使用 Configuration Manager 和 Microsoft Intune 管理移动设备

 

适用对象:Microsoft Intune, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_note注意

本主题中的信息适用于 System Center 2012 Configuration Manager SP1 和更高版本以及 System Center 2012 R2 Configuration Manager 和更高版本。

本演练向你表明如何配置 配置管理器 以通过 Internet 使用 Intune 服务来管理 iOS、Android(包括 Samsung KNOX)、Windows Phone 和 Windows 设备。 尽管你使用 Intune 服务,但管理任务是使用 配置管理器 控制台中的 Microsoft Intune 连接器站点系统角色完成的。System Center 2012 R2 Configuration Manager 还可让你用管理移动设备的方式来管理 Windows 8.1 设备,而无需安装 配置管理器 客户端。

你可以将 配置管理器 配置允许用户以安全的管理方式访问其设备上的公司资源。 通过使用设备管理,你可以保护公司数据,同时允许用户注册其个人移动设备或公司拥有的移动设备,并向用户提供公司数据访问权限。 将 配置管理器 与 Intune 配合使用时,你在设备上具有以下管理功能:

  • 停用和擦除设备

  • 配置密码、安全性、漫游、加密和无线通信等符合性设置

  • 将业务线应用部署到设备

  • 将应用部署到连接到 Windows 应用商店、Windows Phone 应用商店、应用商店或 Google Play 的设备

  • 收集硬件清单

  • 使用内置报表收集软件清单

本文档假设你正在使用 配置管理器 管理计算机,并且对使用 配置管理器 扩展 Microsoft Intune 控制台来管理移动设备感兴趣。 使用 配置管理器 扩展 Intune 后,可授予用户权限,以供注册其个人设备或注册要管理的公司拥有的设备。

利用以下部分帮助你通过使用 Microsoft Intune 连接器来管理移动设备。

  1. 先决条件

  2. 配置 Microsoft Intune 订阅

  3. Microsoft Intune 连接器站点系统角色

  4. 准备移动设备注册

  5. 后续步骤

先决条件

使用以下信息来确定管理移动设备的先决条件。

Configuration Manager 的外部依赖关系

有关如何配置 配置管理器 以管理移动设备的清单,请参阅管理员清单:配置 Configuration Manager 以使用 Microsoft Intune 来管理移动设备

外部依赖关系

更多信息

注册 Microsoft Intune 订阅和帐户

Microsoft Intune 上注册订阅。 在注册 Intune 时,你订阅的是试用订阅。 你可以随时从 Microsoft Intune 帐户门户 内将试用订阅转换为付费的完整订阅。

有关更多信息,请参阅设置 Microsoft Intune

添加公共公司域。

所有用户帐户都必须具有可以由 Intune 验证的可公开验证的域名。

验证用户是否具有公共域 UPN。

在同步 Active Directory 用户帐户之前,必须验证用户帐户是否具有公共域 UPN。 有关详细信息,请参阅 Active Directory 文档库中的添加用户主体名称后缀

部署并配置目录同步。

有多种方法可用于实现与 Intune 的目录集成。 这些方法对所有 Azure AD 租户都是相同的。 因此,若要了解可用方法和钻取所选方法的过程,请从目录集成主题开始。

创建 DNS 别名。
(仅限 Windows 设备)

创建 DNS 别名(CNAME 记录类型)。 必须在 DNS 中配置将 EnterpriseEnrollment.<公司域名>.com 重定向到 manage.microsoft.com 的 CNAME。 例如,如果 Melissa 的电子邮件地址为 Melissa@contoso.com,则你必须在 DNS 中创建将 EnterpriseEnrollment.contoso.com 重定向到 manage.microsoft.com 的 CNAME。

CNAME 记录用作 Windows 设备注册过程的一部分。

配置 Microsoft Intune 订阅

利用 Microsoft Intune 订阅,你可以为 Intune 服务指定配置设置。 这包括指定可以注册其设备的用户,以及定义要管理移动设备平台。 创建了订阅后,你可以随后安装 Microsoft Intune 连接器站点系统角色,该角色使你能够连接到 Intune 服务。 此连接器站点系统角色会将设置和应用程序推送到 Intune 服务。Intune 订阅执行以下操作:

  • 检索 Microsoft Intune 连接器连接到 Intune 服务所需的证书。

  • 定义使用户能够注册移动设备的用户集合。

  • 定义和配置要支持的移动平台。

创建 Microsoft Intune 订阅

  1. 在 配置管理器 控制台中,单击“管理”。

  2. 选择适合于你的 配置管理器 版本的步骤:

    对于 System Center 2012 Configuration Manager SP1:

    - 在“管理”工作区中,展开“层次结构配置”,并单击“Microsoft Intune 订阅”。
    
    - 在“主页”选项卡上,单击“创建 Microsoft Intune 订阅”。
    

     

    对于 Microsoft System Center 2012 Configuration Manager SP2 和
    System Center 2012 R2 Configuration Manager SP1:

    1. 在“管理”工作区中,展开“云服务”,并单击“Microsoft Intune 订阅”。

    2. 在“主页”选项卡上,单击“添加 Microsoft Intune 订阅”。

  3. 在“创建 Microsoft Intune 订阅向导”的“介绍”页上,查看文本并单击“下一步”。

  4. 在“订阅”页上,单击“登录”并使用你的工作或学校帐户登录。 在“设置移动设备管理机构”对话框中,选中相应复选框,以便只能通过使用 配置管理器 控制台的 Intune 来管理移动设备。 要继续进行订阅,你必须选择此选项。

    System_CAPS_important重要事项

    选择 配置管理器 作为管理机构后,将来你无法将管理机构更改为 Microsoft Intune。

  5. 单击隐私链接以查看它们,然后单击“下一步”。

  6. 在“常规”页上,指定以下选项,然后单击“下一步”。

    - **集合**:指定一个用户集合,其中包含将注册其移动设备的用户。
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh221349.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />注意</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>如果从集合中删除某个用户,则将继续管理该用户的设备最多 24 小时,直至从用户数据库中删除用户记录为止。</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - **公司名称**:指定你的公司名称。
    
    - **指向公司隐私文档的 URL**:如果将公司隐私信息发布到可从 Internet 中访问的链接,请提供该链接以便用户可从公司门户中访问它。 隐私信息可阐明用户与你的公司分享了什么信息。
    
    - **公司门户的配色方案**:(可选)更改公司门户的默认颜色(蓝色)。
    
    - **Configuration Manager 站点代码**:指定主站点的站点代码以管理移动设备。
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh221349.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />注意</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>更改站点代码仅影响新注册,不影响现有注册设备。</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
  7. 在“公司联系人信息”页上,指定显示在公司门户中的公司联系人信息,然后单击“下一步”。

  8. 在“公司徽标”页上,选择是否要在公司门户中显示徽标,然后单击“下一步”。

  9. 在 配置管理器 SP2 之前,在“平台”页上,选择要管理的设备类型并查看平台要求,然后单击“下一步”。 你必须为所选的每个设备类型配置附加选项。 有关这些选项的详细信息,请使用下列步骤。 配置了这些附加选项后,单击“下一步”。

  10. 完成向导。

Microsoft Intune 连接器站点系统角色

Microsoft Intune 连接器将设置和软件部署信息发送到 Microsoft Intune,并从移动设备中检索状态和清单消息。Intune 服务充当与移动设备通信的网关并存储设置。

System_CAPS_note注意

Microsoft Intune 连接器站点系统角色只能安装在管理中心站点或独立主站点上。

配置 Microsoft Intune 连接器角色

  1. 在 配置管理器 控制台中,单击“管理”。

  2. 在“管理”工作区中,展开“站点配置”,然后单击“服务器和站点系统角色”。

  3. 使用关联的步骤将 Microsoft Intune 连接器角色添加到新的或现有的站点系统服务器:

    - 新建站点系统服务器:在“主页”选项卡上的“创建”组中,单击“创建站点系统服务器”以启动创建站点系统服务器向导。
    
    - 现有站点系统服务器:单击你要在其上安装 Microsoft Intune 连接器角色的服务器。 然后,在“主页”选项卡上的“服务器”组中,单击“添加站点系统角色”以启动添加站点系统角色向导。
    
  4. 在“系统角色选择”页上,选择“Microsoft Intune 连接器”,并单击“下一步”。

  5. 完成向导。

Microsoft Intune 连接器如何通过 Microsoft Intune 服务进行身份验证?

Microsoft Intune 连接器通过与基于云的 Microsoft Intune 服务建立连接扩展了配置管理器,从而可通过 Internet 管理移动设备。 Microsoft Intune 连接按照以下方式通过 Microsoft Intune 服务进行身份验证:

  1. 在 配置管理器 控制台中创建 Microsoft Intune 订阅时,通过连接到 Azure Active Directory 对 Intune 管理员进行身份验证,Azure Active Directory 将重定向到相应的 ADFS 服务器,提示输入用户名和密码。 然后,Microsoft Intune 向租户颁发证书。

  2. 步骤 1 中的证书安装在 Microsoft Intune 连接器站点角色上,用于对与 Microsoft Intune 服务的进一步通信进行身份验证和授权。

准备移动设备注册

在可以注册设备之前,必须建立管理解决方案和托管的移动设备之间的信任关系。 这种关系是特定于平台的,因此,如果要管理 iOS 设备和 Windows Phone 设备,必须完成这两个平台的先决条件。 下表列出了你必须拥有才能注册移动平台的证书或密钥。

平台

证书或密钥

如何获得证书或密钥

Windows Phone 8

公司门户 (ssp.xap) 和任何业务线应用必须通过 Symantec 的企业移动代码签名证书进行签名。

购买 Symantec 企业移动代码签名证书

如果你在使用 Intune 试用版,则可以使用 Windows Phone 试用管理支持工具

有关移动设备管理的常见问题

Windows Phone 8.1

业务线应用必须使用 Symantec 的企业移动代码签名证书进行签名

购买 Symantec 企业移动代码签名证书。

如果用户只安装应用商店的应用(包括公司门户应用),则无需其他证书。

未加入域的 Windows RT、Windows RT 8.1 或 Windows 8.1 设备。

旁加载密钥:设备必须设置有旁加载密钥才能安装旁加载的应用。

所有旁加载应用必须经过代码签名。

从 Microsoft 购买旁加载密钥。

iOS

Apple Push Notification 服务证书。

向 Apple 申请 Apple 推送通知服务证书。 有关详细信息,请参阅本主题中的准备注册 iOS 设备。

Android 4.0+ 和 Samsung KNOX

无。

不适用。

准备注册 iOS 设备

要支持 iOS 设备注册,必须执行以下步骤:

  1. 下载证书签名请求
    证书签名请求使你可从 Apple 证书颁发机构申请 Apple Push Notification 服务 (APNs) 证书。

    下载证书签名请求

    1. 在 配置管理器 控制台中的“管理”工作区中,转到“云服务”>“Microsoft Intune 订阅”。

      System_CAPS_warning警告

      如果其他 配置管理器 对话框处于打开状态,请在继续执行此过程之前将其关闭。

    2. 在“主页”选项卡上,单击“创建 APNs 证书请求”。 “请求 Apple Push Notification 服务证书签名请求”对话框随即打开。

    3. “浏览”到要保存新的证书签名请求 (.csr) 文件的路径。 本地保存证书签名请求 (.csr) 文件。

    4. 单击“下载”。 下载新的 Microsoft Intune .csr 文件,并由 配置管理器 保存。 .Csr 文件用于从 Apple 推送证书门户请求信任关系证书。

  2. 从 Apple 网站中申请 Apple Push Notification 服务证书

    请求 Apple 推送通知服务证书

    1. 连接到 Apple 推送证书门户,并使用你的公司 Apple ID 登录以创建 APN 证书。 若要续订 APN 证书,必须在将来使用此 Apple ID。

    2. 登录并完成向导。 下载 APN 证书并在本地保存文件。 此 APN 证书 (.pem) 文件用于建立 Apple 推送通知服务器和 Intune 的移动设备管理机构之间的信任关系。

  3. 启用 iOS 注册

    在 配置管理器 SP2 及更高版本中启用 iOS 注册

    1. 在 配置管理器 控制台中的“管理”工作区中,转到“云服务”>“Microsoft Intune 订阅”。

    2. 在“主页”选项卡上的“订阅”组中,单击“配置平台”,然后单击“IOS”。

    3. 在“Microsoft Intune 订阅属性”对话框中,选择“iOS”选项卡并标记“启用 iOS 注册”复选框。

    在 配置管理器 SP2 之前的版本中启用 iOS 注册

    1. 在 配置管理器 控制台中的“管理”工作区中,转到“云服务”>“Microsoft Intune 订阅”。

    2. 在“Microsoft Intune 订阅属性”对话框中,选择“iOS”选项卡并标记“启用 iOS 注册”复选框。

  4. 上载 Apple 推送通知服务证书 

    单击“浏览”并转到“从 Apple 下载的 APNs 证书(.cer)文件”。配置管理器 显示 APNs 证书信息。 单击“确定”,将 APNs 证书保存到 Intune。

    System_CAPS_important重要事项

    在于 配置管理器 控制台中启用 iOS 注册之前,请不要上载 Apple Push Notification 服务 (APNS) 证书。

准备注册 Windows 和 Windows Phone 移动设备

若要支持 Windows Phone 8.0 的“公司门户”应用并将企业应用部署到 Windows Phone 8.1,必须获取“Symantec 企业移动代码签名证书”。 不能使用自己的证书颁发机构所颁发的证书,因为 Windows Phone 设备仅信任 Symantec 证书。 如果用户将只注册 Windows Phone 8.1 设备,并且不会将业务线应用部署到 Windows 设备,则指示用户从 Windows Phone 应用商店安装公司门户应用并跳过以下步骤。 此证书用于:

  • 对公司门户应用进行签名,以部署到 Windows Phone 8 进行注册和电话管理

  • 对公司应用进行签名,以便 配置管理器 可以将它们部署到 Windows Phone

下列步骤将帮助你获取所需的证书并对公司门户应用进行签名。 你将需要 Windows Phone 开发人员中心帐户,然后需要购买 Symantec 证书。

准备注册 Windows 和 Windows Phone 移动设备

  1. 加入 Windows Phone 开发人员中心
    登录时使用公司帐户信息加入 Windows Phone 开发人员中心,以购买你的公司帐户。 在你接收代码签名证书之前,此请求需获得公司主管授权。

  2. 获取公司 Symantec 证书 
    使用你的 Symantec ID 从 Symantec 网站购买证书。 购买证书后,在你 Windows Phone 开发人员帐户中指定的公司审批人将收到一封请求审批证书请求的电子邮件。 有关 Symantec 证书要求的详细信息,请参阅为什么 Windows Phone 管理需要 Symantec 证书?

  3. 导入证书 
    批准请求后,你将收到一封包含导入证书说明的电子邮件。 按照电子邮件中的说明导入证书。

  4. 验证导入的证书 
    若要验证是否已正确导入证书,请转到**“证书”管理单元中,右键单击“证书”并选择“查找证书”。 在“包含”字段中输入“Symantec”,然后单击“立即查找”**。 导入的证书应出现在结果中。

    证书搜索

  5. 导出签名证书 
    验证证书是否存在后,可以导出 .pfx 文件以进行公司门户签名。 选择**“预期目的”为“代码签名”的 Symantec 证书。 右键单击代码签名证书并选择“导出”**。

    证书导出

    在**“证书导出向导”中,选择“是,导出私钥”,然后单击“下一步”。 选择“个人信息交换 - PKCS #12 (.PFX)”,并选择“如果可能,在证书路径中包括所有证书”**。 完成向导。 有关详细信息,请参阅 How to Export a Certificate with the Private Key(如何导出带私钥的证书)

  6. 下载公司门户 
    从下载中心下载适用于 Windows Phone 的 Intune 公司门户。 默认安装位置是 C:\Program Files (x86)\Microsoft Corporation\Windows Intune Company Portal for Windows Phone。

  7. 下载 SDK
    下载 Windows Phone SDK

  8. 对公司门户应用进行代码签名 
    使用与 SDK 一同下载的 XAPSignTool 应用,用从 Symantec 证书创建的 .pfx 文件对公司门户进行签名。 有关详细信息,请参阅 How to sign a company app by using XapSignTool(如何使用 XapSignTool 对公司应用进行签名)

  9. 创建用于分发的应用程序 
    创建要部署的应用程序,该应用程序中包含已签名的公司门户应用。 选择“自动检测安装文件中有关此应用程序的信息”。 在“类型”中,选择“Windows Phone 应用包 (*.xap) 文件”。 在“位置”中,浏览到你已复制 ssp.xap 的网络共享。 在“常规信息”页上,输入将显示在 配置管理器 控制台中的名称,但请注意,该应用程序在 Windows Phone 的应用列表中将始终显示为公司门户。

  10. 启用通过 Configuration Manager 管理

    为将管理的 Windows 设备完成以下步骤。

    在 System Center 2012 Configuration Manager SP2 和更高版本中启用 Windows Phone 注册

    1. 在 配置管理器 控制台中的“管理”工作区中,转到“云服务”>“Microsoft Intune 订阅”。

      System_CAPS_warning警告

      如果其他 配置管理器 对话框处于打开状态,请在继续执行此过程之前将其关闭。

    2. 在“主页”选项卡上,单击“配置平台”,然后单击“Windows Phone”。

    3. 在“常规”选项卡上,选择你将使用的 Windows Phone 平台,然后单击“下一步”。 “Windows Phone 8.0”和“Windows Phone 8.1 及更高版本”选项用于确定这些平台需要的要求。 例如,选择“Windows Phone 8.0”时,需要在“公司门户应用”选项卡上指定公司门户应用。 如果你只选择“Windows Phone 8.1 及更高版本”,则“公司门户应用”选项卡上将禁用这些选项,因为公司门户应用安装与 Windows Phone 8.1 或更高版本设备的设备注册没有关联。

    4. 添加导出到“.pfx 文件”的证书 (.pfx) 文件。 或者选择“应用程序注册令牌”,并浏览到文件的位置。

    5. 在“公司门户应用”选项卡上,单击“浏览”并选择包含已签名公司门户应用的应用程序包。 仅当在“常规”选项卡上选择了“Windows Phone 8.0”时,此选项才可用。 对于 Windows Phone 8.1 及更高版本,部署包含公司门户应用的应用程序(部署目的为“必需”)。 有关详细信息,请参阅如何在 Configuration Manager 中针对移动设备创建和部署应用程序

    在 System Center 2012 Configuration Manager SP2 之前的版本中启用 Windows Phone 注册

    1. 对于 Windows Phone 8.1,必须在 配置管理器 控制台中启用 Windows Phone 8.1 扩展。 有关详细信息,请参阅 如何启用扩展

    2. 在“创建 Microsoft Intune 订阅向导”的“Windows Phone” 页上或订阅的属性中,指定收到的.pfx 文件。

    3. 指定你创建的 Microsoft Intune 公司门户应用程序包的名称。

    在 System Center 2012 Configuration Manager SP2 和更高版本中启用 Windows 设备注册

    1. 在 配置管理器 控制台中的“管理”工作区中,转到“云服务”>“Microsoft Intune 订阅”。

      System_CAPS_warning警告

      如果其他 配置管理器 对话框处于打开状态,请在继续执行此过程之前将其关闭。

    2. 在“主页”选项卡上,单击“配置平台”,然后单击“Windows”。

    3. 在“常规”选项卡上,选择“启用 Windows 注册”,如果你具有公司的证书颁发机构颁发的证书,请单击“浏览”以指定想要用于所有 Windows 8 应用的代码签名证书。

      System_CAPS_note注意

      所有应用必须经过代码签名。 证书字段适用于公司的证书。 如果从外部证书颁发机构购买了证书,你可以将此字段留空。

    在 System Center 2012 Configuration Manager SP2 之前的版本中启用 Windows 设备注册

    1. 在“创建 Microsoft Intune 订阅向导”的“配置”Windows RT页上或订阅的属性中,如果你具有公司的证书颁发机构颁发的证书,请单击“浏览”以指定想要用于所有 Windows 8 应用的代码签名证书。

      System_CAPS_note注意

      所有应用必须经过代码签名。 证书字段适用于公司的证书。 如果从外部证书颁发机构购买了证书,你可以将此字段留空。

    2. 单击“添加”以输入你的旁加载密钥。

  11. 分发应用程序 
    使用分发内容向导将 Microsoft Intune 公司门户应用程序分发到 manage.microsoft.com 分发点。

    System_CAPS_important重要事项

    请勿为此应用程序创建部署 - 完成 Microsoft Intune 订阅向导后,将自动创建部署。

为 Windows 设备续订 Symantec 企业代码签名证书

用于管理某些 Windows 和 Windows Phone 移动设备的 Symantec 证书必须定期续订。 对于 Windows Phone 8.0 设备,设备注册需要已签名公司门户应用和代码签名证书。 更高版本的 Windows Phone 设备可以使用从应用商店下载的公司门户应用。 部署业务线应用也需要代码签名证书。

如何续订 Symantec 企业代码签名证书

  1. 大约在证书到期前 14 天查找发自 Symantec 的续订电子邮件。 电子邮件包括 Symantec 有关续订你的企业证书的说明。

    更多有关 Symantec 证书的其他信息,请访问 www.symantec.com 或致电 1-877-438-8776 或 1-650-426-3400。

  2. 转到网站(例如:https://products.websecurity.symantec.com/orders/enrollment/microsoftCert.do),并使用 Symantec 发布者 ID 和与证书关联的电子邮件地址登录。 记住,请使用你将用于下载证书的同一计算机开始续订。

  3. 续订获批并支付后,下载该证书。

如何为 Windows Phone 8.0 安装更新的 Symantec 证书

  1. 在此处下载 Windows Phone 公司门户,并对其进行签名:https://www.microsoft.com/en-us/download/details.aspx?id=36060

  2. 在 配置管理器 控制台中,找到“Windows Phone”工作区,然后单击“上载已签名的应用”。

  3. 上载已签名的新公司门户。 你将需要新签名的 SSP.xap 文件和你从 Symantec 收到的新 .PFX 文件,或使用此新 .PFX 文件创建的应用程序注册令牌。

  4. 上载完成时,在 Intune 管理控制台中的**“软件”**工作区中删除旧版本的公司门户。

  5. 再次使用相同证书对企业的所有业务线应用签名,并上传和替换现有应用程序。

提供签名的 SSP.xap 文件是当前提供更新的代码签名证书的唯一方法。 要支持签名的业务线应用,你必须对公司门户应用签名,并将其上载,即使你的用户将从应用商店安装公司门户应用。

如何为 Windows Phone 8.1 和更高版本设备安装更新的证书

  1. 从下载中心下载最新的 Windows Phone 公司门户,并对其进行签名:https://www.microsoft.com/en-us/download/details.aspx?id=36060

  2. 在 配置管理器 控制台中,找到“Windows Phone”工作区,然后单击“上载已签名的应用”。

  3. 上载已签名的新公司门户。 你将需要新签名的 SSP.xap 文件和你从 Symantec 收到的新 .PFX 文件,或使用此新 .PFX 文件创建的应用程序注册令牌。

  4. 上载完成时,在**“软件”**工作区中删除旧版本的公司门户。

  5. 使用新证书对所有新的和任何更新的企业业务线应用签名。 现有应用程序不需要重新签名和重新部署。

准备注册 Android 设备

对于 System Center 2012 R2 Configuration Manager,用户可以从 Google Play 中下载 Android 公司门户应用,以便他们可以注册 Android(包括 Samsung KNOX)设备。 利用 Android 公司门户应用,你可以管理符合性设置、擦除或删除 Android 设备、部署应用以及收集软件和硬件清单。 如果 Android 设备上未安装 Android 公司门户应用,或者你正在使用 配置管理器 SP1,则你并未拥有所有管理功能,如清单和符合性设置,但是你仍然可以将应用部署到 Android 设备。

后续步骤