Intune i din applista
Lägg till Zoom Workplace för Intune-applikationen för dina relevanta operativsystem. Detta krävs innan du kan konfigurera en appskyddspolicy i nästa avsnitt.
iOS
Navigera till Apps-menyn i Microsoft ändpunkt Manager.
Markera iOS/iPadOS under det Plattformar menyn.
Markera + Skapa.
Under Markera app-typ välja iOS-app i butiken och tryck på Markera för att fortsätta.
På nästa sida, markera Sök i App Store, sök efter Zoom Workplace för Intune, och markera den.
Anpassa all information eller alla inställningar, till exempel Minsta operativsystem eller Tillämplig enhetstyp och markera nästa.
Tilldela appen till användare eller grupper baserat på företagets policys och markera nästa.
Obs
Vi rekommenderar att du endast tilldelar appen till en initial testgrupp när du först konfigurerar den för att förhindra användaråtkomst innan applikationen är helt konfigurerad.
Granska appens inställningar och tilldelningar, och markera Skapa för att slutföra.
Android
Navigera till Apps-menyn i Microsoft ändpunkt Manager.
Markera Android under det Plattformsmenyn.
Markera + Skapa.
Under Markera app-typ välja Hanterad Google Play-app och tryck på Markera för att fortsätta.
I butiken Managed Google Play letar du upp Zoom Workplace för Intune.
Markera Godkänn alternativet för att granska appvillkoren och godkänna appen.
Tryck på 🔄 Synkronisera-knappen i det övre vänstra hörnet för att synkronisera behörigheter och slutföra tillägget av appen.
Uppdatera applikationslistan och markera Zoom Workplace för Intune appen från butiken Managed Google Play.
Markera Egenskaper i menyn till vänster, och klicka på Redigera bredvid Tilldelningar.
Tilldela appen till användare eller grupper baserat på företagets policys och markera Granska + Spara.
Obs
Vi rekommenderar att du endast tilldelar appen till en initial testgrupp när du först konfigurerar den för att förhindra användaråtkomst innan applikationen är helt konfigurerad.
Granska inställningarna och klicka på Spara för att slutföra.
Steg 2 (valfri): Konfigurera en appskyddspolicy
Appskyddspolicys är valfria Intune-policys som tillämpar kontroller på appnivå för att skydda organisationsdata i mobila appar som stöds. De kan genomdriva krav som arbetsinloggningsuppgifter eller PIN-kodsåtkomst, begränsa dataöverföring mellan appar och hjälpa till att förhindra dataförlust utan att kräva fullständig enhetsregistrering. Organisationer kan välja att använda dessa policys när de behöver ytterligare skydd för företagsdata, särskilt i miljöer där man använder egna enheter, medan andra kan utelämna dem om deras distribution endast kräver grundläggande appdistribution eller hantering på enhetsnivå. Följande steg beskriver hur du konfigurerar en appskyddspolicy, men ett exempel ges i slutet av dessa steg för din bekvämlighet.
Navigera till Appar menyn i Microsoft ändpunkt Manager.
Markera Skydd under det Hantera appar menyn.
Klicka på + Skapa och markera din plattform (iOS/iPadOS eller Android) från listrutan.
På Basics sidan, Namn din appskyddspolicy (t.ex. Zoom Workplace for Intune - Android/iOS), ange en beskrivning och markera nästa för att fortsätta.
Nedan klickar du på + Markera offentliga appar, välj Zoom for Intune, och klicka nästa.
Obs: I väljaren för offentlig app i App Protection Policy listas appen som Zoom för Intune — inte Zoom Workplace for Intune.
På dataskydd sidan, välj dataskyddspolicyerna för applikationen Zoom Workplace for Intune och klicka nästa.
Varning
Ett exempel på policyer visas nedan som referens.
På Accesskrav sidan, konfigurera tillämpliga åtkomstpolicyer och klicka nästa.
