从 2022 年 12 月起,
经典 Exchange 管理员 中心
将在全球客户中弃用。 Microsoft 建议使用
新的 Exchange 管理员中心
(如果尚未这样做)。
虽然大多数功能已迁移到新的 EAC,但某些功能已迁移到其他管理中心,其余功能将很快迁移到新 EAC。
在“其他
功能”中找到新 EAC 中尚不存在的功能,或使用全局搜索来帮助你在新 EAC 中导航。
摘要
:本文介绍客户和管理员提出的有关将 Outlook for iOS 和 Android 与 Exchange Online 和 Microsoft 365 或 Office 365 配合使用的最常见问题。
Outlook for iOS 和 Android 应用旨在通过汇集电子邮件、日历、联系人和其他文件,使组织中的用户能够从其移动设备执行更多操作。 以下各节重点介绍我们遇到的最常见问题,涉及三个关键领域:
Outlook for iOS 和 Android 体系结构和安全性
部署 Outlook 后,在 Exchange 组织中管理和维护 Outlook for iOS 和 Android
最终用户在其移动设备上使用 Outlook for iOS 和 Android 应用访问 Exchange 组织中的信息的常见问题
体系结构和安全性
以下问题涉及Exchange Online中 Outlook for iOS 和 Android 的整体体系结构,以及用户身份验证和其他安全问题。
问:Outlook for iOS 和 Android for Microsoft 365 或 Office 365 帐户使用哪种云体系结构?
有关体系结构的详细信息,请参阅
Exchange Online 中的 Outlook for iOS 和 Android
。
问:是否可以从不同区域将两个不同的 Microsoft 365 或Office 365帐户添加到 Outlook for iOS 和 Android?
可以,前提是两个帐户都没有分配Intune应用保护策略。 但是,对于政府社区云客户,用户只能将自己的帐户和OneDrive for Business存储帐户添加到应用;无法添加个人或其他商业帐户来满足 FedRAMP 要求。 有关 Outlook for iOS 和 Android 的政府社区云限制的详细信息,请参阅
在政府社区云中使用 Outlook for iOS 和 Android
。
问:Android 版 Outlook for iOS 使用的身份验证机制是什么? 凭据是存储在 Microsoft 365 还是Office 365中?
请参阅
Exchange Online 中使用新式身份验证的帐户设置
。
Q: Do Outlook for iOS and Android and other Microsoft Office mobile apps support single sign-on?
请参阅
Exchange Online 中使用新式身份验证的帐户设置
。
Q: What is the lifetime of the tokens generated and used by the Active Directory Authentication Library (ADAL) in Outlook for iOS and Android?
请参阅
Exchange Online 中使用新式身份验证的帐户设置
。
Q: What happens to the access token when a user's password is changed?
请参阅
Exchange Online 中使用新式身份验证的帐户设置
。
问:Outlook for iOS 和 Android 是否支持基于证书的身份验证?
是的,Outlook for iOS 和 Android 支持使用混合新式身份验证) (Microsoft 365 或 Office 365 帐户或
本地帐户启用新式身份验证的基于证书的身份验证
。 有关更多信息,请参阅:
配置Active Directory 联合身份验证服务 (ADFS)
iOS 上的基于证书的身份验证
Android 上的基于证书的身份验证
问:后台同步启用哪些功能? 我注意到,当我在启用应用的情况下启动应用时,我仍必须等待消息下载,即使我收到了针对它们的新邮件通知;有时,我会收到已取消约会的提醒。
后台同步为 Outlook for iOS 和 Android 启用新邮件通知、日历提醒、锁屏提醒更新以及邮箱和日历信息的后台同步。
如果用户在移动操作系统的设置中禁用了后台同步,则用户必须启动应用并将其保留在前台,以便同步消息并获取最新的日历。
还可以通过以下操作暂时禁用 Outlook for iOS 和 Android 中的后台同步:
强制退出 Outlook for iOS。
重启 iOS 设备。
Outlook for iOS 崩溃,用户不会重启。
在给定的时间段内未打开应用。 iOS 将根据使用模式
自动冻结第三方应用
(如 Outlook)。 Android
打瞌瞌模式和应用待机
功能还可以阻止在这些功能处于活动状态时对应用进行后台更新。
在某些 Android 设备上,还可以限制每个应用的后台处理或网络访问。 在这些情况下,Outlook for Android 无法在后台处理更新。 Android 设备制造商可以修改与设置交互的方式,因此无法记录每个设备方案,但通常,可以遵循以下步骤来删除电池优化:
打开
“设置”。
点击“
电池
”。
点击省略号,然后点击“
电池优化
”。
点击向下箭头,然后点击“
所有应用
”。
对于 Microsoft Authenticator、Intune 公司门户和 Outlook 应用,点击“
未优化
”以关闭电池优化。
Apple 允许其本机邮件和日历应用不受任何限制地进行后台刷新。 因此,用户可能会注意到应用之间的后台同步体验存在差异。 但是,这也会导致使用 Outlook for iOS 延长电池使用时间并减少数据消耗。
问:每个用户的 Outlook for iOS 和 Android 实例在基于 Microsoft 365 或基于 Office 365 的体系结构中是否具有唯一的设备 ID? 如何生成设备 ID,此设备 ID 是否在Intune中使用?
