> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/technical-library-ar/rkn-almsuwl/account-and-endpoint-management/zoom-for-intune-field-guide.md).

# الدليل الميداني لـ Zoom for Intune

## **مقدمة**

تطبيقات Zoom Workplace for Intune على الأجهزة المحمولة لنظامي iOS وAndroid متوافقة مع كل من إدارة تطبيقات الأجهزة المحمولة (MAM) وإدارة جهاز محمول (MDM). يمكن لهذه التطبيقات تلقي إعدادات مقدمة من الشركة للمساعدة في فرض التفضيلات المخصصة، وإعدادات الأمان، وسياسات تفادي فقدان البيانات داخل التطبيق. يشرح هذا الدليل كيفية إضافة وتكوِّن سياسات Zoom Workplace for Intune في مستأجر Microsoft نقطة نهاية Manager لديك.

## **قبل أن تبدأ**

يتضمن هذا الدليل تعليمات لكل من عمليات نشر إدارة جهاز محمول (MDM) وإدارة تطبيقات الأجهزة المحمولة (MAM) لتطبيق Zoom Workplace for Intune على iOS/iPad وAndroid. تنطبق بعض الأقسام على جميع عمليات النشر، بينما يعتمد انطباق الأقسام الأخرى على ما إذا كنت تدير أجهزة مُدارة بالكامل أم التطبيق نفسه فقط.

## **الخطوة 1: إضافة Zoom Workplace for Intune إلى قائمة التطبيقات لديك**

أضف تطبيق Zoom Workplace for Intune لأنظمة التشغيل المناسبة لديك. هذا مطلوب قبل أن تتمكن من كوِّن سياسة حماية تطبيق في القسم التالي.

### iOS

1. انتقل إلى [قائمة التطبيقات](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) داخل Microsoft نقطة نهاية Manager.
2. يحدد **iOS/iPadOS** تحت **المنصات** قائمة.
3. يحدد **+ إنشاء**.
4. تحت *يحدد نوع التطبيق* اختر **تطبيق متجر iOS** ثم اضغط على **يحدد** لمتابعة.
5. في الصفحة التالية، يحدد **البحث في متجر التطبيقات**، وابحث عن *Zoom Workplace for Intune*، ثم يحدده.
6. خصِّص أي معلومات أو إعدادات مثل *الحد الأدنى لنظام التشغيل* أو *نوع الجهاز المناسب* ثم يحدد **التالي**.
7. يُعيّن التطبيق إلى المستخدمين أو المجموعات استنادًا إلى سياسات شركتك ثم يحدد **التالي**.

{% hint style="info" %}
**ملاحظة**

نقترح فقط أن يعيّن التطبيق إلى مجموعة اختبار أولية عند التكوين لأول مرة لمنع وصول المستخدم قبل أن يكون التطبيق مُكوَّنًا بالكامل.
{% endhint %}

8. راجع إعدادات التطبيق وعمليات الإسناد، ثم يحدد **إنشاء** لإكماله.

### Android

1. انتقل إلى [قائمة التطبيقات](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) داخل Microsoft نقطة نهاية Manager.
2. يحدد **Android** تحت **قائمة المنصات**.
3. يحدد **+ إنشاء**.
4. تحت *يحدد نوع التطبيق* اختر **تطبيق Google Play المُدار** ثم اضغط على **يحدد** لمتابعة.
5. في متجر Google Play المُدار، حدد موقع Zoom Workplace for Intune.
6. يحدد **موافقة** الخيار لمراجعة شروط التطبيق والموافقة على التطبيق.
7. اضغط على زر المزامنة 🔄 في الزاوية العلوية اليسرى لمزامنة الأذونات وإكمال إضافة التطبيق.
8. **تحديث** قائمة التطبيقات و يحدد **Zoom Workplace for Intune** التطبيق من **متجر Google Play المُدار**.
9. يحدد **الخصائص** في القائمة اليمنى، ثم انقر على **تحرير** بجوار **التعيينات**.
10. يُعيّن التطبيق إلى المستخدمين أو المجموعات استنادًا إلى سياسات شركتك ثم يحدد **راجع + احفظ**.

