Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
После добавления приложения в Microsoft Intune вы можете назначить его пользователям и устройствам. Вы можете развернуть приложение на устройстве независимо от того, находится ли устройство под управлением Intune.
Параметры при назначении управляемых приложений
В следующей таблице перечислены различные варианты назначения приложений пользователям и устройствам.
| Вариант | Устройства, зарегистрированные в Intune | Устройства, не зарегистрированные в Intune |
|---|---|---|
| Назначить пользователям | Да | Да |
| Назначить устройствам | Да | Нет |
| Назначение упакованных приложений или приложений, включающих пакет SDK Intune (для политик защиты приложений) | Да | Да |
| Назначение приложений как доступных | Да | Да |
| Назначайте приложения по мере необходимости | Да | Нет |
| Удаление приложений | Да | Нет |
| Получение обновлений приложений от Intune | Да | Нет |
| Конечные пользователи устанавливают доступные приложения из приложения "Корпоративный портал" | Да | Нет |
| Конечные пользователи устанавливают доступные приложения с веб-сайта на корпоративном портале | Да | Да |
Примечание.
В настоящее время вы можете назначать приложения iOS/iPadOS и Android (бизнес-приложения и приложения, приобретенные в магазине) устройствам, которые не зарегистрированы в Intune.
Пользователи устройств с устройствами, которые не зарегистрированы в Intune, должны открыть Корпоративный портал своей организации и установить обновления приложений вручную.
Почти для всех типов приложений и платформ доступные назначения действительны только при назначении группам пользователей, а не группам устройств.
Исключения из этого правила:
- Приложения Win32 могут быть назначены группам пользователей или устройств, если они доступны.
- Приложения, предназначенные для полностью управляемых устройств Android Enterprise (COBO) и Android Enterprise с корпоративной поддержкой (COPE), можно назначить группам пользователей или устройств при наличии.
Если на устройствах с личным рабочим профилем Android Enterprise приложения для подготовки к рабочей дорожке назначены в соответствии с требованиями, они не устанавливаются на устройстве. Чтобы обойти эту проблему, создайте две одинаковые группы пользователей. Назначьте дорожку подготовки к продакшну как "доступную" для одной группы и "обязательную" для другой группы. В результате предварительная версия развертывается на устройстве.
Назначение приложения
Войдите в Центр администрирования Microsoft Intune.
Выберите "Приложения",>"Все приложения".
В области "Приложения " выберите приложение, которое нужно назначить.
В разделе меню "Управление " выберите пункт "Свойства".
Прокрутите вниз до раздела "Свойства " и выберите "Задания".
Выберите "Добавить группу ", чтобы открыть панель "Добавить группу ", связанную с приложением.
Для конкретного приложения выберите тип задания:
Доступно для зарегистрированных устройств: Назначение приложения группам пользователей, которые могут установить приложение из приложения или веб-сайта корпоративного портала.
Доступно с регистрацией или без нее: Назначьте этот параметр группам пользователей, устройства которых не зарегистрированы в Intune. Пользователям должна быть назначена лицензия Intune, см. Лицензии Intune.
Обязательно. Приложение устанавливается на устройствах в выбранных группах. На некоторых платформах могут быть дополнительные запросы, которые конечный пользователь должен подтвердить до начала установки приложения.
Удаление. Приложение удаляется с устройств в выбранных группах, если оно было установлено службой Intune. Это относится только к приложениям, установленным с помощью назначения "Доступно для зарегистрированных устройств" или "Обязательно" с использованием того же развертывания.
Примечание.
Только для приложений iOS/iPadOS:
- Чтобы настроить, что происходит с управляемыми приложениями, когда управление устройствами больше не осуществляется, можно выбрать нужный параметр в разделе "Удалять при удалении устройства". Дополнительные сведения см. в разделе Параметр удаления приложений для управляемых приложений iOS/iPadOS.
- Если вы создаете профиль VPN для iOS/iPadOS, содержащий параметры VPN для каждого приложения, вы можете выбрать профиль VPN в разделе "VPN". При запуске приложения откроется VPN-подключение. Дополнительные сведения см. в разделе Параметры VPN для устройств с iOS/iPadOS.
- Чтобы указать, будет ли обязательное приложение iOS/iPadOS устанавливаться конечными пользователями как съемное, можно выбрать параметр в разделе "Установить как съемное".
- Чтобы запретить резервное копирование iCloud управляемого приложения iOS/iPadOS, выберите один из следующих параметров после добавления группового назначения: VPN, удаление при удалении устройства или установка как съемная. Затем настройте параметр "Запрет резервного копирования приложений iCloud". Дополнительные сведения см. в статье Параметр запрета резервного копирования приложений iCloud для приложений iOS/iPadOS и macOS.
Только для приложений macOS:
- Чтобы запретить резервное копирование iCloud управляемого приложения macOS, выберите один из следующих параметров после добавления группового назначения: VPN, удаление при удалении устройства или установка как съемный. Затем настройте параметр "Запрет резервного копирования приложений iCloud". Дополнительные сведения см. в статье Параметр запрета резервного копирования приложений iCloud для приложений iOS/iPadOS и macOS.
Только для приложений Android:
- Если вы развертываете приложение Android как доступное с регистрацией или без нее, отчеты о состоянии доступны только для зарегистрированных устройств.
Доступно для зарегистрированных устройств:
- Приложение отображается как доступное только в том случае, если пользователь, входящий на корпоративный портал, является основным пользователем, зарегистрировавшим устройство, и приложение применимо к этому устройству.
Чтобы выбрать группы пользователей, затронутых этим назначением приложения, выберите "Включенные группы".
Выбрав одну или несколько групп для включения, нажмите "Выбрать".
В области "Назначить " нажмите кнопку "ОК", чтобы завершить выбор включенных групп.
Если вы хотите исключить какие-либо группы пользователей, на которых влияет это назначение приложения, выберите Исключить группы.
Если вы хотите исключить группы, в разделе "Выбор групп" нажмите "Выбрать".
На панели "Добавление группы" нажмите кнопку "ОК".
В области "Задания" приложения нажмите "Сохранить".
Теперь приложение будет назначено выбранным группам.
Примечание.
Если Microsoft Entra обратимо удалит любую из этих групп, Intune покажет их как обратимо удаленные в консоли, и их назначения не применяются, пока группы не будут восстановлены.
Дополнительные сведения о включении и исключении заданий приложений см. в разделе Включение и исключение заданий приложений.
Примечание.
В назначениях отображается состояние выбранной группы. Возможные варианты состояния: Активно, Удалено или Обратимо удалено.
Совет
Intune поддерживает назначение приложений вложенным группам. Например, если вы назначаете приложение группе "Engineering Global" с вложенными группами "Engineering APAC", "EMEA" и "Engineering US" в качестве дочерних групп, назначение также предназначено для членов этих дочерних групп.
Параметр запрета резервного копирования приложений iCloud для приложений iOS/iPadOS и macOS
Администраторы могут больше не создавать резервные копии управляемых приложений из App Store и бизнес-приложений в iOS и iPadOS, а также управляемых приложений из App Store на устройствах macOS. Это относится как к пользователям, так и к устройствам лицензированным приложениям VPP или приложениям, не входящим в VPP. Бизнес-приложения macOS не поддерживают этот параметр.
Эта функция включает в себя как новые, так и существующие приложения App Store/LOB, отправленные с помощью VPP и без него, которые добавляются в Intune и предназначены для пользователей и устройств. Запрет резервного копирования указанных управляемых приложений обеспечивает правильное развертывание через Intune при регистрации и восстановлении устройства из резервной копии.
Если вы настроите новый параметр для новых/существующих приложений в клиенте, управляемые приложения можно будет переустановить для устройств, но Intune больше не позволит создавать для них резервные копии.
Примечание.
Хотя мы не ожидаем, что управляемые приложения на устройствах будут создавать резервные копии данных в iCloud, данные, сохраненные локально для управляемых приложений, могут быть недоступны после резервного копирования и восстановления.
Для существующих устройств, когда для параметра "Запретить резервное копирование приложений iCloud" установлено значение "Да" для приложения или приложений, новое поведение автоматически обновляется для всех необходимых приложений из App Store или бизнес-приложений (с VPP или без него).
Обязательные приложения, ранее установленные на устройствах, автоматически перенастраиваются для всех устройств после сохранения значения параметра в значение "Да".
Доступные приложения требуют от пользователя повторно загрузить доступное приложение из приложения корпоративного портала или с веб-сайта корпоративного портала. В зависимости от конфигураций и лицензий приложения может потребоваться синхронизация между Intune и устройством.
Как разрешаются конфликты между намерениями приложения
Одна группа не может быть целевой для нескольких намерений назначения приложений. Однако если пользователь или устройство является членом нескольких групп, каждой из которых назначены разные намерения, возникает конфликт. Создание конфликтов назначений для приложений не рекомендуется. Сведения в таблице ниже помогут вам понять итоговое намерение в случае возникновения конфликта.
Примечание.
Если существуют конфликты назначений для приложений, фильтр назначений может работать неправильно, так как намерение назначения оценивается перед фильтром назначения.
| Намерение группы 1 | Намерение группы 2 | Итоговое намерение |
|---|---|---|
| Требуется пользователь | Доступный пользователю | Требуется и доступно |
| Требуется пользователь | Удаление пользователем | Обязательный |
| Доступный пользователю | Удаление пользователем | Удалить |
| Требуется пользователь | Требуется устройство | Существуют оба, Intune обрабатывает Требуется |
| Требуется пользователь | Удалить устройство | Существуют оба, Intune решает обязательные |
| Доступный пользователю | Требуется устройство | Существуют оба, Intune разрешает обязательные (обязательные и доступные) |
| Доступный пользователю | Удалить устройство | Существуют оба, Intune разрешает Доступно. Приложение отображается на корпоративном портале. Если приложение уже установлено (как обязательное приложение с предыдущим намерением), оно удаляется. Если пользователь выбирает "Установить" на Корпоративном портале, приложение устанавливается, а намерение удаления не учитывается. |
| Удаление пользователем | Требуется устройство | Существуют оба, Intune решает обязательные |
| Удаление пользователем | Удалить устройство | Существуют оба, Intune решает проблему "Удалить" |
| Требуется устройство | Удалить устройство | Обязательный |
| Требуется устройство | Доступное устройство | Требуется и доступно |
| Доступное устройство | Удалить устройство | Удалить |
| Требуется и доступен пользователь | Доступный пользователю | Требуется и доступно |
| Требуется и доступен пользователь | Удаление пользователем | Требуется и доступно |
| Требуется и доступен пользователь | Требуется устройство | И существуют, и обязательные, и доступные |
| Требуется и доступен пользователь | Удалить устройство | Существуют оба, Intune разрешает обязательные (обязательные и доступные) |
| Пользователь доступен без регистрации | Требуется и доступен пользователь | Требуется и доступно |
| Пользователь доступен без регистрации | Требуется пользователь | Обязательный |
| Пользователь доступен без регистрации | Доступный пользователю | Доступно |
| Пользователь доступен без регистрации | Требуется устройство | Требуется и доступно без регистрации |
| Пользователь доступен без регистрации | Удалить устройство | "Удалить" и "Доступно без регистрации". Если пользователь не установил приложение с корпоративного портала, удаление считается выполненным. Если пользователь устанавливает приложение с Корпоративного портала, установка имеет приоритет над удалением. |
Примечание.
Только для управляемых приложений iOS Store, когда вы добавляете эти приложения в Microsoft Intune и назначаете их как обязательные, приложения создаются автоматически. Они получают как обязательные , так и доступные намерения.
Приложения из магазина iOS (не приложения VPP для iOS/iPadOS), на которые нацелены определенные намерения, применяются на устройстве во время проверки устройства, а также отображаются в приложении "Корпоративный портал".
При возникновении конфликтов в параметре "Удалить при удалении устройства " приложение не удаляется с устройства, если им больше не управляют.
Примечание.
Приложения, развернутые как обязательные в корпоративном рабочем профиле и полностью управляемых корпоративных устройствах, не могут быть удалены пользователем вручную.
Развертывание управляемых приложений на неуправляемых устройствах
Для незарегистрированных устройств Android можно использовать управляемый Google Play, чтобы развертывать приложения магазина и бизнес-приложения для пользователей. После развертывания вы можете использовать систему управления мобильными приложениями (MAM) для управления приложениями.
Управляемые приложения Google Play, нацеленные на "Доступно с регистрацией или без нее", отображаются в приложении Play Store на устройстве конечного пользователя, а не в приложении "Корпоративный портал". Конечные пользователи просматривают и устанавливают приложения, развернутые таким образом, из приложения Play.
Поскольку приложения устанавливаются из управляемого Google Play, конечному пользователю не нужно изменять параметры устройства, чтобы разрешить установку приложений из неизвестных источников. Это означает, что устройства более защищены. Если разработчик приложения публикует для Play новую версию приложения, установленного на устройстве пользователя, приложение автоматически обновляется в Play.
Действия по назначению управляемого приложения Google Play неуправляемым устройствам:
Подключите клиент Intune к управляемому Google Play. Если вы уже сделали это для управления устройствами с личным, выделенным, полностью управляемым или корпоративным рабочим профилем Android Enterprise, вам не нужно делать это снова.
Добавьте приложения из управляемого Google Play в Центр администрирования Intune.
Настроить таргетинг на управляемые приложения Google Play как доступные с регистрацией в нужной группе пользователей или без нее. Таргетинг на обязательные приложения и таргетинг на удаление не поддерживаются для незарегистрированных устройств.
Назначьте политику защиты приложений группе пользователей.
Пользователь входит в любое защищенное приложение.
В следующий раз, когда пользователь откроет приложение "Корпоративный портал" и выполнит вход, он увидит сообщение в разделе "Приложения". Это сообщение означает, что для него доступны приложения. Пользователь может выбрать это уведомление, чтобы перейти в Магазин Google Play.
Примечание.
Вы можете настроить параметры регистрации устройства следующим образом: "Доступно", "Без запросов" или "Недоступно". Этот параметр не позволяет пользователям непреднамеренно зарегистрировать свое устройство. Кроме того, это блокирует отправку уведомлений о необходимости регистрации после входа на корпоративный портал.
Конечный пользователь может развернуть контекстное меню в приложении Play Store и переключаться между личной учетной записью Google (где отображаются личные приложения) и рабочей учетной записью (где отображаются приложения из Магазина и бизнес-приложения, предназначенные для него). Конечные пользователи устанавливают приложения, нажав "Установить" в приложении магазина Google Play.
Когда в Центре администрирования Intune создается выборочная очистка приложения, рабочая учетная запись автоматически удаляется из приложения Магазина Google Play. С этого момента конечный пользователь больше не видит рабочие приложения в каталоге приложений Магазина Google Play.
Для неуправляемых устройств Android можно также использовать приложение "Корпоративный портал", чтобы конечные пользователи могли просматривать и устанавливать доступные бизнес-приложения. В этом сценарии конечные пользователи просматривают и устанавливают приложения из приложения "Корпоративный портал", а не из приложения Магазина Google Play. Чтобы сделать бизнес-приложения доступными из приложения Корпоративный портал, добавьте бизнес-приложения Android с целевой платформой "Администратор устройств". Выбрать для нужных пользователей приложения категории "Доступны" с регистрацией или без нее . Параметры регистрации устройств должны быть настроены следующим образом : "Доступно", "Без запросов" или "Недоступно".
Примечание.
Intune прекратила поддержку устройств администраторов устройств Android с помощью GMS в декабре 2024 года.
При удалении рабочей учетной записи с устройства приложения, установленные из Магазина Google Play, остаются установленными на устройстве и не удаляются.
Параметр удаления приложений для управляемых приложений iOS
Для устройств с iOS и iPadOS можно выбрать, что произойдет с управляемыми приложениями при отмене регистрации устройства в Intune или удалении профиля управления с помощью параметра "Удалить при удалении устройства". Этот параметр применяется к приложениям только после регистрации устройства и установки приложений в качестве управляемых. Этот параметр нельзя настроить для веб-приложений или веб-ссылок. Только данные, защищенные системой управления мобильными приложениями (MAM), удаляются после снятия с учета с помощью выборочной очистки приложений.
Значения по умолчанию для параметра предварительно заполняются для новых назначений следующим образом:
| Тип приложения для iOS | Настройка по умолчанию для "Удалить при удалении устройства" |
|---|---|
| Бизнес-приложение | Да |
| Приложение магазина | Нет |
| Приложение VPP | Нет |
| Встроенное приложение | Нет |
Примечание.
"Доступные" типы назначений: Если вы обновляете этот параметр для групп "Доступно для зарегистрированных устройств" или "Доступно с регистрацией или без нее", пользователи, у которых уже есть управляемое приложение, не получат обновленный параметр, пока не синхронизируют устройство с Intune и не переустановят приложение.
Ранее существовавшие назначения: Параметр удаления приложений появился в мае 2019 г. Задания, существовавшие до этой даты, не изменяются, и все управляемые приложения удаляются при удалении устройства из управления.
Если задание было создано до мая 2019 г., возможно, потребуется явно настроить параметр удаления приложения. Настройки по умолчанию могут не применяться к старым назначениям.
Дальнейшие действия
Дополнительные сведения о мониторинге назначений приложений см. в статье Мониторинг приложений.