InTune 归档 - Microsoft 365 Blog http://approjects.co.za/?big=zh-cn/microsoft-365/blog/product/intune/ Tue, 28 Jun 2022 18:33:50 +0000 zh-CN hourly 1 https://wordpress.org/?v=6.6.2 研究:衡量 IT 对员工工作体验的影响的具体方式 http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2019/12/03/quantifying-impact-technology-it-process-employee-experience/ Tue, 03 Dec 2019 17:00:15 +0000 有很多报道称,Microsoft 在 Satya Nadella 的带领下扭转局面,是文化变革的结果。当分析文

The post 研究:衡量 IT 对员工工作体验的影响的具体方式 appeared first on Microsoft 365 Blog.

]]>
有很多报道称,Microsoft 在 Satya Nadella 的带领下扭转局面,是文化变革的结果。当分析文化驱动因子,想办法为其他正在进行变革的组织提供支持时,我们总会发现,IT 有无数的机会对员工情绪和忠诚度产生积极影响 – 而员工情绪和忠诚度对于任何组织的文化转型都至关重要。

改善员工情绪、增进员工忠诚度也是组织吸引决胜型人才的一种关键方式。当员工拥有现代化的工作场所体验,使其能够相互连接、灵活变通并且可为其赋予能力,他们就可以明确感受到自身价值,并认识到自己是在为具有前瞻性的组织工作。

在员工中培养并正面加强这些特性有着明显的价值,但要让这些变革可复制且可用于我们的全球客户,就需要学习和量化变革的发生。我们与先进的体验管理公司 Qualtrics 密切合作,他们详尽地研究了我们在这方面的表现。

下面是我们了解到的内容。

现代化工作场所体验

可以在 Microsoft 365 中找到某些先进的生产力工具,这种说法并不足为奇。这一平台让用户能够随时随地使用各种设备工作 – 它不仅可以满足用户、IT 和安全管理人员的需求和期望,还能提供他们意想不到的有用功能,因此对于组织中每个相关人员都很有价值。我想说 Microsoft 365 是让用户青睐、让 IT 喜爱、让所有人信赖的产品。

为了充分利用 Microsoft 365 的价值,我们与各组织合作,帮助他们通过 Microsoft 托管桌面服务部署 Microsoft 365,从而现代化工作场所体验。通过 Microsoft 托管桌面,我们代表客户管理这些电脑,而客户使用 Microsoft 365 作为其生产力、管理和安全的基础。我把这种设置称为“Microsoft 365 原生”。

Microsoft 365 原生电脑:

  • 是一种带有触控功能的现代设备。
  • 运行连接到云的 Office 365 专业增强版应用。
  • 通过 Microsoft 365 进行管理和保护。
  • 提供快速响应的工作体验,不会因额外代理的阻碍而降低你的工作效率。

可以在这个我想说是“世界上最无聊的演示”中看到结果,我认为这个演示会让你大开眼界。

对于这些客户,我们开发了 Microsoft 托管桌面基线和一组策略来管理和保护环境。Microsoft 托管桌面服务利用 Microsoft 365 的内置功能。我们认为这是一个黄金标准,适用于体系结构搭建方法、保护设备的必要策略和部署、管理及操作电脑以便提供超越用户和 IT 预期的体验。

随着这第一批组织转向 Microsoft 托管桌面服务,我们有幸与少数组织合作,来衡量和具体量化在现代工作场所中使用由 Microsoft 托管桌面提供的 Microsoft 365 原生体验的用户的员工情绪。这项研究考虑了数十个变量,其影响和结果令人印象深刻。

在工作场所采用对员工有用的工具

我们了解到的最重要的信息之一与对技术体验中变更的反应有关。比较两个控制组,Microsoft 365 原生设备(由 Microsoft 托管桌面服务管理)的启动时间提升了 85%,可提供立即还原体验和 2 倍的电池续航时间,并且崩溃次数减少 85%。基于 Microsoft 托管桌面的这些 Microsoft 365 原生设备的用户定然注意到了这些改进:

此信息图显示了 Microsoft 365 原生对员工的影响。38% 的用户更能感觉到其电脑体验有助于为客户/相关人员提供优质的服务。净推荐值提升 75 以上。受到公司重视的感觉提升 121%。

但真正的问题在于,这类技术变更如何影响员工情绪和忠诚度。在这个问题上,Qualtrics 利用其在衡量、分析和理解员工体验方面的专业知识,发现了一些证明其影响之大的魅力数据。

下面我直接引用该公司向我们提供的报告中的一页:

关键要点信息图。员工参与度提升 15%。员工实效提升 31%。员工影响加速 59%。员工评价和品牌形象提升 121%。电脑体验推荐率提升 74 分。脑体验推荐率提升 80%。

我认为最具影响力的度量值,是这些员工拥有 Microsoft 365 原生工作环境时感到更受公司重视的程度。这种员工情绪的改善可以解释为员工更快乐、更满足。使员工更快乐可以直接改进组织提供的客户体验,进而提升长期员工忠诚度。

来自我们调研的多家组织的数据表明,忠诚的员工在组织中工作的时间更长,因此员工流动性更低,从而使整个组织能够更高效、更高产地运营。在这项研究中,我们做的最有益的工作之一是向这些公司的高级领导展示结果,并强调其 IT 组织的影响。

为组织实现现代化

Qualtrics 提供的这些见解阐明了现代化管理的影响。部署现代化技术并以现代化方式进行管理,就可以将这些体验扩展到你的用户。Microsoft 托管桌面服务使用 System Center Configuration Manager (ConfigMgr) 和 Microsoft Intune(现在称为 Microsoft 终结点管理器)来简化管理、确保用户拥有良好的体验。

宣布推出 Microsoft 终结点管理器

了解我们如何将 Microsoft Intune 和 Configuration Manager 等集成到名为 Microsoft 终结点管理器的单个解决方案。

通过 Microsoft 终结点管理器,你还可以更轻松地跨设备管理 Office 365 专业增强版,以确保你的员工无论以什么方式工作都能保障安全性和生产力。我们不仅提供设备运行状况见解,让你能够监视是否可将设备至少升级到 Office 365 专业增强版的最新功能更新,还宣布推出更深层次的集成以便你使用 Jamf Pro 管理 Office 365。通过我们与新的应用程序和自定义设置体验(数周前展示于 Jamf Nation User Conference (JUNC) 2109)的集成,你可以使用你熟悉的基于表单的界面轻松设置 Office 365 策略。

如果你在管理 Mac 设备,就要集中配置安全、隐私和更新策略,以便为用户提供 Mac 上的最佳 Office 365 体验。我们致力于帮助你在任何设备上提供优秀的员工体验。

后续步骤

现在,你很可能会问:“如何将这种体验提供给我的用户?” 首先,如果你想利用 Microsoft 托管桌面并将这项工作转交给 Microsoft 的专家,可以轻松了解更多内容

Microsoft 托管桌面

通过 Microsoft 托管桌面现代化工作场所,从而让用户愉悦、让设备得到保护,让你能够专注于核心业务。

了解详细信息

我们上个月宣布推出了新的生产力分数,旨在帮助引导你使用来自员工体验和技术体验的见解量化技术对用户的文化影响。它还能帮助你了解可以采取哪些特定操作来改善每个设备的管理,从而确保你的用户拥有卓越的体验。

若要利用生产力分数,请连接到 ConfigMgr 和 Intune(现在称为 Microsoft 终结点管理器),确保你启用了共同管理。若要了解如何实现此操作,请观看我的“机制”视频。目前,你可以做的是仔细检查三方面的内容,它们是电脑性能低的最常见原因:

  • 仔细检查你部署的所有代理。造成开机、还原和电池续航时间不理想的最大因素是在电脑上加载过多代理。你真的需要现有的代理吗?内置于 Microsoft 365 的代理能够满足你的需求吗?
  • 检查你应用的组策略数量。这会影响从启动到开始有效工作的时间。
  • 你是否为用户提供优质的硬件?例如,如果在设备上安装 HDD 驱动器而不是 SSD,将对性能产生很大的影响。

你还可以让 Qualtrics 为你进行研究并从中受益。就像我们对 Microsoft 托管桌面进行的研究一样,你可以召集一组用户来测试 Microsoft 365 原生部署,并雇佣 Qualtrics 来帮助你衡量这种原生体验可在你的组织中造成的影响。

了解详细信息

若要详细了解 Qualtrics 数据及 Microsoft 托管桌面,请访问技术社区博客

The post 研究:衡量 IT 对员工工作体验的影响的具体方式 appeared first on Microsoft 365 Blog.

]]>
Microsoft 365 的 9 月新增功能 – 对微软待办、PowerPoint、OneNote 等的更新 http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2019/09/30/new-to-microsoft-365-in-september-microsoft-to-do-powerpoint-onenote/ Mon, 30 Sep 2019 16:15:39 +0000 我们对 Microsoft 365 进行的每一次更新都是为了帮助客户改变他们的工作方式。本月,我们将推出一些更

The post Microsoft 365 的 9 月新增功能 – 对微软待办、PowerPoint、OneNote 等的更新 appeared first on Microsoft 365 Blog.

]]>
我们对 Microsoft 365 进行的每一次更新都是为了帮助客户改变他们的工作方式。本月,我们将推出一些更新和功能,旨在帮助你更有效地协作、更高效地工作,并更主动地保护你的数据。

我们更新了 Yammer 移动版的会话体验,因此可以更轻松地发现和共享最重要的内容,而新的 PowerPoint for iPad 功能(期待已久!)能够让共享单一幻灯片变得更加容易。更新后的微软待办应用能让你随时保持高效,现在你可以将 Visio 工作流导出到 Microsoft Flow,这是简化业务流程并节省组织金钱和时间的好方法。9 月的其他新增功能:Office 365 高级威胁防护 (ATP) 提供自动事件响应,可实现更高效的安全性。

通过应用更新实现协作、节省时间并提高工作效率

应用更新可简化移动体验,并帮助你跨设备掌握待办事项列表。

通过 Yammer 移动应用的全新精美体验加入对话 – 我们更新了 Yammer 移动版的对话体验,因此你能以轻松且愉悦的方式进行连接、发现和共享。更新的亮点包括:基于卡片的全新设计,内容更加清晰;易于阅读的格式和样式;用于文档和图像的全新网格布局,能够更轻松地预览多个图像或文件并与之交互,以及信息源中的链接预览和内联视频。要体验这些改进,只需将你的 Yammer 应用更新到最新版本。

三部手机并排显示 Yammer 中组对话的图像。

使用新版本的微软待办完成更多工作 – 本月,我们发布了微软待办的新版本。该版本采用全新设计,可以从任何位置访问,并且可以更好地与 Microsoft 应用和服务集成。你可以从自定义选项和背景(包括深色模式)中进行选择,从而定制你的体验并符合你的清单的风格。还可以在所有平台上同步待办事项,以便在任何位置均可访问清单。此外,你还可以将微软待办与 Microsoft 365 应用和服务集成,或获取集中的任务视图。将微软待办看作新的任务聚合器 – 从 Outlook 到 Planner,再到 Cortana,以及 Android 上的 Microsoft Launcher,你现在可以在一个位置查看完整列表。

要开始使用,请下载微软待办应用。如果你从奇妙清单改用,则只需单击数次即可导入现有列表。

显示“我的一天”待办事项清单的微软待办动画图像。

更高效且有效地分享、沟通和收集反馈

新的应用功能让你可以共享单个 PowerPoint 幻灯片,掌控 OneNote 中的笔记,并进行更有效的调查。

使用新的 PowerPoint 功能分享单个幻灯片并克服公众演讲时的紧张情绪 – 有时,你只需要分享一张特定的幻灯片,而通过电子邮件发送或创建一个单独的文件可能会很麻烦。现在,使用 PowerPoint Web 版特有的功能,你可以通过指向特定幻灯片的链接共享演示文稿。只需右键单击幻灯片缩略图,选择指向此幻灯片的链接,然后复制链接。

即将复制到 PowerPoint 中的单个幻灯片的图像。

我们已在 PowerPoint Web 版中发布“演示者指导”的公开预览版。“演示者指导”利用人工智能 (AI) 的强大功能为用户提供实时的屏幕反馈,以提高公众演讲技能。排练演示文稿,并获得有关节奏安排和使用包容性语言的有用提示,并避免使用诸如“基本上”或“嗯”之类的填充词,或者避免形成死记硬背的演讲风格。

掌控最新的笔记,并在 OneNote 中调整你的配色方案 – OneNote的更新让你能够随时随地做笔记,并个性化你的体验。最近的笔记现在也可以在 Mac 上使用,它可以通过你最近查看或编辑的页面的时间顺序列表,帮助你轻松地在任何设备上从上次离开的位置开始工作。

在 iPad 上,我们将 OneNote 与便笺集成在一起,因此你可以在便笺中显示笔记,并避免在应用之间切换。最后,你现在可以在 OneNote for Mac 中使用新的深色模式切换到较深色的画布。所有这些新功能均已可供使用。

在 OneNote 中共享食谱的动画图像。

克服调查中的语言障碍Microsoft Forms 现提供以多种语言创建调查的选项,而无需必合并单独的文档。多语言支持使用户能够接触到更广泛的受众,并通过以应答者偏好的语言显示问题来帮助他们提供更丰富的反馈。从下个月开始,你将能够通过单击右上角的省略号并从下拉菜单中选择“多语言”来访问多语言支持。

Microsoft Forms 中的多语言调查的动画图像。

将 Visio 工作流导出到 Microsoft Flow 以快速自动化业务流程 – 快速设计流程并自动化工作流可以帮助提高效率,但这往往是说起来容易做起来难。现在,你可以在熟悉的 Visio 绘图体验中轻松地创建新的自动化流,并将其作为功能完整的工作流无缝导出到 Microsoft Flow。内置业务流程模型和标注 (BPMN) 模板具有共享和注释功能,从而简化了开发和协作。工作流完成后,只需单击一下即可将其发布到 Microsoft Flow。现在,所有 Visio 计划 2 用户都可以通过 Visio 桌面应用使用此功能。

精简 IT 管理和安全性

新功能简化了企业 Android 设备的管理,使添加 Microsoft 365 客户变得容易,并可确保终结点和设备的安全。

使用 Microsoft Intune 管理企业所有的 Android 设备 – 通过对 Android Enterprise 完全托管设备的支持,Microsoft 365 客户可以为使用企业拥有设备的员工提供高质量且功能丰富的生产力方案,同时维护对这些设备的扩展策略控制集。现提供对 Android Enterprise 工作电话管理的 Intune 支持。

要开始使用,请查看我们的 Intune 文档

三部手机并排显示在 Microsoft Intune 中设置一台设备作为工作电话的图像。

在向 Microsoft 365 添加新员工时节省时间 – 向 Microsoft 365 添加和配置新员工或自由职业者变得更加轻松。从本月开始,你可以在 Microsoft 365 管理中心添加人员时创建并使用模板来节省时间并标准化设置。如果你的员工具有许多相同的属性,例如在相同的角色和位置工作的员工,那么模板尤其有用。

从本月开始,请转到 Microsoft 365 管理中心,然后选择“用户”>“活跃用户”>“用户模板”>“添加模板”。

将用户添加到 Microsoft 365 管理中心的工程师列表中的动画图像。

使用 Office 365 ATP 自动响应事件 – 我们很高兴宣布 Office 365 ATP 中的自动事件响应已公开上市。该功能将强大的自动化功能应用于调查和响应工作流,极大地提高了业务安全团队的效力和效率。这些功能可供具有 Office 365 ATP 计划 2,Office 365 E5 和 Microsoft 365 E5 安全性 SKU 的组织使用。

轻松评估安全产品Microsoft Defender 高级威胁防护中的新评估实验室消除了计算机安装和配置方面的挑战。安全专家可以验证可能存在风险的平台,熟悉产品,了解新功能或使用实验室环境进行攻击模拟。

新的评估实验室现已正式发布。要访问它,请直接从导航菜单中选择“评估和教程”>“评估实验室”。

Microsoft Defender 高级威胁防护中评估实验室仪表板的图像。

本月的其他新增功能

  • 重新设计的 Outlook 网页版现已正式发布。重新设计的体验采用现代设计、全新且更智能的功能,以及速度更快的框架。
  • 安全策略顾问现已正式发布 – 今年春季推出的公共预览版可以检查策略并提供改进安全性的建议。
  • Windows 虚拟桌面现已正式发布,提供虚拟、多会话的 Windows 10 体验。使用 Windows 虚拟桌面,只需几分钟即可在 Azure 上部署和缩放 Windows 桌面和应用。

一如既往,Microsoft 365 的每一次更新都体现了我们对改善用户体验的承诺,所以如果你有关于我们如何改进的反馈或想法,请随时联系我们

The post Microsoft 365 的 9 月新增功能 – 对微软待办、PowerPoint、OneNote 等的更新 appeared first on Microsoft 365 Blog.

]]>
Adobe Acrobat 选择 Microsoft 365 作为内置应用保护 http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2019/09/05/adobe-acrobat-ios-android-microsoft-365-app-protection/ Thu, 05 Sep 2019 16:00:37 +0000 我的团队和 Adobe 的同行们已经紧密合作了多年。在合作过程中,我们开发了许多功能,为用户和 IT 部门中该

The post Adobe Acrobat 选择 Microsoft 365 作为内置应用保护 appeared first on Microsoft 365 Blog.

]]>
我的团队和 Adobe 的同行们已经紧密合作了多年。在合作过程中,我们开发了许多功能,为用户和 IT 部门中该软件的管理人员带来了积极影响。

今天是我们合作关系的又一个重要里程碑:谨代表 Microsoft 365 工程团队,我很高兴宣布 Adobe 已将 Microsoft Intune 应用程序保护直接集成到 iOS 和 Android 版 Adobe Acrobat Reader 移动应用。

Adobe Acrobat Reader 移动应用是可信赖的全球领导者,可以随时随地以可靠方式处理 PDF 文件。数亿用户依赖 Acrobat Reader 移动应用随时随地编辑、填充、创建和转换 PDF 并在 PDF 上签字。现在 Microsoft 365 管理和安全策略中已本机支持此功能。任何使用最新版标准 Acrobat Reader 应用的人员现在在移动设备上处理企业文档和表单时,将享有 Intune 提供的业界领先保护。现在,Acrobat Reader for Intune 不再是必需应用,我们将于 2019 年 12 月 1 日开始停止向 Android 和 iOS 提供此服务。

这对用户有何帮助?

此更改使 Adobe 移动应用管理与 Office 365 移动应用中内置的相同管理功能保持一致。这给几百万用户和组织带来了前所未有的操作简化和安全性。Adobe 是 Microsoft 365 客户最常使用的第三方移动设备应用之一。这些 Intune 应用保护新策略可在应用级别保护公司数据。此类保护至关重要,因为你可以借助它来保护托管设备和非托管设备上的公司数据。由于移动应用管理 (MAM) 基于用户标识,因此现在不再需要移动设备管理 (MDM)。用户和 IT 人员都非常喜欢这一点,因为这使得他们可以将同一应用用于工作和个人用途,并保持非常高效的体验。

Intune 可判断你当前处理的是个人文档还是工作文档,它只会在识别到你正在处理工作相关文档时应用公司安全策略。这样一来,你在 BYOD 个人手机上,既可以实现个人隐私不受干涉,又可以在不接触个人数据的情况下保护公司数据。iOS 上的 Adobe 应用现在支持这种多标识功能。

IT 管理员部署更加轻松

如果你已使用应用了 Intune 策略的 Adobe Acrobat Reader for Intune 应用,你可以在最小服务中断的情况下进行此次更改。我们的工程团队已经确保任何面向 Adobe Acrobat Reader for Intune 的现有应用保护策略在后端自动面向 Adobe Acrobat Reader 应用。你的用户只需确保使用最新版应用即可:

  • 适用于 Android 的Google Play 商店 – 版本 19.6 及更高版本。
  • 适用于 iOS 的 Apple app store – 版本 07.00 及更高版本。

如果你的租户包含此类配置,请查找支持公告了解更多详细信息,你也可查看 Adobe 有关此更改的公告

如何获得适合你的应用的 Microsoft 365 应用保护

现在已经有支持非常广泛的企业用例的强大应用生态系统,这些企业已经决定将 Intune 应用保护功能直接嵌入其主流应用中。 在各应用商店中,最常用的移动应用和云业务应用(Microsoft Office 应用、Adobe、Citrix )已采用 Microsoft 365 的安全性和可管理性。这对业务现代化有着特殊意义。

如果你是独立软件供应商 (ISV) 或创建自己的业务线应用,也可以将业界领先的 Microsoft 应用保护功能直接集成到移动应用中。根据你的需求和资源,Microsoft 工程团队提供针对应用启用应用保护策略的一系列方法。

如果应用涉及较复杂的场景(例如编辑或共享企业文档),我们建议采用 Adobe 已使用的 Intune SDK。如果有应用开发人员为你提供帮助,则通常建议采用这种方式。对于较简单的业务线应用程序(例如缺勤报告应用),适合使用打包工具,此工具供 IT 管理员使用。

除 Adobe 外,其他数个第三方应用也已对移动设备上的企业数据应用了 Intune 应用保护。请参阅受保护的移动应用生态系统。通过该链接,你可以找到更多可帮助你入门的资源:

我们始终期望聆听你的意见!如有任何建议、问题或评论,请访问我们的技术社区页面

The post Adobe Acrobat 选择 Microsoft 365 作为内置应用保护 appeared first on Microsoft 365 Blog.

]]>
帮助 IT 降低成本、增强安全性和提高员工生产力 http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2019/03/21/helping-it-reduce-costs-increase-security-boost-employee-productivity/ Thu, 21 Mar 2019 07:00:00 +0000 今天,我们宣布了几项新的 Microsoft 365 增强功能,旨在帮助 IT 降低成本、增强安全性和提高员工

The post 帮助 IT 降低成本、增强安全性和提高员工生产力 appeared first on Microsoft 365 Blog.