På Villkorlig lansering sidan, konfigurera alla tillämpliga inställningar och klicka nästa.
På Tilldelningar sida, tilldela app skyddspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.
Granska policyns inställningar och tilldelningar, och markera Skapa för att slutföra.
Upprepa denna process för det återstående operativsystemet om det behövs.
Exempel på app-skyddspolicy
Följande exempel på inställningar för appskyddspolicy återspeglar en vanlig dataskydd (DLP)-baslinje för Intune-hanterade mobilappar. Dessa inställningar tillhandahålls endast i exempel syfte och bör granskas och justeras för att uppfylla dina organisationers säkerhets- och användbarhetskrav.
Skicka org-data till andra appar
Appar som hanteras av policy
Tillåter att organisationsdata endast överförs till andra Intune-hanterade appar.
Begränsa klipp ut, kopiera och klistra in mellan andra appar
Appar som hanteras av policy
Förhindrar att användare kopierar eller klistrar in organisationsdata i ohanterade appar.
Spara kopior av org-data
Blockera
Förhindrar att användare sparar organisationsdata på ohanterade platser.
Säkerhetskopiera org-data
Blockera
Förhindrar att organisationsdata inkluderas i personliga moln-backuper.
Kryptera orgdata
Kräv
Kräver kryptering för organisatoriska data som lagras av app.
PIN för Access
Kräv
Kräver att användare ange en app-PIN innan de får åtkomst till arbetsdata.
Kontrollera åtkomstkraven igen efter
30 minuter
Kräver att app verifierar åtkomstkraven på nytt efter inaktivitet.
Max antal PIN-försök
5
Begränsar felaktiga PIN-försök innan den konfigurerade korrigerande åtgärden inträffar.
Offline nådperiod
Blockera åtkomst efter 1440 minuter; radera efter 90 dagar
Tillåter tillfällig offlineåtkomst, och blockerar sedan åtkomst eller tar bort arbetsdata om enheten förblir offline för länge.
Jailbreakade/rootade enheter
Blockera åtkomst
Förhindrar åtkomst till arbetsdata från komprometterade enheter.
Steg 3: Konfigurera en appkonfigurationspolicy
Appkonfigurationspolicyer är valfria Intune-policyer som tillhandahåller appspecifika inställningar för appar som stöds, vilket gör det möjligt för organisationer att förkonfigurera funktioner och beteende utan att användarna manuellt behöver ange dessa inställningar. De används ofta för att leverera företagsdefinierade värden såsom kontoinformation, funktionsinställningar eller andra appspecifika alternativ via antingen den hanterade enheten eller den hanterade appkanalen, beroende på hur appen distribueras och stöds. Följande steg beskriver hur du konfigurerar en appskyddspolicy, men ett exempel finns i slutet av dessa steg för din bekvämlighets skull.
Välj det avsnitt nedan som matchar din distributionsmodell.
Alternativ A: Hanterade enheter (MDM)
Det här avsnittet förklarar hur du konfigurerar Zoom Workplace för Intune för fullständigt hanterade enheter. Om du bara behöver hantera appen Zoom Workplace för Intune och inte hela enheten, se i stället instruktionerna för Mobile Application Management nedan.
iOS
Navigera till Appar menyn i Microsoft ändpunkt Manager.
Markera Konfiguration under det Hantera appar menyn.
Klicka på + Skapa och markera Hanterade enheter.
På följande sida, Namn din appkonfigurationspolicy (t.ex. Zoom Workplace for Intune - iOS) och ange en beskrivning.
Enhetsregistreringstyp ska ställas in till Hanterade enheter.
Ställ in plattformen till iOS/iPadOS.
Klicka på Markera app, markera Zoom Workplace för Intune app, och Press nästa längst ner på sidan.
På följande sida, ange formatet för konfigurationsinställningar till antingen Använd konfigurationsdesignern eller Ange XML-data, baserat på din konfigurationsmetod:
Använd konfigurationsdesignern är en metod för direkt inmatning för att ange konfigurationen nyckel, värdetyp, och värde utan XML-kodning.
Ange XML-data är en inmatningsmetod som kan ta emot konfigurationen i XML-format.
Konfigurera de allmänna applikationsinställningarna med någon av metoderna från våra tillgänglig konfigurationspolicyer för iOS och klicka nästa när det är klart (ett exempel på konfiguration tillhandahålls längst ned i det här avsnittet).
Tilldela konfigurationspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.
Granska konfigurationens inställningar och tilldelningar, och markera Skapa för att slutföra.
Android
Navigera till Appar menyn i Microsoft ändpunkt Manager.
Markera Konfiguration under det Hantera appar menyn.
Klicka på + Skapa och markera Hanterade enheter.
På följande sida, Namn din appkonfigurationspolicy (t.ex. Zoom Workplace for Intune - Android) och ange en beskrivning.
Enhetsregistreringstyp ska ställas in till Hanterade enheter.
Ställ in plattformen till Android Enterprise.
Välj Profiltyp att du skapar policyn för.
Klicka på Markera app, markera Zoom Workplace för Intune, och Press nästa längst ner på sidan.
På följande sida markerar du din Format för konfigurationsinställningar:
Använd konfigurationsdesignern kommer att presentera en omfattande lista med inställningar som kan markeras och konfigureras individuellt via + lägga till knapp.
Ange JSON-data kommer att presentera ett redigerbart textfält med JSON-formatering för konfigurerbara policyer som kan tillämpas.
Konfigurera de allmänna applikationsinställningarna med någon av metoderna från våra tillgänglig konfigurationsprinciper för Android och klicka nästa när det är klart (ett exempel på konfiguration tillhandahålls längst ned i det här avsnittet).
Tilldela konfigurationspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.
Granska konfigurationens inställningar och tilldelningar, och markera Skapa för att slutföra.
Alternativ B: Hanterade appar (MAM)
Det här avsnittet beskriver hur du konfigurerar Zoom Workplace för Intune-applikation på enheter som inte kräver fullständig enhetshantering. Den här konfigurationen gör det möjligt för användare att installera Zoom Workplace för Intune på sina personliga enheter utan att bevilja fullständig enhetshantering och lämpar sig för Bring-Your-Own-Device (BYOD)-miljöer.
iOS
Navigera till Appar menyn i Microsoft ändpunkt Manager.
Markera Konfiguration under det Hantera appar menyn.
Klicka på + lägga till och markera Hanterade appar.
På följande sida, Namn din appkonfigurationspolicy (t.ex. Zoom Workplace for Intune - iOS) och ange en beskrivning.
Bekräfta Målpolicy till är inställd på Valda appar, klicka på + Markera offentliga appar, lägga till Zoom för Intune för iOS/iPadOS från listan, och klicka nästa.
Klicka på nästa på Inställningskatalog sida.
På Inställningar sidan, konfigurera applikationens allmänna inställningar från vår tillgängliga konfigurationspolicyer för iOS och klicka nästa när det är klart (ett exempel på konfiguration tillhandahålls längst ned i det här avsnittet).
Varning
Booleska konfigurationsvärden måste använda 0 för falskt och 1 för sant.
Tilldela konfigurationspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.
Granska konfigurationens inställningar och tilldelningar, och markera Skapa för att slutföra.
Android
Navigera till Appar menyn i Microsoft ändpunkt Manager.
Markera Konfiguration under det Hantera appar menyn.
Klicka på + lägga till och markera Hanterade appar.
På följande sida, Namn din appkonfigurationspolicy (t.ex. Zoom Workplace for Intune - Android) och ange en beskrivning.
Bekräfta Målpolicy till är inställd på Valda appar, klicka på + Markera offentliga appar, lägga till Zoom för Intune för Android från listan, och klicka nästa.
