共用方式為


將應用程式新增至 Microsoft Intune

您必須先將它們新增至 Microsoft Intune,才能設定、指派、保護或監視應用程式。

Intune 應用程式是指由 Microsoft Intune 管理的應用程式。 可以部署、設定、保護和更新這些應用程式,以存取您組織的資源。 Intune 支援各種應用程式類型,例如市集應用程式、Web 應用程式,以及企業營運 (LOB) 應用程式。 Intune 也支援數個平臺,例如 iOS/iPadOS 和 Android。

管理 Microsoft Intune 應用程式可為您的組織提供數個優點,包括下列各項:

  • 受控應用程式的資料保護
  • 廣泛的應用程式支援
  • 受管理應用程式的存取控制
  • 受控應用程式的應用程式設定
  • 受控應用程式的應用程式更新

您應該使用 Intune 新增、設定、保護及部署受控應用程式的範例包括:

  • 您的組織必須使用組織的特定設定來設定應用程式。
  • 您的組織必須保護受管理應用程式中使用的敏感資料。
  • 您的組織必須保護受管理應用程式的存取權。
  • 您的組織必須監控您的受控應用程式,以確保資料受到保護,並視需要更新應用程式。

貴組織中的應用程式和裝置使用者可能有數個應用程式需求。 將應用程式新增至 Intune 並讓員工使用之前,您可能會發現評估和瞭解一些應用程式基本概念會很有幫助。 有各種類型的應用程式可供 Intune 使用。 您必須判斷組織中使用者所需的應用程式需求,例如員工所需的平台和功能。 您必須判斷是否要使用 Intune 來管理裝置 (包括) 的應用程式,或讓 Intune 管理應用程式而不管理裝置。 此外,您必須確定員工所需的功能和應用程式,以及誰需要它們。 本文中的資訊可協助您開始使用。

Microsoft Intune 中的應用程式類型

Intune 支援各種不同的應用程式類型。 每個應用程式類型的可用選項都不同。 Intune 可讓您新增和指派下列應用程式類型:

應用程式類型 安裝 更新
來自市集的應用程式 (市集應用程式) Intune 在裝置上安裝應用程式。 應用程式更新是自動的。
內部撰寫的應用程式或自訂應用程式 (企業營運) Intune 在裝置上安裝應用程式 (您提供安裝檔案)。 您必須更新應用程式。
內建的應用程式 (內建應用程式) Intune 在裝置上安裝應用程式。 應用程式更新是自動的。
網頁上的應用程式 (網頁連結) Intune 會在裝置主畫面上建立 Web 應用程式的捷徑。 應用程式更新是自動的。
來自其他 Microsoft 服務的應用程式 Intune 會在公司入口網站中建立應用程式的捷徑。 如需詳細資訊,請參閱 應用程式來源設定選項 應用程式更新是自動的。

特定應用程式類型詳細資料

下表列出特定的應用程式類型,以及如何在 [ Intune 選取應用程式類型 ] 窗格中新增它們:

應用程式特定類型 一般類型 應用程式特定程序
Android 市集應用程式 市集應用程式 選取 Android 商店應用程式 作為 應用程式型別,按一下 選取,然後輸入應用程式的 Google Play 商店 URL。
iOS/iPadOS 市集應用程式 市集應用程式 選取 [iOS 市集應用程式 ] 作為 應用程式類型,搜尋應用程式,然後在 Intune 中選取應用程式。
Microsoft Store 應用程式 市集應用程式 選取 [Microsoft Store 應用程式 ] 作為 應用程式類型,然後輸入應用程式的 Microsoft Store URL。
受管理的 Google Play 應用程式 市集應用程式 選取 [受控 Google Play] 作為 應用程式類型,搜尋應用程式,然後在 Intune 中選取應用程式。
Android 企業版系統應用程式 市集應用程式 選取 [受控 Google Play] 作為 應用程式類型,搜尋應用程式,然後在 Intune 中選取應用程式。 1
適用於 Windows 10 和更新版本的 Microsoft 365 應用程式 市集應用程式 (Microsoft 365) 選取 Windows 10 和更新版本Microsoft 365 Apps 下作為應用程式類型,然後選取您要安裝的 Microsoft 365 應用程式。
適用於 macOS 的 Microsoft 365 Apps 市集應用程式 (Microsoft 365) 選取 [Microsoft 365 Apps] 底下的 macOS 作為應用程式類型,然後選取 Microsoft 365 應用程式套件。
適用於 Windows 10 和更新版本的 Microsoft Edge 版本 77 和更新版本 市集應用程式 選取 Microsoft Edge 下 [Windows 10 和更新版本] 作為應用程式類型,作為應用程式類型
適用於 macOS 的 Microsoft Edge 版本 77 和更新版本 市集應用程式 選取 [Microsoft Edge 77 版和更新版本] 底下的 macOS 作為應用程式類型
Android 企業營運 (LOB) 應用程式 LOB 應用程式 選取 [企業營運應用程式 應用程式] 作為 應用程式類型,選取 [應用程式套件檔案],然後輸入副檔名為 .apk 的 Android 安裝檔案。
iOS/iPadOS LOB 應用程式 LOB 應用程式 選取 [企業營運應用程式] 作為 應用程式類型,選取 [ 應用程式套件檔案],然後輸入副檔名為 .ipa 的 iOS/iPadOS 安裝檔案。
Windows LOB 應用程式 LOB 應用程式 選取 [企業營運應用程式 應用程式] 作為應用程式類型,選取 [應用程式套件檔案],然後輸入副檔名為 .msi.appx.appxbundle.msix.msixbundle 的 Windows 安裝檔案。
內建 iOS/iPadOS 應用程式 內建應用程式 選取內建 應用程式 作為 應用程式類型,然後在提供的應用程式清單中選取內建應用程式。
內建 Android 應用程式 內建應用程式 選取內建 應用程式 作為 應用程式類型,然後在提供的應用程式清單中選取內建應用程式。
Web 應用程式 Web 應用程式 選取 [網頁連結 ] 作為 應用程式類型,然後輸入指向網頁應用程式的有效 URL。
iOS/iPadOS 網頁剪輯 Web 應用程式 選取 [iOS/iPadOS 網頁剪輯 ] 作為 應用程式類型,然後輸入指向網頁應用程式的有效 URL。 請注意,此應用程式類型僅適用於 iOS/iPadOS 平臺。
macOS 網頁剪輯 Web 應用程式 選取 macOS 網頁剪輯 作為 應用程式類型,然後輸入指向網頁應用程式的有效 URL。 請注意,此應用程式類型僅適用於 macOS 平台。
Windows 網頁連結 Web 應用程式 選取 [Windows Web 連結 ] 作為 應用程式類型,然後輸入指向 Web 應用程式的有效 URL。 請注意,此應用程式類型僅適用於 Windows 平台。
跨平台 Web 應用程式 Web 應用程式 選取 [網頁連結 ] 作為 應用程式類型,然後輸入指向網頁應用程式的有效 URL。
Android 企業版系統應用程式 市集應用程式 選取 [Android Enterprise 系統應用程式 ] 作為 應用程式類型,然後輸入應用程式名稱、發行者和套件檔案。
Windows 應用程式 (Win32) LOB 應用程式 選取 [Windows 應用程式 (Win32) ] 做為 應用程式類型,選取 [ 應用程式套件檔案],然後選取副檔名為 .intunewin 的安裝檔案。
企業應用程式目錄應用程式 (Win32) LOB 應用程式 選取 [ 企業應用程式目錄應用程式 (Win32) ] 作為 應用程式類型,從 [企業應用程式目錄] 中選取應用程式,然後設定應用程式資訊、安裝命令、需求和偵測規則。
macOS LOB 應用程式 LOB 應用程式 選取 [企業營運應用程式] 作為 應用程式類型,選取 [應用程式套件檔案],然後選取副檔名為 .pkg 的安裝檔案。
macOS 應用程式 (DMG) LOB 應用程式 (非市集應用程式) 選取 macOS 應用程式 (DMG) 作為應用程式類型,選取 應用程式套件 檔案,然後選取副檔名為 .dmg 的安裝檔案。
macOS 應用程式 (PKG) LOB 應用程式 選取 macOS 應用程式 (PKG) 作為應用程式類型,選取 應用程式套件 檔案,然後選取副檔名為 .pkg 的安裝檔案。 此應用程式類型可用來將未受控的 macOS PKG 應用程式新增至 Intune。
適用於端點的 Microsoft Defender (macOS) 商店應用程式 (Microsoft Defender ATP) 選取 [適用於端點的 Microsoft Defender] 底下的 macOS 作為應用程式類型,然後在 Intune 中設定應用程式繼續。