{% hint style="info" %}
**ملاحظة**

نقترح فقط أن يعيّن التطبيق إلى مجموعة اختبار أولية عند التكوين لأول مرة لمنع وصول المستخدم قبل أن يكون التطبيق مُكوَّنًا بالكامل.
{% endhint %}

11. راجع الإعدادات وانقر **حفظ** لإكماله.

## **الخطوة 2 (اختياري): كوِّن سياسة حماية تطبيق**

سياسات حماية التطبيقات هي سياسات Intune اختياري تُطبَّق فيها عناصر تحكم على مستوى التطبيق للمساعدة في حماية بيانات المؤسسة في التطبيقات المحمولة المدعومة. يمكنها فرض متطلبات مثل بيانات اعتماد العمل أو الوصول عبر PIN، وتقييد نقل البيانات بين التطبيقات، والمساعدة في منع فقدان البيانات من دون الحاجة إلى تسجيل الجهاز بالكامل. قد تختار المؤسسات استخدام هذه السياسات عندما تحتاج إلى حماية إضافية لبيانات الشركة، ولا سيما في بيئات أحضر جهازك الخاص، بينما قد تُهملها مؤسسات أخرى إذا كان نشرها يتطلب فقط توزيعًا أساسيًا للتطبيق أو إدارة على مستوى الجهاز. توضح الخطوات التالية كيفية كوِّن سياسة حماية تطبيق، لكن يُقدَّم مثال في نهاية هذه الخطوات لتسهيل الأمر عليك.

1. انتقل إلى [**تطبيقات**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) القائمة ضمن Microsoft مدير نقطة النهاية.
2. يحدد **الحماية** تحت **إدارة التطبيقات** قائمة.
3. انقر **+ إنشاء** ثم يحدد منصتك (**iOS/iPadOS** أو **Android**) من القائمة المنسدلة.
4. في **الأساسيات** الصفحة، **الاسم** سياسة حماية تطبيقك (مثل: Zoom Workplace for Intune - Android/iOS)، قدِّم وصفًا، واختر **التالي** لمتابعة.
5. أدناه، انقر **+ اختر التطبيقات العامة**، واختر *Zoom for Intune،* وانقر **التالي**.

   **ملاحظة:** في محدد تطبيق عام لسياسة حماية التطبيقات، يُدرج التطبيق باسم *Zoom for Intune* — وليس *Zoom Workplace for Intune.*<br>
6. في **حماية البيانات** الصفحة، اختر سياسات تفادي فقدان البيانات لتطبيق Zoom Workplace for Intune وانقر **التالي**.

{% hint style="warning" %}
**تنبيه**

يُقدَّم مثال على السياسات أدناه للرجوع إليه.
{% endhint %}

7. في **متطلبات الوصول** الصفحة، كوِّن سياسات الوصول المعنية وانقر **التالي**.
8. في **التشغيل المشروط** الصفحة، كوِّن أي إعدادات معنية وانقر **التالي**.
9. في **التعيينات** الصفحة، يعيّن سياسة حماية التطبيق للمستخدمين أو المجموعات بناءً على سياسات شركتك واختر **التالي.**
10. راجع إعدادات السياسة وتعييناتها، واختر **إنشاء** لإكماله.
11. كرر هذه العملية لنظام التشغيل المتبقي إذا لزم الأمر.

### مثال على سياسة حماية تطبيق

تعكس إعدادات مثال سياسة حماية التطبيقات التالية خط أساس شائعًا لتفادي فقدان البيانات (DLP) للتطبيقات المحمولة المُدارة بواسطة Intune. تُقدَّم هذه الإعدادات لأغراض المثال فقط، وينبغي مراجعتها وتعديلها لتلبية متطلبات الأمان وقابلية الاستخدام في مؤسستك.

| الإعداد                                       | تكوين المثال                                | الوصف                                                                                                                 |
| --------------------------------------------- | ------------------------------------------- | --------------------------------------------------------------------------------------------------------------------- |
| إرسال بيانات المؤسسة إلى تطبيقات أخرى         | التطبيقات المُدارة بواسطة السياسة           | يسمح بنقل بيانات المؤسسة فقط إلى تطبيقات أخرى مُدارة بواسطة Intune.                                                   |
| تقييد القص والنسخ واللصق بين التطبيقات الأخرى | التطبيقات المُدارة بواسطة السياسة           | يمنع المستخدمين من نسخ بيانات المؤسسة أو لصقها في تطبيقات غير مُدارة.                                                 |
| حفظ نسخ من بيانات المؤسسة                     | حظر                                         | يمنع المستخدمين من حفظ بيانات المؤسسة في مواقع غير مُدارة.                                                            |
| نسخ احتياطي لبيانات المؤسسة                   | حظر                                         | يمنع تضمين بيانات المؤسسة في النسخ الاحتياطية السحابية الشخصية.                                                       |
| تشفير بيانات المؤسسة                          | مطلوب                                       | يتطلب تشفير بيانات المؤسسة المخزنة بواسطة التطبيق.                                                                    |
| رمز PIN للوصول                                | مطلوب                                       | يتطلب من المستخدمين أن يدخلوا رمز PIN للتطبيق قبل الوصول إلى بيانات العمل.                                            |
| إعادة التحقق من متطلبات الوصول بعد            | 30 دقيقة                                    | يتطلب من التطبيق إعادة التحقق من متطلبات الوصول بعد فترة من عدم النشاط.                                               |
| أقصى عدد لمحاولات PIN                         | 5                                           | يحد من محاولات PIN غير الصحيحة قبل تنفيذ الإجراء التصحيحي المكوَّن.                                                   |
| فترة سماح بلا اتصال                           | حظر الوصول بعد 1440 دقيقة؛ مسح بعد 90 يومًا | يسمح بالوصول المؤقت دون اتصال، ثم يحظر الوصول أو يزيل بيانات العمل إذا ظل الجهاز غير متصل بالإنترنت لفترة طويلة جدًا. |
| الأجهزة التي تم كسر حمايتها أو عمل روت لها    | حظر الوصول                                  | يمنع الوصول إلى بيانات العمل من الأجهزة المخترقة.                                                                     |

## **الخطوة 3: كوّن سياسة تكوين التطبيق**

سياسات تكوين التطبيق هي سياسات Intune اختيارية توفر الإعدادات الخاصة بالتطبيق لتطبيقات الأجهزة المحمولة المدعومة، مما يتيح للمؤسسات تهيئة الميزات والسلوك مسبقًا دون الحاجة إلى أن يدخل المستخدمون تلك الإعدادات يدويًا. تُستخدم عادةً لتقديم قيم تحددها الشركة مثل معلومات إعداد الحساب، وتفضيلات الميزة، أو خيارات أخرى خاصة بالتطبيق عبر إما جهاز مُدار أو قناة تطبيق مُدار، وذلك حسب كيفية نشر التطبيق ودعمه. توضح الخطوات التالية كيفية كوَّن سياسة حماية التطبيق، ولكن يتم توفير مثال في نهاية هذه الخطوات لراحتك.

اختر القسم أدناه الذي يطابق نموذج النشر الخاص بك.

### الخيار أ: الأجهزة المُدارة (MDM)

يشرح هذا القسم كيفية تكوين Zoom Workplace for Intune للأجهزة المُدارة بالكامل. إذا كنت تحتاج فقط إلى إدارة تطبيق Zoom Workplace for Intune وليس الجهاز بالكامل، فراجع تعليمات إدارة تطبيقات الأجهزة المحمولة أدناه بدلاً من ذلك.

#### iOS

1. انتقل إلى [**تطبيقات**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) القائمة ضمن Microsoft مدير نقطة النهاية.
2. يحدد **التكوين** تحت **إدارة التطبيقات** قائمة.
3. انقر **+ إنشاء** ثم يحدد **الأجهزة المُدارة**.
4. في الصفحة التالية، **الاسم** سياسة تكوين التطبيق الخاصة بك (مثل Zoom Workplace for Intune - iOS) وقدّم وصفًا.
5. يجب تعيين نوع تسجيل الجهاز إلى **الأجهزة المُدارة**.
6. **اضبط المنصة** إلى **iOS/iPadOS**.
7. انقر **اختر التطبيق،** يحدد **Zoom Workplace for Intune** التطبيق، واضغط **التالي** في أسفل الصفحة.<br>
8. في الصفحة التالية، **اضبط تنسيق إعدادات التكوين** إلى أحدهما *استخدم مصمم التكوين* أو *يدخل بيانات XML*، بناءً على طريقة التكوين الخاصة بك:
   1. *استخدم مصمم التكوين* هي طريقة يدخل بها مباشرة لتحديد *المفتاح*, *نوع القيمة*، و *القيمة* دون ترميز XML.
   2. *يدخل بيانات XML* هي طريقة إدخال يمكنها استقبال التكوين بصيغة XML.
9. كوّن إعدادات التطبيق العامة باستخدام أيٍّ من الطريقتين من سياسات التكوين المتاحة لدينا [لـ iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) وانقر **التالي** بمجرد اكتمالها (يتم توفير مثال للتكوين في أسفل هذا القسم).
10. يعيّن سياسة التكوين إلى المستخدمين أو المجموعات بناءً على سياسات شركتك وحدد **التالي**.
11. راجع الإعدادات والتعيينات الخاصة بالتكوين، ثم يحدد **إنشاء** لإكماله.

