> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/zoom-for-intune-field-guide.md).

# Hướng dẫn thực địa về Zoom dành cho Intune

## **Giới thiệu**

Các ứng dụng di động Zoom Workplace for Intune dành cho iOS và Android tương thích với cả quản lý ứng dụng di động (MAM) và quản lý Thiết bị di động (MDM). Các ứng dụng này có thể nhận cấu hình do công ty cung cấp để giúp thực thi các tùy chọn tùy chỉnh, Cài đặt bảo mật và chính sách Phòng chống thất thoát dữ liệu trong ứng dụng. Hướng dẫn này giải thích cách Thêm và Cấu hình các chính sách Zoom Workplace for Intune trong tenant Microsoft điểm cuối Manager của bạn.

## **Trước khi bạn bắt đầu**

Hướng dẫn này bao gồm các hướng dẫn cho cả các triển khai quản lý Thiết bị di động (MDM) và quản lý ứng dụng di động (MAM) cho Zoom Workplace for Intune trên iOS/iPad và Android. Một số phần áp dụng cho tất cả các triển khai, trong khi phạm vi áp dụng của các phần khác phụ thuộc vào việc bạn đang quản lý các Thiết bị được quản lý toàn bộ hay chỉ riêng ứng dụng đó.

## **Bước 1: Thêm Zoom Workplace for Intune vào danh sách ứng dụng của bạn**

Thêm ứng dụng Zoom Workplace for Intune cho các hệ điều hành áp dụng của bạn. Việc này là bắt buộc trước khi bạn có thể Cấu hình Chính sách bảo vệ ứng dụng trong phần tiếp theo.

### iOS

1. Điều hướng đến [menu ứng dụng](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) trong Microsoft điểm cuối Manager.
2. Chọn **iOS/iPadOS** dưới **Nền tảng** menu.
3. Chọn **+ Tạo**.
4. Bên dưới *Chọn loại ứng dụng* Chọn **ứng dụng cửa hàng iOS** và Báo chí **Chọn** để tiếp tục.
5. Ở trang tiếp theo, Chọn **Tìm kiếm trên ứng dụng Store**, tìm kiếm *Zoom Workplace dành cho Intune*, và Chọn nó.
6. Tùy chỉnh bất kỳ thông tin hoặc Cài đặt nào như *Hệ điều hành tối thiểu* hoặc *Loại Thiết bị áp dụng* và Chọn **Tiếp**.
7. Chỉ định ứng dụng cho người dùng hoặc nhóm dựa trên chính sách của công ty bạn và Chọn **Tiếp**.

{% hint style="info" %}
**Lưu ý**

Chúng tôi chỉ đề xuất Chỉ định ứng dụng cho một nhóm kiểm thử ban đầu khi mới cấu hình để ngăn người dùng Truy cập trước khi ứng dụng được cấu hình đầy đủ.
{% endhint %}

8. Xem lại cài đặt và chỉ định của ứng dụng, rồi Chọn **Tạo** để hoàn tất.

### Android

1. Điều hướng đến [menu ứng dụng](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) trong Microsoft điểm cuối Manager.
2. Chọn **Android** dưới **menu Nền tảng**.
3. Chọn **+ Tạo**.
4. Bên dưới *Chọn loại ứng dụng* Chọn **ứng dụng Managed Google Play** và Báo chí **Chọn** để tiếp tục.
5. Trong cửa hàng Managed Google Play, tìm Zoom Workplace for Intune.
6. Chọn **Phê duyệt** tùy chọn để xem lại các điều khoản của ứng dụng và phê duyệt ứng dụng.
7. Báo chí nút 🔄 Đồng bộ ở góc trên bên trái để đồng bộ quyền và hoàn tất việc thêm ứng dụng.
8. **Làm mới** danh sách ứng dụng và Chọn **Zoom Workplace dành cho Intune** ứng dụng từ **cửa hàng Managed Google Play**.
9. Chọn **Thuộc tính** trong menu bên trái, rồi nhấp vào **Chỉnh sửa** bên cạnh **Phân công**.
10. Chỉ định ứng dụng cho người dùng hoặc nhóm dựa trên chính sách của công ty bạn và Chọn **Xem lại + Lưu**.

