将用户分配给 Intune 应用保护策略

Intune 应用保护策略将只应用于分配的用户使用的应用。您不是单独分配用户,而是通过 Azure Active Directory (AD) 安全组进行分配。
  1. 在侧边的菜单栏中,单击配置下的策略 > Intune 应用保护
  2. 显示转到 Microsoft 页面的对话框时,确认。然后用您的 Microsoft Azure 管理员帐户登录。

    如果您已经在当前 Sophos Mobile Admin 会话过程中登录到 Microsoft Azure,将省去此步骤。

  3. Sophos Mobile AdminPolicies - Intune 应用保护页面上,单击要向其分配用户的策略旁边的蓝色三角形,然后单击分配用户组
  4. 在可用的 Azure AD 安全组列表中,选择您要包括或排除的组:
    • 包括: 策略将应用到该组的成员。
    • 排除: 策略将不应用到该组的成员,即便它们也是包括组中的成员。
    • 未分配: 策略将不应用到该组的成员,除非它们也是包括组中的成员。
  5. 单击保存

您可以在 Microsoft Azure 门户中查看用户分配。 您可能需要再次登录门户才能刷新显示的信息。

注: 策略将只应用到其 Azure AD 帐户分配有 Intune 许可证的用户。选定安全组中的其他用户不受影响。