Claude untuk Intune adalah versi terkelola Claude untuk iOS bagi organisasi yang menggunakan Microsoft Intune. Artikel ini menjelaskan cara admin Intune menambahkan Claude untuk Intune di pusat admin Microsoft Intune dan aplikasi mana yang harus diberitahukan kepada karyawan untuk diinstal.
Apa itu Claude untuk Intune?
Claude untuk Intune dibangun untuk organisasi yang mengelola perangkat seluler dengan Microsoft Intune, termasuk organisasi yang memungkinkan karyawan bekerja dari iPhone dan iPad pribadi.
Claude untuk Intune adalah aplikasi terpisah dari aplikasi Claude standar. Keduanya terdaftar di App Store.
Tim IT dapat menerapkan kebijakan perlindungan aplikasi Intune ke Claude untuk Intune di iPhone dan iPad milik perusahaan dan karyawan.
Ini hanya masuk dengan Microsoft.
Ini mendukung kebijakan perlindungan aplikasi Intune dan Akses Bersyarat Microsoft Entra.
Persyaratan
Sebelum Anda menyiapkan Claude untuk Intune, periksa bahwa Anda memenuhi persyaratan berikut:
Anda memiliki paket Enterprise.
Organisasi Anda menggunakan Microsoft Intune, dan Anda memiliki akses ke pusat admin Microsoft Intune.
Karyawan masuk ke Claude untuk Intune dengan Microsoft. Metode masuk lain tidak tersedia di Claude untuk Intune.
Anda menggunakan iOS atau iPadOS versi 18.0 atau lebih baru.
Anthropic telah mengaktifkan masuk Microsoft untuk domain email organisasi Anda.
Jika Anda menggunakan Akses Bersyarat, Claude untuk Intune terdaftar di penyewa Microsoft Entra Anda.
Siapkan organisasi Anda
1. Minta Anthropic untuk mengaktifkan masuk Microsoft
Sebelum karyawan dapat masuk ke Claude untuk Intune, Anthropic perlu mengaktifkan masuk Microsoft untuk domain email organisasi Anda. Hubungi tim akun Anthropic atau dukungan Anda, dan beri tahu mereka domain email mana yang digunakan karyawan Anda untuk masuk.
2. Daftarkan Claude untuk Intune di penyewa Entra Anda
Jika Anda ingin menggunakan Akses Bersyarat dengan Claude untuk Intune, aplikasi harus didaftarkan di penyewa Microsoft Entra Anda terlebih dahulu. Sampai saat itu, Claude untuk Intune tidak muncul dalam daftar aplikasi yang dapat Anda pilih dalam kebijakan Akses Bersyarat.
Claude untuk Intune didaftarkan pertama kali ketika seseorang yang berwenang memberikan persetujuan atas nama organisasi masuk dengan Microsoft. Pilih salah satu opsi berikut:
Biarkan pengguna masuk. Buka claude.ai dan pilih "Lanjutkan dengan Microsoft." Satu masuk yang berhasil sudah cukup.
Berikan persetujuan admin. Admin penyewa membuka URL berikut, mengganti {organization} dengan ID penyewa atau domain Anda:
https://login.microsoftonline.com/{organization}/adminconsent?client_id=bb747f0e-002b-4882-9960-916fe00a2b90
Setelah salah satu opsi, Claude untuk Intune muncul di Microsoft Entra dan admin Akses Bersyarat Anda dapat menargetkannya dalam kebijakan.
Untuk memerlukan perlindungan aplikasi saat masuk, targetkan aturan Akses Bersyarat ke "Semua sumber daya" dengan Hibah = Memerlukan kebijakan perlindungan aplikasi. Aturan yang hanya menyebutkan Office 365 atau Claude SSO tidak mencakup Claude untuk Intune. Microsoft Authenticator harus diinstal di perangkat.
Tambahkan Claude untuk Intune di pusat admin Microsoft Intune
1. Tambahkan Claude untuk Intune ke aplikasi terkelola Anda dan buat tersedia untuk perangkat BYOD.
Di pusat admin Microsoft Intune, pilih "Aplikasi" dari panel navigasi sisi kiri:
Di bawah Platform, pilih "iOS/iPadOS":
Klik "+ Buat." Untuk jenis Aplikasi, pilih "Aplikasi toko iOS," dan klik tombol "Pilih" di bagian bawah:
Cari "Claude untuk Intune" dan klik tombol "Pilih" di bagian bawah.
Di Informasi Aplikasi, atur Sistem operasi minimum ke iOS 18, lalu klik tombol "Berikutnya":
Untuk Penugasan, tambahkan grup pengguna untuk membuatnya tersedia di Portal Perusahaan perangkat mereka:
Klik "Berikutnya," tinjau, dan buat.
Pengguna harus mengunduh aplikasi dari Portal Perusahaan di perangkat mereka untuk mengakses.
2. Terapkan kebijakan perlindungan aplikasi ke Claude untuk Intune.
Di pusat admin Microsoft Intune, pilih "Aplikasi" dari panel navigasi sisi kiri:
Di bawah Kelola aplikasi, pilih "Perlindungan":
Klik "+ Buat" lalu pilih "iOS/iPadOS":
Masukkan Nama di tab Dasar, lalu klik "Berikutnya" ke Aplikasi. Atur Kebijakan target ke "Aplikasi yang dipilih." Klik "+ Pilih aplikasi kustom":
Ketik ID bundel
com.anthropic.claudeforintune. Pilihnya sehingga muncul di bawah Aplikasi yang Dipilih sebelum mengklik "Pilih":Di Aplikasi, konfirmasi ID bundel sekarang muncul di bawah Aplikasi kustom sebelum mengklik "Berikutnya":
Konfigurasikan pengaturan perlindungan data, persyaratan akses, dan peluncuran bersyarat sesuai kebutuhan.
Di tab Penugasan, tambahkan grup pengguna untuk menetapkan kebijakan kepada mereka.
Tinjau dan buat.
Aplikasi hanya menjadi "terkelola" setelah pengguna masuk dengan kredensial organisasi pasca-instal (mungkin memerlukan restart).
Beri tahu karyawan aplikasi mana yang harus diinstal
Claude untuk Intune dan aplikasi Claude standar adalah aplikasi terpisah. Kebijakan perlindungan aplikasi Intune Anda berlaku untuk Claude untuk Intune.
Di mana pun organisasi Anda memerlukan perlindungan Intune, beri tahu karyawan di iPhone dan iPad yang dikelola atau milik karyawan untuk menginstal Claude untuk Intune, bukan aplikasi Claude standar.
Sebelum Microsoft mencantumkan Claude untuk Intune sebagai aplikasi yang dilindungi
Claude untuk Intune belum muncul dalam daftar aplikasi yang dilindungi Microsoft, jadi Anda tidak dapat mencarinya saat membuat kebijakan perlindungan aplikasi. Sampai tercantum, tambahkan ke kebijakan Anda dengan memasukkan ID bundel secara manual:
Ikuti langkah-langkah di Terapkan kebijakan perlindungan aplikasi ke Claude untuk Intune.
Saat Anda memilih aplikasi, pilih "Pilih aplikasi kustom" dan masukkan ID bundel
com.anthropic.claudeforintune.
Setelah Microsoft menambahkan Claude untuk Intune ke daftar aplikasi yang dilindungi, Anda akan memilihnya dari daftar aplikasi publik alih-alih menggunakan "Pilih aplikasi kustom."