{% hint style="info" %}
**Lưu ý**

Chúng tôi chỉ đề xuất Chỉ định ứng dụng cho một nhóm kiểm thử ban đầu khi mới cấu hình để ngăn người dùng Truy cập trước khi ứng dụng được cấu hình đầy đủ.
{% endhint %}

11. Xem lại Cài đặt và nhấp vào **Lưu** để hoàn tất.

## **Bước 2 (Tùy chọn): Cấu hình một Chính sách Bảo vệ ứng dụng**

Chính sách Bảo vệ ứng dụng là các chính sách Intune Tùy chọn áp dụng các kiểm soát ở cấp ứng dụng để giúp bảo vệ dữ liệu của tổ chức trong các ứng dụng di động được hỗ trợ. Chúng có thể thực thi các yêu cầu như thông tin xác thực công việc hoặc Truy cập PIN, hạn chế việc truyền dữ liệu giữa các ứng dụng và giúp ngăn mất dữ liệu mà không cần đăng ký Thiết bị đầy đủ. Các tổ chức có thể Chọn sử dụng các chính sách này khi họ cần bảo vệ bổ sung cho dữ liệu của công ty, đặc biệt trong các môi trường mang Thiết bị cá nhân, trong khi những tổ chức khác có thể bỏ qua chúng nếu việc triển khai của họ chỉ yêu cầu phân phối ứng dụng Cơ bản hoặc quản lý cấp Thiết bị. Các bước sau đây phác thảo cách Cấu hình chính sách bảo vệ ứng dụng, nhưng một ví dụ được cung cấp ở cuối các bước này để bạn tiện tham khảo.

1. Điều hướng đến [**Ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) trong menu của Microsoft Điểm cuối Manager.
2. Chọn **Bảo vệ** dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Tạo** và Chọn nền tảng của bạn (**iOS/iPadOS** hoặc **Android**) từ danh sách thả xuống.
4. Trên **Cơ bản** trang, **Tên** chính sách bảo vệ ứng dụng của bạn (ví dụ: Zoom Workplace for Intune - Android/iOS), cung cấp mô tả và Chọn **Tiếp** để tiếp tục.
5. Bên dưới, nhấp **+ Chọn ứng dụng công khai**, Chọn *Zoom for Intune,* và nhấp **Tiếp**.

   **Lưu ý:** Trong bộ chọn ứng dụng công khai của Chính sách bảo vệ ứng dụng, ứng dụng được liệt kê là *Zoom for Intune* — không phải *Zoom Workplace for Intune.*<br>
6. Trên **Bảo vệ dữ liệu** trang, chọn các chính sách Phòng chống thất thoát dữ liệu cho ứng dụng Zoom Workplace for Intune và bấm **Tiếp**.

{% hint style="warning" %}
**Lưu ý**

Ví dụ về các chính sách được cung cấp bên dưới để bạn tham khảo.
{% endhint %}

7. Trên **Yêu cầu truy cập** trang, cấu hình các chính sách truy cập áp dụng và bấm **Tiếp**.
8. Trên **Khởi chạy có điều kiện** trang, cấu hình bất kỳ Cài đặt áp dụng nào và nhấp **Tiếp**.
9. Trên **Phân công** trang, Chỉ định chính sách bảo vệ ứng dụng cho người dùng hoặc nhóm dựa trên chính sách của công ty bạn và Chọn **Tiếp.**
10. Xem lại Cài đặt và các Chỉ định của chính sách, rồi Chọn **Tạo** để hoàn tất.
11. Lặp lại quy trình này cho hệ điều hành còn lại nếu cần.

### Ví dụ về Chính sách bảo vệ ứng dụng

Các Cài đặt chính sách bảo vệ ứng dụng ví dụ sau phản ánh một đường cơ sở Phòng chống thất thoát dữ liệu (DLP) phổ biến cho các ứng dụng di động được Intune quản lý. Các Cài đặt này chỉ được cung cấp để làm ví dụ và nên được xem xét, điều chỉnh để đáp ứng các yêu cầu về bảo mật và khả năng sử dụng của Tổ chức bạn.

| Cài đặt                                             | Cấu hình ví dụ                               | Mô tả                                                                                                                         |
| --------------------------------------------------- | -------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------- |
| Gửi dữ liệu tổ chức sang các ứng dụng khác          | Ứng dụng do chính sách quản lý               | Chỉ cho phép dữ liệu tổ chức được chuyển sang các ứng dụng khác do Intune quản lý.                                            |
| Hạn chế cắt, sao chép và dán giữa các ứng dụng khác | Ứng dụng do chính sách quản lý               | Ngăn người dùng sao chép hoặc dán dữ liệu tổ chức vào các ứng dụng không được quản lý.                                        |
| Lưu bản sao của dữ liệu tổ chức                     | Chặn                                         | Ngăn người dùng lưu dữ liệu tổ chức vào các vị trí không được quản lý.                                                        |
| Sao lưu dữ liệu tổ chức                             | Chặn                                         | Ngăn dữ liệu tổ chức được đưa vào các bản sao lưu đám mây cá nhân.                                                            |
| Mã hóa dữ liệu tổ chức                              | Yêu cầu                                      | Yêu cầu mã hóa cho dữ liệu tổ chức được ứng dụng lưu trữ.                                                                     |
| PIN để truy cập                                     | Yêu cầu                                      | Yêu cầu người dùng nhập PIN của ứng dụng trước khi truy cập dữ liệu công việc.                                                |
| Kiểm tra lại các yêu cầu truy cập sau               | 30 phút                                      | Yêu cầu ứng dụng xác thực lại các yêu cầu truy cập sau thời gian không hoạt động.                                             |
| Số lần thử PIN tối đa                               | 5                                            | Giới hạn số lần nhập sai PIN trước khi hành động khắc phục đã được cấu hình diễn ra.                                          |
| Thời gian gia hạn ngoại tuyến                       | Chặn truy cập sau 1440 phút; xóa sau 90 ngày | Cho phép truy cập ngoại tuyến tạm thời, sau đó chặn truy cập hoặc xóa dữ liệu công việc nếu Thiết bị vẫn ngoại tuyến quá lâu. |
| Thiết bị đã jailbreak/root                          | Chặn truy cập                                | Ngăn truy cập vào dữ liệu công việc từ các Thiết bị bị xâm phạm.                                                              |

## **Bước 3: Cấu hình chính sách Cấu hình ứng dụng**

Chính sách Cấu hình ứng dụng là các chính sách Intune tùy chọn cung cấp Cài đặt dành riêng cho ứng dụng cho các ứng dụng di động được hỗ trợ, cho phép tổ chức cấu hình sẵn các Tính năng và hành vi mà không yêu cầu người dùng phải nhập thủ công các Cài đặt đó. Chúng thường được dùng để cung cấp các giá trị do công ty xác định như thông tin thiết lập tài khoản, tùy chọn Tính năng hoặc các tùy chọn khác dành riêng cho ứng dụng thông qua kênh Thiết bị được quản lý hoặc kênh ứng dụng được quản lý, tùy theo cách ứng dụng được triển khai và hỗ trợ. Các bước sau đây phác thảo cách cấu hình chính sách bảo vệ ứng dụng, nhưng một ví dụ được cung cấp ở cuối các bước này để bạn tiện tham khảo.

Chọn phần bên dưới khớp với mô hình triển khai của bạn.

### Tùy chọn A: Thiết bị được quản lý (MDM)

Phần này giải thích cách cấu hình Zoom Workplace cho Intune cho các Thiết bị được quản lý hoàn toàn. Nếu bạn chỉ cần quản lý ứng dụng Zoom Workplace cho Intune chứ không phải toàn bộ Thiết bị, hãy xem hướng dẫn Quản lý ứng dụng di động bên dưới.

#### iOS

1. Điều hướng đến [**Ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) trong menu của Microsoft Điểm cuối Manager.
2. Chọn **Cấu hình** dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Tạo** và Chọn **Thiết bị được quản lý**.
4. Trên trang tiếp theo, **Tên** chính sách Cấu hình ứng dụng của bạn (ví dụ: Zoom Workplace cho Intune - iOS) và cung cấp mô tả.
5. Loại đăng ký Thiết bị phải được đặt thành **Thiết bị được quản lý**.
6. **Đặt nền tảng** thành **iOS/iPadOS**.
7. Nhấp vào **Chọn ứng dụng,** chọn **Zoom Workplace dành cho Intune** ứng dụng, và nhấn **Tiếp** ở cuối trang.<br>
8. Trên trang tiếp theo, **đặt định dạng Cài đặt cấu hình** thành một trong hai *Sử dụng trình thiết kế cấu hình* hoặc *Nhập dữ liệu XML*, dựa trên phương thức cấu hình của bạn:
   1. *Sử dụng trình thiết kế cấu hình* là phương thức nhập trực tiếp để chỉ định *khóa*, *loại giá trị*, và *giá trị* không cần mã hóa XML.
   2. *Nhập dữ liệu XML* là phương thức nhập có thể nhận cấu hình ở định dạng XML.
9. Cấu hình Cài đặt chung của ứng dụng bằng một trong hai phương thức từ các [chính sách cấu hình cho iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) và nhấp **Tiếp** có sẵn của chúng tôi sau khi hoàn tất (một ví dụ cấu hình được cung cấp ở cuối phần này).
10. Chỉ định chính sách cấu hình cho người dùng hoặc nhóm dựa trên chính sách của công ty bạn và chọn **Tiếp**.
11. Xem lại Cài đặt và chỉ định của cấu hình, rồi chọn **Tạo** để hoàn tất.

#### Android

1. Điều hướng đến [**Ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) trong menu của Microsoft Điểm cuối Manager.
2. Chọn **Cấu hình** dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Tạo** và Chọn **Thiết bị được quản lý**.
4. Trên trang tiếp theo, **Tên** chính sách cấu hình ứng dụng của bạn (ví dụ: Zoom Workplace for Intune - Android) và cung cấp mô tả.
5. Loại đăng ký Thiết bị phải được đặt thành **Thiết bị được quản lý**.
6. **Đặt nền tảng** thành **Android Doanh nghiệp lớn**.
7. Chọn **Loại hồ sơ** mà bạn đang tạo chính sách cho.
8. Nhấp vào **Chọn ứng dụng,** chọn **Zoom Workplace dành cho Intune**, và Báo chí **Tiếp** ở cuối trang.
9. Trên trang tiếp theo, Chọn ứng dụng của bạn **Định dạng Cài đặt cấu hình:**
   1. *Sử dụng trình thiết kế cấu hình* sẽ trình bày một danh sách Cài đặt toàn diện có thể được Chọn riêng lẻ và cấu hình thông qua **+ Thêm** nút.
   2. *Đi vào dữ liệu JSON* sẽ trình bày một trường văn bản có thể chỉnh sửa với định dạng JSON cho các chính sách có thể cấu hình có thể được áp dụng.
10. Cấu hình Cài đặt chung của ứng dụng bằng một trong hai phương thức từ các [các chính sách cấu hình cho Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) và nhấp **Tiếp** có sẵn của chúng tôi sau khi hoàn tất (một ví dụ cấu hình được cung cấp ở cuối phần này).
11. Chỉ định chính sách cấu hình cho người dùng hoặc nhóm dựa trên chính sách của công ty bạn và chọn **Tiếp**.
12. Xem lại Cài đặt và chỉ định của cấu hình, rồi chọn **Tạo** để hoàn tất.

### Tùy chọn B: Ứng dụng được quản lý (MAM)

Phần này trình bày chi tiết cách Cấu hình Zoom Workplace cho ứng dụng Intune trên các Thiết bị không cần quản lý thiết bị đầy đủ. Cấu hình này cho phép người dùng cài đặt Zoom Workplace cho ứng dụng Intune trên các thiết bị cá nhân của họ mà không cấp quyền quản lý thiết bị đầy đủ và phù hợp với các môi trường BYOD (Bring-Your-Own-Device).

#### iOS

1. Điều hướng đến [**Ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) trong menu của Microsoft Điểm cuối Manager.
2. Chọn **Cấu hình** dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Thêm** và Chọn **Ứng dụng được quản lý**.
4. Trên trang tiếp theo, **Tên** chính sách Cấu hình ứng dụng của bạn (ví dụ: Zoom Workplace cho Intune - iOS) và cung cấp mô tả.
5. Xác nhận **Chính sách mục tiêu để** được đặt thành *Các ứng dụng đã chọn*, nhấp **+ Chọn ứng dụng công khai**, Thêm **Zoom for Intune** cho iOS/iPadOS từ danh sách, và nhấp **Tiếp**.
6. Nhấp vào **Tiếp** trên **Cài đặt Catalog** trang.
7. Trên **Cài đặt** trang, Cấu hình các Cài đặt chung của ứng dụng từ các Đang rảnh của chúng tôi [chính sách cấu hình cho iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) và nhấp **Tiếp** có sẵn của chúng tôi sau khi hoàn tất (một ví dụ cấu hình được cung cấp ở cuối phần này).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Cảnh báo</strong></p><p>Giá trị Cấu hình Boolean phải dùng 0 cho false và 1 cho true.</p></div>
8. Chỉ định chính sách cấu hình cho người dùng hoặc nhóm dựa trên chính sách của công ty bạn và chọn **Tiếp**.
9. Xem lại Cài đặt và chỉ định của cấu hình, rồi chọn **Tạo** để hoàn tất.

#### Android

1. Điều hướng đến [**Ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) trong menu của Microsoft Điểm cuối Manager.
2. Chọn **Cấu hình** dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Thêm** và Chọn **Ứng dụng được quản lý**.
4. Trên trang tiếp theo, **Tên** chính sách cấu hình ứng dụng của bạn (ví dụ: Zoom Workplace for Intune - Android) và cung cấp mô tả.
5. Xác nhận **Chính sách mục tiêu để** được đặt thành *Các ứng dụng đã chọn*, nhấp **+ Chọn ứng dụng công khai**, Thêm **Zoom for Intune** cho Android từ danh sách, rồi nhấp **Tiếp**.
6. Nhấp vào **Tiếp** trên **Cài đặt Catalog** trang.
7. Trên **Cài đặt** trang, cấu hình các Cài đặt chung của ứng dụng bằng một trong hai phương pháp từ các Đang rảnh của chúng tôi [các chính sách cấu hình cho Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) và nhấp **Tiếp** có sẵn của chúng tôi sau khi hoàn tất (một ví dụ cấu hình được cung cấp ở cuối phần này).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Cảnh báo</strong></p><p>Giá trị Cấu hình Boolean phải dùng 0 cho false và 1 cho true.</p></div>
8. Chỉ định chính sách cấu hình cho người dùng hoặc nhóm dựa trên chính sách của công ty bạn và chọn **Tiếp**.
9. Xem lại Cài đặt và chỉ định của cấu hình, rồi chọn **Tạo** để hoàn tất.

### Ví dụ về chính sách cấu hình ứng dụng

Ví dụ sau về các chính sách cấu hình ứng dụng cho iOS và Android sử dụng các Cài đặt bên dưới. Các giá trị này đại diện cho các lựa chọn cấu hình phổ biến của Doanh nghiệp lớn và chỉ được bao gồm như một ví dụ. Các tổ chức nên xem xét và sửa đổi chúng cho phù hợp với môi trường và yêu cầu bảo mật của mình. Tham khảo Trung tâm hỗ trợ của Zoom để xem danh sách đầy đủ các chính sách có thể cấu hình cho [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) và [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9).

#### iOS

| Khóa cấu hình              |        Giá trị        |
| -------------------------- | :-------------------: |
| DisableFacebookLogin       |           1           |
| DisableGoogleLogin         |           1           |
| mandatory:EnableAppleLogin |           0           |
| ForceLoginWithSSO          |           1           |
| IntuneMAMUPN               | {{UserPrincipalName}} |
| DisableLoginWithEmail      |           1           |
| EnforceLoginWithMicrosoft  |           0           |
| DisableUserSignUp          |           1           |
| EnableCloudSwitch          |           0           |
| DisableLoginWithMicrosoft  |           1           |
| SetSSOURL                  |        "sample"       |

#### Android

| Khóa cấu hình                                   |  Giá trị |
| ----------------------------------------------- | :------: |
| mandatory:choice:DisableFacebookLogin           |     1    |
| bắt buộc:lựa chọn:Tắt đăng nhập Google          |     1    |
| bắt buộc:lựa chọn:Tắt đăng nhập bằng email      |     1    |
| bắt buộc:lựa chọn:Tắt đăng ký người dùng        |     1    |
| bắt buộc:lựa chọn:Cho phép đăng nhập bằng Apple |     0    |
| bắt buộc:lựa chọn:Bắt buộc đăng nhập bằng SSO   |     1    |
| bắt buộc:lựa chọn:Buộc đăng nhập bằng Microsoft |     0    |
| bắt buộc:lựa chọn:Tắt đăng nhập bằng Microsoft  |     1    |
| bắt buộc:lựa chọn:Đặt URL SSO                   | "sample" |

## **Các lưu ý bổ sung**

#### <mark style="color:xanh dương;">Người dùng có thể sử dụng cả Zoom Workplace for Intune và ứng dụng di động Zoom Workplace thương mại trên cùng một Thiết bị</mark>

Người dùng đăng ký thiết bị thuộc sở hữu cá nhân có thể cài đặt cả ứng dụng Zoom Workplace for Intune được quản lý *và* ứng dụng di động Zoom Workplace thương mại trên cùng một thiết bị. Điều này cho phép người dùng có một ứng dụng Zoom Workplace cá nhân bên cạnh ứng dụng Zoom Workplace do công ty quản lý.

Khách hàng muốn thực thi một vùng chứa an toàn và ngăn rò rỉ dữ liệu giữa các ứng dụng do công ty quản lý như Outlook hoặc các ứng dụng tương tự được khuyến nghị Cấu hình một chính sách bảo vệ ứng dụng hỗ trợ các mục tiêu này.

#### <mark style="color:xanh dương;">Tài khoản có thể yêu cầu xác thực Zoom Workplace for Intune từ thiết bị di động cho tài khoản của họ</mark>

Để duy trì bảo mật tài khoản, các tài khoản Zoom có thể được Cấu hình để yêu cầu người dùng xác thực thông qua ứng dụng Zoom Workplace for Intune do quản lý trên thiết bị di động. Sau khi Bật, Zoom sẽ từ chối mọi yêu cầu xác thực của ứng dụng di động từ ứng dụng di động Zoom Workplace thương mại. Điều này không ảnh hưởng đến xác thực qua trình duyệt trên thiết bị di động, bao gồm Đăng nhập một lần (SSO), và chỉ áp dụng cho các ứng dụng di động.

Để Bật Tính năng này, [gửi một phiếu yêu cầu](https://support.zoom.us/hc/en-us/requests/new) đến Hỗ trợ Zoom từ một tài khoản quản trị viên Zoom yêu cầu “Hạn chế loại đăng nhập của ứng dụng khách di động đối với Zoom Workplace for Intune.”

#### <mark style="color:xanh dương;">Tài khoản có thể chuyển người dùng sang Zoom Workplace for Intune bằng thực thi đăng nhập ở cấp nhóm</mark>

Theo mặc định, việc Bật Zoom Workplace for Intune không ngăn người dùng tiếp tục Đăng nhập thông qua ứng dụng di động Zoom Workplace thương mại. Đối với các tài khoản cần kiểm soát nhiều hơn đối với quá trình triển khai của họ, Zoom cung cấp một Tính năng cấp tài khoản Tùy chọn cho phép quản trị viên thực thi đăng nhập Zoom Workplace for Intune trên cơ sở từng nhóm. Khi được Bật, một cài đặt sẽ Đang rảnh ở cấp Nhóm người dùng, giới hạn các thành viên của nhóm đó chỉ được Đăng nhập thông qua ứng dụng Zoom Workplace for Intune — người dùng trong nhóm sẽ không thể xác thực thông qua ứng dụng di động Zoom Workplace thương mại. Điều này cho phép quản trị viên chuyển người dùng sang ứng dụng Zoom Workplace for Intune do quản lý theo từng bước, từng nhóm một, thay vì thực thi yêu cầu trên toàn bộ tài khoản cùng một lúc.

Tính năng này không được bật theo mặc định và phải được nhóm Hỗ trợ Zoom kích hoạt. Để yêu cầu Truy cập, [mở phiếu yêu cầu](https://support.zoom.us/hc/en-us/requests/new) với Hỗ trợ Zoom và yêu cầu bật **thuộc tính hệ thống thực thi đăng nhập Intune cụ thể theo nhóm** cho tài khoản của bạn.

#### <mark style="color:xanh dương;">Tài khoản có thể Xác minh danh tính người dùng đối với Microsoft tenant của họ để ngăn giả mạo xác thực và loại bỏ mật khẩu một lần</mark>

Zoom cung cấp cài đặt cấp tài khoản Tùy chọn cho phép quản trị viên dán **Microsoft Tenant ID** trực tiếp vào tài khoản Zoom của họ. Khi được cấu hình, Zoom Xác minh xác thực của từng người dùng đối với tenant đó tại thời điểm đăng nhập để xác nhận rằng danh tính được cung cấp khớp với bản ghi đã được Xác minh trong thư mục Microsoft của Tổ chức. Bước Xác minh này cũng loại bỏ lời nhắc mật khẩu một lần (OTP) hiện tại mà người dùng nếu không sẽ nhận được trong quá trình xác thực.

Tính năng này không được bật theo mặc định và yêu cầu nhóm Hỗ trợ Zoom kích hoạt trước khi cài đặt này xuất hiện trong tài khoản của bạn. Để yêu cầu Truy cập, [mở phiếu yêu cầu](https://support.zoom.us/hc/en-us/requests/new) với Hỗ trợ Zoom và yêu cầu Bật **Cho phép Thêm ID tenant Microsoft để Xác minh người dùng** cho tài khoản của bạn.

Để Cấu hình việc này sau khi được Bật, hãy điều hướng đến **Cài đặt tài khoản → Bảo mật** và tìm **Xác minh người dùng bằng ID tenant tài khoản Microsoft của bạn** cài đặt.

## **Khắc phục sự cố**

### Lỗi quyền

Nếu người dùng nhận được lỗi truy cập khi cố mở *Zoom for Intune*, điều này thường là do thiếu quyền đồng ý của quản trị viên cho *Zoom for Intune* Ứng dụng Azure Gallery.

**Để giải quyết việc này, hãy hoàn thành các bước sau:**

1. Xây dựng URL đồng ý của quản trị viên bên dưới, thay thế `{tenant-id}` với Azure Tenant ID của Tổ chức bạn (Đang rảnh trên **Tổng quan về Azure Active Directory** trang), sau đó mở nó trong một trình duyệt đã đăng nhập bằng một tài khoản quản trị viên: `https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587`

   **Lưu ý:** Việc ủy quyền `client_id` trong URL này tham chiếu đến *Zoom for Intune* ứng dụng Azure Gallery. Mở URL này sẽ thêm ứng dụng vào tenant của bạn (nếu chưa có) và đặt các quyền ban đầu của ứng dụng: **Đọc và ghi dữ liệu quản lý ứng dụng** và **Đăng nhập và đọc hồ sơ người dùng**.
2. Điều hướng đến **cổng thông tin quản trị Azure** (<https://portal.azure.com>) và Đăng nhập bằng tài khoản được gán một trong các vai trò sau: **Quản trị viên toàn cầu**, **Quản trị viên Ứng dụng đám mây**, **Quản trị viên ứng dụng**, hoặc **Chủ sở hữu** của service principal.
3. Trong điều hướng bên trái, đi tới **Ứng dụng Doanh nghiệp lớn** và tìm kiếm *Zoom for Intune*. Chọn ứng dụng.
4. Trong menu bên trái của ứng dụng, chọn **Quyền**, sau đó chọn **Cấp quyền quản trị viên cho \[Tổ chức của bạn]**.

### Lỗi xác thực 530021

Ứng dụng Zoom for Intune có thể gặp lỗi xác thực 530021 do một số cấu hình Truy cập có điều kiện của Intune. Điều này xảy ra khi các quản trị viên Cấu hình Truy cập có điều kiện để yêu cầu cả hai **Yêu cầu ứng dụng khách đã được phê duyệt** và **Yêu cầu bật tất cả các điều khiển đã chọn**, điều này chặn Đăng nhập Zoom vì chỉ các ứng dụng Microsoft mới được bao gồm trong danh sách ứng dụng khách đã được phê duyệt; cập nhật chính sách Truy cập có điều kiện sẽ giải quyết vấn đề.

Tham khảo Trung tâm hỗ trợ của Zoom để biết hướng dẫn về [Cấu hình chính sách Truy cập có điều kiện cho Zoom for Intune](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058176).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/zoom-for-intune-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