首次帐户登录后,Outlook for iOS 和 Android 会建立与 Microsoft 365 或基于 Office 365 体系结构的连接。 将生成唯一的设备 ID,并且此设备 ID 显示在 Active Directory 设备记录中, (可以使用 cmdlet(如
Get-MobileDevice
Exchange Online PowerShell) 中)进行检索,并且显示在 HTTP 请求标头中。
Intune使用不同的设备 ID。 使用Intune的
基于应用的条件访问
中介绍了Intune如何分配设备 ID 的基本工作流。 在 Intune 中,当设备工作区针对所有设备条件访问方案加入时,将分配设备 ID。 此 ID 是 AAD 为设备生成的唯一 ID。 Intune在发送符合性信息时使用该唯一 ID,而 ADAL 在向服务进行身份验证时使用该唯一 ID。
问:Outlook for iOS 和 Android 是否支持 RMS?
是。 Outlook for iOS 和 Android 支持阅读受保护的邮件。 对于 RMS,Outlook for iOS 和 Android 的工作方式与桌面版本的 Outlook 不同。 对于桌面版 Outlook,一旦收到受保护的邮件并尝试访问,并且 Outlook 验证用户是否可以读取 RM 邮件,Outlook 就会连接到 Exchange 以请求加密密钥。 Outlook 桌面客户端使用该加密密钥来解密用户面前的邮件, (客户端) 。 移动客户端的运行方式不同。 当 Outlook for iOS 和 Android 设置其与 Exchange 的初始关系时,它会通知 Exchange 它支持 RMS。 Exchange 会在将任何受保护的邮件传递到客户端之前对其进行解密。 换句话说,解密是在服务器端执行的。 Outlook for iOS 和 Android 本身不执行任何解密。
如果 Outlook for iOS 和 Android 收到受保护的邮件并提示最终用户使用 RM 客户端打开文件,则表示 Exchange 尚未解密邮件,这是由于 Exchange 端出现问题。
Outlook for iOS 使用 iOS 的本机预览技术快速向最终用户公开附件。 iOS 的预览技术不支持权限管理,并会报告错误“无法完成操作”。 当用户尝试打开受权限保护的附件时, (OfficeImportErrorDomain 错误 912) ”。 用户需要点击相应的 Word、Excel 或 PowerPoint 应用图标才能在本机应用中打开受权限保护的附件。
问:Outlook for iOS 和 Android 是否支持 Teams 会议?
是的,Outlook for iOS 和 Android 支持Skype for Business和 Teams 会议。 Microsoft 365 或 Office 365 组织级别的 Teams 共存模式和用户级别 (用户设置优先于租户设置,) 确定 Outlook for iOS 和 Android 中的会议创建体验:
Outlook for iOS 和 Android 体验
此外,对于使用本机 Microsoft 同步技术的用户,日历事件中提供了 Teams 加入按钮。 此预配使加入 Teams 会议变得容易,并可用于所有共存模式。 未使用本机 Microsoft 同步技术的用户将能够使用会议说明中的 Web 链接加入 Teams 会议。
有关 Teams 共存模式的详细信息,请参阅
选择从 Skype 从企业版升级到 Teams 的过程
。
问:Outlook for iOS 和 Android 使用哪些端口和终结点?
Outlook for iOS 和 Android 通过 TCP 端口 443 进行通信。 应用访问各种终结点,具体取决于用户的活动。
URL 和 IP 地址范围
中提供了完整信息。
问:Outlook for iOS 和 Android 是否支持代理配置?
是的,当代理基础结构满足以下要求时,Outlook for iOS 和 Android 支持代理配置:
支持无需 TLS 解密和检查的 HTTP 协议
。
不执行身份验证
。
Outlook for iOS 和 Android 将使用平台操作系统定义的代理配置。 通常,此配置信息是通过 PAC 文件部署的。 必须将 PAC 文件配置为使用主机名而不是协议;不支持额外的自定义设置。 有关 Outlook for iOS 和 Android 访问的主机名列表,请参阅
URL 和 IP 地址范围
。
对于尚未迁移到本机 Microsoft 同步技术的租户,以下额外要求适用:
支持并启用了 SOCKS 代理功能
。 Outlook for iOS 和 Android 客户端利用与 Microsoft 365 或基于 Office 365 体系结构的 TCP 连接。 SOCKS 连接的 IP 范围不限于 Azure IP 范围的子集,这意味着客户无法定义允许列表范围。 必须将 PAC 配置为使用主机名而不是协议,并返回给定主机 URL 的 SOCKS 代理信息;不支持额外的自定义设置。
问:Outlook for iOS 和 Android 是否支持共享邮箱?
是的,当用户邮箱和共享邮箱位于 Exchange Online 并使用本机 Microsoft 同步技术时,Outlook for iOS 和 Android 支持共享邮箱。
共享邮箱是使用 -Shared 参数创建的特殊邮箱类型。 用户对共享邮箱的访问权限是通过权限而不是使用备用凭据获取的。 有关详细信息,请参阅
Exchange Online 中的共享邮箱
。
问:Outlook for iOS 和 Android 是否支持委派邮箱?
是的,Outlook for iOS 和 Android 扩展了共享邮箱功能,现在允许用户在向用户授予对其他人邮箱的 FullAccess 权限时添加其他人的邮箱。 授予 SendAs 或代表发送权限还允许用户将邮件作为其他人的邮箱发送。 有关权限分配的详细信息,请参阅
在 Exchange Online 中管理收件人的权限
。
问:Outlook for iOS 和 Android 支持多少个帐户?
Outlook for iOS 和 Android 最多支持 25 个帐户。
是的,Outlook for iOS 和 Android 支持联系人管理。 在应用中,用户可以发起电话呼叫、短信、视频聊天 (,例如 FaceTime) 等。与操作系统和联系人管理功能的集成取决于客户端平台、邮箱所在的位置以及使用的身份验证类型:
Office 365 邮箱
使用混合新式身份验证的本地邮箱
使用基本身份验证的本地邮箱
有关使用者帐户的信息,请参阅
有关人员
的 Outlook 应用内支持常见问题解答。
通过在 Outlook 和本机联系人应用之间启用联系人同步,用户将获得本机操作系统提供的丰富体验, (例如入站和出站呼叫者 ID、短信名称解析等) 。 仅 Outlook for iOS 应用于管理联系人数据,而不适用于本机 iOS 联系人应用。 使用 Outlook for Android,用户可以利用本机联系人应用或 Outlook 来管理联系人数据,因为联系人更改是双向同步的。
若要在 Outlook for Android 中管理联系人 (添加/编辑/删除) ,必须启用联系人同步。 这是因为 Outlook for Android 将 CRUD 操作委托给本机联系人应用。
管理员在 Outlook 与本机联系人应用之间的联系人同步方面具有额外的功能:
管理员可以通过Intune应用保护策略禁用联系人同步。 有关详细信息,请参阅 Microsoft Intune 中的
iOS
应用保护策略设置和 Android 应用保护策略设置
。
默认情况下,管理员可以在已注册的设备上启用联系人同步。 有关详细信息,请参阅
部署 Outlook for iOS 和 Android 应用配置设置
。
管理员可以通过具有联系人字段导出控件的Intune应用保护策略减少导出到本机联系人应用的数据量。 有关详细信息,请参阅
部署 Outlook for iOS 和 Android 应用配置设置
。
问:Outlook for iOS 和 Android 在中国是否可用?
是的,Outlook for iOS 在中国的 Apple App Store中提供。
Google Play 商店在中国不可用。 但是,Microsoft 已在中国提供的以下第三方应用商店中分发了 Outlook for Android 应用:
腾讯 (QQ)
由于谷歌的通知服务
Firebase Cloud Messaging
在中国不可用,因此新的邮件推送通知不起作用。 相反,Outlook for Android 依赖于轮询通知。 对于本机 Microsoft 同步技术,当应用处于后台时,每 15 分钟进行一次后台轮询 (假设后台同步未) 禁用。
本机 Microsoft 同步技术迁移
以下问题涉及从 REST API 数据同步协议迁移到 Outlook for iOS 和 Android 用于访问邮箱数据的本机 Microsoft 同步技术。
问:使用本机 Microsoft 同步技术是否需要最低版本的 Outlook for iOS 和 Android?
对于 Outlook for iOS,用户应安装 3.10.1 或更高版本。 对于 Outlook for Android,用户应安装 3.0.14 或更高版本。 与往常一样,我们建议用户使 Outlook 应用保持最新状态。
问:将租户迁移到本机 Microsoft 同步技术时,我的用户将体验到什么?
假设用户运行的是受支持的 Outlook for iOS 和 Android 版本,迁移租户后,你的用户可能会看到一条简短的通知,指示我们正在更新其电子邮件和日历数据。 否则,迁移到更新的体系结构的用户体验将是无缝的。
问:作为租户管理员,我能否控制哪些用户将迁移到本机 Microsoft 同步技术?
否,迁移到本机 Microsoft 同步技术将基于租户,而不是按用户迁移。 虽然迁移的租户选择顺序是随机的,但我们考虑先迁移 Microsoft 365 或Office 365邮箱,然后再迁移本地邮箱帐户。 如果你是在混合配置中操作的客户,其中一部分邮箱仍保留在本地,则使用
混合新式身份验证
的本地用户将在以后迁移到本机 Microsoft 同步技术。 此系统意味着 Microsoft 365 和 Office 365 用户将迁移到本机 Microsoft 同步技术,而本地用户将继续使用 REST API 连接到Exchange Online。
迁移租户后,用户不会切换到本机 Microsoft 同步技术,直到他们启动/恢复适用于 iOS 和 Android 的 Outlook 之后。
问:如果我的用户在迁移租户之前未升级到受支持的 Outlook for iOS 和 Android 版本,这是否意味着用户在移动时将无法访问电子邮件和日历数据?
否,用户将继续使用现有的基于 REST 的数据同步协议进行连接。
问:我的Intune应用保护策略或 Azure AD 条件访问策略是否会受到此迁移的影响?
否,无论 Outlook for iOS 和 Android 使用的数据同步协议如何,Intune应用保护策略和 Azure AD 条件访问策略都将继续应用于目标标识。
问:我是否需要更新 Exchange 移动设备访问策略, (允许阻止隔离 (ABQ) 规则) ?
否,Outlook for iOS 和 Android 使用的用户代理字符串不会更改。 有关该用户代理的详细信息,请参阅
在 Exchange Online 中保护 Outlook for iOS 和 Android
。
问:作为 Exchange 管理员,我是否有办法确定 Outlook for iOS 和 Android 客户端在基于 Microsoft 365 或基于 Office 365 的体系结构中使用哪些数据同步协议?
是,请从 Exchange Online PowerShell 执行以下命令:
Get-MobileDevice | where {$_.DeviceModel -eq "Outlook for iOS and Android"} | Format-List FriendlyName,DeviceID,DeviceOS,ClientType
属性 ClientType
指示正在使用的数据同步协议。 如果值为 REST,则客户端正在利用 REST API。 如果值为 Outlook,则客户端使用本机 Microsoft 同步技术。
或者,用户可以登录到Outlook 网页版并从“选项”中选择“移动设备”以查看移动设备的详细信息。 与 cmdlet 一样,用户可以看到 属性的值 ClientType
。
管理和监视组织中的 Outlook for iOS 和 Android
以下问题与在部署应用后管理和监视组织中的 Outlook for iOS 和 Android 应用有关。
问:当我遇到 Outlook for iOS 和 Android 问题时,是否需要提交应用内支持票证?
是的,如果要排查和解决问题,或者想要通知我们产品缺陷或限制,则需要提交应用内支持票证。 只有通过提交应用内支持票证,我们的产品工程师才能收集和分析 Outlook 应用的日志。
拥有 Microsoft Premier 协议的客户可以通过客户服务 & 支持 (CSS) 提出支持案例。 用户可以使用“收集诊断”上传日志并与 CSS/Premier 共享事件 ID,而不是让用户启动应用内支持票证。 收集诊断将从 Outlook for iOS 和 Android、Authenticator 和 公司门户捕获数据,并将所有相关日志上传到 Microsoft。 Microsoft 支持部门升级工程师可以使用事件 ID 访问诊断日志并排查用户的问题。
若要收集日志,请执行以下操作:
在 Outlook for iOS 和 Android 的设置中,点击“帮助 & 反馈”。
点击“收集诊断”。
点击“开始使用”。
点击“ (iOS) 上传 Outlook 日志”或“ (Android) 收集日志”。
与 CSS 共享事件 ID。
问:作为 Exchange 管理员,我想部署适用于 iOS 和 Android 的 Outlook,但在我的测试中,我无法登录。 问题可能是什么?
假设身份验证不是问题,则可以检查两个方面:
检查是否有限制哪些客户端应用程序可以连接的 EWS 应用程序策略。
检查是否已为帐户启用 EWS。
有关详细信息,请参阅在 Exchange Online 中保护 Outlook for iOS 和 Android。 如果上述检查之一无法解决问题,请打开应用内支持票证。
问:Outlook for iOS 和 Android 是否支持第三方统一终结点管理 (MDM、EMM 或 UEM) 解决方案?
有关详细信息,请参阅在 Exchange Online 中管理 Outlook for iOS 和 Android。
问:使用 Outlook for iOS 和 Android 是否需要许可证?
Outlook for iOS 和 Android 版在 iOS 应用商店和 Google Play 中免费供消费者使用。 但是,商业用户需要包含 Office 桌面应用程序的 Office 365 或 Microsoft 365 订阅:Microsoft 365 应用版 for Business、Microsoft 365 商业标准版、Microsoft 365 企业应用版、Office 365 企业版 E3、Office 365 企业版 E5 或相应版本的政府或教育计划。 允许具有以下订阅的商业用户在集成屏幕对角线为 10.1 英寸或更小的设备上使用 Outlook 移动应用:Office 365 企业版 E1、Office 365 F1、Office 365 A1、Microsoft 365 商业基础版,并且只有在没有 Office) 的情况下Exchange Online许可证 (。 如果只有 Exchange 本地 (Exchange Server) 许可证,则无权使用该应用。
最终用户的常见问题
以下问题涉及组织中在设备上使用 Outlook for iOS 和 Android 访问其 Exchange 邮箱的最终用户。
只有在 Outlook 处于前台时,才能开始对联系人进行初始导出。 用户可以在应用之间切换,当 Outlook 在内存中处于活动状态时,导出将继续。 与 iCloud 同步时存在可能导致数据不一致的 iOS 限制,但 Outlook 会自动触发对帐,以确保始终导出联系人 (例如,如果 Outlook 检测到从以前的导出活动) 导出的联系人,对帐将删除重复项。 联系人缺失/重复的原因可能包括:
在同步期间暂停 Outlook for iOS。
在多个设备上同时启用“保存联系人” (,例如 iPad 和 iPhone) 。
随时间推移累积的同步错误。
如果你看到不一致,并且短时间后尚未解决,请等待 24 小时,然后重启应用以触发对帐过程。 如果不起作用,请执行以下步骤:
为受影响的帐户禁用“保存联系人”。
检查是否已从本机 iOS 联系人应用中删除所有联系人实例。 如果重复项仍然存在,请转到“设置” > “帮助 & 反馈 > ”“删除所有已保存的联系人”,以删除任何挥之不去的重复项。
为受影响的帐户重新启用“保存联系人”。
按照屏幕提示进行操作,这可能会指示你在初始同步期间保持手机打开并接通电源。
问:为什么需要在 Android 上安装 Office 移动应用才能在 Outlook 中呈现附件,而 iOS 设备在 Outlook 中提供附件预览?
此要求是由于基础操作系统的差异。 iOS 为已知附件类型提供本机内容呈现,Outlook for iOS 使用这些类型提供基本附件呈现。 Android 没有提供类似的功能。 Android 用户必须安装 Office 应用和/或第三方应用才能呈现附件内容。
问:新邮件包含附件,但在脱机时无法打开附件。 为什么?
Outlook (与其他移动客户端) 不会自动下载附件。 此行为是设计造成的,目的是节省设备空间。 附件仅在用户的请求下下载。
问:一周前,我访问了邮件中的附件,但现在我处于脱机状态,我无法再在 iOS 设备上访问该附件。 但是,我可在 Android 设备上访问它。 为什么?
Outlook for iOS 将附件存储在我们自己的数据库中。 因此,我们下载到客户端的每个附件都会占用数据库中的大量空间。 为了确保客户端能够提供快速的性能并占用少量空间,我们会根据使用情况来非常积极地清除数据, (附件将在) 缓存长达 7 天。
与 iOS 不同,Android 使用可访问的文件系统,因此当 Outlook for Android 下载附件时,它不会进入数据库,而是以临时文件的形式存储。
问:为什么 Outlook for iOS 中的数据在切换“重点收件箱”或“按线程组织”设置后消失并重新出现?
每当这些选项发生更改时,Outlook for iOS 将执行软重置。 此操作将擦除已下载到应用的现有数据,并且需要重新同步。
是。 Outlook for iOS 将公司的组织信息作为联系人卡片详细信息的一部分提供。 还会提供公司的报告结构和同事列表,以帮助员工与他们需要合作的人员和团队联系。
在“ 显示组织 ”下显示为“其他同事”列表的一部分的人员列表基于 Azure Active Directory 中定义的组织结构中的常见电子邮件通讯组列表、组成员身份和分离程度。
如果未在应用中公开组织结构图数据,请咨询目录管理员。 有两种主要方案需要考虑:
贵公司有一个混合拓扑,其中本地目录与 Azure Active Directory 同步。 需要直接在目录中或通过人力资源系统使用组织结构图信息更新 Active Directory。 数据将自动同步到 AAD,并通过 Exchange Online 中的全局地址列表进行访问。
你的公司仅使用 Azure Active Directory 进行目录管理。 需要直接在目录中或通过人力资源系统使用组织结构图信息更新 Azure Active Directory。 可通过 Exchange Online 中的全局地址列表访问此数据。
问:我的邮箱数据中有多少与 Outlook for iOS 和 Android 同步?
对于初始文件夹同步,Outlook for iOS 和 Android 将同步每个文件夹 500 个项目,如果用户点击 “加载更多对话”,则每个文件夹最多同步 1000 个项目。 应用定期将每个文件夹的项目剪裁为默认数量,以确保最佳的应用性能。
问:为什么任务和笔记不适用于 Outlook for iOS 和 Android?
Microsoft 在移动设备上执行任务管理和记笔记的战略方向分别是To-Do和 OneNote 应用。 OneNote 提供对存储在Exchange Online邮箱中的笔记的访问权限,便笺。 To-Do提供与存储在Exchange Online邮箱中的任务的集成;但是,Outlook for iOS 和 Android 允许用户从邮件创建任务,并在“零查询”搜索窗格中公开首要任务。
问:Outlook for iOS 和 Android 是否支持审查器消息审批或拒绝方案?
否,Outlook for iOS 和 Android 不支持审核或拒绝电子邮件的邮件请求。 Outlook for iOS 和 Android 不提供 批准/拒绝 按钮,因此审阅者在使用 Outlook for iOS 和 Android 时无法批准或拒绝审查的邮件。