將應用程式新增至 Microsoft Intune

您必須先將應用程式新增至Microsoft Intune,才能設定、指派、保護或監視應用程式。

貴公司應用程式和裝置的使用者 (公司的員工) 可能有數個應用程式需求。 將應用程式新增至Intune,並讓您的員工能夠使用之前,您可能會發現評估和瞭解一些應用程式基本概念很有説明。 有各種類型的應用程式可供 Intune 使用。 您必須判斷公司使用者所需的應用程式需求,例如您的員工所需的平臺和功能。 您必須判斷是否要使用Intune來管理裝置, (包括應用程式) 或Intune管理應用程式,而不需要管理裝置。 此外,您也必須判斷您的員工所需的應用程式和功能,以及需要這些應用程式和功能的人員。 本文中的資訊可協助您開始使用。

Microsoft Intune 中的應用程式類型

Intune 支援各種不同的應用程式類型。 每個應用程式類型的可用選項都不同。 Intune可讓您新增並指派下列應用程式類型:

應用程式類型 安裝 更新
來自市集的應用程式 (市集應用程式) Intune 在裝置上安裝應用程式。 應用程式更新是自動的。
內部撰寫的應用程式或自訂應用程式 (企業營運) Intune 在裝置上安裝應用程式 (您提供安裝檔案)。 您必須更新應用程式。
內建 (內建應用程式的應用程式) Intune 在裝置上安裝應用程式。 應用程式更新是自動的。
網頁上的應用程式 (網頁連結) Intune 會在裝置主畫面上建立 Web 應用程式的捷徑。 應用程式更新是自動的。
來自其他 Microsoft 服務的應用程式 Intune 會在公司入口網站中建立應用程式的捷徑。 如需詳細資訊,請參閱 應用程式來源設定選項 應用程式更新是自動的。

特定應用程式類型詳細資料

下表列出特定的應用程式類型,以及如何在 [選取應用程式類型] 窗格 Intune新增它們:

應用程式特定類型 一般類型 應用程式特定程序
Android 市集應用程式 市集應用程式 選取 [Android 市集應用程式 ] 作為 [應用程式類型],按一下 [ 選取],然後輸入應用程式的 Google Play 商店 URL。
iOS/iPadOS 市集應用程式 市集應用程式 取 [iOS 市集應用程式] 作為應用程式類型,搜尋應用程式,然後選取Intune中的應用程式。
Microsoft Store 應用程式 市集應用程式 Microsoft市集應用程式作為應用程式類型,然後輸入應用程式的Microsoft市集 URL。
受管理的 Google Play 應用程式 市集應用程式 取 [受控 Google Play]作為應用程式類型、搜尋應用程式,然後選取Intune中的應用程式。
Android 企業版系統應用程式 市集應用程式 取 [受控 Google Play]作為應用程式類型、搜尋應用程式,然後選取Intune中的應用程式。 1
Microsoft 365 應用程式供Windows 10及更新版本使用 市集應用程式 (Microsoft 365) 在 [Microsoft 365 Apps] 底下選[Windows 10] 和[更新版本] 作為應用程式類型,然後選取您要安裝的 Microsoft 365 應用程式。
適用於 macOS 的 Microsoft 365 Apps 市集應用程式 (Microsoft 365) 取 [Microsoft 365 Apps] 底下的[macOS] 作為應用程式類型,然後選取 [Microsoft 365 應用程式套件]。
Microsoft Edge 版本 77 和更新版本,適用于 Windows 10 及更新版本 市集應用程式 在 [MicrosoftEdge 版本 77 和更新版本] 底下選取 [Windows 10 和更新版本] 作為應用程式類型
適用於 macOS 的 Microsoft Edge 版本 77 和更新版本 市集應用程式 在 [Microsoft Edge 版本 77 和更新版本] 下選取[macOS] 作為應用程式類型
Android 企業營運 (LOB) 應用程式 LOB 應用程式 取 [企業營運應用程式應用程式 ] 作為 應用程式類型,選取 [應用程式套件檔案],然後輸入副檔名為 .apk的 Android 安裝檔案。
iOS/iPadOS LOB 應用程式 LOB 應用程式 取 [企業營 運應用程式] 作為 應用程式類型,選取 [應用程式套件檔案],然後輸入副檔名為 .ipa的 iOS/iPadOS 安裝檔案。
Windows LOB 應用程式 LOB 應用程式 取 [企業營運應用程式應用程式 ] 作為應用程式類型,選取 [應用程式套件檔案],然後輸入擴展 名為.msi.appx.appxbundle.msix.msixbundle的 Windows 安裝檔案。
內建 iOS/iPadOS 應用程式 內建應用程式 取 [內建應用程式 ] 作為 應用程式類型,然後在提供的應用程式清單中選取內建應用程式。
內建 Android 應用程式 內建應用程式 取 [內建應用程式 ] 作為 應用程式類型,然後在提供的應用程式清單中選取內建應用程式。
Web 應用程式 Web 應用程式 選取[Web 連結] 作為應用程式類型,然後輸入指向 Web 應用程式的有效 URL。
iOS/iPadOS 網頁剪輯 Web 應用程式 取 [iOS/iPadOS Web 剪輯 ] 作為 應用程式類型,然後輸入指向 Web 應用程式的有效 URL。 請注意,此應用程式類型僅適用于 iOS/iPadOS 平臺。
Windows Web 連結 Web 應用程式 取 [Windows Web 連結 ] 作為 應用程式類型,然後輸入指向 Web 應用程式的有效 URL。 請注意,此應用程式類型僅適用于 Windows 平臺。
跨平台 Web 應用程式 Web 應用程式 選取[Web 連結] 作為應用程式類型,然後輸入指向 Web 應用程式的有效 URL。
Android 企業版系統應用程式 市集應用程式 選取 [Android Enterprise 系統應用程式 ] 作為 應用程式類型,然後輸入應用程式名稱、發行者和套件檔案。
Windows 應用程式 (Win32) LOB 應用程式 取 [Windows 應用程式 (Win32) ] 作為 應用程式類型,選取 [應用程式套件檔案],然後選取擴展 名為 .intunewin 的安裝檔案。
macOS LOB 應用程式 LOB 應用程式 取 [企業營運應用程式 ] 作為 應用程式類型,選取 [應用程式套件檔案],然後選取擴展 名為 .pkg的安裝檔案。
macOS 應用程式 (DMG) LOB 應用程式 (非市集應用程式) 取 [macOS 應用程式 (DMG) ] 作為應用程式類型,選取 [應用程式套 件檔案],然後選取擴展 名為 .dmg的安裝檔案。
適用於端點的 Microsoft Defender (macOS) 將應用程式儲存 (Microsoft Defender ATP) 取 [適用於端點的 Microsoft Defender] 底下的[macOS] 作為應用程式類型,然後在 [Intune] 中設定應用程式以繼續進行。

1 如需 Android Enterprise 和 Android 工作設定檔的詳細資訊,請參閱下方 的瞭解授權應用程式

您可以> 取 [所有應用程式新增],在 [Microsoft Intune] 中新增應用程式> 。 [ 選取應用程式類型] 窗格隨即顯示,並可讓您選取 [應用程式類型]

提示

LOB 應用程式是您從應用程式安裝檔案新增的應用程式。 例如,若要安裝 iOS/iPadOS LOB 應用程式,您可以在 [選取應用程式類型] 窗格中選取 [企業營運應用程式] 作為 [應用程式類型] 來新增應用程式。 然後選取應用程式套件檔案 (副檔名為 .ipa)。 這些類型的應用程式通常是在內部撰寫,或是自訂應用程式。

評估應用程式需求

身為 IT 管理員,您不僅會決定群組必須使用的應用程式,也會決定每個群組和子群組所需的功能。 針對每個應用程式,您會決定所需的平臺、需要應用程式的使用者群組、要套用這些群組的設定原則,以及要套用的保護原則。 例如,針對包括 Android 個人擁有工作設定檔在內的註冊類型,您可能想要部署網頁流覽應用程式,以確保使用者能夠開啟連結。

此外,您必須決定要將焦點放在行動裝置管理 (MDM) ,還是只在行動應用程式管理 (MAM) 上。

使用 Intune 以 MDM 管理裝置,在下列狀況下很有用:

  • 使用者需要 Wi-Fi 或 VPN 公司連線能力設定檔才能提高生產力。
  • 使用者需要一組應用程式以推送到他們的裝置。
  • 您的組織必須遵守法規或其他原則,以發出特定的 MDM 控制措施,例如安全性或加密。

使用Intune在下列狀況下,使用 MAM 管理應用程式而不管理裝置很有用:

  • 您想要允許使用者使用自己的裝置 (BYOD) 。
  • 您想要提供一次性快顯訊息,讓使用者知道 MAM 保護已就緒,而不是持續的裝置層級通知。
  • 您想要遵守個人裝置上需要較少管理功能的原則。 例如,您想要管理應用程式的公司資料,而不是管理整個裝置的公司資料。

如需詳細資訊, 請比較 MDM 和 MAM

判斷誰將使用應用程式

當您決定員工需要哪些應用程式時,請考慮各種使用者群組及其使用的各種應用程式。 在您新增應用程式後,瞭解這些群組也很有幫助。 新增應用程式之後,您會指派可使用應用程式的使用者群組。

首先,您必須根據應用程式所包含資料的敏感度,判斷哪個群組應該能夠存取應用程式。 您可能需要在組織內包含或排除特定類型的角色。 例如,您的銷售群組可能只需要特定的 LOB 應用程式,而專注于工程、財務、人力資源或法律的人員可能不需要使用 LOB 應用程式。 此外,您的銷售群組可能需要額外的資料保護,以及存取其行動裝置上的內部公司服務。 您必須判斷此群組如何使用應用程式連線到資源。 應用程式存取的資料會存在於雲端或內部部署中嗎? 此外,使用者如何使用應用程式連線到資源?

Intune 也支援需要安全存取內部部署資料的用戶端應用程式,例如企業營運應用程式伺服器。 您通常會使用Intune管理的憑證來進行存取控制,並結合周邊的標準 VPN 閘道或 Proxy,例如 Azure Active Directory 應用程式 Proxy,來提供這種類型的存取。 Intune App Wrapping Tool和 App SDK可協助您在企業營運應用程式內包含存取的資料,使其無法將公司資料傳遞給取用者應用程式或服務。

使用 Intune 部署規劃、設計和實作指南,協助您判斷如何識別組織群組。 如需將應用程式指派給群組的相關資訊,請參閱 使用Microsoft Intune 將應用程式指派給群組

判斷解決方案的應用程式類型

您可以從下列應用程式類型中選擇:

  • 來自市集的應用程式:已上傳至Microsoft市集、iOS/iPadOS 市集或 Android 市集的應用程式都是市集應用程式。 市集應用程式的提供者會維護並提供應用程式更新。 您可以在市集清單中選取應用程式,並使用Intune作為使用者可用的應用程式加以新增。
  • 內部撰寫的應用程式或自訂應用程式 (企業營運) :內部建立或作為自訂應用程式的應用程式是企業營運 (LOB) 應用程式。 此類型應用程式的功能已針對其中一個 Intune 支援的平台建立,例如 Windows、iOS/iPadOS、macOS 或 Android。 您的組織會建立更新,並以個別檔案的形式提供您。 您可以使用 Intune 來新增和部署更新,以提供應用程式的更新給使用者。
  • Web 上的應用程式:Web 應用程式是用戶端伺服器應用程式。 伺服器提供 Web 應用程式,其中包含 UI、內容和功能。 此外,新式網頁裝載平台通常提供安全性、負載平衡和其他優點。 此類型的應用程式會在網頁上個別維護。 您可以使用Intune來指向此應用程式類型。 您也可以指派哪些使用者群組可以存取應用程式。
  • 來自其他Microsoft服務的應用程式:來自 Azure AD 或 Office Online 的應用程式。 Azure AD Enterprise 應用程式會透過Microsoft 端點管理員系統管理中心進行註冊和指派。 Office Online 應用程式會使用M365 管理員中心提供的授權控制來指派。 您可以對公司入口網站中的使用者隱藏或顯示 Azure AD 企業版和 Office Online 應用程式。 從Microsoft 端點管理員系統管理中心,選取 [租使用者系統管理>自訂] 以尋找此組態設定。 針對每個使用者,選取 [隱藏] 或[在公司入口網站中顯示Azure AD 企業應用程式或Office Online應用程式]。 每個使用者都會從所選的 Microsoft 服務看到其整個應用程式目錄。 根據預設,每個額外的應用程式來源都會設定為 [隱藏]。 如需詳細資訊,請參閱 應用程式來源設定選項

當您決定組織需要哪些應用程式時,請考慮應用程式如何與雲端服務整合、應用程式存取的資料、應用程式是否可供 BYOD 使用者使用,以及應用程式是否需要網際網路存取。

如需組織所需應用程式類型的詳細資訊,請 參閱建立設計

瞭解應用程式管理和保護原則

Intune可讓您修改所部署應用程式的功能,以協助它們與公司的合規性和安全性原則一致。 此控制項可讓您判斷公司資料的受保護方式。 Intune受控應用程式會使用一組豐富的行動應用程式保護原則來啟用,例如:

  • 限制複製和貼上和另存新檔函式。
  • 設定要在 Microsoft Edge 應用程式內開啟的 Web 連結。
  • 啟用多重身分識別使用和應用層級條件式存取。

Intune管理的應用程式也可以啟用應用程式保護,而不需要註冊,這可讓您選擇套用資料外泄防護原則,而不需要管理使用者的裝置。 此外,您可以使用 Intune App SDK 和 App Wrapping Tool,將行動應用程式管理併入您的行動應用程式和企業營運應用程式。 如需這些工具的詳細資訊,請參閱 Intune App SDK 概觀。

瞭解授權的應用程式

除了瞭解 Web 應用程式、市集應用程式和 LOB 應用程式之外,您也應該留意大量採購方案應用程式和授權應用程式的目的地,例如:

  • 商務用 Apple 大量採購方案 (iOS) :iOS/iPadOS App Store可讓您為想要在公司中執行的應用程式購買多個授權。 購買多個複本可協助您有效率地管理公司中的應用程式。 如需詳細資訊,請 參閱管理 iOS/iPadOS 大量採購的應用程式

  • Android Enterprise 完全受控工作設定檔:將應用程式指派給 Android Enterprise 完全受控工作設定檔裝置的方式,與指派給標準 Android 裝置的方式不同。 您為 Android Enterprise 完全受控工作設定檔安裝的所有應用程式都來自受控 Google Play 商店。 您可以使用Intune來流覽您要的應用程式並核准它們。 應用程式接著會出現在入口網站的 [ 授權應用程式 ] 節點中,而且您可以像管理任何其他應用程式一樣管理應用程式的指派。

  • 商務用 Microsoft Store (Windows 10) :商務用 Microsoft Store可讓您個別或大量尋找及購買貴組織的應用程式。 藉由將市集連線至 Microsoft Intune,您可以在入口網站中管理大量採購的應用程式。 如需詳細資訊,請參閱從 商務用 Microsoft Store 管理應用程式

    注意事項

    Windows 應用程式的副檔名包括 .msi.appx.appxbundle.msix.msixbundle

新增應用程式之前

開始新增和指派應用程式之前,請考慮下列幾點:

  • 當您從市集新增和指派應用程式時,您的使用者必須擁有具有該市集的帳戶,才能安裝應用程式。
  • 您指派的某些應用程式或專案可能取決於內建的 iOS/iPadOS 應用程式。 例如,如果您在 iOS/iPadOS 市集中指派書籍,裝置上就必須有 iBooks 應用程式。 如果您已移除 iBooks 內建應用程式,就無法使用Intune來恢復它。

重要事項

如果您在部署並安裝應用程式之後,透過Intune變更應用程式的名稱,應用程式將無法再使用命令作為目標。

雲端儲存空間

您使用軟體安裝程式安裝類型建立的所有應用程式 (例如,企業營運應用程式) 會封裝並上傳至Intune雲端儲存體。 Intune的試用訂用帳戶包含 2 GB (GB 的雲端式儲存體) ,用來儲存受控應用程式和更新。 完整訂用帳戶不會限制總儲存空間量。

雲端儲存空間的需求如下:

  • 所有應用程式安裝檔案都必須位於相同的資料夾中。

  • 您上傳之任何檔案的檔案大小上限為 8 GB。

    注意事項

    Windows 企業營運 (LOB) 應用程式,包括 Win32、Windows 通用 AppX、Windows 通用 AppX 套件組合、Windows 通用 MSI X 和 Windows 通用 MSI X 套件組合,每個應用程式的大小上限為 8 GB。 所有其他 LOB 應用程式,包括 iOS/iPadOS LOB 應用程式,每個應用程式的大小上限為 2 GB。

