将用户分配给 Intune 应用保护策略
Intune 应用保护策略将只应用于分配的用户使用的应用。您不是单独分配用户,而是通过 Azure Active Directory (AD) 安全组进行分配。
- 在侧边的菜单栏中,单击配置下的策略 > Intune 应用保护。
-
显示转到 Microsoft 页面的对话框时,确认。然后用您的 Microsoft Azure 管理员帐户登录。
如果您已经在当前 Sophos Mobile Admin 会话过程中登录到 Microsoft Azure,将省去此步骤。
-
在 Sophos Mobile Admin 的Policies - Intune 应用保护页面上,单击要向其分配用户的策略旁边的蓝色三角形,然后单击分配用户组。
-
在可用的 Azure AD 安全组列表中,选择您要包括或排除的组:
- 包括: 策略将应用到该组的成员。
- 排除: 策略将不应用到该组的成员,即便它们也是包括组中的成员。
- 未分配: 策略将不应用到该组的成员,除非它们也是包括组中的成员。
-
单击保存。
您可以在 Microsoft Azure 门户中查看用户分配。您可能需要再次登录门户才能刷新显示的信息。
注释
策略将只应用到其 Azure AD 帐户分配有 Intune 许可证的用户。选定安全组中的其他用户不受影响。