将用户分配给 Intune 应用保护策略
Intune 应用保护策略将只应用于分配的用户使用的应用。您不是单独分配用户,而是通过 Microsoft Entra ID (Azure AD) 安全组进行分配。
- 在侧边的菜单栏中,单击策略 > Intune 应用保护。
- 您可能会跳转到 Microsoft 页面进行身份验证。在该页面上,输入您的 Microsoft Azure 管理员凭据。
- 在 Sophos Mobile 的Policies - Intune 应用保护页面上,单击要向其分配用户的策略旁边的蓝色三角形,然后单击分配用户组。
-
在可用的 Microsoft Entra ID (Azure AD) 安全组列表中,选择您要包括或排除的组:
- 包括: 策略将应用到该组的成员。
- 排除: 策略将不应用到该组的成员,即便它们也是包括组中的成员。
- 未分配: 策略将不应用到该组的成员,除非它们也是包括组中的成员。
-
单击保存。
您可以在 Microsoft Azure 门户中查看用户分配。您可能需要再次登录门户才能刷新显示的信息。
注释
策略将只应用到其 Microsoft Entra ID (Azure AD) 帐户分配有 Intune 许可证的用户。选定安全组中的其他用户不受影响。