Wat is app-beheer van Microsoft Intune?

Microsoft Intune is een cloudservice waarmee de gegevens van uw organisatie worden beschermd met behulp van MDM (Mobile Device Management) en MAM (Mobile Application Management). U kunt met Intune de gegevens van uw organisatie op app-niveau (MAM) beschermen op zowel bedrijfsapparaten als persoonlijke apparaten van gebruikers, zoals smartphones, tablets en laptops. Intune biedt gegevensbescherming voor apps die zijn uitgebreid met ondersteuning voor Intune en zijn geïmplementeerd met behulp van Intune, evenals gegevensbescherming voor apparaten die zijn ingeschreven bij Intune.

De voordelen van app-beheer in Microsoft Intune zijn onder andere:

  • Gegevensbescherming: Intune helpt organisatiegegevens (zakelijke) te beschermen door te bepalen hoe apps worden gebruikt en ervoor te zorgen dat gevoelige informatie niet wordt gelekt of ongepast wordt gedeeld.
  • Breed scala aan app-ondersteuning: Intune ondersteunt verschillende app-typen, zoals Store-apps, web-apps en LOB-apps (Line-Of-Business). Daarnaast ondersteunt Intune verschillende platforms, zoals iOS/iPadOS en Android. Met deze app-ondersteuning kunnen organisaties een uiteenlopende set toepassingen beheren met behulp van Intune.
  • Toegangsbeheer: met Intune kunnen organisaties toegang tot organisatieresources beheren, nalevingsbeleid afdwingen en gevoelige gegevens beschermen.
  • App-configuratie en -updates: met Intune kunnen organisaties app-instellingen en -updates beheren, zodat werknemers de nieuwste en veiligste versies van hun apps gebruiken.
  • Appbeheer op persoonlijke apparaten: U kunt MAM specifiek gebruiken voor het toewijzen, beveiligen en beheren van apps op apparaten die niet zijn geregistreerd bij Intune.

Voorbeelden van het gebruik van app-beheer met Microsoft Intune zijn:

  • Apps implementeren, beveiligen en beheren voor specifieke groepen gebruikers in uw organisatie
  • App-instellingen, zoals beperkingen voor het delen van gegevens, configureren om naleving van bedrijfsbeleid te garanderen
  • Beleid voor voorwaardelijke toegang implementeren om toegang tot apps te beheren op basis van factoren zoals apparaatnaleving, locatie en gebruikersrisico
  • App-updates automatiseren om medewerkers up-to-date te houden met de nieuwste functies en beveiligingspatches

Basisprincipes van Mobile Application Management (MAM)

Intune Mobile Application Management verwijst naar de suite met Intune beheerfuncties waarmee u mobiele apps voor uw gebruikers kunt publiceren, pushen, configureren, beveiligen, bewaken en bijwerken.

Met MAM kunt u de gegevens van uw organisatie in een toepassing beheren en beveiligen. Veel productiviteitsapps, zoals de Microsoft 365-apps (Office), kunnen worden beheerd door Intune MAM. Bekijk de officiële lijst met Microsoft Intune beveiligde apps die beschikbaar zijn voor openbaar gebruik.

Intune MAM ondersteunt twee configuraties:

Intune MAM biedt tevens ondersteuning voor meerdere beheerde accounts (MMA), waarmee gebruikers meerdere werk- of schoolaccounts kunnen toevoegen binnen een ondersteunde app met behoud van een afzonderlijk app-beveiligingsbeleid voor elk account.

Mogelijkheden voor app-beheer per platform

Intune biedt een scala aan mogelijkheden om u te helpen de apps te krijgen die u nodig hebt op de apparaten waarop u ze wilt uitvoeren. De volgende tabel bevat een overzicht van de mogelijkheden van app-beheer.

