Hinzufügen von Microsoft Store-Apps zu Microsoft Intune

Administratoren können Microsoft Store-Anwendungen in Intune durchsuchen, bereitstellen und überwachen. Nach der Bereitstellung hält Intune die Apps automatisch auf dem neuesten Stand, wenn eine neue Version verfügbar wird. Der Microsoft Store unterstützt Universelle Windows-Plattform-Apps (UWP), in gepackte .msixDesktop-Apps und jetzt Win32-Apps, die in .exe oder .msi -Installationsprogramme gepackt sind.

Wichtig

Es gibt wichtige Verbesserungen an den neuesten Funktionen von Microsoft Store-Apps gegenüber legacy-Funktionen. Insbesondere die folgenden Unterschiede:

  • Sie können store-Apps in Intune
  • Sie können mit erforderlichen App-Bereitstellungen installieren und deinstallieren.
  • Sie können den Installationsfortschritt und die Ergebnisse für Store-Apps überwachen.
  • Win32 Store-Apps werden unterstützt (in der Vorschau)
  • Systemkontext und Benutzerkontext werden für UWP-Apps unterstützt.
    • Wenn ein Gerät durch Microsoft Entra registriert wird, muss der Systemkontext verwendet werden.

Voraussetzungen

Um Microsoft Store-Apps zu verwenden, stellen Sie sicher, dass die folgenden Kriterien erfüllt sind:

  • Clientgeräte müssen mindestens zwei Kernprozessoren unterstützen, um Microsoft Store-Apps erfolgreich installieren und ausführen zu können.
  • Das Clientgerät muss in der Lage sein, die Intune Management Extension (IME) zu unterstützen, um Microsoft Store-Apps zu installieren.
  • Das Clientgerät benötigt Zugriff auf den Microsoft Store und den Zielinhalt, um Microsoft Store-Apps zu installieren. Weitere Informationen finden Sie unter Microsoft Store-Proxykonfiguration.

Hinzufügen und Bereitstellen einer Microsoft Store-App

Ein globaler Administrator- oder Intune-Administrator kann die folgenden Schritte ausführen, um eine Microsoft Store-App hinzuzufügen und bereitzustellen.

Hinweis

Um sicherzustellen, dass die Unternehmensportal-App erfolgreich auf dem Gerät Ihres Endbenutzers installiert wird, müssen Sie möglicherweise das Installationsverhalten auf Benutzer und die Entra-ID-Gruppe der Bereitstellung als Nur Geräte festlegen.

Schritt 1: Hinzufügen einer App aus dem Microsoft Store

  1. Wählen Sie im Microsoft Intune Admin CenterApps>Alle Apps>Hinzufügen aus.
  2. Wählen Sie im Bereich App-Typ auswählen im Abschnitt Store-App die Option Microsoft Store-App (neu) aus.
  3. Wählen Sie unten auf der Seite Auswählen aus, um mit dem Erstellen einer App aus dem Microsoft Store zu beginnen. Die App-Erstellung umfasst drei Schritte:
    • App-Informationen
    • Aufgaben
    • Überprüfen + erstellen

Schritt 2: Search den Microsoft Store

Der Microsoft Store bietet eine Vielzahl von Apps, die für die Arbeit auf Ihren Microsoft-Geräten entwickelt wurden. Innerhalb Intune können Sie die Apps suchen und hinzufügen, die Sie Ihren Mitarbeitern auf Ihrem organization zuweisen möchten.

  1. Wählen Sie Search der Microsoft Store-App aus, um den Suchbereich anzuzeigen, der eine Suchleiste enthält und die folgenden Spalten enthält:

    • Name : Der Name der App.
    • Herausgeber : Der Herausgeber der App.
    • Typ: Der App-Pakettyp: Win32 oder Universelle Windows-Plattform (UWP).
  2. Geben Sie in der Suchleiste den Namen der App ein, die Sie suchen möchten. Sie können auch nach anderen App-Details wie Herausgeber, Typ oder Store-App-ID suchen. Nach der Suche wird eine Liste der Apps angezeigt.

    Hinweis

    Bestimmte Microsoft Store-Apps werden möglicherweise nicht angezeigt und sind in Intune nicht verfügbar. Häufige Gründe, warum eine App bei der Suche in Intune nicht angezeigt wird, sind die folgenden:

    • Die App ist in der Region "USA" nicht verfügbar.
    • Die App ist nicht verfügbar, wenn eine Altersbeschränkung vorliegt.
    • Die App ist eine kostenpflichtige App, die nicht unterstützt wird.
    • Die App ist eine Android-App.
    • Die App ist eine Microsoft Store für Unternehmen-App, die nicht öffentlich im Consumerstore verfügbar ist.
  3. Wählen Sie die App aus, die Sie bereitstellen möchten, und wählen Sie Auswählen aus.

    Die App-Informationen werden mit den Metadaten der ausgewählten App angezeigt. Bestimmte Felder sind vorab aufgefüllt.

    In der folgenden Tabelle sind die felder aufgeführt, die unterstützt werden:

    Der Name des Felds. Beschreibung Erforderlich
    Name Der Name der App ist aus den Metadaten des Stores vorab aufgefüllt, und Sie können das Feld bearbeiten. Geben Sie den Namen der App so ein, wie er im Unternehmensportal angezeigt wird. Stellen Sie sicher, dass alle App-Namen eindeutig sind. Wenn ein App-Name zweimal vergeben wird, wird im Unternehmensportal nur eine der Apps angezeigt. Erforderlich
    Beschreibung Die Beschreibung der App ist aus den Metadaten des Stores vorab aufgefüllt, und Sie haben die Möglichkeit, das Feld zu bearbeiten. Die Beschreibung wird im Unternehmensportal angezeigt. Erforderlich
    Publisher Der Herausgeber der App ist aus den Metadaten des Stores vorab aufgefüllt, und Sie können das Feld bearbeiten. Erforderlich
    Installationstyp Der Installationstyp des Anwendungspakets ist der UWP- oder Win32-Installer. Weitere Informationen finden Sie unter Universelle Windows-Plattform-Apps (UWP). N/A Prefilled
    Paketbezeichner Die eindeutige ID der App im Microsoft Store. Dieser Wert ist schreibgeschützt und wird auf der Benutzeroberfläche vor Installationstyp angezeigt. N/A Prefilled
    Installationsverhalten Das Installationsverhalten der App. Wenn die zu installierende App über die Option system - oder Benutzerinstallationsverhalten verfügt, müssen Sie sicherstellen, dass die Installation auf Geräten wie erwartet funktioniert. HINWEIS: Wenn die Option abgeblendet ist, unterstützt die spezifische Store-Anwendung nur das ausgewählte Installationsverhalten. Admin muss "System" oder "Benutzer" auswählen.
    Kategorie Wählen Sie optional eine oder mehrere der integrierten App-Kategorien oder eine von Ihnen erstellte Kategorie aus. Kategorien erleichtern es Benutzern, die App zu finden, wenn sie die Unternehmensportal durchsuchen. Optional
    Dieser Anwendung im Unternehmensportal als empfohlen anzeigen Zeigen Sie die App prominent auf der Standard-Seite des Unternehmensportals an, wenn Benutzer nach Apps suchen. Admin muss "Ja" oder "Nein" auswählen.
    Informations-URL Geben Sie optional die URL einer Website ein, die Informationen zu dieser App enthält. Die URL wird im Unternehmensportal angezeigt. Optional
    URL zum Datenschutz Geben Sie optional die URL einer Website ein, die Datenschutzinformationen für diese App enthält. Die URL wird im Unternehmensportal angezeigt. N/A Prefilled
    Developer Geben Sie optional den Namen des App-Entwicklers ein. Optional
    Besitzer Geben Sie optional einen Namen für den Besitzer dieser App ein. Ein Beispiel ist Personalabteilung. Optional
    Notizen Geben Sie alle Notizen ein, die Sie dieser App zuordnen möchten. Optional
    Logo Laden Sie ein Symbol hoch, das der App zugeordnet ist. Dieses Symbol wird mit der App angezeigt, wenn Benutzer das Unternehmensportal durchsuchen. Optional
  4. Wählen Sie Weiter aus, nachdem Sie die Felder ausgefüllt haben.

Schritt 3: Erstellen von Zuweisungen

Sie können auswählen, wie Sie Microsoft Store-Apps Benutzern und Geräten zuweisen möchten.

Hinweis

Wenn Sie eine App einem Gerät zuweisen, das sich in einer Region befindet, in der diese App nicht unterstützt wird oder wenn diese App die Altersbeschränkungen nicht erfüllt, wird die App nicht auf dem Gerät installiert. Wenn das Gerät jedoch in eine Region verschoben wird, die die App unterstützt, wird die App auf dem Gerät installiert.

Die folgende Tabelle enthält Details zum Zuweisungstyp:

Zuweisungstyp Zuordnungsoptionen Beschreibung
Erforderlich Gruppe hinzufügen, Alle Benutzer hinzufügen, Alle Geräte hinzufügen Die App wird auf Geräten in den ausgewählten Gruppen installiert.
Für registrierte Geräte verfügbar Gruppe hinzufügen, Alle Benutzer hinzufügen Benutzer installieren die App über die Unternehmensportal-App oder die Unternehmensportal-Website.
Deinstallieren Gruppe hinzufügen, Alle Benutzer hinzufügen, Alle Geräte hinzufügen Die App wird von Geräten in den ausgewählten Gruppen deinstalliert.
  1. Wählen Sie Gruppe hinzufügen aus, und weisen Sie die Gruppen zu, die diese App verwenden.
  2. Wählen Sie im Bereich Gruppen auswählen die Gruppen aus, die basierend auf Benutzern oder Geräten zugewiesen werden sollen.
  3. Nachdem Sie Ihre Gruppen ausgewählt haben, wählen Sie aus, ob Endbenutzerbenachrichtigungen, Nachfrist für Neustarten und Installationsfrist festgelegt werden sollen.
  4. Wenn sich die App-Zuweisung nicht auf Gruppen von Benutzern auswirkt, wählen Sie in der Spalte Filtermodus die Option Eingeschlossen aus. Ändern Sie im Bereich Zuweisung bearbeiten den Wert des Filtermodus von Eingeschlossen in Ausgeschlossen. Klicken Sie auf OK, um den Bereich Zuweisung bearbeiten zu schließen.
  5. Wählen Sie Weiter aus, um die Seite Überprüfen + erstellen anzuzeigen, nachdem Sie die Zuweisungen für die Apps festgelegt haben.

Schritt 4: Überprüfen und Erstellen

  1. Überprüfen Sie die Werte und Einstellungen, die Sie für die App eingegeben haben. Überprüfen Sie, ob die konfigurierten App-Informationen richtig sind.
  2. Wählen Sie Erstellen aus, um die App zu Intune hinzuzufügen.

App-Update

Apps, die aus dem Microsoft Store bereitgestellt werden, werden automatisch auf dem neuesten Stand der App gehalten. Damit dieses Feature für UWP-Apps ordnungsgemäß funktioniert, sollte die Option Automatisches Herunterladen und Installieren von Updates deaktivieren nicht aktiviert sein.

Microsoft Store Win32-Apps

Wichtig

Win32-Apps, die sich im Microsoft Store befinden, befinden sich derzeit in der Vorschauphase. Nicht alle Win32-Apps sind verfügbar oder durchsuchbar. Die Win32-Apps, die sich in der Vorschau befinden, sind mit Win32 und einem Banner identifizierbar.

Drittanbieter oder Herausgeber, die Win32-Apps zum Microsoft Store hinzufügen, sind dafür verantwortlich, ihre eigenen Inhalte in ihrer jeweiligen Infrastruktur zu hosten. Wenn sich Ihre Geräte hinter einer Firewall befinden, wenden Sie sich an den Anwendungsbesitzer, um die Netzwerkanforderungen zu verstehen und zu bestätigen.

Intune Verwaltung von Microsoft Store Win32-Apps

Wenn eine Microsoft Store Win32-App auf einem Gerät als Erforderlich veröffentlicht wird, die App jedoch aufgrund eines Konflikts mit der installierten Version oder dem installierten Kontext nicht erkannt wird, installieren Intune die App im Zielinstallationskontext neu.

Für verfügbare Microsoft Store Win32-Apps muss der Endbenutzer im Unternehmensportal installieren auswählen, bevor Intune die Verwaltung und automatische Updates für die App übernimmt. Intune versucht nicht, die App neu zu installieren.

Der Microsoft Store unterstützt Win32-App-Typen, einschließlich .exe - und .msi-Installern . Diese Apps verfügen über externe Inhaltssourcings, die vom App-Herausgeber gehostet werden. Basierend auf der Installationsdefinition im Store unterstützt jede Win32-App entweder die Installation des Benutzer - oder Systemkontexts . Weitere Informationen finden Sie unter Herkömmliche Desktop-Apps im Microsoft Store unter Windows.

Hinweis

Microsoft Store Win32-Apps werden von Intune auf dem neuesten Stand gehalten. Damit die App aktualisiert werden kann, muss sie daher in Intune zugewiesen werden. App-Updates sind von den Updaterichtlinien des Store nicht betroffen.

Microsoft Store-UWP-Apps

Zusätzlich zum Benutzerkontext können Sie Universelle Windows-Plattform -Apps (UWP) aus der Microsoft Store-App (neu) im Systemkontext bereitstellen. Wenn eine bereitgestellte .appx App im Systemkontext bereitgestellt wird, wird die App automatisch für jeden Benutzer installiert, der sich anmeldet. Wenn ein einzelner Endbenutzer die Benutzerkontext-App deinstalliert, wird die App weiterhin als installiert angezeigt, da sie weiterhin bereitgestellt wird. Darüber hinaus darf die App nicht bereits für Benutzer auf dem Gerät installiert sein. Unsere allgemeine Empfehlung besteht darin, installationskontexte beim Bereitstellen von Apps nicht zu mischen.

Hinweis

Das Zuweisen einer UWP-App mithilfe des Typs "Microsoft Store-App (neu)" mit dem Installationsverhalten, das auf "System" festgelegt ist, zu einem Gerät, auf dem diese App bereits installiert ist, führt zu folgendem Fehler: "Die Anwendung wurde nach erfolgreichem Abschluss der Installation nicht erkannt (0x87D1041C)". Die App wird jedoch weiterhin ordnungsgemäß auf dem Gerät installiert.

Wenn ein Gerät als registriert Microsoft Entra registriert ist, sollte das Installationsverhalten auf "System" festgelegt werden. Wenn eine App, deren Installationsverhalten auf "Benutzer" festgelegt ist, als Verfügbar zugewiesen wird, erhält der Endbenutzer beim Auswählen der Installation im Unternehmensportal die folgende Fehlermeldung: "Anforderungen nicht erfüllt". Stellen Sie sicher, dass das Gerät in Azure eingebunden ist, oder verwenden Sie den Systemkontext, um diese Situation zu beheben.

UWP-Apps werden vom Store auf dem neuesten Stand gehalten. Die UWP-App bleibt mit oder ohne Intune Zuweisung nach der Installation auf dem neuesten Stand, es sei denn, die Store-Richtlinie ist so festgelegt, dass die automatische Aktualisierung blockiert wird.

Allgemeine Store-Richtlinieneinstellungen und deren Auswirkungen auf Microsoft Store-Apps

Einige Store-Richtlinien können sich auf App-Bereitstellungen aus dem Microsoft Store auswirken. Die folgende Richtlinienliste enthält Details dazu, wie sich einige Store-Richtlinien auf App-Bereitstellungen auswirken können.

Weitere Informationen zur Microsoft Store-Integration mit Intune aufgrund der Einstellung von Microsoft Store für Unternehmen und Education finden Sie im Blogbeitrag Hinzufügen Ihrer Microsoft Store für Unternehmen- und Education-Apps zum Microsoft Store in Intune.

  • Deaktivieren aller Apps aus der Microsoft Store-Richtlinie

    • Empfohlene Werte: Nicht konfiguriert oder Aktiviert. Um zu verhindern, dass Endbenutzer dieses Feature blockieren oder deaktivieren, legen Sie den Wert auf Aktiviert fest.
    CSP Intune Lokales Gruppenrichtlinienobjekt
    ApplicationManagement/DisableStoreOriginatedApps Einstellungskatalog | Microsoft App Store > Deaktivieren von Store-Apps Administrative Vorlagen > Windows-Komponentenspeicher >
  • Deaktivieren der Richtlinie zum automatischen Herunterladen und Installieren von Updates

    • Empfohlene Werte: Nicht konfiguriert oder Deaktiviert. Um zu verhindern, dass Endbenutzer dieses Feature blockieren oder deaktivieren, legen Sie den Wert auf Deaktiviert fest.
    CSP Intune Lokales Gruppenrichtlinienobjekt
    ApplicationManagement/AllowAppStoreAutoUpdate Einstellungskatalog | Microsoft App Store > Zulassen der automatischen Aktualisierung von Apps aus dem Microsoft App Store Administrative Vorlagen > Windows-Komponentenspeicher >
  • Aktivieren der Microsoft Store-Quellrichtlinie für den App-Installer

    • Empfohlene Werte: Nicht konfiguriert oder Aktiviert. Um zu verhindern, dass Endbenutzer dieses Feature blockieren oder deaktivieren, legen Sie den Wert auf Aktiviert fest.
    CSP Intune Lokales Gruppenrichtlinienobjekt
    DesktopAppInstaller/EnableMicrosoftStoreSource Nicht integriert; verwenden Sie ein benutzerdefiniertes Konfigurationsprofil. Administratorvorlagen > Desktop-App-Installer für Windows-Komponenten >
  • Aktivieren der Richtlinie für den App-Installer

    • Empfohlene Werte: Nicht konfiguriert oder Aktiviert. Um zu verhindern, dass Endbenutzer dieses Feature blockieren oder deaktivieren, legen Sie den Wert auf Aktiviert fest.
    CSP Intune Lokales Gruppenrichtlinienobjekt
    DesktopAppInstaller/EnableAppInstaller Nicht integriert; verwenden Sie ein benutzerdefiniertes Konfigurationsprofil. Administratorvorlagen > Desktop-App-Installer für Windows-Komponenten >
  • Deaktivieren Sie die Store-Anwendungsrichtlinie : Ihre Optionen:

    • Nicht konfiguriert: Diese Richtlinie wird nicht geändert oder aktualisiert. Standardmäßig erlaubt das Betriebssystem Endbenutzern möglicherweise, beliebige Store-Apps außerhalb von Intune zu installieren.

    • Aktiviert: Wenn diese Einstellung aktiviert ist:

      • Hindert Endbenutzer an der Installation beliebiger Apps aus der Microsoft Store-App.
      • Hindert Endbenutzer an der Verwendung des Microsoft Store, um App-Updates manuell zu installieren.
    • Deaktiviert: Wenn diese Einstellung deaktiviert ist:

      • Ermöglicht Endbenutzern die Installation beliebiger Apps aus der Microsoft Store-App.
      • Ermöglicht Endbenutzern, den Microsoft Store zum manuellen Installieren von App-Updates zu verwenden.

    Hinweis

    Das Windows-Paket-Manager-Befehlszeilentool winget.exe ist von dieser Richtlinie nicht betroffen.

    CSP Intune Lokales Gruppenrichtlinienobjekt
    ADMX_WindowsStore/RemoveWindowsStore_1
    ADMX_WindowsStore/RemoveWindowsStore_2
    Einstellungskatalog
    Administrative Vorlagen
    Windows-Komponenten>Abspeichern>Deaktivieren der Store-Anwendung
    Administrative Vorlagen>Windows-Komponenten>Abspeichern

Was Sie wissen müssen

  • Die Einstellung Store-Anwendung deaktivieren :

    • Wirkt sich nicht auf die Möglichkeit Intune aus, Microsoft Store-Apps zu installieren. In allen Fällen ist die neue Intune Integration in den Microsoft Store zulässig.
    • Wirkt sich nicht auf die Möglichkeit des Microsoft Store aus, UWP-Apps automatisch zu aktualisieren. Solange die Richtlinie Automatisches Herunterladen und Installieren von Updates deaktivieren (AllowAppStoreAutoUpdate CSP) nicht aktiviert ist, aktualisiert der Microsoft Store UWP-Apps automatisch.
  • Wenn Sie automatische UWP-App-Updates aus dem Microsoft Store zulassen möchten, einschließlich integrierter Windows-Apps, und Benutzer daran hindern möchten, Apps aus dem Microsoft Store oder winget.exezu installieren, dann:

    • Legen Sie Automatisches Herunterladen und Installieren von Updates deaktivieren auf Deaktiviert oder Nicht konfiguriert fest, UND
    • Legen Sie Die Store-Anwendung deaktivieren auf Aktiviert oder Nicht konfiguriert fest.
  • Wenn für Win32 Store-Apps die Option Automatisches Herunterladen und Installieren von Updates deaktivieren festgelegt ist, werden die Win32-Apps mit einer aktiven Intune Zuweisung weiterhin automatisch aktualisiert.

Tipp

Die Verwendung der Richtlinie Nur den privaten Store in der Microsoft Store-App anzeigen (RequirePrivateStoreOnly CSP) ist weiterhin gültig. Diese Richtlinie:

  • Blockiert den Endbenutzerzugriff auf den Microsoft Store.
  • Ermöglicht der Windows-Paket-Manager winget Befehlszeilenschnittstelle (CLI) Zugriff auf den Microsoft Store.

Daher ist es nicht die bevorzugte Wahl, den Endbenutzerzugriff auf den Microsoft Store zu verhindern. Stattdessen wird empfohlen, die Richtlinie Store-Anwendung deaktivieren zu verwenden.

Nicht unterstützte Funktionen für Microsoft Store-Apps

Microsoft Store-Apps unterstützen die folgenden Features nicht:

  • Jede App, die über ein ARM64-Installationsprogramm verfügt, wird nicht unterstützt.

Nächster Schritt