]]>
今天,我们宣布了几项新的 Microsoft 365 增强功能,旨在帮助 IT 降低成本、增强安全性和提高员工生产力。

下面是简短摘要:

  • Windows 虚拟桌面现在为公共预览版,可在设备中提供最佳的 Microsoft 365 虚拟化体验。
  • Microsoft Defender 高级威胁防护 (ATP) 现在支持 Mac,可跨平台扩展 Microsoft 365 高级终结点安全性。
  • Microsoft Defender ATP 中新的 Microsoft 威胁和漏洞管理 (TVM) 功能将有助于跨终结点检测、评估威胁并设置其优先级。
  • Office 365 专业增强版现将包含 Microsoft Teams 应用,从而实现新的工作方式。
  • 我们减少了应用 Windows 10 功能更新所需的时间,使部署和维护 Windows 10 变得更加轻松。
  • 我们使用新的见解和部署选项强化了 Configuration Manager 和 Microsoft Intune,以便更轻松地跨平台管理设备。
  • Microsoft 365 管理中心现已公开发布

使用 Windows 虚拟桌面在 Azure 上虚拟化 Windows 10 和 Office 365 – 现为公共预览版

今天,我们很高兴地宣布推出公共预览版 Windows 虚拟桌面。Windows 虚拟桌面是唯一可以提供简化管理、多会话 Windows 10、Office 365 专业增强版优化以及支持共享公有云中的远程桌面服务 (RDS) 环境的服务。使用 Windows 虚拟桌面,只需几分钟即可在 Azure 上部署和缩放 Windows 桌面和应用,并获得内置的安全性和合规性。

有关 Windows 虚拟桌面或如何开始使用公共预览版的详细信息,请阅读完整公告并观看新的 Mechanics 视频

使用 Microsoft Defender ATP 化解风险并保护更多 Microsoft 365 设备和终结点 – 现为公共预览版

今日新闻:我们将把对 Microsoft Defender 威胁防护平台的支持扩展到 Mac。由于我们要将支持扩展 Windows 生态体系以外,因此我们将平台从 Windows Defender 高级威胁防护 (ATP) 重命名为 Microsoft Defender 高级威胁防护 (ATP)。从今天开始,Microsoft Defender ATP 客户可以注册公共预览版。有关详细信息,请访问我们的技术社区博客

我们还公布了威胁和漏洞管理 (TVM),这是 Microsoft Defender ATP 中的一项新功能,旨在使安全团队能够发现、优先处理和修复会被威胁实施者利用的已知漏洞和错误配置。使用 TVM,客户可以评估威胁和漏洞的风险级别,并根据 Microsoft Defender ATP 的信号确定修复的优先级。下个月内,我们将面向 Microsoft Defender ATP 客户推出公共预览版 TVM。有关详细信息,请参阅我们的技术社区博客

今天的安全公告是 Microsoft 365 终结点安全性旅程中的重要里程碑。有关更多详细信息,请查看 Rob Lefferts 在“Microsoft 安全性”博客中发布的文章

提供使用 Office 365 专业增强版和 Teams 的新方式 – 从 3 月开始

从 3 月开始,默认情况下,新安装的 Office 365 专业增强版将包含 Teams 应用。作为“团队合作中心”,Teams 将聊天、语音、视频、文件、会议和电话通话整合为一个单一的集成体验。

此外,增强版的默认安装现在为 64 位,可提高可靠性和促进更有效地使用较新的 PC 硬件。如果之前安装了 32 位,则即将发布的就地升级(将 Office 365 专业增强版从 32 位升级到 64 位)可让你无需卸载和重新安装即可升级 Office 应用。

减少 Windows 10 功能更新所需的时间 – 从版本 1709 开始

我们对 Windows 更新流程进行了重要更改。从 Windows 10 版本 1709 开始,设备更新速度可提高高达 63%。此外,随着 Windows 10 版本 1703 的发布,我们发现操作系统和驱动程序稳定性问题减少了 20%。

使用 Configuration Manager 和 Intune 简化管理和实现现代化管理

Configuration Manager current branch 提供了 CMPivot,它可用于实时查询和更新有助于做好共同管理准备的管理见解。此外,现在还可以利用新的部署选项,包括分阶段部署和配置映射到 OneDrive 的已知文件夹。

在 Intune 中,移动设备管理 (MDM) 安全基线现在处于预览状态。这些基线是一组 Microsoft 推荐的配置设置,可以增强安全态势和运营效率并降低成本。我们还公布了几项新的 Intune 功能,可用于跨设备和平台进行统一的终结点管理。

有关我们对统一终结点管理进行的大量投入的更多详细信息,请查看 Microsoft Intune 和 Configuration Manager 中的新增功能

使用新管理中心管理 Microsoft 365 – 现在推出

我们还将宣布,新 Microsoft 365 管理中心(之前为预览版)将成为所有 Microsoft 365 和 Office 365 管理员的默认体验。Admin.microsoft.com 是管理 Microsoft 365 服务的单一入口点,它包括向导设置体验、改进的组管理、面向管理员的多重身份验证 (MFA) 等多项新功能。

有关此新版本的详细信息,请查看 Microsoft 365 技术社区博客中的详细文章。

在“Microsoft Ignite:阿姆斯特丹之旅”中了解详细信息

我们将在本周的 Microsoft Ignite:阿姆斯特丹之旅中分享有关所有这些公告的详细信息。我将与 Jeremy Chapman 共同参与“使用 Windows 10 和 Office 365 专业增强版简化 IT 工作”会议环节。 你将有机会从我的许多同事那里了解到团队合作、新式桌面和安全会话方面的详细信息。期待与你见面!

编者按 2019/3/21:
博客文章已更新,以更正有关 Configuration Manager current branch 的信息。

The post 帮助 IT 降低成本、增强安全性和提高员工生产力 appeared first on Microsoft 365 Blog.

]]>
帮助客户转向新式桌面 http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2018/09/06/helping-customers-shift-to-a-modern-desktop/ Thu, 06 Sep 2018 15:00:06 +0000 IT 比较复杂。这意味着满足组织的日常需求已然困难,更不用说提供推动企业发展的技术创新了。在桌面管理中,情况尤

The post 帮助客户转向新式桌面 appeared first on Microsoft 365 Blog.

]]>
IT 比较复杂。这意味着满足组织的日常需求已然困难,更不用说提供推动企业发展的技术创新了。在桌面管理中,情况尤其如此:创建标准映像、部署设备、测试更新以及提供最终用户支持的过程多年来没有太大变化。这些过程缺乏创新,而且耗费人力和时间。我们致力于使用 Windows 10 和 Office 365 专业增强版支持的新式桌面来改变这种状况。新式桌面不仅为最终用户提供了最高效、最安全的计算体验,还可节省在 IT 方面的时间和金钱投入,使您能够集中精力推动业务发展。

今天,我们很高兴能发布以下三项公告,帮助您转向使用新式桌面:

  • 提供基于云的分析工具,让新式桌面部署更加容易。
  • 推出可确保 Windows 和 Office 升级和更新后应用兼容性的程序。
  • 提供支持更佳部署灵活性的服务和支持更改。

分析使新式桌面部署更加容易

总的来说,我们已了解到应用程序测试是您所面临的最大升级和更新挑战。任何桌面部署计划的关键部分在于分析现有应用程序,且应用测试和问题补救过程历来都非常耗费人力和时间。为帮助客户过渡到新式桌面,Microsoft 365 提供了一系列令人惊叹的工具,包括 System Center Configuration ManagerMicrosoft IntuneWindows Analytics 以及 Office Readiness Toolkit。但我们知道,我们可以做的远不止如此。

今天,我们宣布 Windows Analytics 将扩展到桌面分析。桌面分析是一种与 ConfigMgr 集成的基于云的新服务,旨在创建在组织内运行的一系列应用,评估应用与 Windows 10 和 Office 365 专业增强版最新功能更新的兼容性,以及跨最少数量的设备创建代表整个应用程序和驱动程序资产的试点组

新的桌面分析服务将为您提供见解和智能服务,让您针对 Windows 和 Office 客户端更新就绪状态做出更为明智的决策。然后,您可以使用 ConfigMgr 优化试用部署和生产部署。通过将来自您组织的数据与由连接到云服务的数百万设备汇聚一起的数据相结合,在测试过程中您无需凭空猜测,而是专注于解决关键的阻碍因素。我们将在 Ignite 上分享更多有关桌面分析和其他新式桌面部署工具的信息。

致力于实现应用兼容性承诺

我们同样很高兴宣布推出桌面应用保证。这是 Microsoft FastTrack 提供的一项新服务,旨在解决 Windows 10 和 Office 365 专业增强版的应用兼容性问题。Windows 10 是迄今为止兼容性最好的 Windows 操作系统。基于来自客户诊断数据和 Windows 预览体验成员验证过程的数百万个数据点,我们发现 99% 的应用与 Windows 新更新兼容。因此,Windows 7 上运行的应用通常也应会兼容 Windows 10 和后续功能更新。但是,如果在 Windows 10 或 Office 365 专业增强版更新后出现任何应用兼容性问题,您可以通过桌面应用保证获取修复方法。您仅需通过 FastTrack 提交工单告知我们问题即可,之后 Microsoft 工程师会全程跟进问题,直至问题得以解决。简而言之,桌面应用保证使我们实现了 Windows 10 和 Office 365 专业增强版兼容性承诺:我们为您解决应用兼容性方面的后顾之忧,致力于扫清兼容性阻碍因素。

桌面应用保证将免费提供给 Windows 10 企业版和 Windows 10 教育版客户。我们将在 Ignite 上分享关于这项新服务的更多细节,并将于 2018 年 10 月 1 日开始在北美地区推出该服务的预览版。2019 年 2 月 1 日此服务将在全球范围内提供。

服务和支持的灵活性

为企业和教育机构提供更长时间的 Windows 10 服务
2017 年 4 月,我们将 Windows 10 和 Office 365 专业增强版更新节奏定为可预测的半年一次更新计划,分别是 9 月和 3 月。虽然包括 MARS 和Accenture在内的许多客户已经转向新式桌面,且正使用此半年一次更新计划进行定期更新,并取得了很大成功,但我们也从反馈中了解到部分客户需要 Windows 10 更新周期具有更长的时间和更大的灵活性。

根据这些反馈,我们宣布作出以下四项更改:

  • 对 Windows 10 企业版和教育版(版本 1607、1703、1709 和 1803)当前所有支持的功能更新提供长达 30 个月(自发布之日起)的支持。这可确保使用这些版本的客户在更换到更快的更新周期时具有更多的时间进行更改管理。
  • 对 Windows 10 企业版和教育版的所有未来功能更新(发布日期为 9 月,从版本 1809 开始)提供长达 30 个月(自发布之日起)的支持。这将为客户提供更长的部署周期,以便客户进行规划、测试和部署。
  • Windows 10 企业版和教育版的所有未来功能更新(发布日期为 3 月,从版本 1903 开始)将在发布之日起的 18 个月内继续得到支持。这既保持了半年一次的更新节奏标准,又为希望一年更新两次的客户保留了选择。
  • 对 Windows 10 家庭版、Windows 10 专业版和 Office 365 专业增强版的所有功能发布继续提供长达 18 个月的支持(适用于 3 月和 9 月的功能更新)。

概而言之,自 2018 年 9 月开始,我们全新的新式桌面支持政策如下所示:

Windows 7 扩展安全更新
如前所述,Windows 7 扩展支持将于 2020 年 1 月 14 日结束。虽然您们许多人在部署 Windows 10 方面已有很大进展,但我们了解到每个人都处在升级过程中的不同阶段。

考虑到这一点,今天我们宣布,在 2023 年 1 月之前,我们将一直提供 Windows 7 扩展安全更新 (ESU) 付费服务。Windows 7 ESU 将基于单台设备付费,且价格将每年上涨。Windows 7 ESU 将以批量许可的方式提供给所有 Windows 7 专业版和 Windows 7 企业版客户,具有 Windows 软件保证、Windows 10 企业版或 Windows 10 教育版订阅的客户可享受优惠。此外,到 2023 年 1 月之前,具备 Windows 7 扩展安全更新 (ESU) 的设备将可支持 Office 365 专业增强版。这意味着购买 Windows 7 ESU 的客户将能够继续运行 Office 365 专业增强版。

如需了解更多详情,请联系您的合作伙伴或 Microsoft 帐户团队。

Windows 8.1 和 Windows Server 2016 支持 Office 365 专业增强版
Office 365 专业增强版提供连接到云且始终为最新版本的 Office 桌面应用。为对在操作系统过渡期间已使用 Office 365 专业增强版的客户提供支持,我们将更新 Office 365 专业增强版的 Windows 系统要求,并修订 2 月所作的部分公告。我们很高兴宣布对 Office 365 专业增强版系统要求进行以下更新:

  • 2023 年 1 月(即 Windows 8.1 的支持结束日期)之前,Windows 8.1 将继续支持 Office 365 专业增强版。
  • 2025 年 10 月之前,Windows Server 2016 也将继续支持 Office 365 专业增强版。

Office 2016 对 Office 365 服务的连接支持
此外,我们正在修改与服务连接相关的 Office 365 服务系统要求。在 2 月份,我们曾宣布自 2020 年 10 月 13 日起,客户将需要主流支持中的 Office 365 专业增强版或 Office 2019 客户端才能连接到 Office 365 服务。为了让您有更多时间完全过渡到云,我们现在正在修改该策略,并在 2023 年 10 月之前继续支持 Office 2016 与 Office 365 服务进行连接。

转向新式桌面

我们始终在倾听您们不断提出的意见。我们尤其注意到您们对桌面部署的反馈,目前正在努力引入新的功能、服务和策略来为您提供支持和帮助。Windows 10 和 Office 365 专业增强版的结合提供了最高效、最安全的最终用户计算体验。但我们认识到,升级设备和实现新的更新过程都需要时间。今天的公告目的在于答复您们的反馈,使部署新式桌面更容易、更快速且成本更低。我们知道还有很多地方需要完善。但我们致力于与您一起系统地解决任何问题。欢迎您提供意见,期待几周之后在 Ignite 大会的主题演讲和会议上与您见面并进行更为详细的讨论!

The post 帮助客户转向新式桌面 appeared first on Microsoft 365 Blog.

]]>
使用 FIDO2 无密码登录 Windows10 和 Azure AD 的功能即将发布(还有其他好消息)! http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2018/04/17/password-less-sign-in-to-windows-10-azure-ad-using-fido2-is-coming-soon-plus-other-cool-news/ Tue, 17 Apr 2018 17:00:37 +0000 大家好, 我们一直以来都在开发一些精彩的新功能,你可能会非常感兴趣,今天我就来谈一谈这些功能。确切的说,今天我

The post 使用 FIDO2 无密码登录 Windows10 和 Azure AD 的功能即将发布(还有其他好消息)! appeared first on Microsoft 365 Blog.

]]>
大家好,

我们一直以来都在开发一些精彩的新功能,你可能会非常感兴趣,今天我就来谈一谈这些功能。确切的说,今天我们公布:

  1. Windows 10 的下一次更新中将推出使用 FIDO2 安全密钥进行无密码登录这项功能的有限预览版(今年春天)。
  2. Azure AD 条件访问策略现在可以检查 Windows Defender 高级威胁防护报告的设备运行情况。
  3. Azure AD 访问评审、Privileged Identity Management 和使用条款这三项功能现在均已正式发布。
  4. Azure AD B2B 协作添加了域允许列表和域拒绝列表,现在使用这项服务可以控制要与哪些合作伙伴组织合作。

更多详细信息,请看下文!

Windows 10 的下一次更新中将推出使用 FIDO2 安全密钥进行无密码登录这项功能的有限预览版(今年春天)。

如果想显著地提升安全状况以及降低钓鱼攻击风险和密码管理成本,那你一定会喜欢我们为 Windows 10 添加的 FIDO2 支持。

在下一次 Windows 10 更新中,我们将添加 FIDO2 安全密匙支持的有限预览版。通过这项新功能,员工无需使用用户名或密码也能登录已加入 Azure Active Directory 的 Windows 10 电脑。只需将 FIDO2 兼容安全密钥插入 USB 端口和选项卡。就能自动登录设备并获得对所有受 Azure AD 保护的云资源的单一登录访问权限。

观看此视频了解工作原理:

当然,我们还有许多工作要做,包括添加对委托密钥创建和混合环境的支持。不过,这是取消使用密码方面的一大进步,我们对此激动不已。

Azure AD 条件访问策略现在可以检查 Windows Defender 高级威胁防护报告的设备运行情况。

我们还将公布对 Azure AD 条件访问功能的一些主要改进,这些改进均基于该功能与 Intune 和 Windows Defender 高级威胁防护的新集成。现在可以根据在 Windows 10 终结点检测到的风险级别创建访问策略,帮助确保只有受信任设备上的受信任用户可以访问企业数据。借助这种新集成,Azure AD 条件访问现在可以接收有关已加入域的设备中的可疑活动的情报,并自动阻止这些设备访问企业资源。

你可以观看此视频,深入了解此集成的工作原理。

更多更新!

我们还要分享几个大家都喜闻乐见的更新。

在 2017 年 Ignite 大会上,我们公布了 Azure AD 访问评审、Privileged Identity Management (PIM) 和使用条款的公共预览版,现在我们非常开心地宣布这三项功能已在 Azure AD Premium 中正式发布!

  • 访问评审:我们创建了访问评审,用于帮助管理访问权限随时间发展而发生的变化。使用正式版,你可以将访问评审设置为定期运行。评审结果可以自动应用,帮助确保合规评审的彻底性。
  • Azure 资源的 Azure AD PIM:现在可以使用 Azure AD PIM 的时效性访问和分配功能保护对 Azure 资源的访问。例如,每当用户请求提升为“虚拟机参与者”角色,你就可以执行多重身份验证或审批工作流。
  • 使用条款:许多客户告诉我们,随着 GDPR 截止日期 2018 年 5 月 25 日的临近,他们非常需要一种方法,能让员工和合作伙伴了解如何使用要访问的数据。Azure AD 使用条款现已正式发布。我们最近添加了对以下两项功能的支持:使用多种语言配置条款,以及显示特定用户何时同意了哪一组使用条款的全新详细报表。

Azure AD B2B 协作添加了域允许列表和域拒绝列表,现在使用这项服务可以控制要与哪些合作伙伴组织合作。

最后一个要点是,现在可在 Azure AD B2B 协作这项目服务中指定要与哪些合作伙伴组织共享和协作。为此,你可以选择创建允许或拒绝的域的列表。使用这些功能阻止域时,员工无法再向该域中的人员发送邀请。

这有助于控制对资源的访问,并为获得批准的用户提供流畅的体验。

这一项 B2B 协作功能适用于所有 Azure Active Directory 客户,可以与条件访问和身份保护等 Azure AD Premium 功能结合使用,以便更精确地控制外部业务用户登录和获取访问权限的时间及方式。

转到此处,了解更多信息。

总结

我们很高兴可以为你提供管理密码、保护身份及减轻风险的新方法。我们将很快推出使用 Azure AD 无密码登录 Windows 这项功能的有限预览版,如果想加入候补名单试用该功能,请告诉我们。

和往常一样,如果你有任何反馈或建议,请告诉我们!我们非常期待收到你的反馈或建议。

此致,

Alex Simons (Twitter: @Alex_A_Simons)

项目管理总监

Microsoft 身份部门虚拟机参与者

The post 使用 FIDO2 无密码登录 Windows10 和 Azure AD 的功能即将发布(还有其他好消息)! appeared first on Microsoft 365 Blog.

]]>
Intune Managed Browser 现在支持 Azure AD SSO 和条件访问! http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2018/03/15/the-intune-managed-browser-now-supports-azure-ad-sso-and-conditional-access/ Thu, 15 Mar 2018 16:00:10 +0000 大家好, 如果关注这个博客,就会知道通过 Azure AD 条件访问 (CA) 可以轻松安全地访问 Offic

The post Intune Managed Browser 现在支持 Azure AD SSO 和条件访问! appeared first on Microsoft 365 Blog.

]]>
大家好,

如果关注这个博客,就会知道通过 Azure AD 条件访问 (CA) 可以轻松安全地访问 Office 365 和所有其他用于 Azure AD 的应用。这是我们有史以来用户增长速度最快的功能,现在已有超过 2300 万用户受条件访问策略保护!在该功能迅速发展的同时,我们仔细听取了客户关于如何改进条件访问以及希望获得的新增功能的反馈。

像你这样的客户最需要的一项功能是与 Intune Managed Browser 集成。因此,今天我很高兴地宣布有两项增强功能目前推出了公共预览版:

  • Intune Managed Browser SSO: 员工可以在本机客户端(比如 Microsoft Outlook)和适用于所有连接了 Azure AD 的应用的 Intune Managed Browser 之间实现单一登录。
  • Intune Managed Browser 条件访问支持:现在,可以要求员工通过基于应用程序的条件访问策略来使用 Intune Managed Browser。

请继续阅读,了解更多详细信息。

在 Intune Managed Browser 中单一登录到连接 Azure AD 的应用

iOS 和 Android 上的 Intune Managed Browser 应用程序现在可以使用所有与 Azure AD 连接的 Web 应用(SaaS 和本地)的 SSO 功能。如果 iOS 上有 Microsoft Authenticator 应用或 Android 上有 Intune 公司门户应用,Intune Managed Browser 用户将能在不重新输入凭据的情况下访问连接 Azure AD 的 Web 应用。

接下来看一看在 iOS 设备上获得更好的登录体验是多么简单!

  • 安装最新版 Intune Managed Browser。第一次使用该应用时,可以通过安装 Microsoft Authenticator 应用来使用单一登录。完成此步骤。

  • 登录,然后导航到任何具有单一登录功能的连接了 Azure AD 的应用程序。系统将提示注册设备,以便支持所有应用程序的单一登录。就是这样!

    该功能是对我们之前宣布的集成(即 Azure AD 应用程序代理和 Intune Managed Browser 之间的集成)的扩展。

是不是非常棒?

通过条件访问和 Intune Managed Browser 实现安全的移动浏览器访问

现在还可以将能访问连接 Azure AD 的 Web 应用的移动浏览器限制为仅 Intune Managed Browser,从而阻止通过 Safari 或 Chrome 等其他不受保护的浏览器进行访问。

这样就可以实现安全访问,并防止通过不受保护的浏览器应用程序进行访问导致的数据泄漏。这种保护可以应用于 Office 365 服务(例如 Exchange Online 和 SharePoint Online、Office 门户),甚至还能应用于通过 Azure AD 应用程序代理公开的本地站点。

若要确保访问安全,可以在 Azure AD 中配置基于应用程序的条件访问策略,为 Intune Managed Browser 配置应用保护策略。

配置方法如下:

Azure AD

创建将浏览器访问限制为 Intune Managed Browser 的 Azure AD 条件访问策略很简单。了解在 Azure AD 上设置基于应用的条件访问策略的方式。以下是浏览器访问策略的屏幕截图。

Intune

目前仅需几个步骤!创建 Intune 应用保护策略,并将其应用范围设置为 Managed Browser 应用程序的所有用户点击此处详细了解如何设置 Intune 应用保护策略。下面的屏幕截图显示如何将 Managed Browser 应用程序设为目标应用。

现已完成配置!系统将提示试图使用 Safari 和 Chrome 等非托管浏览器的用户使用 Intune Managed Browser。用户第一次尝试时,系统将提示他们在 iOS 上安装 Microsoft Authenticator 或在 Android 上安装 Intune 公司门户。以下是在 iOS 上使用 Safari 时访问受阻的屏幕截图。

希望你能立即试一试这些新的增强功能。下面是一组帮助你入门的快速链接:

快速链接

和往常一样,非常欢迎你提供任何反馈或建议。直接访问此处,提出意见和建议!

此致,

Alex Simons (Twitter: @Alex_A_Simons)

项目管理总监

Microsoft 身份部门

The post Intune Managed Browser 现在支持 Azure AD SSO 和条件访问! appeared first on Microsoft 365 Blog.

]]>
Azure AD 中的条件访问:现已正式发布 macOS 支持及其他两项功能! http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2017/11/14/conditional-access-in-azure-ad-three-new-features-now-generally-available/ Tue, 14 Nov 2017 17:00:03 +0000 大家好! 基于设备的条件访问是 Azure AD 中最热门的功能之一,而且进展势头迅猛。今天,我很高兴宣布针对

The post Azure AD 中的条件访问:现已正式发布 macOS 支持及其他两项功能! appeared first on Microsoft 365 Blog.

]]>
大家好!

基于设备的条件访问是 Azure AD 中最热门的功能之一,而且进展势头迅猛。今天,我很高兴宣布针对基于设备和应用的条件访问正式发布一系列功能,而这也是许多人热切期待的。

  1. 支持基于 macOS 设备的条件访问
  2. 基于应用程序的条件访问,通过 iOS 和 Android 的应用内控件限制对托管应用的访问
  3. Azure 门户的 Azure AD 中的“设备”边栏选项卡

针对基于设备的条件访问的 macOS 即平台

你现可通过对 macOS 条件访问的新支持全面保护对 Office 365 和其他 Azure AD 连接应用的访问。借助 macOS 条件访问,你可以:

  • 使用 Intune 注册和管理 macOS 设备
  • 确保 macOS 设备符合组织在 Intune 中定义的合规性策略
  • 仅允许合规的 macOS 设备访问 Azure AD 中的应用程序

通用版中的新增功能

Chrome 用作受支持的浏览器: 在公共预览版中,我们首先仅支持 Safari 浏览器。随着通用版的推出,我们正在将对基于设备的条件访问的支持扩展到 macOS 上的 Chrome。

Microsoft Teams: 除了在 macOS 条件访问的公共预览期间支持的应用程序之外,Microsoft Teams 也加入了被支持的行列。

改进后的 Intune 公司门户: MacOS 上的 Intune 公司门户更新了体验,它经过优化,可清晰地显示用户为其注册的所有设备而需获取的所有信息和合规性通知。此外,一旦 Intune 公司门户部署到设备,Microsoft AutoUpdate for macOS 将立即为其提供更新。

你可在 macOS 设备上登录 Intune 公司门户网站,下载适用于 macOS 的新版 Intune 公司门户。

注意:用户无需重新注册 Intune 即可从公司门户的预览版进行更新。

macOS 支持对下列 OS 版本、应用程序和浏览器进行条件访问:

操作系统

  • macOS 10.11 及更高版本

应用程序

  • Microsoft Office 2016 for macOS v15.34 及更高版本
  • Microsoft Teams

浏览器

  • Safari
  • Chrome

Azure 门户中针对 iOS 和 Android 的 Azure AD 基于应用程序的条件访问

借助今天的更新,你现可使用 Azure AD 基于应用的条件访问,通过支持 Intune 应用保护策略的获批客户端应用限制对 Office 365 和其他 Azure AD 连接云应用的访问。Intune 应用保护策略用于配置和保护这些客户端应用程序上的公司数据。

通过将基于应用的条件访问策略与基于设备的策略相结合,你还能灵活地保护个人和公司设备的数据。

通用版中的功能

下列条件和控制措施现可用于基于应用的条件访问:

受支持的平台条件

  • iOS
  • Android

客户端应用条件

  • 移动应用作为受支持的客户端应用

访问控制

  • 需要已获批准的客户端应用

了解如何在 Azure AD 上为 Microsoft Exchange Online 和 Microsoft SharePoint Online 设置组合策略

Azure 门户的 Azure AD 中的“设备”边栏选项卡

有了最后的这项功能,你现可在一个位置找到所有设备及设备相关活动 – 该功能是 Azure 门户中用于管理设备标识的新的边栏选项卡。在这个新的边栏选项卡中,你可以:

  1. 查看 Azure AD 中可进行条件访问的所有设备
  2. 查看属性,包括混合 Azure AD 联接设备
  3. 查找 Azure AD 联接设备的 BitLocker 密钥、使用 Intune 管理设备等等
  4. 管理与 Azure AD 设备相关的设置

在 Azure 门户的 Azure Active Directory 下查找新的“设备”选项。

 

立即试用这些功能,欢迎提出意见和建议!我们期待收到你的反馈。

此致,

Alex Simons (Twitter: @Alex_A_Simons)

项目管理总监

Microsoft 身份部门

 

快速链接

The post Azure AD 中的条件访问:现已正式发布 macOS 支持及其他两项功能! appeared first on Microsoft 365 Blog.

]]>
Microsoft 365 欢迎所有工作者 http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2017/09/25/all-workers-welcome-with-microsoft-365/ Mon, 25 Sep 2017 13:00:29 +0000 本文由 Office 365 的总经理 Bryan Goode 撰写。 今天在 Microsoft Ignit

The post Microsoft 365 欢迎所有工作者 appeared first on Microsoft 365 Blog.

