Zoom for Intune 實作指南
Zoom Workplace for Intune 應用程式的端到端部署指南
簡介
iOS 和 Android 版的 Zoom Workplace for Intune 行動應用程式同時支援行動應用程式管理(MAM)與行動裝置管理(MDM)。這些應用程式可接收公司提供的設定,以協助在應用程式內強制執行自訂偏好設定、安全性設定和資料遺失防護原則。本指南說明如何在 Microsoft Endpoint Manager 租用戶中新增及設定 Zoom Workplace for Intune 原則。
開始之前
本指南包含 iOS/iPad 和 Android 上 Zoom Workplace for Intune 的行動裝置管理(MDM)與行動應用程式管理(MAM)部署說明。某些章節適用於所有部署,而其他章節的適用性則取決於您是管理受完整管理的裝置,還是僅管理應用程式本身。
步驟 1:將 Zoom Workplace for Intune 新增至您的應用程式清單
為您的適用作業系統新增 Zoom Workplace for Intune 應用程式。這是下一節設定應用程式保護原則之前的必要步驟。
iOS
前往 應用程式選單 ,位於 Microsoft Endpoint Manager 中。
選取 iOS/iPadOS 位於 平台 選單中,有數項 Zoom Rooms 設定列出並依下列子類別劃分。
選取 + 建立.
在 選取應用程式類型 選擇 iOS 商店應用程式 並按下 選取 以繼續。
在下一頁,選取 搜尋 App Store,搜尋 Zoom Workplace for Intune,然後選取它。
自訂任何資訊或設定,例如 最低作業系統 或 適用的裝置類型 並選取 下一步.
根據貴公司的原則,將應用程式指派給使用者或群組,然後選取 下一步.
附註
我們建議在首次設定時只將應用程式指派給初始測試群組,以避免在應用程式完全設定完成前讓使用者存取。
檢閱應用程式設定與指派,然後選取 建立 以完成。
Android
前往 應用程式選單 ,位於 Microsoft Endpoint Manager 中。
選取 Android 位於 平台選單.
選取 + 建立.
在 選取應用程式類型 選擇 Managed Google Play 應用程式 並按下 選取 以繼續。
在 Managed Google Play 商店中,找到 Zoom Workplace for Intune。
選取 核准 選項,以檢閱應用程式條件並核准該應用程式。
按下左上角的 🔄 同步按鈕,以同步權限並完成應用程式新增。
重新整理 應用程式清單並選取 Zoom Workplace for Intune 來自 Managed Google Play 商店.
選取 屬性 中的應用程式,然後按一下 編輯 位於 指派.
根據貴公司的原則,將應用程式指派給使用者或群組,然後選取 檢閱 + 儲存.
附註
我們建議在首次設定時只將應用程式指派給初始測試群組,以避免在應用程式完全設定完成前讓使用者存取。
檢閱設定並按一下 儲存 以完成。
步驟 2(選用):設定應用程式保護原則
應用程式保護原則是可選的 Intune 原則,可套用於應用程式層級的控制項,以協助保護受支援行動應用程式中的組織資料。它們可強制執行例如工作認證或 PIN 存取等需求、限制應用程式之間的資料傳輸,並協助防止資料遺失,而無需完整裝置註冊。當組織需要額外保護公司資料,特別是在自攜裝置(BYOD)環境中時,可能會選擇使用這些原則;若部署只需要基本的應用程式散發或裝置層級管理,則也可不使用。以下步驟概述如何設定應用程式保護原則,但為了方便起見,本文末尾也提供了一個範例。
前往 應用程式 ,位於 Microsoft Endpoint Manager 中。
選取 保護 位於 管理應用程式 選單中,有數項 Zoom Rooms 設定列出並依下列子類別劃分。
按一下 + 建立 並從下拉式選單中選取您的平台(iOS/iPadOS 或 Android)。
在 基本資料 頁面上, 姓名 您的應用程式保護原則(例如 Zoom Workplace for Intune - Android/iOS),提供描述,然後選取 下一步 以繼續。
下方按一下 + 選取公用應用程式,選擇 Zoom for Intune, 然後按一下 下一步.
附註: 在應用程式保護原則的公用應用程式選擇器中,該應用程式會列為 Zoom for Intune — 而不是 Zoom Workplace for Intune。
在 資料保護 頁面,為 Zoom Workplace for Intune 應用程式選擇資料遺失防護原則,然後按一下 下一步.
請注意
以下提供一個原則範例供您參考。
在 存取需求 頁面,設定適用的存取原則,然後按一下 下一步.
在 條件式啟動 頁面,設定任何適用的設定,然後按一下 下一步.
在 指派 頁面,根據貴公司的原則將應用程式保護原則指派給使用者或群組,然後選取 下一步。
檢閱原則的設定與指派,然後選取 建立 以完成。
如有需要,請針對其餘作業系統重複此流程。
應用程式保護原則範例
以下範例應用程式保護原則設定反映了 Intune 管理的行動應用程式常見的資料遺失防護(DLP)基準。這些設定僅供範例用途,應檢閱並調整以符合貴組織的安全性與可用性需求。
將組織資料傳送到其他應用程式
原則管理的應用程式
僅允許組織資料傳輸至其他由 Intune 管理的應用程式。
限制與其他應用程式之間的剪下、複製和貼上
原則管理的應用程式
防止使用者將組織資料複製或貼到未受管理的應用程式中。
儲存組織資料的副本
封鎖
防止使用者將組織資料儲存到未受管理的位置。
備份組織資料
封鎖
防止組織資料包含在個人雲端備份中。
加密組織資料
要求
要求應用程式儲存的組織資料必須加密。
存取 PIN
要求
要求使用者在存取工作資料之前輸入應用程式 PIN。
在下列之後重新檢查存取需求
30 分鐘
要求應用程式在閒置後重新驗證存取需求。
PIN 最多嘗試次數
5
在執行所設定的修正動作前,限制錯誤 PIN 的嘗試次數。
離線寬限期
1440 分鐘後封鎖存取;90 天後清除
允許暫時離線存取,若裝置離線時間過長,則會封鎖存取或移除工作資料。
越獄/已取得 root 權限的裝置
封鎖存取
防止從遭入侵的裝置存取工作資料。
步驟 3:設定應用程式設定原則
應用程式設定原則是可選的 Intune 原則,可為受支援的行動應用程式提供特定應用程式的設定,讓組織能預先設定功能與行為,而無需使用者手動輸入這些設定。這些原則通常用來透過受管理裝置或受管理應用程式通道提供公司定義的值,例如帳戶設定資訊、功能偏好設定或其他應用程式專屬選項,具體取決於應用程式的部署與支援方式。以下步驟概述如何設定應用程式保護原則,但為了方便起見,本文末尾也提供了一個範例。
請選擇下方與您的部署模式相符的章節。
選項 A:受管理裝置(MDM)
本章節說明如何為完全受管理的裝置設定 Zoom Workplace for Intune。如果您只需要管理 Zoom Workplace for Intune 應用程式,而不需要管理整部裝置,請改參閱下方的行動應用程式管理說明。
iOS
前往 應用程式 ,位於 Microsoft Endpoint Manager 中。
選取 設定 位於 管理應用程式 選單中,有數項 Zoom Rooms 設定列出並依下列子類別劃分。
按一下 + 建立 並選取 受管理裝置.
在下一頁, 姓名 您的應用程式設定原則(例如 Zoom Workplace for Intune - iOS)並提供描述。
裝置註冊類型應設為 受管理裝置.
設定平台 轉換為 iOS/iPadOS.
按一下 選取應用程式, 選取 Zoom Workplace for Intune 應用程式,並按下 下一步 位於頁面底部。
在下一頁, 將設定設定格式 設為 使用設定設計工具 或 輸入 XML 資料,取決於您的設定方法:
使用設定設計工具 是一種直接輸入方法,可指定設定 索引鍵, 值類型,以及 值 ,不需 XML 編碼。
輸入 XML 資料 是一種可接收 XML 格式設定的輸入方法。
使用我們可用的任一 iOS 設定原則 然後按一下 下一步 來設定一般應用程式設定,完成後即可(本章節底部提供了範例設定)。
根據貴公司的原則將設定原則指派給使用者或群組,然後選取 下一步.
檢閱設定的設定與指派,然後選取 建立 以完成。
Android
前往 應用程式 ,位於 Microsoft Endpoint Manager 中。
選取 設定 位於 管理應用程式 選單中,有數項 Zoom Rooms 設定列出並依下列子類別劃分。
按一下 + 建立 並選取 受管理裝置.
在下一頁, 姓名 您的應用程式設定原則(例如 Zoom Workplace for Intune - Android)並提供描述。
裝置註冊類型應設為 受管理裝置.
設定平台 轉換為 Android Enterprise.
選擇 設定檔類型 ,以建立您要套用原則的類型。
按一下 選取應用程式, 選取 Zoom Workplace for Intune,並按下 下一步 位於頁面底部。
在下一頁,選取您的 設定設定格式:
使用設定設計工具 將顯示一份完整的設定清單,可透過 + 新增 按鈕。
輸入 JSON 資料 將顯示一個可編輯的文字欄位,包含可套用之可設定原則的 JSON 格式。
使用我們可用的任一 Android 設定原則 然後按一下 下一步 來設定一般應用程式設定,完成後即可(本章節底部提供了範例設定)。
根據貴公司的原則將設定原則指派給使用者或群組,然後選取 下一步.
檢閱設定的設定與指派,然後選取 建立 以完成。
選項 B:受管理應用程式(MAM)
本節詳細說明如何在不需要完整裝置管理的裝置上設定 Zoom Workplace for Intune 應用程式。此設定可讓使用者在其個人裝置上安裝 Zoom Workplace for Intune,而不需授予完整裝置管理權限,適合自攜裝置(BYOD)環境。
iOS
前往 應用程式 ,位於 Microsoft Endpoint Manager 中。
選取 設定 位於 管理應用程式 選單中,有數項 Zoom Rooms 設定列出並依下列子類別劃分。
按一下 + 新增 並選取 受管理應用程式.
在下一頁, 姓名 您的應用程式設定原則(例如 Zoom Workplace for Intune - iOS)並提供描述。
確認 目標原則為 設為 已選取的應用程式,按一下 + 選取公用應用程式,新增 Zoom for Intune 從清單中選取 iOS/iPadOS 版,然後按一下 下一步.
按一下 下一步 在 設定目錄 頁面。
在 設定 頁面,從我們可用的 iOS 設定原則 然後按一下 下一步 來設定一般應用程式設定,完成後即可(本章節底部提供了範例設定)。
警告
布林設定值必須以 0 代表 false、以 1 代表 true。
根據貴公司的原則將設定原則指派給使用者或群組,然後選取 下一步.
檢閱設定的設定與指派,然後選取 建立 以完成。
Android
前往 應用程式 ,位於 Microsoft Endpoint Manager 中。
選取 設定 位於 管理應用程式 選單中,有數項 Zoom Rooms 設定列出並依下列子類別劃分。
按一下 + 新增 並選取 受管理應用程式.
在下一頁, 姓名 您的應用程式設定原則(例如 Zoom Workplace for Intune - Android)並提供描述。
確認 目標原則為 設為 已選取的應用程式,按一下 + 選取公用應用程式,新增 Zoom for Intune 從清單中選取 Android 版,然後按一下 下一步.
按一下 下一步 在 設定目錄 頁面。
在 設定 頁面,使用我們可用的任一方法設定一般應用程式設定 Android 設定原則 然後按一下 下一步 來設定一般應用程式設定,完成後即可(本章節底部提供了範例設定)。
警告
布林設定值必須以 0 代表 false、以 1 代表 true。
根據貴公司的原則將設定原則指派給使用者或群組,然後選取 下一步.
檢閱設定的設定與指派,然後選取 建立 以完成。
應用程式設定原則範例
以下針對 iOS 和 Android 的應用程式設定原則使用下列設定。這些值代表常見的企業設定選擇,僅作為範例。組織應依其環境與安全性需求檢閱並適當修改。完整可設定原則清單請參閱 Zoom 支援中心, iOS 與 Android.
iOS
DisableFacebookLogin
1
DisableGoogleLogin
1
mandatory:EnableAppleLogin
0
ForceLoginWithSSO
1
IntuneMAMUPN
{{UserPrincipalName}}
DisableLoginWithEmail
1
EnforceLoginWithMicrosoft
0
DisableUserSignUp
1
EnableCloudSwitch
0
DisableLoginWithMicrosoft
1
SetSSOURL
"sample"
Android
mandatory:choice:DisableFacebookLogin
1
mandatory:choice:DisableGoogleLogin
1
mandatory:choice:DisableLoginWithEmail
1
mandatory:choice:DisableUserSignUp
1
mandatory:choice:EnableAppleLogin
0
mandatory:choice:ForceLoginWithSSO
1
mandatory:choice:EnforceLoginWithMicrosoft
0
mandatory:choice:DisableLoginWithMicrosoft
1
mandatory:choice:SetSSOURL
"sample"
其他注意事項
使用者可以在同一裝置上同時使用 Zoom Workplace for Intune 和商業版 Zoom Workplace 行動應用程式
註冊個人擁有裝置的使用者可同時安裝受管理的 Zoom Workplace for Intune 應用程式 與 以及商業版 Zoom Workplace 行動應用程式於同一裝置上。這可讓使用者除了公司管理的 Zoom Workplace 應用程式之外,還能擁有個人用的 Zoom Workplace 應用程式。