Klicka på nästa på Inställningskatalog sida.
På Inställningar sidan, konfigurera de allmänna applikationsinställningarna med endera metoden från våra tillgängliga konfigurationsprinciper för Android och klicka nästa när det är klart (ett exempel på konfiguration tillhandahålls längst ned i det här avsnittet).
Varning
Booleska konfigurationsvärden måste använda 0 för falskt och 1 för sant.
Tilldela konfigurationspolicyn till användare eller grupper baserat på företagets policyer och markera nästa.
Granska konfigurationens inställningar och tilldelningar, och markera Skapa för att slutföra.
Exempel på app-konfigurationspolicy
Följande exempel på app-konfigurationspolicyer för iOS och Android använder inställningarna nedan. Dessa värden representerar vanliga Enterprise-konfigurationsval och ingår endast som ett exempel. Organisationer bör granska och ändra dem efter behov för sin miljö och sina säkerhetskrav. Se Zooms supportcenter för den fullständiga listan över konfigurerbara policyer för iOS och Android.
iOS
DisableFacebookLogin
1
DisableGoogleLogin
1
obligatorisk:EnableAppleLogin
0
ForceLoginWithSSO
1
IntuneMAMUPN
{{UserPrincipalName}}
DisableLoginWithEmail
1
EnforceLoginWithMicrosoft
0
DisableUserSignUp
1
EnableCloudSwitch
0
DisableLoginWithMicrosoft
1
SetSSOURL
"exempel"
Android
mandatory:choice:DisableFacebookLogin
1
obligatorisk:val:InaktiveraGoogleinloggning
1
obligatorisk:val:Inaktivera inloggning med e-post
1
obligatorisk:val:Inaktivera användarregistrering
1
obligatorisk:val:Aktivera Apple-inloggning
0
obligatorisk:val:Tvinga inloggning med SSO
1
obligatorisk:val:Tvinga inloggning med Microsoft
0
obligatorisk:val:Inaktivera inloggning med Microsoft
1
obligatorisk:val:Ange SSO-URL
"exempel"
Ytterligare överväganden
Användare kan använda både Zoom Workplace för Intune och den kommersiella Zoom Workplace mobilapp på samma enhet
Användare som registrerar personligt ägda enheter kan installera både den hanterade Zoom Workplace for Intune-appen och den kommersiella Zoom Workplace-mobilappen på samma enhet. Detta gör det möjligt för användare att ha en personlig Zoom Workplace-app utöver deras företagsadministrerade Zoom Workplace-applikation.
Kunder som vill upprätthålla en säker container och förhindra dataläckage mellan företagsadministrerade applikationer som Outlook eller liknande applikationer rekommenderas att konfigurera en appskyddspolicy som stöder dessa mål.
Konton kan kräva autentisering för Zoom Workplace for Intune från mobila enheter för deras konto
För att upprätthålla kontosäkerheten kan Zoom-konton konfigureras så att användare måste autentisera via den hanterade Zoom Workplace for Intune-appen på mobila enheter. När detta är aktiverat kommer Zoom att avvisa alla autentiseringsförfrågningar från mobila klienter från den kommersiella Zoom Workplace-mobilappen. Detta påverkar inte autentisering via mobilwebbläsare, inklusive enkel inloggning (SSO), och gäller endast mobila applikationer.
För att aktivera denna funktion, skicka in ett ärende till Zoom Support från ett Zoom-adminkonto med begäran om att “Begränsa inloggningstypen för mobilklienten till Zoom Workplace for Intune.”
Konton kan fasa in användare i Zoom Workplace for Intune med gruppnivåbaserad inloggningsverkställighet
Som standard förhindrar inte aktivering av Zoom Workplace for Intune att användare fortsätter att logga in via den kommersiella Zoom Workplace-mobilappen. För konton som behöver mer kontroll över sin utrullning erbjuder Zoom en valfri funktion på kontonivå som låter administratörer verkställa inloggning till Zoom Workplace for Intune per grupp. När den är aktiverad blir en inställning tillgänglig på användargruppsnivå som begränsar medlemmar i den gruppen till att endast logga in via Zoom Workplace for Intune-appen — användare i gruppen kommer inte att kunna autentisera via den kommersiella Zoom Workplace-mobilappen. Detta gör det möjligt för administratörer att migrera användare till den hanterade Zoom Workplace for Intune-appen stegvis, grupp för grupp, i stället för att tillämpa kravet för hela kontot på en gång.
Den här funktioner är inte aktiverad som standard och måste aktiveras av Zoom Support-teamet. För att begära Access, öppna ett ärende med Zoom Support och be dem aktivera den gruppspecifika Intune-påtvingningssystemegenskapen för inloggning för ditt konto.
Konton kan verifiera användaridentitet mot sin Microsoft-tenant för att förhindra autentiseringsförfalskning och ta bort engångslösenord
Zoom erbjuder en valfri kontoinställning som gör det möjligt för administratörer att klistra in sitt Microsoft Tenant ID direkt i sitt Zoom-konto. När den har konfigurerats validerar Zoom varje användares autentisering mot den tenant vid inloggning för att bekräfta att den presenterade identiteten matchar en verifierad post i organisationens Microsoft-katalog. Detta verifieringssteg eliminerar också den nuvarande uppmaningen om engångslösenord (OTP) som användare annars skulle få under autentisering.
Den här funktionen är inte aktiverad som standard och kräver aktivering av Zoom Support-teamet innan inställningen visas i ditt konto. För att begära Access, öppna ett ärende med Zoom Support och be om att aktivera Tillåt att lägga till Microsoft tenant-ID för verifiering av användare för ditt konto.
För att konfigurera detta när det har aktiverats, navigera till Kontoinställningar → Säkerhet och leta upp Verifiera användare med ditt Microsoft-konto tenant-ID inställning.
Felsökning
Behörighetsfel
Om användare får ett åtkomstfel när de försöker öppna Zoom för Intune, orsakas detta vanligtvis av saknade admin-samtyckesbehörigheter för Zoom för Intune Azure Gallery-applikationen.
För att lösa detta, slutför följande steg:
Konstruera admin-samtyckes-URL:en nedan och ersätt
{tenant-id}med din organisations Azure-klient-ID (tillgänglig på Azure Active Directory-översikt sidan), öppna den sedan i en webbläsare där du är inloggad med ett admin-konto:https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587Obs: Den
klient_idi denna URL refererar till Zoom för Intune Azure Gallery applikation. Om du öppnar denna URL kommer applikationen att läggas till i din tenant (om den inte redan är presentera) och dess initiala behörigheter att anges: Läs och skriv data för app-hantering och Logga in och läs användarprofil.Navigera till Azure adminportal (https://portal.azure.com) och logga in med ett konto som tilldelats någon av följande roller: Global administratör, Administratör för molnapp, Applikationsadministratör, eller Ägare för tjänstens huvudnamn.
I den vänstra navigeringen, gå till Enterprise Applications och sök efter Zoom för Intune. Markera applikationen.
I applikationens vänstra meny, markera Behörigheter, markera sedan Ge admin-medgivande för [din organisation].
Autentiseringsfel 530021
Zoom för Intune-appen kan stöta på autentiseringsfel 530021 på grund av vissa Conditional Access-konfigurationer i Intune. Detta händer när admin konfigurerar Conditional Access för att kräva både Kräv godkänd klientapp och Kräv att alla valda kontroller är aktiverade, vilket blockerar Zoom-inloggning eftersom endast Microsoft-appar ingår i listan över godkända klientappar; en uppdatering av Conditional Access-principen löser problemet.
Se Zooms supportcenter för instruktioner om Konfigurera Conditional Access-principen för Zoom för Intune.
Senast uppdaterad
Var detta till hjälp?

