跳转至

将用户分配给 Intune 应用保护策略

Intune 应用保护策略将只应用于分配的用户使用的应用。您不是单独分配用户,而是通过 Microsoft Entra ID (Azure AD) 安全组进行分配。

  1. 在侧边的菜单栏中,单击策略 > Intune 应用保护
  2. 您可能会跳转到 Microsoft 页面进行身份验证。在该页面上,输入您的 Microsoft Azure 管理员凭据。
  3. 在 Sophos Mobile 的Policies - Intune 应用保护页面上,单击要向其分配用户的策略旁边的蓝色三角形,然后单击分配用户组
  4. 在可用的 Microsoft Entra ID (Azure AD) 安全组列表中,选择您要包括或排除的组:

    • 包括: 策略将应用到该组的成员。
    • 排除: 策略将不应用到该组的成员,即便它们也是包括组中的成员。
    • 未分配: 策略将不应用到该组的成员,除非它们也是包括组中的成员。
  5. 单击保存

您可以在 Microsoft Azure 门户中查看用户分配。您可能需要再次登录门户才能刷新显示的信息。

注释

策略将只应用到其 Microsoft Entra ID (Azure AD) 帐户分配有 Intune 许可证的用户。选定安全组中的其他用户不受影响。