若客戶希望強制建立安全容器,並防止 Outlook 等公司管理應用程式或類似應用程式之間的資料外洩,建議設定可支援這些目標的應用程式保護原則。
帳戶可要求行動裝置上的 Zoom Workplace for Intune 驗證才能存取其帳戶
為了維持帳戶安全,Zoom 帳戶可設定為要求使用者透過行動裝置上的受管理 Zoom Workplace for Intune 應用程式進行驗證。啟用後,Zoom 將拒絕來自商業版 Zoom Workplace 行動應用程式的任何行動用戶端驗證要求。此設定不會影響行動瀏覽器驗證(包括單一登入 SSO),且僅適用於行動應用程式。
若要啟用此功能, 提交工單 給 Zoom 支援,並從 Zoom 管理員帳戶要求「將行動用戶端登入類型限制為 Zoom Workplace for Intune」。
帳戶可透過群組層級的登入強制,逐步將使用者導入 Zoom Workplace for Intune
預設情況下,啟用 Zoom Workplace for Intune 不會阻止使用者繼續透過商業版 Zoom Workplace 行動應用程式登入。對於需要更細緻部署控制的帳戶,Zoom 提供一個可選的帳戶層級功能,讓管理員可按群組強制使用 Zoom Workplace for Intune 登入。啟用後,使用者群組層級會出現一項設定,將該群組成員限制為僅能透過 Zoom Workplace for Intune 應用程式登入——群組內使用者將無法透過商業版 Zoom Workplace 行動應用程式進行驗證。如此一來,管理員便能逐步、按群組地將使用者遷移至受管理的 Zoom Workplace for Intune 應用程式,而不必一次對整個帳戶強制實施。
此功能預設未啟用,且必須由 Zoom 支援團隊啟用。若要申請存取, 開啟工單 給 Zoom 支援並要求啟用 群組特定的 Intune 登入強制系統屬性 的文章。
帳戶可將使用者身分與其 Microsoft 租用戶進行驗證,以防止驗證偽冒並移除一次性密碼
Zoom 提供一個可選的帳戶層級設定,讓管理員可以貼上其 Microsoft 租用戶 ID 直接輸入至 Zoom 帳戶中。設定後,Zoom 會在登入時針對該租用戶驗證每位使用者的驗證,以確認所呈現的身分與組織 Microsoft 目錄中的已驗證記錄相符。此驗證步驟也會消除使用者原本在驗證期間會收到的一次性密碼(OTP)提示。
此功能預設未啟用,且需要由 Zoom 支援團隊啟用後,該設定才會出現在您的帳戶中。若要申請存取, 開啟工單 與 Zoom 支援聯絡並要求啟用 允許新增 Microsoft 租用戶 ID 以供使用者驗證 的文章。
若要在啟用後進行設定,請前往 帳戶設定 → 安全性 並找到 使用您的 Microsoft 帳戶租用戶 ID 驗證使用者 設定。
疑難排解
權限錯誤
如果使用者在嘗試開啟 Zoom for Intune時收到存取錯誤,通常是因為缺少 Zoom for Intune Azure 圖庫應用程式
的管理員同意權限所致。
若要解決此問題,請完成下列步驟:
{tenant-id}替換為貴組織的 Azure 租用戶 ID(可在 Azure Active Directory 概觀 頁面找到),然後在以管理員帳戶登入的瀏覽器中開啟它:https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=ed58ed1a-51b6-4477-823b-e46f39d73587附註: 此
client_id在此 URL 中指的是 Zoom for Intune Azure 圖庫應用程式。開啟此 URL 會將該應用程式新增至您的租用戶(若尚未存在),並設定其初始權限: 讀取和寫入應用程式管理資料 與 登入並讀取使用者設定檔.前往 Azure 管理入口網站 (https://portal.azure.com),並使用指派下列其中一個角色的帳戶登入: 全域管理員, 雲端應用程式管理員, 應用程式管理員,或 服務主體的 擁有者。
在左側導覽中,前往 企業應用程式 並搜尋 Zoom for Intune。選取該應用程式。
在該應用程式的左側選單中,選取 權限,然後選取 為 [您的組織] 授與管理員同意.
驗證錯誤 530021
由於某些 Intune 條件式存取設定,Zoom for Intune 應用程式可能會遇到驗證錯誤 530021。這是因為管理員設定條件式存取時同時要求 要求已核准的用戶端應用程式 與 要求已啟用所有選取的控制項,但由於已核准的用戶端應用程式清單中僅包含 Microsoft 應用程式,因此會封鎖 Zoom 登入;更新條件式存取原則即可解決此問題。
請參閱 Zoom 支援中心以取得下列操作說明: 為 Zoom for Intune 設定條件式存取原則.
最後更新於
這有幫助嗎?

