Použití vlastních zásad v Microsoft Intune k povolení a blokování aplikací pro zařízení Samsung Knox Standard
Důležité
Správa správců zařízení s Androidem je zastaralá a pro zařízení s přístupem k Google Mobile Services (GMS) už není dostupná. Pokud aktuálně používáte správu správce zařízení, doporučujeme přepnout na jinou možnost správy Androidu. Dokumentace k podpoře a nápovědě zůstává k dispozici pro některá zařízení bez GMS se systémem Android 15 a starším. Další informace najdete v tématu Ukončení podpory správce zařízení s Androidem na zařízeních GMS.
Pomocí kroků v tomto článku vytvořte Microsoft Intune vlastní zásadu, která vytvoří jeden z následujících seznamů:
- Seznam aplikací, které jsou na zařízení blokované. Aplikacím v tomto seznamu se zablokuje spouštění, i když už byly nainstalované, když se zásady použily.
- Seznam aplikací, které můžou uživatelé zařízení instalovat z obchodu Google Play. Instalovat se dají jenom aplikace, které vypíšete. Ze Storu se nedají nainstalovat žádné jiné aplikace.
Tato funkce platí pro:
- Správce zařízení s Androidem (DA)
Tato nastavení se používají jenom na zařízeních, na kterých běží Samsung Knox Standard.
Požadavky
- Pokud chcete vytvořit zásadu, přihlaste se k Centru pro správu Microsoft Intune účtem, který má předdefinované role Správce zásad a profilů. Další informace o předdefinovaných rolích najdete v tématu Řízení přístupu na základě role pro Microsoft Intune.
Vytvoření seznamu povolených nebo blokovaných aplikací
Přihlaste se do Centra pro správu Microsoft Intune.
Vyberte Zařízení>Spravovat zařízení>Konfigurace>Vytvořit>Nová zásada.
Zadejte tyto vlastnosti:
- Platforma: Vyberte Správce zařízení s Androidem.
- Typ profilu: Vyberte Vlastní.
Vyberte Vytvořit.
V Základy zadejte následující vlastnosti:
- Název: Zadejte popisný název profilu. Zásady pojmenujte, abyste je později mohli snadno identifikovat. Dobrý název profilu je například Android Samsung Knox – blokuje aplikace.
- Popis: Zadejte popis, který poskytuje přehled nastavení, a všechny další důležité podrobnosti. Toto nastavení není povinné, ale doporučujeme ho zadat.
Vyberte Další.
V nastavení konfigurace vyberte Přidat. Zadejte následující vlastní nastavení OMA-URI:
Seznam aplikací, které jsou na zařízení blokované:
- Název: Zadejte PreventStartPackages.
- Popis: Zadejte popis, který poskytuje přehled o nastavení, a všechny další důležité informace, které vám můžou pomoct profil najít. Zadejte například Seznam aplikací, které mají blokované spuštění.
-
OMA-URI (rozlišuje malá a velká písmena): Zadejte
./Vendor/MSFT/PolicyManager/My/ApplicationManagement/PreventStartPackages
. - Datový typ: Vyberte Řetězec.
-
Hodnota: Zadejte seznam názvů balíčků aplikací, které chcete blokovat. Jako oddělovač můžete použít
;
,:
nebo|
. Zadejtepackage1;package2;
například .
Seznam aplikací, které si uživatelé můžou nainstalovat z obchodu Google Play, ale současně s vyloučením všech ostatních aplikací:
- Název: Zadejte AllowInstallPackages.
- Popis: Zadejte popis, který poskytuje přehled o nastavení, a všechny další důležité informace, které vám můžou pomoct profil najít. Zadejte například Seznam aplikací, které si uživatelé můžou nainstalovat z Google Play.
-
OMA-URI (rozlišuje malá a velká písmena): Zadejte
./Vendor/MSFT/PolicyManager/My/ApplicationManagement/AllowInstallPackages
. - Datový typ: Vyberte Řetězec.
-
Hodnota: Zadejte seznam názvů balíčků aplikací, které chcete povolit. Jako oddělovač můžete použít
;
,:
nebo|
. Zadejtepackage1;package2;
například .
Uložte změny a vyberte Další.
V části Značky oboru (volitelné) přiřaďte značku pro filtrování profilu pro konkrétní skupiny IT, například
US-NC IT Team
neboJohnGlenn_ITDepartment
. Další informace o značkách oboru najdete v tématu Použití řízení přístupu na základě role (RBAC) a značek oboru pro distribuované IT.Vyberte Další.
V části Přiřazení vyberte uživatele nebo skupiny zařízení, které obdrží váš profil. Další informace o přiřazování profilů najdete v tématu Přiřazení profilů uživatelů a zařízení.
Vyberte Další.
V Zkontrolovat a vytvořit zkontrolujte nastavení. Když vyberete Vytvořit, změny se uloží a profil se přiřadí. Zásada se taky zobrazuje v seznamu profilů.
Tip
ID balíčku aplikace najdete tak, že přejdete na aplikaci v obchodě Google Play. ID balíčku je obsaženo v adrese URL stránky aplikace. Například ID balíčku aplikace Microsoft Word je com.microsoft.office.word
.
Při příštím přihlášení každého cílového zařízení se použijí nastavení aplikace.
Související články
Profil se vytvoří, ale možná ještě nic nedělá. Nezapomeňte profil přiřadit a sledovat jeho stav.