Что такое управление приложениями с помощью Microsoft Intune?

Microsoft Intune — это облачная служба, которая защищает данные организации с помощью средств управления мобильными устройствами (MDM) и управления мобильными приложениями (MAM). С помощью Intune можно защитить данные организации на уровне приложений (MAM) как на устройствах компании, так и на личных устройствах пользователей, таких как смартфоны, планшеты и ноутбуки. Intune обеспечивает защиту данных приложений, которые были расширены для поддержки Intune и развернуты с помощью Intune, а также защиту данных устройств, зарегистрированных в Intune.

Преимущества управления приложениями в Microsoft Intune:

  • Защита данных: Intune помогает защитить данные организации (корпоративные), контролируя использование приложений и гарантируя, что конфиденциальная информация не просочилась и не распространялась ненадлежащим образом.
  • Широкий спектр поддерживаемых приложений: Intune поддерживает различные типы приложений, например приложения Store, веб-приложения и бизнес-приложения. Кроме того, Intune поддерживает несколько платформ, таких как iOS/iPadOS и Android. Эта поддержка приложений позволяет организациям управлять разнообразным набором приложений с помощью Intune.
  • Управление доступом: Intune позволяет организациям управлять доступом к ресурсам организации, применять политики соответствия требованиям и защищать конфиденциальные данные.
  • Конфигурация и обновления приложений: Intune позволяет организациям управлять параметрами и обновлениями приложений, гарантируя, что сотрудники используют последние и наиболее безопасные версии своих приложений.
  • Управление приложениями на личных устройствах: В частности, MAM можно использовать для назначения, защиты и управления приложениями на устройствах, которые не зарегистрированы в Intune.

Примеры использования управления приложениями с Microsoft Intune:

  • Развертывание, защита приложений и управление ими для определенных групп пользователей в организации
  • Настройка параметров приложения, таких как ограничения на обмен данными, для обеспечения соответствия корпоративным политикам
  • Реализация политик условного доступа для управления доступом к приложениям на основе таких факторов, как соответствие устройств требованиям, местонахождение и пользовательский риск.
  • Автоматизация обновления приложений для обеспечения сотрудников в курсе последних функций и исправлений безопасности

Основные сведения об управлении мобильными приложениями (MAM)

Управление мобильными приложениями (MAM) в Intune — это набор функций управления, позволяющих публиковать, отправлять, настраивать, защищать, отслеживать и обновлять мобильные приложения для пользователей.

MAM позволяет управлять данными организации и защищать их в приложении. Многими приложениями для повышения производительности, такими как приложения Microsoft 365 (Office), можно управлять с помощью Intune MAM. См. официальный список общедоступных защищенных приложений Microsoft Intune.

Intune MAM поддерживает две конфигурации:

  • Intune MDM + MAM. ИТ-администраторы могут управлять приложениями с помощью MAM на устройствах, которые зарегистрированы в управлении мобильными приложениями (MDM) в Intune. Для управления приложениями с помощью MDM + MAM клиентам следует использовать Intune в Центре администрирования Microsoft Intune.
  • Незарегистрированные устройства с управляемыми MAM приложениями. ИТ-администраторы могут управлять данными организации и учетными записями в приложениях с помощью MAM на незарегистрированных устройствах или устройствах, зарегистрированных у сторонних поставщиков услуг EMM. Для управления приложениями с помощью MAM клиентам следует использовать Intune в Центре администрирования Microsoft Intune. Дополнительные сведения о BYOD и EMS корпорации Майкрософт см. в руководстве по планированию: личные устройства и устройства, принадлежащие организации.

Intune MAM также поддерживает несколько управляемых учетных записей (MMA), что позволяет пользователям добавлять несколько рабочих или учебных учетных записей в поддерживаемое приложение, сохраняя при этом отдельное применение политики защиты приложений для каждой учетной записи.

Возможности управления приложениями в зависимости от платформы

В Intune есть ряд возможностей, которые помогут получить нужные приложения на устройствах, на которых вы хотите их запустить. В таблице ниже перечислены возможности управления приложениями.

Возможности управления приложениями Android/Android Enterprise iOS/iPadOS macOS Windows
Добавление и назначение приложений устройствам и пользователям Да Да Да Да
Назначение приложений устройствам, не зарегистрированным в Intune Да Да Нет Нет
Использование политик конфигурации приложений для управления их работой при запуске Да Да Нет Нет
Использование политик подготовки мобильных приложений для обновления приложений с истекшим сроком действия Нет Да Нет Нет
Использование политик защиты приложений для обеспечения безопасности корпоративных данных Да Да Нет Да 1
Удаление только корпоративных данных из установленного приложения (выборочная очистка приложений) Да Да Нет Да
Мониторинг назначения приложений Да Да Да Да
Назначение и отслеживание приложений, приобретенных в магазине по программе корпоративной закупки Нет Да Нет Да
Обязательная установка приложений на устройствах (обязательно) 2 Да Да Да Да
Необязательная установка на устройствах из Корпоративного портала (доступная установка) Да 3 Да Да Да
Установка ярлыка приложения в Интернете (веб-ссылка) Да 4 Да Да Да
Собственные приложения (бизнес-приложения) Да 5 Да Да Да
Приложения из магазина Да Да Нет Да
Обновление приложений Да Да Нет Да
Преобразование управляемых приложений Нет Да 6 Нет Нет

1 Рассмотрите возможность использования Windows MAM или Защита информации Microsoft Purview и Защита от потери данных Microsoft Purview. Microsoft Purview упрощает настройку конфигурации и предоставляет расширенный набор возможностей.
2 Поддерживается только для устройств под управлением Intune.
3 Intune поддерживает доступные приложения из корпоративного Google Play Маркета на устройствах Android Enterprise.
4 Intune не поддерживает установку ярлыка приложения в виде веб-ссылки на стандартных устройствах Android Enterprise. Однако поддержка веб-ссылок предусмотрена для нескольких приложений, выделенных для>устройств Android Enterprise.
5 бизнес-приложений для Android Enterprise поддерживаются через управляемую публикацию частных приложений Google Play. Для полностью управляемых и выделенных устройств также можно развертывать необходимые бизнес-приложения непосредственно на устройствах без управляемого Google Play.
6 Эта встроенная функция iOS позволяет Intune взять на себя право собственности на приложение, изначально развернутое за пределами Intune. Это действие происходит при следующей проверке.

Начало работы

Большую часть информации, связанной с приложениями, можно найти в рабочей нагрузке "Приложения ", доступ к которой можно получить, выполнив следующие действия:

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выберите Приложения.

    Панель рабочей нагрузки приложений

Эта область приложений, известная как рабочая нагрузка "Приложения", предоставляет ссылки для доступа к общей информации и функциям приложений.

В верхней части меню навигации рабочей нагрузки приложений приведены часто используемые сведения о приложении:

  • Обзор. Выберите этот параметр, чтобы просмотреть имя клиента, центр MDM, расположение клиента, состояние учетной записи, состояние установки приложения и состояние политики защиты приложений.
  • Все приложения: выберите этот параметр, чтобы отобразить список всех доступных приложений. На этой странице можно добавить дополнительные приложения. Кроме того, можно просмотреть состояние каждого приложения, а также определить, назначено ли каждое из них. Дополнительные сведения см. в разделах Добавление приложений и Назначение приложений.
  • Мониторинг
    • Лицензии приложений. В этом разделе можно просматривать, назначать и отслеживать приложения, приобретенные по программе Volume Purchase Program в магазине приложений. Дополнительные сведения см. в статье Приложения программы корпоративного приобретения iOS (VPP).
    • Обнаруженные приложения. Здесь отображаются приложения, назначенные Intune или установленные на устройстве. Дополнительные сведения см. в статье Обнаруженные приложения Intune.
    • Состояние установки приложения. Здесь отображается состояние созданного назначения приложения. Дополнительные сведения см. в разделе Отслеживание сведений о приложении и его назначениях с помощью Microsoft Intune.
    • Состояние защиты приложений: просмотр состояния политики защиты приложений для выбранного пользователя.
    • Состояние конфигурации приложений: предоставляет подробные сведения о состоянии конфигурации каждого приложения в зависимости от пользователя.
  • Платформы: выберите эти платформы, чтобы просмотреть доступные приложения по платформам.
    • Windows
    • iOS
    • macOS
    • Android
  • Управляемые приложения:
    • Защита. Выберите этот параметр, чтобы связать параметры с приложением и защитить используемые им данные компании. Например, можно ограничить возможности приложения взаимодействовать с другими приложениями или требовать ввода ПИН-кода для доступа к корпоративному приложению. Дополнительные сведения см. в статье Политики защиты приложений.
    • Конфигурация: выберите этот параметр, чтобы указать параметры, которые могут потребоваться при запуске приложения пользователем. Дополнительные сведения см. в статьях Политики конфигурации приложений, Политики конфигурации приложений iOS и Политики конфигурации приложений Android.
    • Профили подготовки приложений iOS. Приложения iOS содержат профиль подготовки и код, подписанный сертификатом. Если срок действия сертификата истек, вы не сможете запустить приложение. Intune предоставляет средства для упреждающего назначения новой политики профиля подготовки на устройствах с приложениями, срок действия которых вскоре истекает. Дополнительные сведения см. в статье Предотвращение истечения срока действия приложений iOS с помощью профилей подготовки приложений.
    • Дополнительные политики режима S. Выберите этот параметр, чтобы авторизовать дополнительные приложения для запуска на управляемых устройствах с режимом S. Дополнительные сведения см. в разделе Дополнительные политики режима S.
    • Политики для Microsoft 365: выберите этот параметр, чтобы создавать политики управления мобильными приложениями Office для мобильных приложений, которые подключаются к службам Microsoft 365. Вы также можете защитить доступ к локальным почтовым ящикам Exchange, создав политики защиты приложений Intune для Outlook в iOS/iPadOS и Android с гибридной современной проверкой подлинности. Вы должны соответствовать требованиям для использования политик для приложений Microsoft 365. Дополнительные сведения о требованиях см. в разделе Требования для использования Облачной службы политик Office. Политики защиты приложений не поддерживаются для других приложений, подключающихся к локальным службам Exchange и SharePoint. Дополнительные сведения см. в статье Общие сведения об Облачной службе политик Office для Приложений Microsoft 365 для предприятий.
    • Выборочная очистка приложений. Этот параметр позволяет удалить только корпоративные данные с выбранного устройства пользователя. Дополнительные сведения см. разделе Выборочная очистка приложений.
    • Тихое время: выберите этот параметр, чтобы настроить тихое время для приложения. Дополнительные сведения см. в разделе "Тихое" время.
  • Упорядочение приложений:
    • Фильтры назначений: выберите этот параметр, чтобы создать фильтр, который можно использовать для фильтрации управляемых приложений или управляемых устройств. Дополнительные сведения см. в разделе Фильтры.
    • Категории приложений. Добавляйте, закрепляйте и удаляйте имена категорий приложений.
    • Электронные книги. Некоторые магазины приложений позволяют приобретать сразу несколько лицензий, если приложение или книги планируется использовать в организации. Дополнительные сведения см. в статье Управление приложениями и книгами, приобретенными по программе корпоративных закупок, с помощью Microsoft Intune.
  • Справка и поддержка. Устраняйте неполадки, подавайте запросы на поддержку или просматривайте сведения о состоянии Intune. Дополнительные сведения см. в разделе Устранение неполадок.

Дополнительные сведения

Следующие элементы в консоли предоставляют функциональные возможности, связанные с приложением:

  • Сертификат Windows Корпоративная. Примените сертификат подписи кода, используемый для распространения бизнес-приложений на управляемых устройствах Windows, или просмотрите сведения о его состоянии.
  • Сертификат Windows Symantec. Примените или просмотрите состояние сертификата подписи кода Symantec.
  • Ключи загрузки неопубликованных приложений Windows. Добавьте ключ загрузки неопубликованных приложений Windows, чтобы установить приложение непосредственно на устройствах вместо его публикации и загрузки из магазина Windows. Дополнительные сведения см. в разделе Добавление бизнес-приложения Windows в Microsoft Intune.
  • Microsoft Configuration Manager: Отображает сведения о соединителе Configuration Manager, включая время последней успешной синхронизации и состояние подключения. Выберите иерархию Configuration Manager под управлением версии 2006 или позднее, чтобы отобразить дополнительную информацию о ней.
  • Токены расположения Apple Business Manager. Применение и просмотр лицензий для iOS и iPadOS, приобретенных в рамках программы корпоративного лицензирования. Дополнительные сведения см. в статье Управление приложениями iOS и macOS, приобретенными посредством Apple Business Manager с Microsoft Intune.
  • Корпоративный Google Play. Корпоративный Google Play — это корпоративное хранилище приложений Google и единственный источник приложений для Android Enterprise. Дополнительные сведения см. в статье Добавление приложений корпоративного Google Play на устройства Android Enterprise с помощью Intune.
  • Настройка. Здесь можно настроить фирменную символику для Корпоративного портала. Дополнительные сведения см. в разделе Конфигурация Корпоративного портала.

Дополнительные сведения о добавлении приложений в Intune см. в этой статье.

Дальнейшие действия