> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/zoom-for-intune-field-guide.md).

# Hướng dẫn thực địa về Zoom dành cho Intune

Hướng dẫn toàn diện về cách triển khai ứng dụng Zoom Workplace dành cho Intune

## **Giới thiệu**

Ứng dụng di động Zoom Workplace for Intune dành cho iOS và Android tương thích với cả quản lý ứng dụng di động (MAM) và quản lý Thiết Bị di động (MDM). Các ứng dụng này có thể nhận cấu hình do công ty cung cấp để giúp thực thi các tùy chọn tùy chỉnh, Cài đặt bảo mật và các chính sách Phòng chống thất thoát dữ liệu trong ứng dụng. Hướng dẫn này giải thích cách Thêm và Cấu hình các chính sách Zoom Workplace for Intune trong tenant Microsoft điểm cuối Manager của bạn.

## **Trước khi bắt đầu**

Hướng dẫn này bao gồm các hướng dẫn cho cả triển khai quản lý Thiết Bị di động (MDM) và quản lý ứng dụng di động (MAM) cho Zoom Workplace for Intune trên iOS/iPad và Android. Một số phần áp dụng cho tất cả các triển khai, trong khi phạm vi áp dụng của các phần khác phụ thuộc vào việc bạn đang quản lý các thiết bị được quản lý hoàn toàn hay chỉ riêng ứng dụng.

## **Bước 1: Thêm Zoom Workplace for Intune vào danh sách ứng dụng của bạn**

Thêm ứng dụng Zoom Workplace for Intune cho các hệ điều hành áp dụng cho bạn. Điều này là bắt buộc trước khi bạn có thể Cấu hình một Chính sách bảo vệ ứng dụng trong phần Tiếp theo.

### iOS

1. Đi tới [Menu ứng dụng](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) trong Microsoft điểm cuối Manager.
2. Chọn **iOS/iPadOS** bên dưới **Nền tảng** menu.
3. Chọn **+ Tạo**.
4. Trong *Chọn loại ứng dụng* Chọn **ứng dụng cửa hàng iOS** và Báo chí **Chọn** để tiếp tục.
5. Trên trang Tiếp theo, Chọn **Tìm kiếm trên Cửa hàng ứng dụng**, tìm kiếm *Zoom Workplace cho Intune*, và Chọn nó.
6. Tùy chỉnh bất kỳ thông tin hoặc Cài đặt nào như *Hệ điều hành tối thiểu* hoặc *Loại Thiết bị áp dụng* và Chọn **Tiếp**.
7. Chỉ định ứng dụng cho người dùng hoặc nhóm dựa trên chính sách công ty của bạn và Chọn **Tiếp**.

{% hint style="info" %}
**Ghi chú**

Chúng tôi đề xuất chỉ Chỉ định ứng dụng cho một nhóm thử nghiệm ban đầu khi lần đầu cấu hình để ngăn Truy cập của người dùng trước khi ứng dụng được cấu hình hoàn chỉnh.
{% endhint %}

8. Xem lại Cài đặt và các chỉ định của ứng dụng, và Chọn **Tạo** để hoàn tất .

### Android

1. Đi tới [Menu ứng dụng](https://endpoint.microsoft.com/#blade/Microsoft_Intune_DeviceSettings/AppsMenu/overview) trong Microsoft điểm cuối Manager.
2. Chọn **Android** bên dưới **Menu Nền tảng**.
3. Chọn **+ Tạo**.
4. Trong *Chọn loại ứng dụng* Chọn **ứng dụng Managed Google Play** và Báo chí **Chọn** để tiếp tục.
5. Trong cửa hàng Managed Google Play, tìm Zoom Workplace cho Intune.
6. Chọn **Phê duyệt** tùy chọn để xem lại điều khoản của ứng dụng và phê duyệt ứng dụng.
7. Báo chí nút 🔄 Đồng bộ ở góc trên bên trái để đồng bộ hóa quyền và hoàn tất việc thêm ứng dụng.
8. **Làm mới** danh sách ứng dụng và Chọn **Zoom Workplace cho Intune** ứng dụng từ **cửa hàng Managed Google Play**.
9. Chọn **Thuộc tính** trong menu bên trái, rồi nhấp **Chỉnh sửa** bên cạnh **Phân công**.
10. Chỉ định ứng dụng cho người dùng hoặc nhóm dựa trên chính sách công ty của bạn và Chọn **Xem lại + Lưu**.

{% hint style="info" %}
**Ghi chú**

Chúng tôi đề xuất chỉ Chỉ định ứng dụng cho một nhóm thử nghiệm ban đầu khi lần đầu cấu hình để ngăn Truy cập của người dùng trước khi ứng dụng được cấu hình hoàn chỉnh.
{% endhint %}

11. Xem lại Cài đặt và nhấp vào **Lưu** để hoàn tất.

## **Bước 2 (Tùy chọn): Cấu hình Chính sách Bảo vệ ứng dụng**

Chính sách Bảo vệ ứng dụng là các chính sách Tùy chọn của Intune áp dụng các điều khiển ở cấp độ ứng dụng để giúp bảo vệ dữ liệu tổ chức trong các ứng dụng di động được hỗ trợ. Chúng có thể thực thi các yêu cầu như thông tin xác thực công việc hoặc Truy cập bằng mã PIN, hạn chế việc truyền dữ liệu giữa các ứng dụng và giúp ngăn mất dữ liệu mà không cần đăng ký Thiết bị đầy đủ. Các tổ chức có thể Chọn sử dụng các chính sách này khi họ cần thêm bảo vệ cho dữ liệu công ty, đặc biệt trong các môi trường mang thiết bị cá nhân của bạn, trong khi những tổ chức khác có thể bỏ qua nếu triển khai của họ chỉ yêu cầu phân phối ứng dụng Cơ bản hoặc quản lý ở cấp độ Thiết bị. Các bước sau đây phác thảo cách Cấu hình chính sách bảo vệ ứng dụng, nhưng một ví dụ được cung cấp ở cuối các bước này để thuận tiện cho bạn.

1. Đi tới [**ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) menu trong Microsoft điểm cuối Manager.
2. Chọn **Bảo vệ** bên dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Tạo** và chọn nền tảng của bạn (**iOS/iPadOS** hoặc **Android**) từ danh sách thả xuống.
4. Trên **Cơ bản** trang, **Tên** chính sách bảo vệ ứng dụng của bạn (ví dụ: Zoom Workplace for Intune - Android/iOS), cung cấp mô tả và Chọn **Tiếp** để tiếp tục.
5. Bên dưới, nhấp vào **+ Chọn ứng dụng công khai**, Chọn *Zoom for Intune,* và nhấp vào **Tiếp**.

   **Lưu ý:** Trong bộ chọn ứng dụng công khai của Chính sách bảo vệ ứng dụng, ứng dụng được liệt kê là *Zoom for Intune* — không phải *Zoom Workplace for Intune.*<br>
6. Trên **Bảo vệ dữ liệu** trang, Chọn các chính sách Phòng chống thất thoát dữ liệu cho ứng dụng Zoom Workplace for Intune và nhấp vào **Tiếp**.

{% hint style="warning" %}
**Lưu ý**

Ví dụ về các chính sách được cung cấp bên dưới để bạn tham khảo.
{% endhint %}

7. Trên **Yêu cầu Truy cập** trang, Cấu hình các chính sách Truy cập áp dụng và nhấp vào **Tiếp**.
8. Trên **Khởi chạy có điều kiện** trang, Cấu hình mọi cài đặt áp dụng và nhấp vào **Tiếp**.
9. Trên **Phân công** trang, Chỉ định chính sách bảo vệ ứng dụng cho người dùng hoặc nhóm dựa trên chính sách của công ty bạn và Chọn **Tiếp.**
10. Xem lại cài đặt và các Chỉ định của chính sách, rồi Chọn **Tạo** để hoàn tất.
11. Lặp lại quy trình này cho hệ điều hành còn lại nếu cần.

### Ví dụ về Chính sách bảo vệ ứng dụng

Các cài đặt ví dụ về chính sách bảo vệ ứng dụng sau đây phản ánh một đường cơ sở Phòng chống thất thoát dữ liệu (DLP) phổ biến cho các ứng dụng di động được Intune quản lý. Các cài đặt này chỉ được cung cấp cho mục đích ví dụ và nên được xem xét và điều chỉnh để đáp ứng các yêu cầu về bảo mật và khả năng sử dụng của Tổ chức bạn.

| Cài đặt                                             | Cấu hình ví dụ                                    | Mô tả                                                                                                                         |
| --------------------------------------------------- | ------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------- |
| Gửi dữ liệu Tổ chức tới các ứng dụng khác           | Các ứng dụng do chính sách quản lý                | Cho phép dữ liệu của Tổ chức chỉ được chuyển sang các ứng dụng khác do Intune quản lý.                                        |
| Hạn chế cắt, sao chép và dán giữa các ứng dụng khác | Các ứng dụng do chính sách quản lý                | Ngăn người dùng sao chép hoặc dán dữ liệu của Tổ chức vào các ứng dụng không được quản lý.                                    |
| Lưu bản sao dữ liệu của Tổ chức                     | Chặn                                              | Ngăn người dùng lưu dữ liệu của Tổ chức vào các vị trí không được quản lý.                                                    |
| Sao lưu dữ liệu của Tổ chức                         | Chặn                                              | Ngăn dữ liệu của Tổ chức được đưa vào các bản sao lưu đám mây cá nhân.                                                        |
| Mã hóa dữ liệu của Tổ chức                          | Yêu cầu                                           | Yêu cầu mã hóa cho dữ liệu của Tổ chức được ứng dụng lưu trữ.                                                                 |
| Mã PIN cho Truy cập                                 | Yêu cầu                                           | Yêu cầu người dùng Đi vào mã PIN của ứng dụng trước khi truy cập dữ liệu công việc.                                           |
| Kiểm tra lại các yêu cầu Truy cập sau               | 30 phút                                           | Yêu cầu ứng dụng xác thực lại các yêu cầu Truy cập sau thời gian không hoạt động.                                             |
| Số lần thử PIN tối đa                               | 5                                                 | Giới hạn số lần thử PIN không chính xác trước khi hành động khắc phục đã Cấu hình diễn ra.                                    |
| Thời gian gia hạn ngoại tuyến                       | Chặn Truy cập sau 1440 phút; xóa sạch sau 90 ngày | Cho phép Truy cập ngoại tuyến tạm thời, sau đó chặn Truy cập hoặc xóa dữ liệu công việc nếu Thiết bị vẫn ngoại tuyến quá lâu. |
| Thiết bị đã jailbreak/đã root                       | Chặn Truy cập                                     | Ngăn Truy cập vào dữ liệu công việc từ các Thiết bị bị xâm phạm.                                                              |

## **Bước 3: Cấu hình Chính sách cấu hình ứng dụng**

Chính sách cấu hình ứng dụng là các chính sách Intune Tùy chọn cung cấp Cài đặt dành riêng cho ứng dụng cho các ứng dụng di động được hỗ trợ, cho phép tổ chức Cấu hình trước các Tính năng và hành vi mà không yêu cầu người dùng tự Đi vào các Cài đặt đó. Chúng thường được dùng để cung cấp các giá trị do công ty xác định, chẳng hạn như thông tin thiết lập tài khoản, tùy chọn Tính năng hoặc các tùy chọn dành riêng cho ứng dụng khác thông qua kênh Thiết bị được quản lý hoặc kênh ứng dụng được quản lý, tùy thuộc vào cách ứng dụng được triển khai và hỗ trợ. Các bước sau đây trình bày cách Cấu hình chính sách bảo vệ ứng dụng, nhưng một cấu hình ví dụ được cung cấp ở cuối các bước này để thuận tiện cho bạn.

Chọn phần bên dưới phù hợp với mô hình triển khai của bạn.

### Tùy chọn A: Thiết bị được quản lý (MDM)

Phần này giải thích cách Cấu hình Zoom Workplace for Intune cho các Thiết bị được quản lý hoàn toàn. Nếu bạn chỉ cần quản lý ứng dụng Zoom Workplace for Intune chứ không phải toàn bộ Thiết bị, hãy xem hướng dẫn Quản lý ứng dụng Di động bên dưới.

#### iOS

1. Đi tới [**ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) menu trong Microsoft điểm cuối Manager.
2. Chọn **Cấu hình** bên dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Tạo** và Chọn **Thiết bị được quản lý**.
4. Trên trang tiếp theo, **Tên** chính sách cấu hình ứng dụng của bạn (ví dụ: Zoom Workplace for Intune - iOS) và cung cấp mô tả.
5. Loại đăng ký Thiết bị phải được đặt thành **Thiết bị được quản lý**.
6. **Đặt nền tảng** thành **iOS/iPadOS**.
7. Nhấp vào **Chọn ứng dụng,** Chọn **Zoom Workplace cho Intune** ứng dụng và nhấn **Tiếp** ở cuối trang.<br>
8. Trên trang tiếp theo, **đặt định dạng Cài đặt cấu hình** thành một trong hai *Sử dụng trình thiết kế cấu hình* hoặc *Đi vào dữ liệu XML*, dựa trên phương thức cấu hình của bạn:
   1. *Sử dụng trình thiết kế cấu hình* là phương thức nhập trực tiếp để chỉ định cấu hình *khóa*, *loại giá trị*, và *giá trị* không cần mã hóa XML.
   2. *Đi vào dữ liệu XML* là phương thức nhập có thể nhận cấu hình ở định dạng XML.
9. Cấu hình Cài đặt chung của ứng dụng bằng một trong hai phương thức từ các [chính sách cấu hình cho iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) và nhấp vào **Tiếp** sau khi hoàn tất (một cấu hình ví dụ được cung cấp ở cuối phần này).
10. Chỉ định chính sách cấu hình cho người dùng hoặc nhóm dựa trên chính sách công ty của bạn và Chọn **Tiếp**.
11. Xem lại Cài đặt và chỉ định của cấu hình, rồi Chọn **Tạo** để hoàn tất.

#### Android

1. Đi tới [**ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) menu trong Microsoft điểm cuối Manager.
2. Chọn **Cấu hình** bên dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Tạo** và Chọn **Thiết bị được quản lý**.
4. Trên trang tiếp theo, **Tên** chính sách cấu hình ứng dụng của bạn (ví dụ: Zoom Workplace for Intune - Android) và cung cấp mô tả.
5. Loại đăng ký Thiết bị phải được đặt thành **Thiết bị được quản lý**.
6. **Đặt nền tảng** thành **Android Doanh nghiệp lớn**.
7. Chọn **Loại hồ sơ** mà bạn đang tạo chính sách cho.
8. Nhấp vào **Chọn ứng dụng,** Chọn **Zoom Workplace cho Intune**, và nhấn **Tiếp** ở cuối trang.
9. Trên trang tiếp theo, Chọn **Định dạng Cài đặt cấu hình:**
   1. *Sử dụng trình thiết kế cấu hình* sẽ trình bày danh sách toàn diện các Cài đặt có thể được Chọn riêng lẻ và Cấu hình thông qua **+ Thêm** nút.
   2. *Đi vào dữ liệu JSON* sẽ trình bày một trường văn bản có thể chỉnh sửa với định dạng JSON dành cho các chính sách có thể Cấu hình có thể được áp dụng.
10. Cấu hình Cài đặt chung của ứng dụng bằng một trong hai phương thức từ các [chính sách cấu hình cho Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) và nhấp vào **Tiếp** sau khi hoàn tất (một cấu hình ví dụ được cung cấp ở cuối phần này).
11. Chỉ định chính sách cấu hình cho người dùng hoặc nhóm dựa trên chính sách công ty của bạn và Chọn **Tiếp**.
12. Xem lại Cài đặt và chỉ định của cấu hình, rồi Chọn **Tạo** để hoàn tất.

### Tùy chọn B: Ứng dụng được quản lý (MAM)

Phần này trình bày chi tiết cách Cấu hình ứng dụng Zoom Workplace for Intune trên các Thiết bị không yêu cầu quản lý Thiết bị toàn diện. Cấu hình này cho phép người dùng cài đặt Zoom Workplace for Intune trên các Thiết bị cá nhân mà không cần cấp quyền quản lý Thiết bị toàn diện, đồng thời phù hợp với các môi trường Mang theo Thiết bị của riêng bạn (BYOD).

#### iOS

1. Đi tới [**ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) menu trong Microsoft điểm cuối Manager.
2. Chọn **Cấu hình** bên dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Thêm** và Chọn **Ứng dụng được quản lý**.
4. Trên trang tiếp theo, **Tên** chính sách cấu hình ứng dụng của bạn (ví dụ: Zoom Workplace for Intune - iOS) và cung cấp mô tả.
5. Xác nhận **Chính sách mục tiêu để** được đặt thành *Ứng dụng đã chọn*, bấm **+ Chọn ứng dụng công khai**, Thêm **Zoom for Intune** dành cho iOS/iPadOS từ danh sách và nhấp vào **Tiếp**.
6. Nhấp vào **Tiếp** trên **Danh mục Cài đặt** trang.
7. Trên **thẻ Cài đặt** trang, Cấu hình Cài đặt ứng dụng chung từ các mục có sẵn của chúng tôi [chính sách cấu hình cho iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) và nhấp vào **Tiếp** sau khi hoàn tất (một cấu hình ví dụ được cung cấp ở cuối phần này).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Cảnh báo</strong></p><p>Các giá trị Cấu hình Boolean phải sử dụng 0 cho sai và 1 cho đúng.</p></div>
8. Chỉ định chính sách cấu hình cho người dùng hoặc nhóm dựa trên chính sách công ty của bạn và Chọn **Tiếp**.
9. Xem lại Cài đặt và chỉ định của cấu hình, rồi Chọn **Tạo** để hoàn tất.

#### Android

1. Đi tới [**ứng dụng**](https://intune.microsoft.com/#view/Microsoft_Intune_DeviceSettings/AppsMenu/~/overview) menu trong Microsoft điểm cuối Manager.
2. Chọn **Cấu hình** bên dưới **Quản lý ứng dụng** menu.
3. Nhấp vào **+ Thêm** và Chọn **Ứng dụng được quản lý**.
4. Trên trang tiếp theo, **Tên** chính sách cấu hình ứng dụng của bạn (ví dụ: Zoom Workplace for Intune - Android) và cung cấp mô tả.
5. Xác nhận **Chính sách mục tiêu để** được đặt thành *Ứng dụng đã chọn*, bấm **+ Chọn ứng dụng công khai**, Thêm **Zoom for Intune** dành cho Android từ danh sách và nhấp vào **Tiếp**.
6. Nhấp vào **Tiếp** trên **Danh mục Cài đặt** trang.
7. Trên **thẻ Cài đặt** trang, Cấu hình Cài đặt ứng dụng chung bằng một trong các phương pháp từ các mục có sẵn của chúng tôi [chính sách cấu hình cho Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9) và nhấp vào **Tiếp** sau khi hoàn tất (một cấu hình ví dụ được cung cấp ở cuối phần này).<br>

   <div data-gb-custom-block data-tag="hint" data-style="danger" class="hint hint-danger"><p><strong>Cảnh báo</strong></p><p>Các giá trị Cấu hình Boolean phải sử dụng 0 cho sai và 1 cho đúng.</p></div>
8. Chỉ định chính sách cấu hình cho người dùng hoặc nhóm dựa trên chính sách công ty của bạn và Chọn **Tiếp**.
9. Xem lại Cài đặt và chỉ định của cấu hình, rồi Chọn **Tạo** để hoàn tất.

### Ví dụ về chính sách Cấu hình ứng dụng

Các chính sách Cấu hình ứng dụng ví dụ sau đây cho iOS và Android sử dụng các Cài đặt bên dưới. Các giá trị này thể hiện các lựa chọn Cấu hình phổ biến của doanh nghiệp và chỉ được đưa vào làm ví dụ. Các tổ chức nên xem xét và điều chỉnh chúng cho phù hợp với môi trường và yêu cầu bảo mật của mình. Tham khảo Trung tâm hỗ trợ của Zoom để biết danh sách đầy đủ các chính sách có thể Cấu hình cho [iOS](https://support.zoom.us/hc/en-us/articles/360022302612-Mass-deploying-with-preconfigured-settings-for-iOS#h_42bcfc0d-995f-4645-a781-1cfde71b96b0) và [Android](https://support.zoom.us/hc/en-us/articles/360031913292-Mass-deploying-with-preconfigured-settings-for-Android#h_ded298c2-ef3c-4f03-bce6-66f28ee81fa9).

#### iOS

| Khóa Cấu hình              |        Giá trị        |
| -------------------------- | :-------------------: |
| DisableFacebookLogin       |           1           |
| DisableGoogleLogin         |           1           |
| mandatory:EnableAppleLogin |           0           |
| ForceLoginWithSSO          |           1           |
| IntuneMAMUPN               | {{UserPrincipalName}} |
| DisableLoginWithEmail      |           1           |
| EnforceLoginWithMicrosoft  |           0           |
| DisableUserSignUp          |           1           |
| EnableCloudSwitch          |           0           |
| DisableLoginWithMicrosoft  |           1           |
| SetSSOURL                  |        "sample"       |

#### Android

| Khóa Cấu hình                              |  Giá trị |
| ------------------------------------------ | :------: |
| mandatory:choice:DisableFacebookLogin      |     1    |
| mandatory:choice:DisableGoogleLogin        |     1    |
| mandatory:choice:DisableLoginWithEmail     |     1    |
| mandatory:choice:DisableUserSignUp         |     1    |
| mandatory:choice:EnableAppleLogin          |     0    |
| mandatory:choice:ForceLoginWithSSO         |     1    |
| mandatory:choice:EnforceLoginWithMicrosoft |     0    |
| mandatory:choice:DisableLoginWithMicrosoft |     1    |
| mandatory:choice:SetSSOURL                 | "sample" |

## **Các lưu ý bổ sung**

#### <mark style="color:xanh dương;">Người dùng có thể sử dụng cả Zoom Workplace for Intune và ứng dụng di động Zoom Workplace thương mại trên cùng một Thiết bị</mark>

Người dùng đăng ký các Thiết bị thuộc sở hữu cá nhân có thể cài đặt cả ứng dụng Zoom Workplace for Intune được quản lý *và* ứng dụng di động Zoom Workplace thương mại trên cùng một Thiết bị. Điều này cho phép người dùng có một ứng dụng Zoom Workplace cá nhân bên cạnh ứng dụng Zoom Workplace được công ty quản lý.

Khách hàng muốn thực thi một vùng chứa bảo mật và ngăn rò rỉ dữ liệu giữa các ứng dụng do công ty quản lý như Outlook hoặc các ứng dụng tương tự nên Cấu hình chính sách bảo vệ ứng dụng hỗ trợ các mục tiêu này.

#### <mark style="color:xanh dương;">Các tài khoản có thể yêu cầu xác thực Zoom Workplace for Intune từ các Thiết bị di động cho tài khoản của họ</mark>

Để duy trì bảo mật tài khoản, các tài khoản Zoom có thể được Cấu hình để yêu cầu người dùng xác thực thông qua ứng dụng Zoom Workplace for Intune được quản lý trên các Thiết bị di động. Sau khi được Bật, Zoom sẽ từ chối mọi yêu cầu xác thực từ ứng dụng khách di động từ ứng dụng di động Zoom Workplace thương mại. Điều này không ảnh hưởng đến xác thực trên trình duyệt di động, bao gồm đăng nhập một lần (SSO), và chỉ áp dụng cho các ứng dụng di động.

Để Bật Tính năng này, [gửi phiếu yêu cầu](https://support.zoom.us/hc/en-us/requests/new) đến Hỗ trợ Zoom từ tài khoản quản trị viên Zoom, yêu cầu “Hạn chế loại đăng nhập ứng dụng khách di động thành Zoom Workplace for Intune.”

#### <mark style="color:xanh dương;">Các tài khoản có thể triển khai dần Zoom Workplace for Intune cho người dùng bằng cách thực thi đăng nhập ở cấp nhóm</mark>

Theo mặc định, việc Bật Zoom Workplace for Intune không ngăn người dùng tiếp tục đăng nhập thông qua ứng dụng di động Zoom Workplace thương mại. Đối với các tài khoản cần kiểm soát nhiều hơn đối với quá trình triển khai, Zoom cung cấp một Tính năng Tùy chọn ở cấp tài khoản cho phép quản trị viên thực thi đăng nhập Zoom Workplace for Intune theo từng nhóm. Khi được Bật, một Cài đặt sẽ có sẵn ở cấp Nhóm người dùng, hạn chế các thành viên của nhóm đó chỉ được đăng nhập độc quyền thông qua ứng dụng Zoom Workplace for Intune — người dùng trong nhóm sẽ không thể xác thực thông qua ứng dụng di động Zoom Workplace thương mại. Điều này cho phép quản trị viên di chuyển người dùng sang ứng dụng Zoom Workplace for Intune được quản lý theo từng bước, từng nhóm, thay vì thực thi yêu cầu trên toàn bộ tài khoản cùng một lúc.

Tính năng này không được bật theo mặc định và phải được kích hoạt bởi nhóm hỗ trợ Zoom. Để yêu cầu truy cập, [mở một phiếu yêu cầu](https://support.zoom.us/hc/en-us/requests/new) với Hỗ trợ Zoom và yêu cầu bật **thuộc tính hệ thống thực thi đăng nhập Intune dành riêng cho nhóm** cho tài khoản của bạn.