1 如需 Android Enterprise 和 Android 工作配置檔的詳細資訊,請參閱 瞭解授權應用程式

您可以選取 [應用程式>] [所有應用程式>建立] ,在 Microsoft Intune 中新增應用程式。 隨即顯示 [選取應用程式類型 ] 窗格,並可讓您選取 [應用程式類型]。

提示

LOB 應用程式是您從應用程式安裝檔案新增的應用程式。 例如,若要安裝 iOS/iPadOS LOB 應用程式,您可以在 [選取應用程式類型] 窗格中選取 [企業營運應用程式] 作為 [應用程式類型] 來新增應用程式。 然後選取應用程式套件檔案 (副檔名為 .ipa)。 這些類型的應用程式通常是在內部撰寫,或是自訂應用程式。

評估應用程式需求

身為 IT 管理員,您不僅可以決定群組必須使用哪些應用程式,還可以決定每個群組和子群組所需的功能。 針對每個應用程式,您可以決定所需的平台、需要應用程式的使用者群組、要套用給這些群組的組態原則,以及要套用的保護原則。 舉例來說,對於註冊類型 (包括 Android 個人擁有的工作設定檔),您可能想要部署網頁瀏覽應用程式,以確保使用者能夠開啟連結。

此外,您必須決定是專注於行動裝置管理 (MDM) ,還是只專注於行動應用程式管理 (MAM) 。

使用 Intune 以 MDM 管理裝置,在下列狀況下很有用:

  • 使用者需要 Wi-Fi 或 VPN 公司連線能力設定檔才能提高生產力。
  • 使用者需要一組應用程式以推送到他們的裝置。
  • 您的組織必須遵守法規或其他原則,以呼叫特定 MDM 控制項,例如安全性或加密。

在下列情況下,使用 Intune 來管理具有 MAM 的應用程式,而不管理裝置很有用:

  • 您想要允許使用者使用自己的裝置 (BYOD) 。
  • 您想要提供一次性快顯訊息,讓使用者知道 MAM 保護已就緒,而不是持續的裝置層級通知。
  • 您想要遵守在個人裝置上需要較少管理功能的原則。 例如,您想要管理應用程式的公司資料,而不是管理整個裝置的公司資料。

如需詳細資訊,請移至 規劃指南:個人裝置與組織擁有的裝置

判斷誰將使用應用程式

當您決定員工需要哪些應用程式時,請考慮不同的使用者群組及其使用的各種應用程式。 在您新增應用程式後,瞭解這些群組也很有幫助。 新增應用程式之後,您可以指派一組可以使用該應用程式的使用者。

首先,您必須根據應用程式所包含資料的敏感度,判斷哪個群組應該有權存取應用程式。 您可能需要在組織內包含或排除特定類型的角色。 例如,您的銷售群組可能只需要某些 LOB 應用程式,而專注於工程、財務、人力資源或法律的人員可能不需要使用 LOB 應用程式。 此外,您的銷售團隊可能需要額外的資料保護,並在其行動裝置上存取內部公司服務。 您必須決定此群組如何使用應用程式連線到資源。 應用程式存取的資料是位於雲端還是內部部署? 此外,用戶將如何使用該應用程序連接到資源?

Intune 也支援需要安全存取內部部署資料的用戶端應用程式,例如企業營運應用程式伺服器。 您通常會使用 Intune 管理的憑證進行存取控制,並結合周邊中的標準 VPN 閘道或 Proxy,例如 Microsoft Entra 應用程式 Proxy,來提供這種類型的存取。 Intune App Wrapping Tool 和 App SDK 可協助包含企業營運應用程式內存取的資料,使其無法將公司資料傳遞至取用者應用程式或服務。

使用 Intune 部署規劃、設計和實作指南,協助您判斷如何識別組織群組。 如需將應用程式指派給群組的相關資訊,請參閱 使用Microsoft Intune 將應用程式指派給群組

判斷解決方案的應用程式類型

您可以從以下應用程式類型中進行選擇:

  • 市集中的應用程式:已上傳至 Microsoft 市集、iOS/iPadOS 市集或 Android 市集的應用程式是市集應用程式。 市集應用程式的提供者會維護並提供應用程式更新。 您可以在市集清單中選取應用程式,然後使用 Intune 作為使用者可用的應用程式來新增它。
  • 內部撰寫的應用程式或 (企業營運) 的自訂應用程式 :內部建立或自訂應用程式的應用程式是企業營運 (LOB) 應用程式。 此類型應用程式的功能已針對其中一個 Intune 支援的平台建立,例如 Windows、iOS/iPadOS、macOS 或 Android。 您的組織會建立更新,並以個別檔案的形式提供給您。 您可以使用 Intune 新增和部署更新,以將應用程式的更新提供給使用者。
  • Web 上的應用程式:Web 應用程式是用戶端-伺服器應用程式。 伺服器提供 Web 應用程式,其中包含 UI、內容和功能。 此外,新式網頁裝載平台通常提供安全性、負載平衡和其他優點。 此類型的應用程式會在網頁上個別維護。 您可以使用 Intune 來指向此應用程式類型。 您也可以指派哪些使用者群組可以存取應用程式。
  • 來自其他 Microsoft 服務的應用程式:來源於 Microsoft Entra ID 或 Office Online 的應用程式。 Microsoft Entra Enterprise 應用程式是透過 Microsoft Intune 系統管理中心註冊和指派。 Office Online 應用程式是使用 M365 管理員中心中提供的授權控制項來指派。 您可以在公司入口網站中向終端使用者隱藏或顯示 Microsoft Entra Enterprise 和 Office Online 應用程式。 從 Microsoft Intune 系統管理中心,選取 [租用戶系統管理>][自定義] 以尋找此組態設定。 選取以隱藏顯示每個終端使用者在公司入口網站中的 Microsoft Entra Enterprise 應用程式Office Online 應用程式。 每個使用者都會從所選的 Microsoft 服務看到其整個應用程式目錄。 根據預設,每個額外的應用程式來源都會設定為隱藏。 如需詳細資訊,請參閱 應用程式來源設定選項

當您判斷組織需要哪些應用程式時,請考慮應用程式如何與雲端服務整合、應用程式存取哪些資料、應用程式是否可供 BYOD 使用者使用,以及應用程式是否需要網際網路存取。

如需組織所需應用程式類型的詳細資訊,請 建立設計

了解應用程式管理和保護原則

Intune 可讓您修改您部署之應用程式的功能,以協助使其符合公司的合規性和安全性原則。 此控制項可讓您決定如何保護公司資料。 Intune 受控應用程式會啟用一組豐富的行動應用程式保護原則,例如:

  • 限制複製貼上和另存新檔功能。
  • 設定 Web 連結以在 Microsoft Edge 應用程式內開啟。
  • 啟用多重身分識別使用和應用程式層級條件式存取。

Intune 管理的應用程式也可以啟用應用程式保護,而不需要註冊,這可讓您選擇套用資料外洩防護原則,而不需要管理使用者的裝置。 此外,您可以使用 Intune App SDK 和 App Wrapping Tool,將行動應用程式管理合併到行動和企業營運應用程式中。 如需這些工具的詳細資訊,請參閱 Intune 應用程式 SDK 概觀

了解授權應用程式

除了瞭解 Web 應用程式、市集應用程式和 LOB 應用程式之外,您也應該注意大量購買程式應用程式和授權應用程式的目的地,例如:

  • 適用於企業的 Apple 批量採購計劃 (iOS) :iOS/iPadOS App Store允許您為要在公司中運行的應用程序購買多個許可證。 購買多個副本可幫助您有效地管理公司中的應用程序。 如需詳細資訊,請參閱 管理 iOS/iPadOS 大量購買的應用程式

  • Android Enterprise 完全受控工作配置檔:將應用程式指派給 Android Enterprise 完全受控工作配置檔裝置的方式,與您將應用程式指派給標準 Android 裝置的方式不同。 您針對 Android Enterprise 完全受控工作配置檔安裝的所有應用程式都來自受控 Google Play 商店。 您可以使用 Intune 來瀏覽您想要的應用程式並核准它們。 然後,應用程式會出現在入口網站的 [授權應用程式 ] 節點中,您可以像管理任何其他應用程式一樣管理應用程式的指派。

    注意事項

    Windows 應用程式的副檔名包括 .msi.appx.appxbundle.msix.msixbundle

新增應用程式之前

開始新增和指派應用程式之前,請考慮下列幾點:

  • 當您從市集新增和指派應用程式時,您的使用者必須擁有該市集的帳戶,才能安裝應用程式。
  • 您指派的某些應用程式或專案可能相依於內建的 iOS/iPadOS 應用程式。 例如,如果您在 iOS/iPadOS 市集中指派書籍,則裝置上必須存在 iBooks 應用程式。 如果您已移除 iBooks 內建應用程式,則無法使用 Intune 來還原它。
  • 您可以新增至 Intune 的應用程式數目有限制。

重要事項

如果您在部署和安裝應用程式之後,透過 Intune 變更應用程式的名稱,則應用程式將無法再使用命令作為目標。

雲端儲存空間

例如,您使用軟體安裝程式安裝類型 (建立的所有應用程式) 都會封裝並上傳至 Intune 雲端儲存體。 Intune 的試用訂閱包含 2 GB (GB) 的雲端式儲存體,可用來儲存受控應用程式和更新。 完整訂閱不會限制儲存空間的總量。

雲端儲存空間需求如下:

  • 所有應用程式安裝檔案都必須位於相同的資料夾中。
  • Windows 企業營運 (LOB) 應用程式、Windows 通用 AppX、Windows 通用 AppX 套件組合、Windows 通用 MSIX 和 Windows 通用 MSIX 套件組合的檔案大小上限為每個應用程式 8 GB。
  • Win32 應用程式的大小上限為每個應用程式 30GB。
  • iOS/iPadOS LOB 應用程式的大小限制上限為每個應用程式 2 GB。

建立和編輯應用程式的類別

應用程式類別可用來協助您排序應用程式,讓使用者更容易在公司入口網站中找到應用程式。 您可以將一或多個類別指派給應用程式,例如開發人員 應用程式通訊應用程式

當您將應用程式新增至 Intune 時,您可以選擇選取您想要的類別。 使用平台特定的文章來新增應用程式並指派類別。 若要建立和編輯您自己的類別,請使用下列程序:

  1. 登入 Microsoft Intune 系統管理中心
  2. 選擇 應用程式>應用程式類別[應用程式類別] 窗格會顯示目前類別的清單。
  3. 請執行下列任一項作業:
    • 若要新增類別,請在建立 類別 窗格中,選取 新增,然後輸入類別的名稱。 名稱只能以一種語言輸入,而且不會由 Intune 翻譯。
    • 若要編輯類別,請選取類別旁邊的省略符號 (...) ,然後選取 [ 釘選至儀錶板 ] 或 [刪除]。
  4. 選取 [建立]

注意事項

您可以創建的應用程序類別數量上限為 200。

Intune 自動新增的應用程式

以前,Intune 包含許多您可以快速分配的內置應用程序。 根據 Intune 客戶意見反應,我們移除了此清單,而且不再顯示內建應用程式。 但是,如果您已經指派了任何內建應用程序,則這些應用程式仍會顯示在應用程式清單中。 您可以視需要繼續指派應用程式。

注意事項

針對必要的非企業營運應用程式的安裝,Intune 會在裝置簽入時傳送安裝命令來嘗試安裝應用程式,因為未偵測到應用程式,且應用程式的安裝狀態不是 [安裝擱置中]。

安裝、更新或移除必要的應用程式

Intune 會在 24 小時內自動重新安裝、更新或移除必要的應用程式,而不是等候 7 天的重新評估週期。

Intune 會根據下列條件自動重新安裝、更新或移除必要的應用程式:

  • 如果使用者解除安裝您需要在使用者裝置上安裝的應用程式,Intune 會在此排程過去時自動重新安裝應用程式。
  • 如果必要的應用程式安裝失敗,或應用程式以某種方式不存在於裝置上,Intune 會評估合規性,並在此排程過去時重新安裝應用程式。
  • 系統管理員會將應用程式設為可供使用者群組使用,而使用者會從裝置上的公司入口網站安裝應用程式。 稍後,系統管理員會將應用程式從 v1 更新至 v2。 Intune 會在此排程過時更新應用程式,前提是裝置上仍存在任何舊版的應用程式。
  • 如果系統管理員部署解除安裝意圖,且應用程式存在於裝置上,且無法解除安裝,Intune 會評估合規性,並在此排程過去時解除安裝應用程式。

注意事項

使用 Windows 公司入口網站,如果進度似乎已停滯或凍結,使用者可以重新啟動應用程式安裝。 如果應用程式安裝進度在兩小時內未變更,則允許使用此功能。

從 Windows 公司入口網站或公司入口網站的 [已安裝的應用程式] 頁面,使用者可以檢視裝置指派必要應用程式的安裝狀態和詳細數據。 除了使用者指派的必要應用程式的安裝狀態和詳細資料之外,還提供此功能。

解除安裝應用程式

當您需要從使用者裝置解除安裝應用程式時,請使用下列步驟。

  1. 登入 Microsoft Intune 系統管理中心
  2. 選取 [應用程式] [所有>應用程式>]、[應用程式>指派] [>新增] 群組
  3. [ 新增群組 ] 窗格中,選取 [ 解除安裝]。
  4. 選取 [包含的群組] 以選取受此應用程式指派影響的使用者群組。
  5. 選取您要套用解除安裝指派的群組。
  6. 按一下 選取群組 窗格上的選取
  7. 按一下 [指派] 窗格上的 [確定] 以設定指派。
  8. 如果您想要排除任何使用者群組不受此應用程式指派的影響,請選取 [排除群組]。
  9. 如果您已選擇排除任何群組,請在 [選取群組] 中選取 [選取]。
  10. 選取 [新增群組] 窗格中的 [確定]。
  11. 在應用程式 [指派] 窗格中選取 [儲存]。

重要事項

若要成功解除安裝應用程式,請務必先移除要安裝的成員或群組指派,再指派要解除安裝的成員或群組指派。 如果指派群組同時安裝應用程式和解除安裝應用程式,則應用程式將保留且不會被移除。

注意事項

如果應用程式已指派為可用,且使用者已隨選安裝,使用者可以使用 Windows 公司入口網站卸載 Win32 應用程式和 Microsoft 市集應用程式。 對於 Win32 應用程序,您可以選擇啟用或禁用此功能 (默認關閉) 。 針對 Microsoft Store 應用程式,它一律開啟,可供終端使用者使用。 如果使用者可以卸載應用程式,使用者將能夠在 Windows 公司入口網站中選取應用程式的 [解除安裝]。

從 Intune 刪除應用程式

移除應用程式的指派,並撤銷與權杖相關聯之應用程式的任何應用程式授權之後,您可以從 Intune 刪除應用程式。 選取 [應用程式>] [所有應用程式>] 以滑鼠右鍵按一下應用程式>,以刪除[刪除],在 Microsoft Intune 系統管理中心中刪除應用程式。

應用程式安裝錯誤

如需 Intune 應用程式安裝錯誤的詳細資訊,請參閱 應用程式安裝錯誤

後續步驟

若要了解如何將不同平台的應用程式新增至 Intune,請參閱: