概览

Webex 支持与企业移动性管理 (EMM) 集成,例如 Microsoft Intune,这是一种基于云的服务,提供移动应用程序管理 (MAM) 和移动设备管理 (MDM) 功能。

通过 MAM 软件,您可以对组织中所部署移动应用程序的访问权限进行预配置、配置和控制。管理员使用 MDM 软件可以监控、管理和保护组织中使用的公司移动设备。Webex 可以在使用 MAM 和 MDM 应用程序的个人设备和公司电话上注册和管理。

部署选项

Webex for Intune— 使用 Intune SDK,我们开发了 Webex for Intune,可从 App Store 和 Google Play 获取。

Webex for Intune 应用程序 ID 为 ee0f8f6b-011c-4d44-9cac-bb042de0ab18

Webex Intune Intune 允许实施应用程序策略,例如按需 VPN 和工作电子邮件的使用。用户下载 Webex Intune,然后 Intune 应用程序保护策略控制他们对 Webex Intune 应用程序的访问和公司数据的共享。

如果您想部署 Webex Intune,则设备注册是可选的;它可以在托管和非托管设备上使用。

带有移动设备管理的 EMM— 所有移动设备和公司应用程序均已注册并由 MDM 应用程序管理。

在此部署模型中,管理员将 Webex Intune 应用程序添加到 Intune 应用程序目录并将其分配给用户或设备(请参阅本文中的 添加适用于 Android 的 Webex添加适用于 iOS 的 Webex )。Intune 应用程序保护策略适用于设备或档案级别。本策略定义了一组规则,用于控制对 Intune Webex和公司数据共享的访问。

您还可以配置设备限制以控制来自 iOS 设备的数据共享。

请参阅 本文中的创建应用程序 保护策略。

带有移动应用程序管理的 EMM— 在此部署模型中,移动设备未在 Intune 门户中注册。

  • 用户可以直接从 App Store(适用于 iOS 设备)和 Google Play(适用于 Android 设备)下载 Webex Intune 应用程序。应用程序保护策略适用于应用程序级别。该策略控制应用程序访问要求,如访问 PIN,并控制从 intune Webex数据共享。

  • 另一种选择是使用应用程序包装工具来包装 Webex 应用程序。包装的应用程序文件允许 MAM 应用程序控制如何在移动设备上使用应用程序。用户可以从企业自己的应用商店或 MAM 应用存储库下载 Webex App 的包装版和 MAM 管理版。应用程序保护策略控制着封装版应用程序的企业数据共享。

请参阅 本文中的创建应用程序 保护策略。

移动应用程序管理程序可以提供封装版 Webex 应用程序(适用于 iOS 的 .IPA 文件和适用于 Android 的 .APK 文件)。

注意事项

  • 确保您拥有 Microsoft Endpoint Manager 管理中心访问权限。

  • 用户必须有 Webex 帐户。

  • 确保已在 Active Directory 中创建用户,并且已为用户分配 Intune 许可证。

  • 如果已注册 Android 设备,请确保使用工作配置文件将其注册到 Intune 中,并且这些设备符合您组织的合规政策。

添加 Android 版 Webex

1

登录 Microsoft Endpoint Manager 管理中心

2

在左侧窗格中,选择应用程序,在平台下选择 Android

3

单击添加

可以通过两种方式从 Store 应用 部署Webex for Intune

  • 托管的 Google Play 应用程序

    搜索 Cisco Webex for Intune,单击批准,然后单击同步

    完成同步后,应用程序将添加到应用程序目录。

  • Android Store 应用程序

    输入以下信息,然后单击下一步

    • 名称Cisco Webex for Intune

    • 描述Cisco Webex for Intune

    • 发布者Cisco

    • 应用商店网址https://play.google.com/store/apps/details?id=com.cisco.wx2.android.msintune

    • 最低操作系统Android 7.0 (Nougat)

添加 iOS 版 Webex

1

登录 Microsoft Endpoint Manager 管理中心

2

在左侧窗格中,选择应用程序,在平台下选择 iOS/iPadOS

3

单击添加应用程序,然后选择 iOS Store 应用程序

4

搜索 Cisco Webex for Intune,然后输入以下信息:

  • 名称—Cisco Webex for Intune
  • 描述 —Cisco Webex for Intune
  • 出版商—Cisco
  • 最低操作系统— iOS 12.0

对于 iPadOS,选择 最低操作系统13.1 及更高版本

检查应用程序安装状态

1

登录 Microsoft Endpoint Manager 管理中心

2

在左侧窗格中,选择设备,然后选择 AndroidiOS

3

选择已安装 Webex 的设备,单击 托管应用程序,然后搜索 Cisco Webex for Intune

4

检查安装状态。

创建应用配置策略

您可以为 Android 和 iOS/iPadOS 设备配置 Intune 应用程序配置策略。您可以将这些设置同时应用于托管设备和托管应用程序。当用户首次在移动设备上运行 Webex App 时,该应用程序会检查这些设置。应用 Intune 应用程序配置设置,然后通过应用程序配置和管理对应用程序进行自定义。

  • 适用于 Android

    1. 登录 Microsoft Endpoint Manager 管理中心

    2. 在左侧窗格中,选择应用程序,然后单击应用程序配置策略

    3. 单击添加,然后选择托管设备托管应用程序

    4. 创建应用程序配置 部分中,输入 Android 设备的以下信息,然后单击 下一步

      • 名称—Webex 配置策略
      • 平台 —选择 Android Enterprise

      • 目标应用程序— 选择 Webex 或 Webex for Intune

      • 配置文件类型— 选择 Android 部署类型

      • 目标应用程序— 选择 Webex 或 Webex for Intune

    5. 设置中,对于配置设置格式,选择 使用配置设计器

    6. 单击添加,选择应用程序配置密钥

      这些应用程序配置密钥可用于 Android 部署。

      配置名称 值类型 描述
      用于登录的 Web 视图勾选或清除复选框Bool

      如果已勾选,即支持应用程序使用 Web 视图进行授权登录流程。

      强制执行 MDM 锁屏勾选或清除复选框Bool

      如果已勾选,即支持 Android 用户的锁定屏幕需求。

      强制执行 FedRAMP 登录勾选或清除复选框Bool

      如果已勾选,Webex 会引导 Android 用户登录到政府版 Webex 客户的专用集群。

      MDM 组织标识从 Control Hub 复制 管理 > 帐户 > 组织 ID字符串

      将您的 Webex 组织标识配置为 Webex App 启动过程中的唯一标识。

      可插入电子邮件地址的变量

      {{mail}}

      字符串

      允许 EMM 服务器在用户登录时预填充其电子邮件地址。

      将电子邮件地址变量 邮件映射到 Webex login_hint 变量,以预填充用户电子邮件地址进行登录。

  • 适用于 iOS/iPadOS

    1. 登录 Microsoft Endpoint Manager 管理中心

    2. 在左侧窗格中,选择应用程序,然后单击应用程序配置策略

    3. 单击添加,然后选择托管设备托管应用程序

    4. 选择平台 iOS/iPadOS

    5. 设置中,对于配置设置格式,选择 使用配置设计器

    6. 选择应用程序配置参数。

      iOS/iPadOS 部署支持这些应用程序配置参数。

      配置键 值类型 配置值 描述
      orgIdentifier字符串您的 组织 ID组织标识可以在 Control Hub 中找到:选择管理 > 帐户,然后从组织标识获取值。
      login_hint字符串{{mail}}

      将电子邮件地址变量 {{mail}} login_hint 映射到Webex变量,以预填充用户电子邮件地址进行登录。

      pinLockDuration整数型“Number”(数字)(以毫秒为单位)定义 Webex 应用程序空闲并显示粉色锁定屏幕的时间(以毫秒为单位)。
      fedRampEnabled布尔型true仅允许移动用户登录 Webex FedRamp 集群。

      isDeviceAuthLoginEnabled

      布尔型true在 iPad 上显示二维码。用户可以使用 iPhone 扫描二维码登录。
      copyAndPasteDisabled布尔型true禁用整个应用程序中的复制和粘贴。
      isLoginHintEditable布尔型true允许用户更改预设的登录提示。
      defaultBrowserEnabled布尔型true强制应用程序使用用户在 iOS 设置中设置的默认浏览器。

      有关禁用复制粘贴和设置 PIN 锁定持续时间等限制,您还可以使用 Intune 中可用的应用程序保护策略。

创建应用程序保护策略

应用程序保护策略是确保组织数据保持安全或包含在托管应用程序中的规则。策略可以是当用户尝试访问或移动公司数据时强制执行的规则,也可以是一组在用户使用应用程序时被禁止或监控的操作。应用程序保护策略适用于 MDM 管理的 Webex for Intune 和打包的应用程序(.IPA 和 .APK 文件)。

如果您已经创建了应用保护策略,可以使用该策略并将其分配给用户。另外,您也可以按照以下步骤创建新的应用保护策略。

您可以在 Microsoft 文档中阅读有关此过程 的更多内容

1

登录 Microsoft Endpoint Manager 管理中心

2

在左侧窗格中,选择应用程序,然后单击应用程序保护策略

3

选择创建策略,然后选择 AndroidiOS

4

输入保护策略的名称,然后单击下一步

5

选择目标设备类型:托管非托管

6

单击 选择公共应用程序,在搜索字段中输入 Webex for IntuneWebex Meetings ,具体取决于您想要在移动设备上托管的服务。

7

选择适当的选项并点击 下一步

8

对于 数据保护,请选择如下所示的限制。

9

(可选)要创建策略豁免 选择要豁免的应用程序

如果您需要为 Webex 应用程序配置豁免,请使用此选项。您可以选择哪些非托管应用程序可以与托管应用程序之间传输数据。对于非托管 Webex 应用程序,请在策略豁免列表中的 字段中使用以下字符串:
  • Webex 应用程序 iOS/iPadOS: 为 URL 协议 webex创建数据传输异常。 webexteams 协议也可能适用于向后兼容。
  • 适用于 Android 的 Webex 应用程序: 为应用包名称添加数据传输例外 com.cisco.wx2.android
  • Android 版 Webex 应用程序(Intune 版本): 为应用包名称添加数据传输例外 com.cisco.wx2.android.msintune
  • Android 版 Webex Meetings: 为应用包名称添加数据传输例外 com.cisco.webex.meetings
10

配置设置后,单击 下一步

11

对于访问要求,请配置 PIN 和凭证要求。

12

对于有条件启动,单击下一步

13

对于分配,将策略分配给 Webex 用户组,然后单击下一步

14

检查您输入的设置,然后单击 创建

检查应用程序保护策略

检查 Microsoft Intune 中的 应用保护策略 以确认您的应用保护策略已正确应用。
1

登录 Microsoft Endpoint Manager 管理中心

2

在左侧窗格中,选择应用程序,然后单击应用程序保护策略

3

选择您要检查的 应用保护策略 ,并验证用户是否已签入且策略是否已应用。

批准用户访问权限

1

用户首次登录 Webex 时,系统会提示用户申请访问权限。

2

管理员可以授予用户从 Azure 企业版应用程序访问应用程序的权限。

支持的策略

Microsoft Intune 在托管的设备上支持以下针对 Webex for Intune 的策略:

  • Passcode/TouchID—允许用户设置密码或 TouchID。当用户从移动设备启动 Webex 应用程序时,系统会提示用户输入密码。

  • 最大 PIN 尝试次数— 定义用户输入错误 PIN 的最大次数。

  • 托管 Open-In/Document 共享— 允许将文档从 Webex for Intune 共享到其他策略管理的应用程序。

  • 阻止应用程序备份— 阻止用户将 Webex 数据保存到 Android 备份服务或 iOS 的 iCloud。

  • 禁用屏幕捕获— 阻止屏幕捕获和 Google 助手功能。对于 iOS 设备,请使用 Intune 中的 iOS 限制选项。

  • 远程擦除应用程序— 允许管理员从移动设备远程擦除 Intune 的 Webex。

  • 禁用复制和粘贴— 防止用户在 Webex for Intune 和其他应用程序之间使用复制和粘贴。但是,您可以使用公司策略管理的其他应用程序进行复制和粘贴。

  • 禁用保存组织数据的副本— 阻止用户在本地设备上保存 Webex for Intune 数据。管理员可以选择 OneDrive 或 SharePoint 等服务来存储 Webex for Intune 数据。

  • 已解锁的设备— 限制用户在已解锁(越狱或 root 权限)的设备上运行 Webex for Intune,以获得管理或 root 访问控制。

  • 最低应用程序版本— 定义 Webex for Intune 在移动设备上运行所需的最低版本。

已知限制

PIN 策略设置对通知的影响

当您在应用保护策略中启用 PIN 要求时,某些用户可能会错过来电或通知。Intune SDK 将应用程序锁定在该策略强制执行的所需 PIN 或生物识别门后面。这会阻止通知被完全处理或显示,直到这些检查被绕过。