#### <mark style="color:xanh dương;">Các tài khoản có thể xác minh danh tính người dùng với tenant Microsoft của họ để ngăn giả mạo xác thực và loại bỏ mật khẩu dùng một lần</mark>

Zoom cung cấp một cài đặt tùy chọn ở cấp tài khoản cho phép quản trị viên dán **ID tenant Microsoft** trực tiếp vào Tài khoản Zoom của họ. Khi được cấu hình, Zoom xác thực từng người dùng tại thời điểm đăng nhập dựa trên tenant đó để xác nhận rằng danh tính được trình bày khớp với một bản ghi đã được Xác minh trong thư mục Microsoft của tổ chức. Bước Xác minh này cũng loại bỏ lời nhắc mật khẩu dùng một lần (OTP) hiện tại mà nếu không người dùng sẽ nhận được trong quá trình xác thực.

Tính năng này không được bật theo mặc định và yêu cầu nhóm hỗ trợ Zoom kích hoạt trước khi cài đặt này xuất hiện trong tài khoản của bạn. Để yêu cầu truy cập, [mở một phiếu yêu cầu](https://support.zoom.us/hc/en-us/requests/new) với Hỗ trợ Zoom và yêu cầu bật **Cho phép Thêm Microsoft tenant ID cho Xác minh người dùng** cho tài khoản của bạn.

Để Cấu hình mục này sau khi được bật, hãy đi tới **Cài đặt tài khoản → Bảo mật** và tìm **Xác minh người dùng bằng ID tenant tài khoản Microsoft của bạn** cài đặt.

## **Khắc phục sự cố**

### Lỗi quyền

Nếu người dùng nhận được lỗi Truy cập khi cố gắng mở *Zoom for Intune*, điều này thường do thiếu quyền đồng ý quản trị viên cho *Zoom for Intune* ứng dụng Azure Gallery.

**Để khắc phục vấn đề này, hãy thực hiện các bước sau:**

1. Xây dựng URL chấp thuận của quản trị viên bên dưới, thay thế `{tenant-id}` với Azure Tenant ID của Tổ chức bạn (có sẵn trên **Tổng quan về Azure Active Directory** trang), sau đó mở nó trong một trình duyệt đã đăng nhập bằng tài khoản quản trị viên: `https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587`

   **Lưu ý:** Công cụ `mã khách hàng` trong URL này tham chiếu đến *Zoom for Intune* Ứng dụng Azure Gallery. Việc mở URL này sẽ Thêm ứng dụng vào tenant của bạn (nếu chưa được trình bày) và đặt các quyền ban đầu của nó: **Đọc và ghi dữ liệu quản lý ứng dụng** và **Đăng nhập và đọc hồ sơ người dùng**.
2. Đi tới **cổng thông tin quản trị Azure** (<https://portal.azure.com>) và đăng nhập bằng một tài khoản được gán một trong các vai trò sau: **Quản trị viên toàn cầu**, **Quản trị viên ứng dụng đám mây**, **Quản trị viên ứng dụng**, hoặc **Chủ sở hữu** của service principal.
3. Trong điều hướng bên trái, đi tới **Ứng dụng Doanh nghiệp lớn** và tìm kiếm *Zoom for Intune*. Chọn ứng dụng.
4. Trong menu bên trái của ứng dụng, Chọn **Quyền**, sau đó Chọn **Cấp sự đồng ý của quản trị viên cho \[Tổ chức của bạn]**.

### Lỗi xác thực 530021

Ứng dụng Zoom for Intune có thể gặp lỗi xác thực 530021 do một số cấu hình Truy cập Có điều kiện của Intune. Điều này xảy ra khi các quản trị viên Cấu hình Truy cập Có điều kiện để yêu cầu cả **Yêu cầu ứng dụng khách được phê duyệt** và **Yêu cầu bật tất cả các điều khiển đã chọn**, điều này chặn việc đăng nhập Zoom vì chỉ có các ứng dụng Microsoft được đưa vào danh sách ứng dụng khách đã phê duyệt; cập nhật chính sách Truy cập có điều kiện sẽ giải quyết vấn đề.

Tham khảo Trung tâm hỗ trợ của Zoom để biết hướng dẫn về [Cấu hình chính sách Truy cập có điều kiện cho Zoom trong Intune](https://support.zoom.com/hc/en/article?id=zm_kb\&sysparm_article=KB0058176).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/vi/goc-quan-tri-vien/account-and-endpoint-management/zoom-for-intune-field-guide.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
