Использование настраиваемых политик в Microsoft Intune для разрешения и блокировки приложений для устройств Samsung Knox Standard

Важно!

Управление администраторами устройств Android устарело и больше недоступно для устройств с доступом к мобильным службам Google (GMS). Если в настоящее время вы используете управление DA, рекомендуем перейти на другой вариант управления Android. Справочная документация доступна для некоторых устройств Android 15 и более ранних версий без GMS. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.

Выполните действия, описанные в этой статье, чтобы создать настраиваемую политику Microsoft Intune, которая создает один из следующих списков:

  • Список приложений, запуск которых заблокирован на устройстве. Выполнение приложений из этого списка заблокировано, даже если они уже были установлены на момент применения политики.
  • Список приложений, которые пользователям устройства разрешено устанавливать из Google Play Маркета. Можно установить только перечисленные вами приложения. Другие приложения невозможно установить из Store.

Эта функция применима к следующим системам:

  • Администратор устройства Android (DA)

Эти параметры используются только на устройствах под управлением Samsung Knox Standard.

Предварительные условия

Создание списка разрешенных или заблокированных приложений

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выберите Устройства>Управление устройствами>Конфигурация>Создать>Новая политика.

  3. Укажите следующие свойства:

    • Платформа: выберите значение Администратор устройства Android.
    • Тип профиля: выберите "Настраиваемый".
  4. Нажмите Создать.

  5. В разделе Основные укажите следующие свойства.

    • Имя. Введите описательное имя для профиля. Назначьте имена профилям, чтобы позже их можно было легко найти. Например, хорошее имя профиля — Android Samsung Knox — блокирует приложения.
    • Описание. Введите описание с общими сведениями о параметре и другой важной информацией. Этот необязательный параметр, но мы рекомендуем его использовать.
  6. Нажмите кнопку Далее.

  7. В разделе Параметры конфигурации нажмите Добавить. Введите следующие пользовательские параметры OMA-URI.

    Список приложений, запуск которых заблокирован на устройстве:

    • Имя: введите PreventStartPackages.
    • Описание: введите описание, которое содержит обзор параметра и другие сведения, которые помогут найти профиль. Например, введите список приложений, выполнение которых заблокировано.
    • OMA-URI (с учетом регистра): введите ./Vendor/MSFT/PolicyManager/My/ApplicationManagement/PreventStartPackages.
    • Тип данных: Select String.
    • Значение. Введите список имен пакетов приложения, которые нужно заблокировать. Можно использовать ;, :, или | в качестве разделителя. Например, введите package1;package2;.

    Список приложений, которые пользователям разрешено устанавливать из Google Play Маркета, исключая все остальные приложения:

    • Имя: введите AllowInstallPackages.
    • Описание: введите описание, которое содержит обзор параметра и другие сведения, которые помогут найти профиль. Например, введите Список приложений, которые пользователи могут установить из Google Play.
    • OMA-URI (с учетом регистра): введите ./Vendor/MSFT/PolicyManager/My/ApplicationManagement/AllowInstallPackages.
    • Тип данных: Select String.
    • Значение. Введите список имен пакетов приложений, которые нужно разрешить. Можно использовать ;, :, или | в качестве разделителя. Например, введите package1;package2;.
  8. Сохраните изменения и нажмите кнопку "Далее".

  9. В поле Теги области (необязательно) назначьте тег для фильтрации профиля по конкретным ИТ-группам, например US-NC IT Team или JohnGlenn_ITDepartment. Подробнее о тегах областей см. в статье Использование управления доступом на основе ролей (RBAC) и тегов области для распределенных ИТ.

    Нажмите кнопку Далее.

  10. В разделе Назначения выберите группы пользователей или устройств, которые получат ваш профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.

    Нажмите кнопку Далее.

  11. Проверьте параметры в окне Проверка и создание. При выборе Создать внесенные изменения сохраняются и назначается профиль. Политика также отображается в списке профилей.

Совет

Идентификатор пакета приложения можно узнать, перейдя к нему в Google Play Маркет. Идентификатор пакета содержится в URL-адресе страницы приложения. Например, идентификатор пакета приложения Microsoft Word — com.microsoft.office.wordэто .

При следующей регистрации каждого целевого устройства применяются параметры приложения.

Профиль создан, но может еще ничего не делать. Не забудьте назначить профиль и отслеживать его состояние.