建立和編輯應用程式的類別

應用程式類別可以用來協助您排序應用程式,讓使用者更容易在公司入口網站中找到它們。 您可以將一或多個類別指派給應用程式,例如開發 人員應用程式通訊應用程式

當您將應用程式新增至Intune時,您可以選擇選取您想要的類別。 使用平台特定的主題來新增應用程式並指派類別。 若要建立和編輯您自己的類別,請使用下列程式:

  1. 登入 Microsoft 端點管理員系統管理中心
  2. 取 [應用程式>應用程式類別]
    [ 應用程式類別 ] 窗格會顯示目前類別的清單。
  3. 執行下列其中一項:
    • 若要新增類別,請在 [ 建立類別 ] 窗格中選取 [ 新增],然後輸入類別的名稱。
      名稱只能以一種語言輸入,而且不會由Intune翻譯。
    • 若要編輯類別,請選取類別旁邊 (...) 省略號,然後選取 [釘選到儀表板] 或 [ 刪除]
  4. 選取 [建立]

Intune自動新增的應用程式

先前,Intune包含一些您可以快速指派的內建應用程式。 根據Intune客戶意見反應,我們移除了這份清單,不再顯示內建應用程式。 不過,如果您已指派任何內建應用程式,應用程式仍會顯示在應用程式清單中。 您可以視需要繼續指派應用程式。

注意事項

若要安裝必要的非企業營運應用程式,Intune會在裝置簽入時傳送安裝命令來嘗試安裝應用程式,因為未偵測到應用程式,且應用程式的安裝狀態不是安裝擱置中

安裝、更新或移除必要的應用程式

Intune會在 24 小時內自動重新安裝、更新或移除必要的應用程式,而不是等待 7 天的重新評估週期。

Intune會根據下列條件自動重新安裝、更新或移除必要的應用程式:

  • 如果終端使用者卸載您必須在使用者裝置上安裝的應用程式,Intune會在此排程經過時自動重新安裝應用程式。
  • 如果必要的應用程式安裝失敗,或是應用程式不在裝置上,Intune評估合規性,並在經過此排程時重新安裝應用程式。
  • 系統管理員以使用者群組可用的應用程式為目標,而終端使用者則會從裝置上的公司入口網站安裝應用程式。 稍後,系統管理員會將應用程式從 v1 更新為 v2。 Intune會在經過此排程時更新應用程式,前提是裝置上仍存在任何舊版的應用程式。
  • 如果系統管理員部署卸載意圖,且應用程式存在於裝置上且無法卸載,Intune會評估合規性,並在經過此排程時卸載應用程式。

注意事項

使用 Windows 公司入口網站,如果進度似乎已停止或凍結,使用者可以重新開機應用程式安裝。 如果應用程式安裝進度在兩小時內未變更,則允許這項功能。

從 Windows 公司入口網站或公司入口網站網站的 [已安裝的應用程式] 頁面,終端使用者可以檢視裝置指派必要應用程式的安裝狀態和詳細資料。 除了使用者指派必要應用程式的安裝狀態和詳細資料之外,還會提供這項功能。

卸載應用程式

當您需要從使用者的裝置卸載應用程式時,請使用下列步驟。

  1. 登入 Microsoft 端點管理員系統管理中心
  2. 取 [應用程式>][所有應用程式>][應用程式> 指派][>新增群組]
  3. 在 [ 新增群組 ] 窗格中,選取 [ 卸載]
  4. 取 [包含的群組 ] 以選取受此應用程式指派影響的使用者群組。
  5. 選取您要套用卸載指派的群組。
  6. 按一下 [選取群組] 窗格上的 [取]。
  7. 按一下 [指派]窗格上的 [確定] 以設定指派。
  8. 如果您想要排除任何使用者群組不受此應用程式指派影響,請選取 [ 排除群組]
  9. 如果您已選擇排除任何群組,請在 [ 選取群組] 中選取 [ 選取]
  10. 在 [新增群組] 窗格中選取 [確定]。
  11. 在 [應用程式指] 窗格中選取 [儲存]。

重要事項

若要成功卸載應用程式,請務必先移除要安裝的成員或群組指派,再將它們指派給卸載。 如果將群組指派給安裝應用程式和卸載應用程式,則應用程式會保留且不會移除。

應用程式安裝錯誤

如需Intune應用程式安裝錯誤的詳細資訊,請參閱應用程式安裝錯誤

後續步驟

若要了解如何將不同平台的應用程式新增至 Intune,請參閱: