“悬停窗”功能影响安卓手机上的Intune功能,导致Intune管理失效,如果组织有启用MAM策略,会导致Outlook App中配置的O365账号自动删除,而无法使用!手机自带的邮件系统无法使用Exchange activesync方式同步邮件!

案例1:O365邮件用户,有启用MAM功能对O365进行数据保护,之前都工作正常!部分安卓手机最近更新后(2019年6月更新),Intune管理失效、Outlook App中O365邮件账号会被自动删除,提示如下:

安卓手机

重新配置时会提示安装和打开 Intune

安卓手机

重新配置Outlook账号,会提示需要安装Intune,而手机上已经安装并激活过!

安卓手机

重新安装Intune,配置激活时,提示由于另一个应用目前正显示在这些选项之上,“设置”无法回应你的操作,添加激活设备失败!

安卓手机安卓手机

案例2:本地部署Exchange用户,用户一直使用手机自带邮件系统收发邮件(配置为Exchange邮箱,即:Exchange ActiveSync 客户端),有部分安卓手机最近更新后(2019年6月更新),无法同步邮件!而同样的账号,使用Outlook App正常,IOS手机上的邮箱客户端配置Exchange Activesync也正常!

重新配置时错误信息如下:激活设置管理器的时候,提示:由于另一个应用目前正显示在这些选项之上,“设置”无法回应你的操作,如果跳过激活,则无法同步邮件,一直显示:正在等待同步,导致无法收发邮件!

安卓手机安卓手机

经反复测试、查询,有看到网上说“悬浮窗”功能会影响手机的安全设置,最后证实,正是此功能导致!

解决方法:关闭悬浮窗

具体设置方法:

1、设置、应用、权限管理

安卓手机安卓手机

2、权限、悬浮窗,选择:全部禁止

安卓手机安卓手机

设置完成后,Intune、O365用户重新配置、激活Intune,重新添加Outlook APP中O365邮件账号即可恢复正常!

安卓手机安卓手机

使用手机自带的邮件用户,删除账号,重新配置同步,确定接受远程安全管理,完成后,邮件同步、收发正常,通过OWA也可以看到正确的手机信息!

安卓手机安卓手机

这样看来,是因“悬浮窗”功能导致无法将手机授权给Exchange\Intune管理设备导致!但具体为什么会这样,现在找不到具体原因,希望懂手机的朋友给说明下!