系統管理員可以在 Intune 內瀏覽、部署及監視 Microsoft Store 應用程式。 部署之後,當有新版本可供使用時,Intune 會自動讓應用程式保持最新狀態。 Microsoft Store 支援通用 Windows 平台 (UWP) 應用程式、封裝的.msix傳統型應用程式,以及現在封裝的 .exe.msi Win32 應用程式或安裝程式。
重要事項
與舊版功能相比,最新的 Microsoft Store 應用程式功能有重大改良。 具體而言,有下列差異:
- 您可以在 Intune 內瀏覽和搜尋市集應用程式
- 您可以使用所需的應用程式部署來安裝和解除安裝
- 您可以監視 Microsoft Store 應用程式的安裝進度和結果
- 預覽 (支援 Win32 市集應用程式)
- UWP 應用程式支援系統內容和使用者內容
- 透過註冊 Microsoft Entra 註冊裝置時,必須使用系統內容。
必要條件
若要使用 Microsoft Store 應用程式,請確定符合下列條件:
- 用戶端裝置必須支援至少兩個核心處理器,才能成功安裝並執行 Microsoft Store 應用程式。
- 用戶端裝置必須能夠支援 Intune 管理擴充功能 (IME) ,才能安裝 Microsoft Store 應用程式。
- 用戶端裝置必須同時存取 Microsoft Store 和目的地內容,才能安裝 Microsoft Store 應用程式。 如需詳細資訊,請參閱 Microsoft Store Proxy 設定。
新增和部署 Microsoft Store 應用程式
具有足夠權限的 Intune 系統管理員可以使用下列步驟來新增和部署 Microsoft Store 應用程式。
步驟 1:從 Microsoft Store 新增應用程式
- 在 Microsoft Intune 系統管理中心選取 [所有應用程式>>建立] 。
- 在 [選取應用程式類型] 窗格中,選取 [Microsoft Store 應用程式] 區段底下的 [Microsoft Store 應用程式 (新Microsoft) ]。
- 選擇頁面底部的 [選取] ,以開始從 Microsoft Store 建立應用程式。
應用程式建立體驗有三個步驟:
- 應用程式資訊
- 作業
- 檢閱 + 建立
步驟 2:搜尋 Microsoft Store
Microsoft Store 提供各式各樣的應用程式,專為在您的 Microsoft 裝置上使用所設計。 在 Intune 中,您可以搜尋並新增您要指派給貴組織員工的應用程式。
重要事項
在 Microsoft Store 中搜尋應用程式時沒有年齡限制。
選取 [ 搜尋 Microsoft Store 應用程式] 以 顯示搜尋面板,其特色為搜尋列,並包含下列資料欄位:
- 名稱:應用程式的名稱。
- 發行者:應用程式的發行者。
- 類型:應用程式套件類型:Win32 或通用 Windows 平台 (UWP) 。
根據預設,Intune 會搜尋美國 Microsoft Store 目錄。 若要尋找在其他地區發行的應用程式,請從下拉式清單中選取該地區。
在搜尋列中,輸入您要尋找的應用程式名稱。 您也可以依其他應用程式詳細資料進行搜尋,例如發行者、類型或 Microsoft Store 應用程式識別碼。 搜尋後,將顯示應用程式清單。
注意事項
特定 Microsoft Store 應用程式可能無法在 Intune 中顯示和使用。 在 Intune 內搜尋時,應用程式未顯示的常見原因包括下列各項:
- 該應用程式在所選地區未提供。
- 該應用程式是付費應用程式,不受支援。
- Microsoft Store 不支援該應用程式平台。
選擇您要部署的應用程式,然後選擇 [選取]。
應用程式資訊會以所選應用程式的中繼資料一併顯示。 已預先填入特定欄位。
下表顯示支援的欄位:
欄位名稱 描述 必要項目 名稱 應用程式的名稱是從商店的中繼資料預先填入,您可以選擇編輯欄位。 輸入應用程式在公司入口網站中顯示的名稱。 確定您使用的所有應用程式名稱都是唯一的。 如果相同的應用程式名稱存在兩次,就只會在公司入口網站中出現其中一個應用程式。 必要 描述 應用程式的描述是從商店的中繼資料預先填入,您可以選擇編輯欄位。 描述會出現在公司入口網站中。 必要 發行者 應用程式的發行者會從商店的中繼資料預先填入,您可以選擇編輯欄位。 必要 安裝程式類型 應用程式套件的安裝程式類型為 UWP 或 Win32 安裝程式類型。 如需相關資訊,請參閱 通用 Windows 平台 (UWP) 應用程式。 N/A 預先填入 封裝識別碼 應用程式在 Microsoft Store 中的唯一識別碼。 此值為唯讀值,且顯示在 UI 中的 [Installer Type] 之前。 N/A 預先填入 安裝行為 應用程式的安裝行為。 如果要安裝的應用程式具有 系統 或 使用者 安裝行為的選項,您必須確保安裝在裝置上如預期運作。 注意:如果選項呈現灰色,則表示特定 Microsoft Store 應用程式僅支援選取的安裝行為。 管理員必須選取系統或使用者 類別 您可以選擇選取一個或多個內建應用程式類別,或選取您建立的類別。 類別可讓使用者在瀏覽公司入口網站時更容易找到應用程式。 選用 在公司入口網站中顯示為精選應用程式 當使用者瀏覽應用程式時,在公司入口網站的主頁面上以醒目方式顯示應用程式。 管理員必須選取 [是] 或 [否] 資訊 URL 您可以選擇輸入包含此應用程式相關資訊的網站 URL。 URL 會出現在公司入口網站中。 選用 隱私權 URL 您可以選擇輸入包含此應用程式隱私權資訊的網站 URL。 URL 會出現在公司入口網站中。 N/A 預先填入 Developer 您可以選擇輸入應用程式開發人員的名稱。 選用 擁有者 您可以選擇性地輸入此應用程式擁有者的名稱。 例如人力資源部門。 選用 附註 輸入您想要與此應用程式相關聯的任何附註。 選用 標誌 上傳與應用程式相關聯的圖示。 當使用者瀏覽公司入口網站時,此圖示會與應用程式一起顯示。 選用 完成填入欄位之後,請選取 [下一步 ]。
步驟 3:建立作業
您可以選擇指派 Microsoft Store 應用程式給使用者和裝置的方式。
注意事項
如果您將應用程式指派給位於不支援該應用程式的地區所在的裝置,該應用程式將不會安裝在裝置上。 不過,如果將裝置移至支援該應用程式的地區,應用程式就會安裝在裝置上。
下表提供工作分派類型的詳細資料:
| 工作分派類型 | 工作分派選項 | 描述 |
|---|---|---|
| 必要項目 | 新增群組、新增所有使用者、新增所有裝置 | 應用程式會安裝在所選群組中的裝置上。 |
| 適用於已註冊的裝置 | 新增群組、新增所有使用者 | 使用者從公司入口網站應用程式或公司入口網站安裝應用程式。 |
| 解除安裝 | 新增群組、新增所有使用者、新增所有裝置 | 應用程式會從所選群組中的裝置卸載。 |
- 選取 [ 新增群組 ],然後指派使用此應用程式的群組。
- 在 [選取群組 ] 窗格中,選取要根據使用者或裝置指派的群組。
- 選取群組之後,選擇是否要設定 [終端使用者通知]、[ 重新啟動寬限期] 和 [安裝期限]。
- 如果您不希望應用程式指派影響使用者群組,請選取 [篩選模式] 欄底下的 [包含]。 在 [編輯作業 ] 窗格中,將 [篩選模式] 值從 [包含] 變更為 [已排除]。 選取 [確定 ] 以關閉 [ 編輯作業 ] 窗格。
- 完成應用程式的指派設定之後,選取 [下一步 ] 以顯示 [ 檢閱 + 建立 ] 頁面。
步驟 4:檢閱並建立
- 檢閱您為應用程式輸入的值和設定。 確認您已正確設定應用程式資訊。
- 選取 [建立] 以將應用程式新增至 Intune。
應用程式更新
從 Microsoft Store 部署的應用程式會自動保持在最新狀態,直到應用程式的最新版本。 若要讓此功能適用於 UWP 應用程式正常運作,不應啟用 [ 關閉更新的自動下載和安裝 ]。
Microsoft Store Win32 應用程式
重要事項
Microsoft Store 中的 Win32 應用程式目前處於預覽階段。 並非所有 Win32 應用程式都可供使用或搜尋。 預覽中的 Win32 應用程式將可使用 Win32 和橫幅進行識別。
將 Win32 應用程式新增至 Microsoft Store 的協力廠商或發行者,負責在其各自基礎結構中託管自己的內容。 如果您的裝置位於防火牆後面,請與應用程式擁有者聯繫以了解並確認網路需求。
Microsoft Store Win32 應用程式的 Intune 管理
當 Microsoft Store Win32 應用程式已根據 [必要] 發佈到裝置,但因為安裝的版本或內容不相符而未偵測到該應用程式時,Intune 會在目標安裝內容中重新安裝該應用程式。
如需可用的 Microsoft Store Win32 應用程式,使用者必須先在公司入口網站中選取安裝,Intune 才會接管應用程式的管理和自動更新。 Intune 不會嘗試重新安裝應用程式。
Microsoft Store 支援 Win32 應用程式類型,包括 .exe 和 .msi 安裝程式。 這些應用程式具有由應用程式發行者託管的外部內容來源。 根據其在 Microsoft Store 中的安裝程式定義,每個 Win32 應用程式都支援 使用者 或 系統 內容安裝。如需相關資訊,請參閱 Windows 上 Microsoft Store 中的傳統型應用程式。
注意事項
Microsoft Store Win32 應用程式會由 Intune 維持最新狀態,因此,若要更新應用程式,必須在 Intune 中指派。 應用程式更新不受 Microsoft Store 更新原則影響。
Microsoft Store UWP 應用程式
除了使用者內容,您還可以從 Microsoft Store 應用程式部署 通用 Windows 平台 (UWP) 應用程式, (系統內容中的新) 。 如果佈建的 .appx 應用程式部署在系統內容中,則應用程式會針對每個登入的使用者自動安裝。 如果個別使用者解除安裝使用者內容應用程式,該應用程式仍會顯示為已安裝,因為它仍在佈建中。 此外,裝置上的任何使用者都不得安裝該應用程式。 我們的一般建議是在部署應用程式時,不要混合安裝內容。
注意事項
使用「Microsoft Store 應用程式 (新) 」類型將安裝行為設定為「系統」指派 UWP 應用程式給已安裝該應用程式的裝置,將會導致此錯誤:「成功完成安裝後未偵測到該應用程式 (0x87D1041C) 」。 不過,應用程式仍會在裝置上正確安裝。
將裝置註冊為 Microsoft Entra 註冊時,安裝行為應設定為「系統」。 如果將安裝行為設定為 [使用者] 的應用程式指派為 [可用],使用者在公司入口網站中選取 [安裝] 時會收到下列錯誤:「不符合需求」。 請確定裝置已加入 Azure,或使用系統內容來修正這種情況。
UWP 應用程式會由市集保持最新狀態。 除非 Microsoft Store 原則設定為封鎖自動更新,否則 UWP 應用程式在安裝或不使用 Intune 指派時都會保持最新狀態。
一般 Store 原則設定及其對 Microsoft Store 應用程式的影響
某些 Microsoft Store 原則可能會影響來自 Microsoft Store 的應用程式部署。 下列原則清單提供有關某些 Store 原則如何影響應用程式部署的詳細資料。
如需因 商務用 Microsoft Store 與教育淘汰而導致 Microsoft Store 與 Intune 整合的詳細資訊,請移至將 商務用 Microsoft Store 和教育應用程式新增至 Intune 中的 Microsoft Store 部落格文章。
從 Microsoft Store 原則停用所有應用程式
- 建議值: 未設定 或 已啟用。 若要防止使用者封鎖或關閉此功能,請將值設定為 [已啟用]。
CSP Intune 群組原則 ApplicationManagement/DisableStoreOriginatedApps 設定目錄 |Microsoft App Store > 停用 Microsoft Store 來源的應用程式 系統管理範本 > Windows 元件 > 存放區 關閉自動下載和安裝更新 原則
- 建議值: 未設定 或 已停用。 若要防止使用者封鎖或關閉此功能,請將值設定為 [停用]。
CSP Intune 群組原則 ApplicationManagement/AllowAppStoreAutoUpdate 設定目錄 |Microsoft App Store > 允許來自 Microsoft App Store 的應用程式自動更新 系統管理範本 > Windows 元件 > 存放區 啟用應用程式安裝程式 Microsoft Store 來源 原則
- 建議值: 未設定 或 已啟用。 若要防止使用者封鎖或關閉此功能,請將值設定為 [已啟用]。
CSP Intune 群組原則 DesktopAppInstaller/EnableMicrosoftStoreSource 非內建;使用 自訂組態設定檔。 系統管理範本 > Windows 元件桌面 > 應用程式安裝程式 啟用應用程式安裝程式 原則
- 建議值: 未設定 或 已啟用。 若要防止使用者封鎖或關閉此功能,請將值設定為 [已啟用]。
CSP Intune 群組原則 DesktopAppInstaller/EnableAppInstaller 非內建;使用 自訂組態設定檔。 系統管理範本 > Windows 元件桌面 > 應用程式安裝程式 關閉 Microsoft Store 應用程式 原則: 您的選項:
未設定:此原則不會變更或更新。 根據預設,OS 可能會允許使用者在 Intune 之外安裝任意的市集應用程式。
已啟用:啟用時,此設定:
- 封鎖使用者從 Microsoft Store 應用程式安裝任意應用程式。
- 禁止使用者使用 Microsoft Store 手動安裝應用程式更新。
已停用:停用時,此設定:
- 允許使用者從 Microsoft Store 應用程式安裝任意應用程式。
- 允許使用者使用 Microsoft Store 手動安裝應用程式更新。
注意事項
Windows 封裝管理員命令列工具
winget.exe不受此原則影響。CSP Intune 群組原則 ADMX_WindowsStore/RemoveWindowsStore_1
ADMX_WindowsStore/RemoveWindowsStore_2設定目錄 Windows 元件>儲存區>關閉 Store 應用程式
系統管理範本>Windows 元件>儲存區
您需要知道的事項
[ 關閉 Store] 應用程式 設定:
- 不會影響 Intune 安裝 Microsoft Store 應用程式的能力。 在所有情況下,都允許新的 Intune 與 Microsoft Store 的整合。
- 不會影響 Microsoft Store 自動更新 UWP 應用程式的能力。 只要未啟用 AllowAppStoreAutoUpdate CSP) 原則 (關閉更新的自動下載和安裝,Microsoft Store 就會自動更新 UWP 應用程式。
如果您想要允許來自 Microsoft Store 的自動 UWP 應用程式更新,包括內建的 Windows 應用程式,並封鎖使用者從 Microsoft Store 安裝應用程式,或
winget.exe,然後:- 將 [關閉更新的自動下載和安裝 ] 設為 [停用] 或 [未設定], 並且
- 將 [關閉 Microsoft Store 應用程式] 設定為 [已啟用] 或 [未設定]。
對於 Win32 Store 應用程式,如果已設定 [關閉更新的自動下載和安裝],則具有作用中 Intune 指派的 Win32 應用程式仍會自動更新。
提示
使用 [ 僅在 Microsoft Store 應用程式內顯示私人市集 ] 原則 (RequirePrivateStoreOnly CSP) 仍然有效。 此原則:
- 封鎖使用者存取 Microsoft Store。
- 允許 Windows 封裝管理員
winget命令列介面 (CLI) 存取 Microsoft Store。
因此,防止使用者存取 Microsoft Store 不是慣用選項。 相反地,建議您使用 [關閉 Microsoft Store] 應用程式 原則。
Microsoft Store 應用程式不支援的功能
Microsoft Store 應用程式不支援下列功能:
- 不支援任何具有 ARM64 安裝程式的應用程式。