Mogelijkheden voor app-beheer Android/Android Enterprise iOS/iPadOS macOS Windows
Apps toevoegen en toewijzen aan apparaten en gebruikers Ja Ja Ja Ja
Apps toewijzen aan apparaten die niet zijn geregistreerd bij Intune Ja Ja Nee Nee
App-configuratiebeleid gebruiken om het opstartgedrag van apps te bepalen Ja Ja Nee Nee
Beleid voor het inrichten van mobiele apps gebruiken om verlopen apps te vernieuwen Nee Ja Nee Nee
Bedrijfsgegevens in apps beveiligen met app-beveiligingsbeleid Ja Ja Nee Nee 1
Alleen bedrijfsgegevens verwijderen uit een geïnstalleerde app (selectief wissen van apps) Ja Ja Nee Ja
App-toewijzingen controleren Ja Ja Ja Ja
Apps die via een App Store zijn aangeschaft, toewijzen en bijhouden Nee Ja Nee Ja
Verplichte installatie van apps op apparaten (vereist) 2 Ja Ja Ja Ja
Optionele installatie op apparaten via de Bedrijfsportal (beschikbare installatie) Ja 3 Ja Ja Ja
Snelkoppeling naar een app op internet installeren (webkoppeling) Ja 4 Ja Ja Ja
Interne (line-of-business) apps Ja 5 Ja Ja Ja
Apps uit een winkel Ja Ja Nee Ja
Apps bijwerken Ja Ja Nee Ja
Conversie van beheerde apps Nee Nee 6 Nee Nee

1 Overweeg het gebruik van Windows MAM of Microsoft Purview Informatiebeveiliging en Microsoft Purview-preventie van gegevensverlies. Microsoft Purview vereenvoudigt het instellen van de configuratie en biedt een geavanceerde set mogelijkheden.
2 Alleen van toepassing op apparaten die worden beheerd door Intune.
3 Intune ondersteunt beschikbare apps uit de beheerde Google Play Store op Android Enterprise-apparaten.
4 Intune biedt geen ondersteuning voor het installeren van een snelkoppeling naar een app als webkoppeling op standaard Android Enterprise-apparaten. Webkoppeling ondersteunt echter wel voor de apparaatervaring met meerdere apps op Android Enterprise-apparaten>.
5 LOB-apps voor Android Enterprise worden ondersteund via beheerde publicatie van privé-apps van Google Play. Voor volledig beheerde en toegewezen apparaten kun je ook vereiste LOB-apps rechtstreeks implementeren op apparaten zonder beheerde Google Play.
6 Met deze native iOS-functie kunt Intune het eigendom overnemen van een applicatie die oorspronkelijk buiten Intune is geïmplementeerd. Deze actie vindt plaats tijdens de volgende check-in.

Aan de slag

U vindt de meeste app-gerelateerde informatie in de werkbelasting van de App , die u kunt openen door de volgende stappen uit te voeren:

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. Selecteer Apps.

    Het deelvenster Werkbelasting van apps

Dit apps-gebied, dat bekend staat als de Apps-werkbelasting, bevat koppelingen voor toegang tot algemene app-informatie en -functionaliteit.

Boven in het navigatiemenu voor de werkbelasting van apps vindt u veelgebruikte app-details:

  • Overzicht: selecteer deze optie om de naam van de tenant, de MDM-autoriteit, de tenantlocatie, de accountstatus, de installatiestatus van apps en de status van het app-beveiligingsbeleid weer te geven.
  • Alle apps: Selecteer deze optie om een lijst met alle beschikbare apps weer te geven. Vanaf deze pagina kun je extra apps toevoegen. Bovendien kunt u de status van elke app zien en of elke app is toegewezen. Zie Apps toevoegen en toewijzen voor meer informatie.
  • Monitor
  • Platforms: selecteer deze platforms om de beschikbare apps per platform weer te geven.
    • Windows
    • iOS
    • macOS
    • Android
  • Beheerde apps:
    • Beveiliging: selecteer deze optie om instellingen te koppelen aan een app en de bedrijfsgegevens die de app gebruikt te beschermen. U kunt bijvoorbeeld de mogelijkheden van een app om te communiceren met andere apps beperken of u kunt instellen dat de gebruiker een pincode moet invoeren om toegang te krijgen tot een bedrijfs-app. Zie App-beveiliging beleid voor meer informatie.
    • Configuratie: selecteer deze optie om instellingen op te geven die mogelijk vereist zijn wanneer een gebruiker een app uitvoert. Zie Configuratiebeleid voor apps, Configuratiebeleid voor iOS-apps en Configuratiebeleid voor Android-apps.
    • Inrichtingsprofielen voor iOS-apps: iOS-apps bevatten een inrichtingsprofiel en -code die zijn ondertekend door een certificaat. Wanneer het certificaat verloopt, kan de app niet meer worden uitgevoerd. Intune biedt u de hulpprogramma's om proactief een nieuw inrichtingsbeleid toe te wijzen aan apparaten met apps die bijna zijn verlopen. Zie Profielen voor het inrichten van iOS-apps voor meer informatie.
    • Aanvullend beleid voor de S-modus: selecteer deze optie om aanvullende toepassingen te autoriseren om uit te voeren op uw beheerde apparaten in de S-modus. Zie Aanvullend beleid voor de S-modus voor meer informatie.
    • Beleid voor Microsoft 365: Selecteer deze optie om beleid voor het beheer van mobiele apps te maken voor mobiele Office-apps die verbinding maken met Microsoft 365-services. U kunt ook de toegang tot on-premises Exchange-postvakken beveiligen door Intune app-beveiligingsbeleid te maken voor Outlook voor iOS/iPadOS en Android met behulp van hybride moderne verificatie. U moet voldoen aan de vereisten voor het gebruik van beleid voor Microsoft 365-apps. Raadpleeg Vereisten voor het gebruik van de Office-cloudbeleidsservice voor meer informatie over vereisten. App-beveiliging wordt niet ondersteund voor andere apps die verbinding maken met on-premises Exchange- of SharePoint-services. Raadpleeg het Overzicht van de Office-cloudbeleidsservice voor Microsoft 365-apps voor ondernemingen voor verwante informatie.
    • App-selectief wissen: selecteer deze optie om alleen bedrijfsgegevens te verwijderen van het apparaat van een geselecteerde gebruiker. Zie Selectief wissen via app voor meer informatie.
    • Stille tijd: selecteer deze optie om stille tijd in te stellen voor een app. Zie Stiltetijd voor meer informatie.
  • Apps organiseren:
    • Toewijzingsfilters: selecteer deze optie om een filter te maken dat kan worden gebruikt om beheerde apps of beheerde apparaten te filteren. Zie Filters voor meer informatie.
    • App-categorieën: namen van app-categorieën toevoegen, vastmaken en verwijderen.
    • E-boeken: In sommige app-stores kunt u meerdere licenties aanschaffen voor een app of boeken die u in uw bedrijf wilt gebruiken. Zie Apps en boeken die via volume zijn gekocht beheren met Microsoft Intune voor meer informatie.
  • Help en ondersteuning: Problemen oplossen, ondersteuning aanvragen of de Intune-status bekijken. Zie Problemen oplossen voor meer informatie.

Aanvullende informatie

De volgende items in de console bieden app-gerelateerde functionaliteit:

  • Windows Enterprise-certificaat: pas de status toe of bekijk de status van een certificaat voor code-ondertekening dat wordt gebruikt voor het distribueren van line-of-business-apps naar uw beheerde Windows-apparaten.
  • Windows Symantec-certificaat: de status van een Symantec-certificaat voor codeondertekening toepassen of weergeven.
  • Windows-sleutels voor zijdelings laden: voeg een Windows-toets toe waarmee een app rechtstreeks op apparaten kan worden geïnstalleerd in plaats van de app te publiceren en te downloaden vanuit de Windows Store. Zie Een line-of-business-app van Windows toevoegen aan Microsoft Intune voor meer informatie.
  • Microsoft Configuration Manager: geeft informatie weer over de Configuration Manager-connector, inclusief de laatste succesvolle synchronisatietijd en de verbindingsstatus. Selecteer een hiërarchie van Configuration Manager met versie 2006 of hoger om extra informatie over de hiërarchie weer te geven.
  • Locatietokens van Apple Business Manager: pas je iOS-/iPadOS-licenties toe en bekijk deze. Zie voor meer informatie iOS- en macOS-apps beheren die zijn gekocht via Apple Business Manager met Microsoft Intune.
  • Beheerde Google Play: Beheerde Google Play is de zakelijke app store van Google en de enige bron van applicaties voor Android Enterprise. Zie Beheerde Google Play-apps toevoegen aan Android Enterprise-apparaten met Intune voor meer informatie.
  • Aanpassing: Pas de Bedrijfsportal aan om deze uw bedrijfsbranding te geven. Zie Configuratie van Bedrijfsportal voor meer informatie.

Zie Apps toevoegen aan Microsoft Intune voor meer informatie over apps.

Volgende stappen