Claude для Intune — это управляемая версия Claude для iOS для организаций, использующих Microsoft Intune. В этой статье объясняется, как администраторы Intune добавляют Claude для Intune в центр администрирования Microsoft Intune и какое приложение рекомендовать сотрудникам.
Что такое Claude для Intune?
Claude для Intune разработан для организаций, управляющих мобильными устройствами с помощью Microsoft Intune, включая организации, которые позволяют сотрудникам работать с личных iPhone и iPad.
Claude для Intune — это отдельное приложение от стандартного приложения Claude. Оба приложения доступны в App Store.
IT-команды могут применять политики защиты приложений Intune к Claude для Intune на корпоративных и личных iPhone и iPad.
Вход осуществляется только через Microsoft.
Поддерживает политики защиты приложений Intune и условный доступ Microsoft Entra.
Требования
Перед настройкой Claude для Intune убедитесь, что вы соответствуете этим требованиям:
У вас есть план Enterprise.
Ваша организация использует Microsoft Intune, и у вас есть доступ к центру администрирования Microsoft Intune.
Сотрудники входят в Claude для Intune через Microsoft. Другие методы входа недоступны в Claude для Intune.
Вы используете iOS или iPadOS версии 18.0 или более поздней.
Anthropic включила вход через Microsoft для доменов электронной почты вашей организации.
Если вы используете условный доступ, Claude для Intune зарегистрирована в вашем клиенте Microsoft Entra.
Подготовка организации
1. Попросите Anthropic включить вход через Microsoft
Прежде чем сотрудники смогут войти в Claude для Intune, Anthropic должна включить вход через Microsoft для доменов электронной почты вашей организации. Свяжитесь с командой учета Anthropic или поддержкой и укажите, какие домены электронной почты используют ваши сотрудники для входа.
2. Зарегистрируйте Claude для Intune в клиенте Entra
Если вы хотите использовать условный доступ с Claude для Intune, приложение должно быть сначала зарегистрировано в вашем клиенте Microsoft Entra. До этого Claude для Intune не будет отображаться в списке приложений, которые можно выбрать в политике условного доступа.
Claude для Intune регистрируется при первом входе пользователя, уполномоченного давать согласие от имени организации, через Microsoft. Выберите один из этих вариантов:
Попросите пользователя войти. Перейдите на claude.ai и выберите «Продолжить с Microsoft». Одного успешного входа достаточно.
Предоставьте согласие администратора. Администратор клиента открывает следующий URL, заменив {organization} на ID или домен вашего клиента:
https://login.microsoftonline.com/{organization}/adminconsent?client_id=bb747f0e-002b-4882-9960-916fe00a2b90
После любого из этих вариантов Claude для Intune появится в Microsoft Entra, и администратор условного доступа сможет использовать её в политике.
Чтобы требовать защиту приложения при входе, установите правило условного доступа на «Все ресурсы» с параметром Grant = Требовать политику защиты приложения. Правило, которое указывает только Office 365 или Claude SSO, не охватывает Claude для Intune. На устройстве должен быть установлен Microsoft Authenticator.
Добавление Claude для Intune в центр администрирования Microsoft Intune
1. Добавьте Claude для Intune в управляемые приложения и сделайте её доступной для устройств BYOD.
В центре администрирования Microsoft Intune выберите «Приложения» на панели навигации слева:
В разделе «Платформы» выберите «iOS/iPadOS»:
Нажмите «+ Создать». Для типа приложения выберите «Приложение из App Store» и нажмите кнопку «Выбрать» внизу:
Найдите «Claude для Intune» и нажмите кнопку «Выбрать» внизу.
В разделе Информация о приложении установите Минимальная версия операционной системы на iOS 18, затем нажмите кнопку «Далее»:
Для Назначений добавьте группу пользователей, чтобы сделать её доступной на портале компании их устройств:
Нажмите «Далее», проверьте и создайте.
Пользователи должны загрузить приложение с портала компании на своих устройствах для доступа.
2. Применить политику защиты приложения к Claude для Intune.
В центре администрирования Microsoft Intune выберите «Приложения» на панели навигации слева:
В разделе Управление приложениями выберите «Защита»:
Нажмите «+ Создать» и выберите «iOS/iPadOS»:
Введите имя на вкладке Основные сведения, затем нажмите «Далее» на вкладку Приложения. Установите Целевая политика на «Выбранные приложения». Нажмите «+ Выбрать пользовательские приложения»:
Введите ID пакета
com.anthropic.claudeforintune. Выберите его, чтобы он отображался в разделе Выбранные приложения, перед нажатием кнопки «Выбрать»:В разделе «Приложения» убедитесь, что ID пакета теперь отображается в разделе Пользовательские приложения, перед нажатием кнопки «Далее»:
Настройте параметры защиты данных, требования доступа и условного запуска по мере необходимости.
На вкладке Назначения добавьте группу пользователей, чтобы назначить им политику.
Проверьте и создайте.
Приложение становится «управляемым» только после того, как пользователь входит с учётными данными организации после установки (может потребоваться перезагрузка).
Сообщите сотрудникам, какое приложение установить
Claude для Intune и стандартное приложение Claude — это отдельные приложения. Ваши политики защиты приложений Intune применяются к Claude для Intune.
Везде, где ваша организация требует защиты Intune, сообщите сотрудникам на управляемых или личных iPhone и iPad установить Claude для Intune, а не стандартное приложение Claude.
До того как Microsoft добавит Claude для Intune в список защищённых приложений
Claude для Intune ещё не отображается в списке защищённых приложений Microsoft, поэтому вы не можете найти её при создании политики защиты приложения. До её добавления в список добавьте её в политику, введя ID пакета вручную:
Следуйте инструкциям в разделе Применить политику защиты приложения к Claude для Intune.
При выборе приложений выберите «Выбрать пользовательские приложения» и введите ID пакета
com.anthropic.claudeforintune.
После того как Microsoft добавит Claude для Intune в список защищённых приложений, вы будете выбирать её из списка общедоступных приложений вместо использования «Выбрать пользовательские приложения».
