码迷,mamicode.com
首页 > 其他好文 > 详细

Intune在个人设备中保护企业数据的MAM解决方案

时间:2020-12-18 12:18:46      阅读:3      评论:0      收藏:0      [点我收藏+]

标签:发布   管理   water   支持   不能   复制   color   联系   one   

当前企业面临的一项挑战是:越来越多的个人设备(手机、平板、PC等)需要访问企业内部的数据,例如电子邮件、销售报表、研发图纸等等,如何在个人设备上安全地访问企业数据的安全是企业IT管理员非常重要的一项任务。

什么是MAM?

MAM顾名思义是移动设备的应用管理,通过Intune,能够为用户发布、推送、配置、保护、监视和更新移动应用。

Intune MAM支持两种配置:

  • 已经将设备注册到Intune中(MDM);
  • 没有将设备注册到Intune,可通过应用保护策略。

Intune在MAM中的实际应用场景

在本编文章中,我们讨论如果用Microsoft Intune去保护企业数据:

  • 保护企业应用的数据不能被复制到个人应用中;
  • 当设备脱机一定时间后,将无法访问企业应用内的数据;
  • 当员工离职后,将企业数据擦除同时不影响个人数据;

如何保护企业应用的数据不能被复制到个人应用中

企业应用指的是所有Microsft 365的应用和已经在Microsoft 365中内置的应用,也可以是企业自己开发的LOB应用,配置了“应用保护策略的”的企业应用中的数据,是无法通过复制或另存为的方式传递到个人应用中,例如微信、个人账号登录的outlook、个人账号登录的OneDrive等等,下面我们来看一下配置方法。

  1. 登录到Microsoft Endpoint Manager管理中心,进入 应用 > 应用保护策略 > 创建策略
    技术图片

技术图片

  1. 选择要保护的企业应用,我们这里选择公共应用,如过是企业开发的LOB应用,则需要选择自定义应用
    技术图片

技术图片

技术图片

  1. 以下配置为不允许将组织数据从企业应用发送到个人应用中,也允许保存数据的副本到其它应用中,Onedrive和SharePoint除外
    技术图片

  2. 选择是否允许将数据从个人应用中传送到企业应用,已经限制将企业应用中的数据复制到个人应用中。
    技术图片

技术图片

5.根据需求选择是否在访问企业应用时,需要输入PIN
技术图片

  1. 设置条件启动,这里我配置一条策略,当设备脱机60分钟没有与服务器联系后,设备将无法访问企业应用
    技术图片

  2. 分配策略
    技术图片

  3. 创建策略
    技术图片

Intune在个人设备中保护企业数据的MAM解决方案

标签:发布   管理   water   支持   不能   复制   color   联系   one   

原文地址:https://blog.51cto.com/14944026/2563313

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!