#### Android

1. انتقل إلى [**تطبيقات**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) القائمة ضمن Microsoft مدير نقطة النهاية.
2. يحدد **التكوين** تحت **إدارة التطبيقات** قائمة.
3. انقر **+ إنشاء** ثم يحدد **الأجهزة المُدارة**.
4. في الصفحة التالية، **الاسم** سياسة تكوين تطبيقك (مثلًا، Zoom Workplace for Intune - Android) وقدم وصفًا.
5. يجب تعيين نوع تسجيل الجهاز إلى **الأجهزة المُدارة**.
6. **اضبط المنصة** إلى **Android خطة Enterprise**.
7. اختر الـ **نوع الملف الشخصي** الذي تقوم بإنشاء السياسة له.
8. انقر **اختر التطبيق،** يحدد **Zoom Workplace for Intune**، ثم اضغط **التالي** في أسفل الصفحة.
9. في الصفحة التالية، يحدد **تنسيق إعدادات التكوين:**
   1. *استخدم مصمم التكوين* سوف يتم عرض قائمة شاملة من الإعدادات التي يمكن تحديدها وتهيئتها بشكل فردي من خلال الـ **+ إضافة** زر.
   2. *يدخل بيانات JSON* سيعرض حقل نص قابلًا للتحرير بتنسيق JSON للسياسات القابلة للتهيئة التي يمكن تطبيقها.
10. كوّن إعدادات التطبيق العامة باستخدام أيٍّ من الطريقتين من سياسات التكوين المتاحة لدينا [سياسات التهيئة لنظام Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) وانقر **التالي** بمجرد اكتمالها (يتم توفير مثال للتكوين في أسفل هذا القسم).
11. يعيّن سياسة التكوين إلى المستخدمين أو المجموعات بناءً على سياسات شركتك وحدد **التالي**.
12. راجع الإعدادات والتعيينات الخاصة بالتكوين، ثم يحدد **إنشاء** لإكماله.

### الخيار ب: التطبيقات المُدارة (MAM)

يوضح هذا القسم كيفية كوَّن تطبيق Zoom Workplace for Intune على الأجهزة التي لا تتطلب إدارة كاملة للجهاز. تتيح هذه التهيئة للمستخدمين تثبيت Zoom Workplace for Intune على أجهزتهم الشخصية دون منح إدارة كاملة للجهاز، وهي مناسبة لبيئات إحضار جهازك الشخصي (BYOD).

#### iOS

1. انتقل إلى [**تطبيقات**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) القائمة ضمن Microsoft مدير نقطة النهاية.
2. يحدد **التكوين** تحت **إدارة التطبيقات** قائمة.
3. انقر **+ إضافة** ثم يحدد **تطبيقات مُدارة**.
4. في الصفحة التالية، **الاسم** سياسة تكوين التطبيق الخاصة بك (مثل Zoom Workplace for Intune - iOS) وقدّم وصفًا.
5. تأكيد **توجيه السياسة إلى** تم تعيينه إلى *التطبيقات المحددة*، انقر **+ اختر التطبيقات العامة**، إضافة **Zoom for Intune** لـ iOS/iPadOS من القائمة، وانقر **التالي**.
6. انقر **التالي** على الـ **كتالوج الإعدادات** الصفحة.
7. في **الإعدادات** الصفحة، كوَّن الإعدادات العامة للتطبيق من الإعدادات المتاحة لدينا [لـ iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) وانقر **التالي** بمجرد اكتمالها (يتم توفير مثال للتكوين في أسفل هذا القسم).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>تحذير</strong></p><p>يجب أن تستخدم قيم التكوين المنطقية 0 لـ«خطأ» و1 لـ«صحيح».</p></div>
8. يعيّن سياسة التكوين إلى المستخدمين أو المجموعات بناءً على سياسات شركتك وحدد **التالي**.
9. راجع الإعدادات والتعيينات الخاصة بالتكوين، ثم يحدد **إنشاء** لإكماله.

