在 Exchange Online 中管理其上运行 Outlook for iOS 和 Outlook for Android 的设备

Exchange Online
 

适用于:Exchange Online, Office 365

上一次修改主题:2016-12-09

摘要:本文介绍了在 Exchange Online/Office 365 组织中管理其上运行 Outlook for iOS 和 Outlook for Android 的移动设备的最佳做法。

可使用多种实用工具在 Exchange Online 组织中管理和保护移动设备上的公司数据。

要管理其上运行 Outlook for iOS 和 Outlook for Android 的移动设备的客户,可以采用以下选项:

  1. Microsoft Intune(独立安装或作为 Microsoft Exchange 移动性套件的一部分)

  2. Office 365 移动设备管理 (MDM)

  3. 移动设备访问和移动设备邮箱策略

Microsoft 建议 Office 365 客户使用 Microsoft Intune 或内置的 Office 365 移动设备管理 (MDM),因为这些服务可以提供高级功能。内置的 Office 365 MDM 的核心功能包括在 Office 365 订阅中,而 Microsoft Intune 的更多功能则需要额外订阅购买。

有关 MDM 和 Intune 的完整并排比较,请参阅 Choose between MDM for Office 365 and Microsoft Intune(在 Office 365 MDM 和 Microsoft Intune 之间进行选择)。

注意注意:
使用移动设备 cmdlet(如 Get-MobileDevice)检查设备状态时,LastSyncTime 属性指明的 Outlook for iOS 和 Outlook for Android 同步时间戳最多可能比实际同步时间晚 15 分钟。虽然设备同步确实是实时发生的,但返回的时间戳可能会发生滞后。

订阅 Microsoft Intune(Microsoft 企业移动性套件的一部分)后,可以不受限制地使用最丰富的 Office 365 数据保护功能。Intune 提供移动应用管理 (MAM) 功能,以及其他条件访问和设备管理功能。使用 Intune MAM,可以限制在 Intune 管理的应用和非 Intune 管理的应用之间对企业数据执行的操作(如剪切、复制、粘贴和“另存为”)。此外,Intune 管理的 Outlook 应用新增多身份管理功能,方便用户在同一 Outlook 应用中同时访问其个人和工作电子邮件帐户,而同时只需向用户的工作帐户应用 Intune MAM 策略。这提供了更加顺畅的用户体验。

适用于 Outlook for iOS 和 Outlook for Android 的 Microsoft Intune 关键功能:

  • 不要求注册设备的 Intune 移动应用管理 (MAM):Outlook for iOS 和 Outlook for Android 允许使用 MAM 功能保护企业数据,而不要求注册设备。这非常适用于“自带设备办公”(BYOD) 方案,这样无需管理用户设备,即可确保企业数据安全。在环境中配置此功能的全部步骤如下:

    • 准备在 Microsoft Intune 中注册设备

    • 使用 Microsoft Intune (MAM) 配置数据丢失防护应用策略

    • 使用 Intune 管理对电子邮件和 O365 服务的访问(条件访问)

    若要详细了解不要求注册设备的 MAM 的工作方式,请参阅通过 Microsoft Intune 使用移动应用管理策略保护应用数据

  • 条件访问:Outlook 可确保 Exchange Online 电子邮件仅由用户在公司管理的处于正常安全状态的手机和平板电脑上进行访问。如果用户在非管理的移动设备上登录 Outlook 应用,那么 Outlook 会提示用户在 Intune 中注册设备,然后验证设备是否符合设备正常安全运行的组织标准。

  • 设备管理和报告:借助注册流程,组织可以设置和管理安全策略(例如,强制执行设备级 PIN 锁定、要求加密数据、屏蔽已遭到入侵的设备),从而防止未经授权的用户访问企业电子邮件和数据。每个已注册的设备都会显示在 Office 365 管理中心内,并能查看包含访问企业数据的设备详细信息的报告。

  • 选择性擦除:Outlook 可以删除设备中的 Office 365 电子邮件数据,但会完整保留全部个人电子邮件帐户。这是一项越来越重要的要求,因为越来越多的企业对手机和平板电脑采用“自带设备办公”方法。

有关 Microsoft Intune 的详细信息,请参阅 Microsoft Intune 文档

若要详细了解 Microsoft Intune 条件访问和移动应用管理功能如何适用于 Outlook for iOS 和 Outlook for Android,请参阅 Intune 博客

Office 365 MDM 提供了设备管理功能,无需额外付费。Microsoft Intune 为这些功能提供技术支持,在 Office 365 管理中心内为需要这些基本功能的组织提供一组核心控件。

Outlook for iOS 和 Outlook for Android 完全支持内置的 Office 365 MDM 提供的功能。

有关 MDM 的详细信息,请参阅以下资源:

Microsoft 建议 Office 365 客户使用 Microsoft Intune 或内置的 Office 365 MDM 管理移动设备上的公司数据,因为这些服务提供高级功能。Outlook for iOS 和 Outlook for Android 支持许多移动设备访问和移动设备邮箱策略(旧称为“Exchange Active Sync 策略”),可通过 Exchange 管理中心获得这些策略。

有关详细信息,请参阅 Exchange Online 中的移动设备邮箱策略

 
显示: