Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.
Выполните действия, описанные в этой статье, чтобы создать настраиваемую политику Microsoft Intune, которая создает один из следующих списков:
- Список приложений, запуск которых заблокирован на устройстве. Выполнение приложений из этого списка заблокировано, даже если они уже были установлены на момент применения политики.
- Список приложений, которые пользователям устройства разрешено устанавливать из Google Play Маркета. Можно установить только перечисленные вами приложения. Другие приложения невозможно установить из Store.
Эта функция применима к следующим системам:
- Администратор устройства Android (DA)
Эти параметры используются только на устройствах под управлением Samsung Knox Standard.
Предварительные условия
- Войдите в Центр администрирования Microsoft Intune с учетной записью со встроенной ролью "Диспетчер политик и профилей". Дополнительные сведения о встроенных ролях см. в статье Управление доступом на основе ролей для Microsoft Intune.
Создание списка разрешенных или заблокированных приложений
Войдите в Центр администрирования Microsoft Intune.
Выберите Устройства>Управление устройствами>Конфигурация>Создать>Новая политика.
Укажите следующие свойства:
- Платформа: выберите значение Администратор устройства Android.
- Тип профиля: выберите "Настраиваемый".
Нажмите Создать.
В разделе Основные укажите следующие свойства.
- Имя. Введите описательное имя для профиля. Назначьте имена профилям, чтобы позже их можно было легко найти. Например, хорошее имя профиля — Android Samsung Knox — блокирует приложения.
- Описание. Введите описание с общими сведениями о параметре и другой важной информацией. Этот необязательный параметр, но мы рекомендуем его использовать.
Нажмите кнопку Далее.
В разделе Параметры конфигурации нажмите Добавить. Введите следующие пользовательские параметры OMA-URI.
Список приложений, запуск которых заблокирован на устройстве:
- Имя: введите PreventStartPackages.
- Описание: введите описание, которое содержит обзор параметра и другие сведения, которые помогут найти профиль. Например, введите список приложений, выполнение которых заблокировано.
-
OMA-URI (с учетом регистра): введите
./Vendor/MSFT/PolicyManager/My/ApplicationManagement/PreventStartPackages. - Тип данных: Select String.
-
Значение. Введите список имен пакетов приложения, которые нужно заблокировать. Можно использовать
;,:, или|в качестве разделителя. Например, введитеpackage1;package2;.
Список приложений, которые пользователям разрешено устанавливать из Google Play Маркета, исключая все остальные приложения:
- Имя: введите AllowInstallPackages.
- Описание: введите описание, которое содержит обзор параметра и другие сведения, которые помогут найти профиль. Например, введите Список приложений, которые пользователи могут установить из Google Play.
-
OMA-URI (с учетом регистра): введите
./Vendor/MSFT/PolicyManager/My/ApplicationManagement/AllowInstallPackages. - Тип данных: Select String.
-
Значение. Введите список имен пакетов приложений, которые нужно разрешить. Можно использовать
;,:, или|в качестве разделителя. Например, введитеpackage1;package2;.
Сохраните изменения и нажмите кнопку "Далее".
В поле Теги области (необязательно) назначьте тег для фильтрации профиля по конкретным ИТ-группам, например
US-NC IT TeamилиJohnGlenn_ITDepartment. Подробнее о тегах областей см. в статье Использование управления доступом на основе ролей (RBAC) и тегов области для распределенных ИТ.Нажмите кнопку Далее.
В разделе Назначения выберите группы пользователей или устройств, которые получат ваш профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.
Нажмите кнопку Далее.
Проверьте параметры в окне Проверка и создание. При выборе Создать внесенные изменения сохраняются и назначается профиль. Политика также отображается в списке профилей.
Совет
Идентификатор пакета приложения можно узнать, перейдя к нему в Google Play Маркет. Идентификатор пакета содержится в URL-адресе страницы приложения. Например, идентификатор пакета приложения Microsoft Word — com.microsoft.office.wordэто .
При следующей регистрации каждого целевого устройства применяются параметры приложения.
Статьи по теме
Профиль создан, но может еще ничего не делать. Не забудьте назначить профиль и отслеживать его состояние.