#### Android

1. انتقل إلى [**تطبيقات**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) القائمة ضمن Microsoft مدير نقطة النهاية.
2. يحدد **التكوين** تحت **إدارة التطبيقات** قائمة.
3. انقر **+ إضافة** ثم يحدد **تطبيقات مُدارة**.
4. في الصفحة التالية، **الاسم** سياسة تكوين تطبيقك (مثلًا، Zoom Workplace for Intune - Android) وقدم وصفًا.
5. تأكيد **توجيه السياسة إلى** تم تعيينه إلى *التطبيقات المحددة*، انقر **+ اختر التطبيقات العامة**، إضافة **Zoom for Intune** لنظام Android من القائمة، ثم انقر **التالي**.
6. انقر **التالي** على الـ **كتالوج الإعدادات** الصفحة.
7. في **الإعدادات** الصفحة، كوَّن الإعدادات العامة للتطبيق باستخدام أيٍّ من الطريقتين المتاحتين لدينا [سياسات التهيئة لنظام Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) وانقر **التالي** بمجرد اكتمالها (يتم توفير مثال للتكوين في أسفل هذا القسم).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>تحذير</strong></p><p>يجب أن تستخدم قيم التكوين المنطقية 0 لـ«خطأ» و1 لـ«صحيح».</p></div>
8. يعيّن سياسة التكوين إلى المستخدمين أو المجموعات بناءً على سياسات شركتك وحدد **التالي**.
9. راجع الإعدادات والتعيينات الخاصة بالتكوين، ثم يحدد **إنشاء** لإكماله.

### مثال على سياسة تكوين تطبيق

تستخدم سياسات مثال لتكوين التطبيق التالية لنظامي iOS وAndroid الإعدادات أدناه. تمثل هذه القيم خيارات تكوين مؤسسية شائعة وهي مضمنة على سبيل المثال فقط. ينبغي للمؤسسات مراجعتها وتعديلها بما يتناسب مع بيئتها ومتطلبات الأمان لديها. راجع مركز دعم Zoom للحصول على القائمة الكاملة للسياسات القابلة للتكوين لـ [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) و [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9).

#### iOS

| مفتاح التكوين                                 |         القيمة        |
| --------------------------------------------- | :-------------------: |
| تعطيل تسجيل الدخول عبر Facebook               |           1           |
| تعطيل تسجيل الدخول عبر Google                 |           1           |
| إلزامي: تمكين تسجيل الدخول عبر Apple          |           0           |
| فرض تسجيل الدخول عبر SSO                      |           1           |
| Intune MAM UPN                                | {{UserPrincipalName}} |
| تعطيل تسجيل الدخول باستخدام البريد الإلكتروني |           1           |
| فرض تسجيل الدخول باستخدام Microsoft           |           0           |
| تعطيل تسجيل المستخدم                          |           1           |
| تمكين التبديل السحابي                         |           0           |
| تعطيل تسجيل الدخول باستخدام Microsoft         |           1           |
| تعيين عنوان URL لـ SSO                        |         "عينة"        |

#### Android

| مفتاح التكوين                                               | القيمة |
| ----------------------------------------------------------- | :----: |
| إلزامي:اختيار:تعطيل تسجيل الدخول عبر Facebook               |    1   |
| إلزامي:اختيار:تعطيل تسجيل الدخول عبر Google                 |    1   |
| إلزامي:اختيار:تعطيل تسجيل الدخول باستخدام البريد الإلكتروني |    1   |
| إلزامي:اختيار:تعطيل تسجيل المستخدم                          |    1   |
| إلزامي:اختيار:تمكين تسجيل الدخول عبر Apple                  |    0   |
| إلزامي:اختيار:فرض تسجيل الدخول عبر SSO                      |    1   |
| إلزامي:اختيار:فرض تسجيل الدخول عبر Microsoft                |    0   |
| إلزامي:اختيار:تعطيل تسجيل الدخول عبر Microsoft              |    1   |
| إلزامي:اختيار:تعيين عنوان URL لـ SSO                        | "عينة" |

## **اعتبارات إضافية**

#### <mark style="color:أزرق;">يمكن للمستخدمين استخدام كلٍ من Zoom Workplace for Intune وتطبيق الأجهزة المحمولة التجاري Zoom Workplace على نفس الجهاز</mark>

يمكن للمستخدمين الذين يسجّلون أجهزة مملوكة شخصيًا أن يثبتوا كلًا من تطبيق Zoom Workplace for Intune المُدار *و* تطبيق الأجهزة المحمولة التجاري Zoom Workplace على نفس الجهاز. يتيح ذلك للمستخدمين امتلاك تطبيق Zoom Workplace شخصي بالإضافة إلى تطبيق Zoom Workplace المُدار من قبل الشركة.

يُوصى العملاء الذين يرغبون في فرض حاوية آمنة ومنع تسرب البيانات بين التطبيقات المُدارة من قبل الشركة مثل Outlook أو التطبيقات المماثلة بأن كوَّن سياسة حماية تطبيق تدعم هذه الأهداف.

#### <mark style="color:أزرق;">يمكن للحسابات أن تتطلب المصادقة على Zoom Workplace for Intune من الأجهزة المحمولة لحسابها</mark>

للحفاظ على أمان الحساب، يمكن كوَّن حسابات Zoom لتطلب من المستخدمين المصادقة عبر تطبيق Zoom Workplace for Intune المُدار على الأجهزة المحمولة. بمجرد تمكينه، سيرفض Zoom أي طلبات مصادقة عميل الهاتف المحمول من تطبيق الأجهزة المحمولة التجاري Zoom Workplace. لا يؤثر هذا في مصادقة المتصفح على الأجهزة المحمولة، بما في ذلك تسجيل الدخول لمرة واحدة (SSO)، وينطبق فقط على تطبيقات الأجهزة المحمولة.

لتمكين هذه الميزة، [أرسل تذكرة](https://support.zoom.us/hc/en-us/requests/new) إلى دعم Zoom من حساب مسؤول Zoom يطلب “تقييد نوع تسجيل دخول العميل المحمول إلى Zoom Workplace for Intune.”

#### <mark style="color:أزرق;">يمكن للحسابات تدرج المستخدمين إلى Zoom Workplace for Intune باستخدام فرض تسجيل الدخول على مستوى المجموعة</mark>

بشكل افتراضي، لا يؤدي تمكين Zoom Workplace for Intune إلى منع المستخدمين من مواصلة تسجيل الدخول عبر تطبيق الأجهزة المحمولة التجاري Zoom Workplace. بالنسبة إلى الحسابات التي تحتاج إلى مزيد من التحكم في عملية الإطلاق، يوفر Zoom ميزة اختيارية على مستوى الحساب تتيح للمسؤولين فرض تسجيل الدخول إلى Zoom Workplace for Intune على أساس كل مجموعة على حدة. عند التمكين، يصبح هناك إعداد متاح على مستوى مجموعة المستخدمين يقيّد أعضاء تلك المجموعة بتسجيل الدخول حصريًا من خلال تطبيق Zoom Workplace for Intune — ولن يتمكن المستخدمون في المجموعة من المصادقة عبر تطبيق الأجهزة المحمولة التجاري Zoom Workplace. يتيح هذا للمسؤولين ترحيل المستخدمين إلى تطبيق Zoom Workplace for Intune المُدار تدريجيًا، مجموعة تلو الأخرى، بدلاً من فرض المتطلب على مستوى الحساب بالكامل دفعة واحدة.

هذه الميزة غير ممكّنة افتراضيًا ويجب تفعيلها من قبل فريق دعم Zoom. لطلب الوصول، [افتح تذكرة](https://support.zoom.us/hc/en-us/requests/new) مع دعم Zoom واطلب تمكين **خاصية فرض تسجيل الدخول إلى Intune الخاصة بالمجموعة** لحسابك.

#### <mark style="color:أزرق;">يمكن للحسابات التحقق من هوية المستخدم مقابل مستأجر Microsoft الخاص بها لمنع انتحال المصادقة وإزالة كلمات المرور لمرة واحدة</mark>

يوفر Zoom إعدادًا اختياريًا على مستوى الحساب يتيح للمسؤولين لصق **معرّف مستأجر Microsoft** مباشرةً إلى حساب Zoom الخاص بهم. عند كوْنه مضبوطًا، يتحقق Zoom من مصادقة كل مستخدم مقابل ذلك المستأجر عند تسجيل الدخول للتأكد من أن الهوية المقدَّمة تطابق سجلًا مُتحققًا منه في دليل Microsoft الخاص بالمؤسسة. كما تُزيل خطوة التحقق هذه أيضًا مطالبة كلمة المرور لمرة واحدة (OTP) الحالية التي كان المستخدمون سيتلقونها بخلاف ذلك أثناء المصادقة.

هذه الميزة غير مُمكَّنة افتراضيًا وتتطلب تفعيلًا من فريق دعم Zoom قبل أن يظهر هذا الإعداد في حسابك. لطلب الوصول، [افتح تذكرة](https://support.zoom.us/hc/en-us/requests/new) تواصل مع دعم Zoom واطلب تمكين **السماح بإضافة معرّف المستأجر في Microsoft للتحقق من المستخدم** لحسابك.

لكوَّن هذا بعد تمكينه، انتقل إلى **إعدادات الحساب → الأمان** ثم اعثر على **التحقق من المستخدمين باستخدام معرّف المستأجر لحساب Microsoft الخاص بك** الإعداد.

## **استكشاف الأخطاء وإصلاحها**

### خطأ في الأذونات

إذا تلقى المستخدمون خطأ في الوصول عند محاولة فتح *Zoom for Intune*، فعادةً ما يكون ذلك بسبب نقص أذونات موافقة مسؤول لـ *Zoom for Intune* تطبيق Azure Gallery.

**لحل هذه المشكلة، أكمل الخطوات التالية:**

1. أنشئ عنوان URL أدناه لموافقة المسؤول، مع استبدال `{tenant-id}` بمعرّف مستأجر Azure الخاص بمؤسسةك (متاح في **نظرة عامة على Azure نشط Directory** الصفحة)، ثم افتحه في متصفح مسجّل الدخول باستخدام حساب مسؤول: `https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587`

   **ملاحظة:** ال `client_id` في هذا الرابط يشير إلى الـ *Zoom for Intune* تطبيق معرض Azure. سيؤدي فتح هذا الرابط إلى إضافة التطبيق إلى مستأجرك (إذا لم يكن قيد العرض بالفعل) وضبط أذوناته الأولية: **قراءة وكتابة بيانات إدارة التطبيق** و **تسجيل الدخول وقراءة ملف تعريف المستخدم**.
2. انتقل إلى **بوابة المسؤول في Azure** (<https://portal.azure.com>) وسجّل الدخول باستخدام حساب مُسنَد إليه أحد الأدوار التالية: **مسؤول عالمي**, **مسؤول تطبيق سحابة**, **مسؤول التطبيق**، أو **المالك** لمبدأ الخدمة.
3. في شريط التنقل الأيسر، انتقل إلى **خطة Enterprise التطبيقات** وابحث عن *Zoom for Intune*. يحدد التطبيق.
4. في القائمة اليسرى للتطبيق، يحدد **الأذونات**، ثم يحدد **منح موافقة المسؤول لـ \[مؤسسة]**.

### خطأ المصادقة 530021

قد يواجه تطبيق Zoom for Intune خطأ المصادقة 530021 بسبب بعض تكوينات Conditional Access في Intune. يحدث هذا عندما كوَّن المسؤولون Conditional Access ليتطلب كلا من **يتطلب تطبيق العميل المعتمد** و **يتطلب تمكين جميع عناصر التحكم التي يحددها**، مما يحظر تسجيل الدخول إلى Zoom لأن تطبيقات Microsoft فقط مدرجة في قائمة تطبيق العميل المعتمد؛ يؤدي تحديث نهج Conditional Access إلى حل المشكلة.

راجع مركز دعم Zoom للحصول على تعليمات بشأن [تهيئة سياسة الوصول المشروط لـ Zoom for Intune](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058176).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/technical-library-ar/rkn-almsuwl/account-and-endpoint-management/zoom-for-intune-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
