Утверждение приложений в Configuration Manager

Относится к Configuration Manager (Current Branch)

При развертывании приложения в Configuration Manager можно требовать утверждения перед установкой. Пользователи запрашивают приложение в центре программного обеспечения, а затем вы просматриваете запрос на консоли Configuration Manager. Вы можете утвердить или отклонить запрос.

Примечание.

Начиная с версии 2111, вы также можете использовать большинство действий утверждения с группами приложений.

Параметры утверждения

Поведение утверждения приложения зависит от того, включена ли рекомендуемая процедура утверждения необязательных приложений. На странице "Параметры развертывания" развертывания приложения отображается один из следующих параметров утверждения:

Администратор должен утвердить запрос для этого приложения на устройстве

Примечание.

По умолчанию эта функция не включена в Configuration Manager. Перед использованием включите необязательную функцию "Утверждение запросов приложений для пользователей на каждом устройстве". Дополнительные сведения см. в разделе Включение дополнительных функций из обновлений.

Если эта функция не включена, вы увидите предыдущий опыт.

Администратор утверждает все запросы пользователей на приложение, прежде чем пользователь сможет установить его на запрашиваемое устройство. Если администратор утвердит запрос, пользователь сможет установить приложение только на этом устройстве. Пользователь должен отправить еще один запрос на установку приложения на другом устройстве. Этот параметр неактивен , если выбрана цель развертывания или развернуто приложение в коллекции устройств.

Примечание.

Чтобы воспользоваться новыми функциями Configuration Manager, сначала обновите клиенты до последней версии. Хотя новые функции появляются в консоли Configuration Manager при обновлении сайта и консоли, полный сценарий не работает, пока не будет установлена последняя версия клиента.

Просмотр запросов приложений в разделе "Управление приложениями" в рабочей области "Библиотека программного обеспечения" консоли Configuration Manager. В списке для каждого запроса есть столбец "Устройство ". Когда вы выполняете действие с запросом, диалоговое окно запроса приложения также содержит имя устройства, с которого пользователь отправил запрос.

Если запрос не утверждается в течение 30 дней, он удаляется. Переустановка клиента может отменить все ожидающие запросы на утверждение.

Если требуется утверждение развертывания в коллекции устройств, приложение не отображается в Центре программного обеспечения. Если требуется утверждение развертывания в коллекции пользователей, приложение отображается в Центре программного обеспечения. Вы по-прежнему можете скрыть его от пользователей с помощью параметра клиента "Скрывать неутвержденные приложения в центре программного обеспечения". Дополнительные сведения см. в разделе "Параметры клиента центра программного обеспечения".

После утверждения приложения для установки можно отклонить запрос на консоли Configuration Manager. Если пользователи еще не установили приложение, установка новых копий приложения из центра программного обеспечения будет прекращена. Если приложение было ранее утверждено и установлено, при отклонении запроса приложения клиент удаляет приложение с устройства пользователя.

Если вы утвердили запрос приложения на консоли, а затем отклонили его, вы можете утвердить его еще раз. После утверждения приложение будет переустановлено на клиенте.

Автоматизируйте процесс утверждения с помощью командлета PowerShell Approve-CMApprovalRequest . Этот командлет включает параметр InstallActionBehavior . С помощью этого параметра можно указать, следует ли установить приложение сразу или в нерабочее время.

Вы можете узнать, какие развертывания требуют утверждения. Выберите приложение в узле "Приложения ". В области сведений переключитесь на вкладку "Развертывания ". По умолчанию отображается столбец "Требуется утверждение".

Повторите установку предварительно утвержденных приложений

Вы можете повторно выполнить установку приложения, которое ранее одобрили для пользователя или устройства. Параметр утверждения предназначен только для доступных развертываний. Если пользователь удаляет приложение или если процесс начальной установки завершается сбоем, Configuration Manager не оценивает его состояние повторно и не устанавливает его повторно. Эта функция позволяет специалистам службы поддержки быстро повторить попытку установки приложения для пользователя, который обращается за помощью.

  1. Откройте консоль Configuration Manager от имени пользователя, у которого есть разрешение "Утверждение" для объекта приложения. Например, такое разрешение есть у встроенных ролей "Администратор приложения " и "Автор приложения ".

  2. Разверните приложение, требующее утверждения, и утвердите его.

    Совет

    Кроме того, можно установить приложение для устройства. Он создает утвержденный запрос для приложения на устройстве.

Если не удалось установить приложение или пользователь удаляет его, повторите попытку, следуя инструкциям ниже.

  1. В консоли Configuration Manager перейдите в рабочую область "Библиотека программного обеспечения", разверните "Управление приложениями" и выберите узел "Запросы приложений".

  2. Выберите ранее утвержденное приложение. В группе "Запрос на утверждение" ленты выберите "Повторить установку".

Другие ресурсы по утверждению приложений

Требовать утверждения администратора, если пользователи запрашивают это приложение

Примечание.

Этот интерфейс применяется, если вы не включите рекомендуемый процесс утверждения необязательных приложений.

Администратор утверждает все запросы пользователей для приложения, прежде чем пользователь сможет его установить. Этот параметр неактивен , если выбрана цель развертывания или развернуто приложение в коллекции устройств.

Запросы на утверждение приложений отображаются в узле "Запросы приложений " в разделе "Управление приложениями " в рабочей области "Библиотека программного обеспечения ". Если запрос не утверждается в течение 30 дней, он удаляется. Переустановка клиента может отменить все ожидающие запросы на утверждение.

После утверждения приложения для установки можно отклонить запрос на консоли Configuration Manager. Это действие не приводит к тому, что клиент удаляет приложение с устройств. Она не позволяет пользователям устанавливать новые копии приложения из центра программного обеспечения.

Уведомления по электронной почте

Вы можете настроить уведомления по электронной почте для запросов на утверждение приложений. Когда пользователь запрашивает приложение, вы получаете сообщение электронной почты. Щелкните ссылки в сообщении электронной почты, чтобы утвердить или отклонить запрос без необходимости использовать консоль Configuration Manager.

Вы можете определить адреса электронной почты пользователей, которые могут утверждать или отклонять запрос при создании нового развертывания для приложения. Если после этого вам потребуется изменить список адресов электронной почты, перейдите в рабочую область "Мониторинг ", разверните "Оповещения" и выберите узел "Подписки ". Выберите свойства в одной из подписок на утверждение по электронной почте, связанных с развертыванием приложения.

Если есть несколько оповещений, можно определить, какое оповещение относится к какому развертыванию. Открытие свойств оповещения и просмотр списка выбранных оповещений на вкладке "Общие". Развертывание включено в качестве оповещения для этой подписки.

Пользователи могут добавить комментарий к запросу из центра программного обеспечения. Этот комментарий отображается в запросе приложения на консоли Configuration Manager. Этот комментарий также отображается в сообщении электронной почты. Включение этого комментария в сообщение электронной почты помогает утверждающим сторонам принять лучшее решение об утверждении или отклонении запроса.

Предварительные условия

Отправка уведомления по электронной почте и выполнение действий во внутренней сети

При выполнении этих предварительных условий получатели получают сообщение электронной почты с уведомлением о запросе. Если они находятся во внутренней сети, они также могут утвердить или отклонить запрос по электронной почте.

Примечание.

Если у вас есть несколько дочерних первичных сайтов в иерархии, настройте эти необходимые условия для каждого главного сайта, на котором вы хотите включить эту функцию. Ссылки в уведомлении по электронной почте относятся к службе администрирования на основном сайте.

Выполнение действий из Интернета

Благодаря этим дополнительным необязательным условиям получатели могут утвердить или отклонить запрос из любого места, где у них есть доступ к Интернету.

  • Включите службу администрирования поставщика SMS через шлюз облачного управления. В консоли Configuration Manager перейдите в рабочую область "Администрирование", разверните узел "Конфигурация сайта" и выберите узел "Серверы и роли системы сайта". Выберите сервер с ролью поставщика SMS. В области сведений выберите роль "Поставщик SMS" и на вкладке "Роль сайта" на ленте выберите "Свойства". Выберите параметр, чтобы разрешить трафик шлюза облачного управления Configuration Manager для службы администрирования.

  • Установите поддерживаемую версию платформы .NET Framework. Начиная с версии 2107, поставщик SMS требует .NET версии 4.6.2, при этом рекомендуется версия 4.8. В версии 2103 и более ранних версиях для этой роли требуется .NET 4.5 или более поздней версии. Дополнительные сведения см. в статье " Требования к сайту и системе сайта".

  • Настройте шлюз облачного управления.

    Примечание.

    Этот сценарий не поддерживает развертывание CMG с масштабируемым набором виртуальных машин, пока не будет установлен Configuration Manager версии 2207 или более поздней.

  • Подключение сайта к службам Azure для управления облаком.

  • Включите обнаружение пользователей Microsoft Entra.

  • Настройте параметры вручную в Microsoft Entra ID:

    1. Перейдите на портал Azure в качестве пользователя с правами глобального администратора. Перейдите на сайт Microsoft Entra ID и выберите пункт "Регистрация приложений".

      Важно!

      Роль глобального администратора Microsoft Entra предоставляет высокий уровень прав доступа, и ее следует использовать только в тех случаях, когда невозможно использовать другую роль. Для использования этой функции требуется роль глобального администратора. Для других функций Майкрософт рекомендует использовать роли с минимальным количеством разрешений. Дополнительные сведения см. в статье "Основы администрирования на основе ролей для Configuration Manager".

    2. Выберите клиентское приложение, созданное для интеграции облачного управления Configuration Manager.

    3. В меню "Управление " выберите "Проверка подлинности".

      1. Добавьте новый одностраничный тип приложения, если он еще не существует.

      2. В разделе URI перенаправления вставьте по следующему пути: https://<CMG FQDN>/CCM_Proxy_ServerAuth/ImplicitAuth

      3. Замените <CMG FQDN> его полным доменным именем (FQDN) службы шлюза управления облаком (CMG). Например, GraniteFalls.Contoso.com.

      4. В Configuration Manager версии 2111 и более поздних в разделе "Неявное предоставление и гибридные потоки" выберите следующие параметры:

        • Маркеры доступа (используются для неявных потоков)
        • Маркеры ИД (используются для неявных и гибридных потоков)
      5. Нажмите Сохранить.

    Примечание.

    Если в существующем приложении регистрации клиента необходимо обновить URI перенаправления, его потребуется создать как SPA и удалить более старый URI перенаправления.

Настройка утверждения по электронной почте

  1. В консоли Configuration Manager разверните приложение как доступное для коллекции пользователей. На странице "Параметры развертывания " включите его для утверждения. Затем введите один или несколько адресов электронной почты, чтобы получить уведомление. Адреса электронной почты следует разделять точкой с запятой (;).

    Примечание.

    Любой сотрудник вашей организации Microsoft Entra, получивший сообщение электронной почты, может утвердить запрос. Не пересылайте электронное сообщение другим пользователям, если вы не хотите, чтобы они приняли меры.

  2. От имени пользователя запросите приложение в центре программного обеспечения.

  3. Вы получите уведомление по электронной почте в течение пяти минут. Содержимое сообщения похоже на следующий пример:

Пример уведомления по электронной почте для утверждения приложения.

Примечание.

Ссылка для утверждения или отклонения предназначена для однократного использования. Например, вы можете настроить псевдоним группы для получения уведомлений. Мег одобряет запрос. Теперь Брюс не может отклонить просьбу.

Просмотрите файл NotiCtrl.log на сервере сайта на предмет устранения неполадок.

Обслуживание

Configuration Manager сохраняет сведения о запросе утверждения приложения в базе данных сайта. Для отмененных или отклоненных запросов сайт удаляет журнал запросов через 30 дней. Это поведение при удалении можно настроить с помощью задачи обслуживания сайта"Удаление устаревших данных запроса приложения". Сайт никогда не удаляет утвержденные или ожидающие рассмотрения запросы заявок.

Дальнейшие действия

Мониторинг приложений с консоли Configuration Manager