Udostępnij za pośrednictwem


Krok 6. Konfigurowanie innych aplikacji

Zasady konfiguracji aplikacji można wdrożyć na podstawie kanału Urządzenia zarządzane lub kanału Aplikacje zarządzane . Ważne jest, aby poznać różne możliwości oferowane przez każdy kanał. Aby uzyskać więcej informacji na temat tych kanałów, zobacz Kanały dostarczania dla zasad konfiguracji aplikacji.

Uwaga

Nie wszystkie aplikacje zintegrowane z zestawem SDK aplikacji usługi Intune lub App Wrapping Tool usługi Intune zawierają ustawienia konfiguracji, jednak te aplikacje mogą zawierać ustawienia ochrony aplikacji.

Ponadto można użyć interfejs Graph API do wykonywania zadań konfiguracji aplikacji. Aby uzyskać szczegółowe informacje, zobacz interfejs Graph API Reference MAM Targeted Config (Dokumentacja konfiguracji docelowej zarządzania aplikacjami mobilnymi). Aby uzyskać więcej informacji na temat usługi Intune i programu Graph, zobacz Praca z usługą Intune w programie Microsoft Graph.

Zasady konfiguracji aplikacji dla kanału Urządzenia zarządzane

Po wybraniu pozycji Urządzenia zarządzane** możesz wybrać opcję kierowania zasad konfiguracji aplikacji do urządzeń z systemem iOS/iPadOS lub Android Enterprise . W przypadku aplikacji dla systemu iOS/iPadOS możesz wybrać jedną skojarzoną wbudowaną aplikację dla systemu iOS lub aplikację ze sklepu dla systemu iOS. W przypadku aplikacji dla systemu Android Enterprise możesz wybrać jedną skojarzoną aplikację zarządzanego sklepu Google Play lub zarządzany link internetowy Google Play.

Po wybraniu kanału Urządzenia zarządzane okaże się, że system iOS/iPadOS ma inne standardowe opcje konfiguracji niż Android Enterprise. Po wybraniu systemu iOS/iPadOS jako platformy zasad konfiguracji można dodać standardowe klucze konfiguracji dla określonej aplikacji. Po wybraniu systemu Android Enterprise jako platformy dla zasad konfiguracji należy wybrać typ profilu , który określa, w jaki sposób aplikacja jest przeznaczona na podstawie profilu urządzenia z systemem Android. Ponadto możesz dodać standardowe klucze konfiguracji dla określonej aplikacji, a także włączyć aplikacje połączone.

Konfigurowanie określonych aplikacji systemu Android Enterprise

Zarządzany Ekran Główny, Google Chrome dla systemu Android i Microsoft Launcher to aplikacje dla systemu Android Enterprise, które można skonfigurować dla kanału Urządzenia zarządzane. Każda z tych aplikacji obsługuje konfigurowanie następujących obszarów:

Uwaga

Należy spełnić następujące wymagania wstępne:

Aby uzyskać więcej informacji na temat konfigurowania tych aplikacji, zobacz następujące zasoby:

Uprawnienia do konfiguracji aplikacji systemu Android Enterprise

Podczas tworzenia zasad konfiguracji aplikacji dla urządzenia z systemem Android Enterprise przy użyciu kanału Urządzenia zarządzane możesz dodać uprawnienia w okienku Ustawienia . Udzielone uprawnienia zastąpią zasady "Domyślne uprawnienia aplikacji" dla wybranych aplikacji. Dla każdego uprawnienia można ustawić stan Uprawnienia. Możesz wybrać opcję monitu, automatycznego przyznawania lub automatycznego odmawiania. Domyślnie aplikacje systemu Android, które wymagają uprawnień urządzenia, takie jak dostęp do lokalizacji lub aparatu urządzenia, monitują użytkowników o zaakceptowanie lub odmowę uprawnień. Aby uzyskać więcej informacji, zobacz Preconfigure the permissions grant state for apps (Wstępne konfigurowanie stanu przyznawania uprawnień dla aplikacji).

Ustawienia konfiguracji aplikacji systemu Android Enterprise

Jeśli aplikacja zarządzana obsługuje ustawienia konfiguracji, pole rozwijane Format ustawień konfiguracji jest widoczne. Wartości konfiguracji można ustawić za pomocą projektanta konfiguracji lub wprowadzając dane JSON. Obie metody osiągają te same wyniki ustawień konfiguracji. Ponadto dla określonej aplikacji mogą być dostępne klucze, typy i wartości. Skontaktuj się z deweloperem aplikacji, aby ustalić, czy dla aplikacji są dostępne dodatkowe ustawienia konfiguracji. Aby uzyskać więcej informacji, zobacz Dodawanie zasad konfiguracji aplikacji dla zarządzanych urządzeń z systemem Android Enterprise.

Konfiguracja połączonych aplikacji

Możesz zezwolić użytkownikom korzystającym z profilów służbowych należących do użytkownika i firmowych systemu Android na włączanie środowisk połączonych aplikacji dla obsługiwanych aplikacji. To ustawienie konfiguracji aplikacji umożliwia aplikacjom łączenie i integrowanie danych aplikacji w wystąpieniach aplikacji służbowych i osobistych. Na przykład połączenie aplikacji kalendarza może łączyć zdarzenia służbowe i osobiste. Niektóre aplikacje mogą nie obsługiwać połączonych aplikacji. Ponadto to ustawienie działa tylko w przypadku urządzeń należących do użytkownika i należących do firmy urządzeń z profilem służbowym. Aby uzyskać więcej informacji, zobacz Włączanie połączonych aplikacji.

Zasady konfiguracji aplikacji dla kanału Aplikacje zarządzane

Po wybraniu kanału Aplikacje zarządzane możesz wybrać aplikacje, które chcesz kierować przy użyciu zasad. Zasady konfiguracji aplikacji można kierować do wybranych aplikacji, wszystkich aplikacji, wszystkich aplikacji firmy Microsoft lub podstawowych aplikacji firmy Microsoft. Wszystkie aplikacje obejmują wszystkie aplikacje firmy Microsoft i partnerów, które zintegrowały zestaw SDK usługi Intune. Microsoft Apps obejmują wszystkie aplikacje firmy Microsoft, które zintegrowały zestaw SDK usługi Intune. Podstawowe aplikacje firmy Microsoft obejmują zestaw określonych aplikacji firmy Microsoft. Wybrane aplikacje umożliwiają stosowanie zasad konfiguracji aplikacji do określonych aplikacji. Te konkretne aplikacje mogą obejmować aplikacje publiczne i aplikacje niestandardowe. Aplikacje publiczne to aplikacje zawarte w wstępnie zdefiniowanej grupie aplikacji, takie jak aplikacje ze sklepu dodane do usługi Intune. Aplikacje niestandardowe to aplikacje dodane ze sklepu z aplikacjami i dodane do usługi Intune.

Uwaga

Kanał MAM obsługuje program Microsoft Launcher i zawiera ogólne ustawienia konfiguracji i ustawienia programu Microsoft Tunnel.

Podstawowe Microsoft Apps

W ramach określania wartości docelowej kanału Aplikacje zarządzane można wybrać opcję docelową tylko dla podstawowych aplikacji firmy Microsoft. Grupa Podstawowe aplikacje firmy Microsoft obejmuje następujące aplikacje firmy Microsoft:

  • Krawędzi
  • Excel
  • Pakiet Office
  • OneDrive
  • OneNote
  • Outlook
  • PowerPoint
  • SharePoint
  • Teams
  • To Do
  • Słowne

Aplikacje Google i katalog ustawień

W katalogu ustawień możesz wybrać ustawienia, które chcesz skonfigurować dla określonych aplikacji systemu Android przy użyciu kanału Aplikacje zarządzane . Kliknij pozycję Dodaj ustawienia, aby przeglądać lub wyszukiwać w katalogu ustawienia, które chcesz skonfigurować.

Ustawienia zarządzania aplikacjami mobilnymi w programie Microsoft Tunnel

Microsoft Tunnel to rozwiązanie bramy sieci VPN dla Microsoft Intune, które działa w kontenerze w systemie Linux i umożliwia dostęp do zasobów lokalnych z urządzeń z systemami iOS/iPadOS i Android Enterprise. W przypadku korzystania z VPN Gateway Microsoft Tunnel można rozszerzyć obsługę tunelu przez dodanie aplikacji Tunnel for Mobile Application Management (MAM). Rozwiązanie Tunnel for MAM rozszerza bramę sieci VPN microsoft tunnel na urządzenia z systemem Android lub iOS i które nie są zarejestrowane w Microsoft Intune.

Uwaga

Ta funkcja jest dostępna po dodaniu Microsoft Intune planu 2 lub Microsoft Intune Suite jako licencji dodatku. Aby uzyskać więcej informacji, zobacz Use Intune Suite add-on capabilities (Korzystanie z funkcji dodatku pakietu Intune Suite).

Aby uzyskać więcej informacji na temat Microsoft Tunnel do MAM, zobacz Microsoft Tunnel for Mobile Application Management.

Ustawienia konfiguracji aplikacji zarządzanych

Podobnie jak w przypadku zasad konfiguracji aplikacji dla urządzeń zarządzanych, jeśli aplikacja zarządzana obsługuje ustawienia konfiguracji, widoczne jest pole rozwijane Ustawienia konfiguracji . Wartości konfiguracji można ustawić za pomocą projektanta konfiguracji lub wprowadzając dane JSON. Obie metody osiągają te same wyniki ustawień konfiguracji. Ponadto dla określonej aplikacji mogą być dostępne klucze, typy i wartości. Skontaktuj się z deweloperem aplikacji, aby ustalić, czy dla aplikacji są dostępne dodatkowe ustawienia konfiguracji.

Uzyskiwanie ustawień dla innych aplikacji

Nie każda aplikacja obsługuje konfigurację aplikacji. Skontaktuj się z deweloperem aplikacji, aby sprawdzić, czy ich aplikacja obsługuje zasady konfiguracji aplikacji, czy też w celu rozwiązywania problemów z określonymi ustawieniami konfiguracji aplikacji. Aby uzyskać listę aplikacji firmy Microsoft i partnerów, zobacz Microsoft Intune aplikacje chronione.

Aplikacje niestandardowe

Aplikacja biznesowa (LOB) to aplikacja dodana do usługi Intune z pliku instalacyjnego aplikacji. Ten rodzaj aplikacji jest zwykle pisany w domu. Usługa Intune instaluje aplikację LOB na urządzeniu użytkownika. Organizacja tworząca aplikację lob może zintegrować tę aplikację z usługą Intune przy użyciu zestawu SDK aplikacji usługi Intune dla systemu iOS lub Android.

Aplikacje Win32 tworzone przez organizację można dodać do usługi Intune. Te aplikacje są typem aplikacji LOB. Po dodaniu aplikacji Win32 do usługi Intune można dostosować określone ustawienia instalacji, takie jak sposób instalowania i odinstalowywania aplikacji. Czas wymagany do zainstalowania aplikacji. Wszelkie akcje skojarzone z instalacją aplikacji, takie jak ponowne uruchomienie urządzenia. Ponadto podczas dodawania aplikacji Win32 można ustawić określone wymagania, takie jak architektura systemu operacyjnego, minimalny system operacyjny, wymagane miejsce na dysku (MB),wymagana pamięć fizyczna (MB),minimalna liczba wymaganych procesorów logicznych i wymagana minimalna szybkość procesora CPU (MHz). Można również dodać reguły wymagań, reguły wykrywania, zależności aplikacji i zastępowanie aplikacji. Aby uzyskać więcej informacji, zobacz Zarządzanie aplikacjami Win32 w Microsoft Intune.

Następny krok

Krok 7. Weryfikowanie konfiguracji aplikacji

Przejdź do kroku 7, aby zweryfikować inne aplikacje w Microsoft Intune.