Политики конфигурации приложений для приложений Intune, управляемых пакетом SDK

Пакет SDK для приложений Intune поддерживает доставку конфигурации приложений через канал управления мобильными приложениями (MAM). В Центре администрирования Intune канал MAM называется политикой конфигурации приложений управляемых приложений. Канал MAM отличается от каналов платформы управления мобильными устройствами (MDM), которые предлагаются при регистрации устройства.

Для поддержки конфигурации приложения через канал MAM приложение должно быть интегрировано с пакетом SDK для приложений Intune. Бизнес-приложения могут либо интегрировать пакет SDK для приложений Intune, либо использовать инструмент упаковки приложений Intune. Сравнение пакета SDK для приложений Intune и инструмента упаковки приложений Intune см. в статье Подготовка бизнес-приложений к политикам защиты приложений.

С помощью канала MAM приложения могут получать политики конфигурации приложений независимо от состояния регистрации устройства. Сведения о том, какие приложения поддерживают конфигурацию приложений через канал MAM, см. в статье Приложения, защищенные с помощью Microsoft Intune. Следует изучить документацию от поставщика приложения, чтобы узнать, какие конфигурации доступны и как конфигурации влияют на поведение приложения.

Дополнительные сведения см. в разделе Политики конфигурации приложений для Microsoft Intune.

Примечание.

Это требование не применяется к устройствам Android с Microsoft Teams , поскольку эти устройства по-прежнему будут поддерживаться.

Для политик защиты приложений Intune и конфигурации приложений, поставляемых через политики конфигурации приложений управляемых приложений, для Intune требуется Android 10.0 или более поздней версии.

Добавление политики конфигурации приложений для управляемых приложений на устройствах iOS/iPadOS и Android

Чтобы создать политику конфигурации управляемых приложений, выполните следующие действия. После создания конфигурации вы сможете назначать соответствующие параметры группам пользователей.

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выборконфигурации>приложений>Создание>управляемых приложений.

  3. На странице Основные укажите следующие сведения:

    • Имя: имя профиля, который появится на портале.
    • Описание: описание профиля, который появится на портале.
    • Тип регистрации устройства: выбран параметр "Управляемые приложения".
  4. Выберите " Выбрать общедоступные приложения" или "Выбрать пользовательские приложения ", чтобы выбрать приложение, которое вы собираетесь настроить. Выберите приложение из списка приложений, которые вы утвердили и синхронизировали с Intune.

  5. Нажмите Далее, чтобы отобразить страницу Параметры.

  6. На странице "Параметры" представлены параметры, отображаемые в зависимости от настраиваемого приложения:

    • Общие параметры конфигурации — для каждого общего параметра конфигурации, поддерживаемого приложением, введите имя и значение.

      Приложения Intune с поддержкой пакета SDK поддерживают конфигурации в парах "ключ-значение". Дополнительные сведения о поддерживаемых конфигурациях типа "ключ-значение" см. в документации по каждому приложению. Обратите внимание, что вы можете использовать маркеры, которые будут динамически заполняться данными, создаваемыми приложением. Чтобы удалить общий параметр конфигурации, нажмите многоточие (...) и выберите команду Удалить. Дополнительные сведения см. в разделе Значения конфигурации для использования маркеров.

    Примечание.

    Используйте LocalDocsMLExempt ключ конфигурации, чтобы запретить управляемым приложениям открывать документы, содержащиеся в локальном хранилище и личном облачном хранилище. Личное облачное хранилище включает личные OneDrive и iCloud. Дополнительные сведения о конфигурации приложений см. в статье "Политики конфигурации приложений для Microsoft Intune".

    Сведения о параметрах конфигурации определенных приложений Майкрософт см. в разделе:

  7. Нажмите кнопку Далее, чтобы показать страницу Назначения.

  8. Нажмите кнопку Выбрать группы для включения.

  9. Выберите группу на панели Выберите группы для включения и щелкните Выбрать.

  10. Щелкните Выбрать группы для исключения, чтобы показать соответствующую панель.

  11. Выберите группы, которые нужно исключить, затем нажмите кнопку Выбрать.

    Примечание.

    При добавлении группы, если какая-либо другая группа уже включена для определенного типа назначения, она предварительно выбирается и не может быть изменена для других типов включения. Следовательно, использованную группу нельзя использовать в качестве исключенной группы.

  12. Выберите Далее, чтобы перейти на страницу Просмотр и создание.

  13. Нажмите кнопку Создать, чтобы добавить политику конфигурации приложений в Intune.

Добавление политики конфигурации приложений для управляемых приложений на устройствах с Windows

Чтобы создать политику конфигурации управляемых приложений , используйте следующие действия. После создания конфигурации вы сможете назначать соответствующие параметры группам пользователей.

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выборконфигурации>приложений>Создание>управляемых приложений.

  3. На странице Основные укажите следующие сведения:

    • Имя: имя профиля, который появится на портале.
    • Описание: (Необязательно) Описание профиля, который появится на портале.
    • Тип регистрации устройства: выбраны управляемые приложения.
  4. Выберите " Выбрать общедоступные приложения" или "Выбрать пользовательские приложения ", чтобы выбрать приложение, которое вы собираетесь настроить. Выберите приложение из списка приложений, которые вы утвердили, добавили и синхронизировали с Intune.

    Примечание.

    В настоящее время поддерживается только Microsoft Edge для Windows. Другие общедоступные и пользовательские приложения в настоящее время не поддерживаются.

  5. Нажмите кнопку "Далее", чтобы открыть страницу каталога параметров. В каталоге "Параметры" можно выбрать параметры, которые нужно настроить.

  6. Нажмите кнопку "Добавить параметры ", чтобы открыть панель выбора параметров .

  7. Выполните поиск, фильтрацию или просмотрите каталог параметров, чтобы найти параметры для выбора. Нажмите кнопку "Поиск", чтобы найти определенные параметры или подкатегорию параметров.

  8. Выберите все параметры конфигурации, необходимые вашей организации.

  9. После выбора параметров для настройки на странице каталога параметров отобразятся выбранные параметры, которые можно настроить.

  10. Настройте каждый параметр, добавив необходимые сведения. Щелкните значок сведения, чтобы найти дополнительные сведения о каждом параметре.

  11. Нажмите Далее, чтобы отобразить страницу Параметры.

  12. На странице "Параметры" представлены параметры, отображаемые в зависимости от настраиваемого приложения:

    • Общие параметры конфигурации — для каждого общего параметра конфигурации, поддерживаемого приложением, введите имя и значение.

      Приложения Intune с поддержкой пакета SDK поддерживают конфигурации в парах "ключ-значение". Дополнительные сведения о поддерживаемых конфигурациях типа "ключ-значение" см. в документации по каждому приложению. Обратите внимание, что вы можете использовать маркеры, которые будут динамически заполняться данными, создаваемыми приложением. Чтобы удалить общий параметр конфигурации, нажмите многоточие (...) и выберите команду Удалить. Дополнительные сведения см. в разделе Значения конфигурации для использования маркеров.

  13. Нажмите кнопку Далее, чтобы показать страницу Назначения.

  14. Нажмите кнопку Выбрать группы для включения.

  15. Выберите группу на панели Выберите группы для включения и щелкните Выбрать.

  16. Щелкните Выбрать группы для исключения, чтобы показать соответствующую панель.

  17. Выберите группы, которые нужно исключить, затем нажмите кнопку Выбрать.

    Примечание.

    При добавлении группы, если какая-либо другая группа уже включена для определенного типа назначения, она предварительно выбирается и не может быть изменена для других типов включения. Следовательно, использованную группу нельзя использовать в качестве исключенной группы.

  18. Выберите Далее, чтобы перейти на страницу Просмотр и создание.

  19. Нажмите кнопку Создать, чтобы добавить политику конфигурации приложений в Intune.

Значения конфигурации для использования маркеров

Intune может создавать определенные маркеры и отправлять их управляемому приложению. Например, если конфигурация вашего приложения может использовать параметр электронной почты, вы можете добавить динамическое письмо с помощью маркера. Введите имя, ожидаемое приложением, в поле "Имя ", а затем — {{mail}} в поле "Значение ".

Intune поддерживает следующие типы токенов в параметрах конфигурации. Другие пользовательские пары ключ-значение не поддерживаются.

  • {{userprincipalname}} — например, John@contoso.com
  • {{mail}} — например, John@contoso.com
  • {{partialupn}} — например, John
  • {{accountid}} — например, fc0dc142-71d8-4b12-bbea-bae2a8514c81
  • {{userid}}—например, 00aa00aa-bb11-cc22-dd33-44ee44ee44ee
  • {{username}} — например, John Doe
  • {{PrimarySMTPAddress}} — например, testuser@ad.domain.com

Примечание.

Символы {{ and }} используются только типами маркеров, их нельзя использовать для других целей.

Защита данных на устройствах VisionOS

Вы можете использовать политику конфигурации приложений, чтобы разрешить защиту определенных приложений на устройствах Apple Vision Pro. Устройства Apple Vision Pro поддерживают операционную систему VisionOS.

После завершения настройки приложения можно назначить своим устройствам VisionOS политику защиты приложений. Внедрение политики защиты приложений обеспечивает защиту данных организации на устройствах VisionOS, а также соответствие требованиям и безопасность.

Чтобы применить политику защиты приложений к Microsoft Edge (версии 136 или более поздней), OneDrive (версии 16.8.4 или более поздней) и Outlook (версии 4.2513.0 или более поздней) для устройств VisionOS, необходимо сначала настроить приложение с помощью политики конфигурации приложений.

Чтобы добавить параметр конфигурации в политику конфигурации приложения, на странице "Параметры " в разделе "Общие параметры конфигурации " добавьте следующее имя и значение конфигурации:

  • Имя: com.microsoft.intune.mam.visionOSAllowiPadCompatApps
  • Стоимость: Enabled

Чтобы применить политику защиты приложений к Microsoft Teams, примените фильтр управляемых приложений app.deviceModel -startsWith "RealityDevice" при создании политики защиты приложений. Дополнительные сведения о фильтрах для свойств управляемого приложения см. в разделе Свойства управляемого приложения.

Дополнительные сведения о создании политик защиты приложений см. в разделе Параметры политики защиты приложений для iOS.

Дальнейшие действия

Продолжайте назначать и отслеживать приложение, как обычно.