]]>
本文由 Office 365 的总经理 Bryan Goode 撰写。

今天在 Microsoft Ignite 技术大会上,我们展示了新的愿景,即为数字时代的第一线员工助力,同时介绍了一款新产品 Microsoft 365 F1,它能将 Office 365、Windows 10 和“企业移动性 + 安全性”汇集在一起,提供一个完整的智能解决方案为所有员工助力。

现代工作场所要求公司满足员工新的期望,将更分散的员工联系起来,同时提供能让所有员工进行创作、创新和协作来解决客户及业务问题的各项工具。真正的现代工作场所可激发员工的独创性,创造一种创新和实践的文化,鼓励和助力从管理团队到第一线员工等所有工作者。

第一线员工是全球劳动力中的主力军。全球有 20 亿人坐在柜台背后、电话机前、诊所中、卖场中和在现场工作。他们常常是第一批联系客户的人,第一批代表公司品牌的人,第一批看到产品和服务投入使用的人。他们是世界上很多最大型行业的中坚力量,没有他们,很多组织的抱负无法实现。

我们发现了科技的机遇,可为第一线员工提供更直观、更有帮助性的沉浸式体验。Microsoft 占据独有优势,利用涵盖 Microsoft 365、Dynamics 365、Microsoft IoT、Microsoft AI、Microsoft HoloLens 和 Windows Mixed Reality 生态系统的商业版产品/服务,帮助公司挖掘第一线员工的潜力。

我们希望通过科技助力每一位员工,帮助第一线员工实现数字转型,而 Microsoft 365 F1 的引入标志着我们迈向这一愿景的下一步伐。

改变第一线员工的体验

Microsoft 365 F1 包含可让每一位员工将灵感变为现实的功能和工具。该应用提供 Skype 会议直播(可举行互动性员工会议)和 Yammer(帮助员工发现最佳做法并在整个公司内分享),促进文化和社区的发展。

借助 Microsoft 365 F1,可在 Microsoft Stream 中共享基于角色的动态内容和视频,在 SharePoint 中轻松分发上岗和培训资料,并在安全的位置管理制度信息,从而轻松地培训员工和提升员工技能。

该应用利用 Microsoft StaffHub(用于第一线员工管理日常工作的专门应用)以及 Microsoft PowerApps 和 Flow(自动处理日常活动),支持第一线生产力,并实现业务流程的数字化。今天,我们将发布面向 StaffHub 的新功能,包括能让员工打卡上下班和跟踪任务的功能。同时,我们还将消息与团队工作中心 Microsoft Teams 进行了集成,并突出显示 Yammer 中发布的公司内容,让员工能在 StaffHub 中更轻松地保持联系。最后,我们还让客户能够利用一般 API 的可用性将 StaffHub 连接到员工管理系统和其他工具。

Microsoft 365 F1 可简化 IT 管理、尽量缩减成本,还可保证所有员工和终结点的安全。Azure Active Directory 可用于管理员工身份和访问情况;Microsoft Intune 可帮助保护设备;而 Windows 10 中的新功能可用于更轻松地管理第一线员工的体验,支持通过 Windows 分配访问权限锁定单一用途的设备以及通过 Windows AutoPilot 实现自动部署。

总而言之,我们意识到了为第一线员工提供能最大程度削减所有权总成本的简单、安全设备的重要性。今天,我们将向 Windows 10 S 推出新的商业设备,范围涵盖我们的 OEM 合作伙伴 HP、Lenovo 和 Acer。最低 275 美元起价,这些设备可利用基于云的标识和管理,是第一线员工环境的理想选择。

我们非常高兴能有机会为第一线员工助力,后续还有更多精彩!

若要详细了解我们的愿景,请访问新版“第一线员工”页面,并查看下表了解 Microsoft 365 F1 提供的功能。

——Bryan Goode

The post Microsoft 365 欢迎所有工作者 appeared first on Microsoft 365 Blog.

]]>
通过 Microsoft 企业移动性 + 安全性为 IT 提供更具战略性的角色 http://approjects.co.za/?big=zh-cn/microsoft-365/blog/2017/06/29/enabling-a-more-strategic-role-for-it-with-microsoft-enterprise-mobility-security/ Thu, 29 Jun 2017 16:00:18 +0000 组织正在推进数字化转型,我们将继续看到和听到更多关于这种转型对 IT 的意义。数字化转型的范围不仅仅局限于将现

The post 通过 Microsoft 企业移动性 + 安全性为 IT 提供更具战略性的角色 appeared first on Microsoft 365 Blog.

]]>
组织正在推进数字化转型,我们将继续看到和听到更多关于这种转型对 IT 的意义。数字化转型的范围不仅仅局限于将现有工作移动到云端,以及支持更多的移动员工。它带来了从头开始重新构想业务的机会 – 从产品供应到客户参与战略,再到如何推动创新以及差异化与竞争。因此,如今,董事会和其他高管们要求 CIO 对越来越多的业务决策进行权衡。根据 CIO 状态调查,几乎一半 (46%) 的 CIO 直接向 CEO 报告,61% 的 CIO 与董事会直接互动,76% 的 CIO 直接与客户接洽。

为更广泛的 IT 影响留出发挥空间

由于 CIO 在业务中发挥越来越广泛的作用,IT 的职能也更注重战略和业务。为了给扩大的职能留出发挥空间,IT 组织正在努力优化传统的 IT 运营和服务,重点是提高敏捷性、降低成本和维护安全性。各组织还希望为员工提供更紧密联系和更全面的方法来管理访问权限,同时保护公司资源。在保持安全性和降低成本的同时,关注员工更大的敏捷性和更好的体验,是企业移动性 + 安全性 (EMS) 市场成功的关键驱动因素之一。

EMS 已经迅速成为一种主流选择,因为它提供了我们所知的客户业务转型最需要的功能 – 一种全面而灵活的云服务,以集成方式满足广泛的移动性和安全性需求。EMS 带来了标识和访问管理以及移动设备和应用程序管理。EMS 通过整合高级威胁分析云访问安全性等新安全解决方案,紧跟行业变化和客户反馈。EMS 还通过在同一个位置满足客户需求来减少开销,从而消除了集成来自许多不同供应商的点解决方案的痛点。

新的 EMS 体验提升了 IT 专业人员的生产力

在过去的几个月中,我们更进一步,在新的 Azure 门户中为 Azure Active DirectoryMicrosoft Intune、条件访问Azure 信息保护引入了新的管理员体验。这为这些核心 EMS 服务提供了统一的管理体验,可以提高 IT 专业人员的生产力,并帮助你更好地利用 EMS。新的控制台简化了对功能强大的跨产品工作流(例如条件访问)的配置和管理,使你可以在单个界面中跨 Azure AD 和 Intune 定义复杂的访问管理策略。它还实现了与 Azure Active Directory 组的深度集成,这可将用户和设备表示为与组织本地 Active Directory 完全联合的本机动态目标组。

身份是移动策略的核心,我们经常发现客户要部署的第一个工作负载是 Azure AD。通过这个新环境,你可以轻松扩展 Azure AD 组和策略,以便使用 Intune 和 Azure 信息保护在更深级别实施保护。假设你定义了一组 Azure AD 和条件访问策略来保护 Office 移动应用,那么现在你可以轻松地通过 Intune 来设置设备和应用保护策略,以确保数据在被访问后仍然受到保护。由此,你可以在 Azure 信息保护中通过单击来设置加密策略来保护数据,无论数据传输到哪里都是如此。你甚至可以在 Azure 中创建自定义仪表板,从任何设备即时监视和控制所有项。

EMS 的目标始终是为 IT 提供一套全面的创新工具,可以在不影响生产力的情况下,在用户、设备、应用和数据级别实施保护 – 在此过程中简化移动性和安全性工作流的管理。这是促使我们转向统一的 EMS 管理体验的因素,我们相信你的 IT 组织将从中获益。

接下来,我们将在 Azure 的新体验中发布 Azure AD、Intune 和 Azure 信息保护的所有新功能和增强功能。可以通过登录 Microsoft Azure 门户查看我们新的管理体验。

The post 通过 Microsoft 企业移动性 + 安全性为 IT 提供更具战略性的角色 appeared first on Microsoft 365 Blog.

]]>