Delen via


Stap 6. Andere apps configureren

App-configuratiebeleidsregels kunnen worden geïmplementeerd op basis van het kanaal Beheerde apparaten of het kanaal Beheerde apps . Het is belangrijk om te weten welke mogelijkheden elk kanaal biedt. Zie Leveringskanalen voor app-configuratiebeleid voor meer informatie over deze kanalen.

Opmerking

Niet alle apps die zijn geïntegreerd met de Intune App SDK of de Intune App Wrapping Tool bevatten configuratie-instellingen, maar deze apps kunnen instellingen voor app-beveiliging bevatten.

Daarnaast kunt u Graph API gebruiken om app-configuratietaken uit te voeren. Zie Graph API referentieconfiguratie van mam voor meer informatie. Zie Werken met Intune in Microsoft Graph voor meer informatie over Intune en Graph.

App-configuratiebeleidsregels voor het kanaal Beheerde apparaten

Wanneer u Beheerde apparaten** kiest, kunt u ervoor kiezen om uw app-configuratiebeleid te richten op iOS-/iPadOS - of Android Enterprise-apparaten . Voor iOS-/iPadOS-apps kunt u één gekoppelde ingebouwde iOS-app of iOS Store-app kiezen. Voor Android Enterprise-apps kunt u één gekoppelde beheerde Google Play Store-app of beheerde Google Play-webkoppeling kiezen.

Wanneer u het kanaal Beheerde apparaten selecteert, ziet u dat iOS/iPadOS andere standaardconfiguratieopties heeft dan Android Enterprise. Wanneer u iOS/iPadOS selecteert als platform voor uw configuratiebeleid, kunt u standaardconfiguratiesleutels voor de specifieke app toevoegen. Wanneer u Android Enterprise selecteert als platform voor uw configuratiebeleid, moet u een profieltype selecteren dat aangeeft hoe uw app wordt getarget op basis van het Android-apparaatprofiel. Daarnaast kunt u standaardconfiguratiesleutels toevoegen voor de specifieke app en u kunt er ook voor kiezen om Verbonden apps in te schakelen.

Specifieke Android Enterprise-apps configureren

Beheerd startscherm, Google Chrome voor Android en Microsoft Launcher zijn Android Enterprise-apps die kunnen worden geconfigureerd voor het kanaal Beheerde apparaten. Elk van deze apps ondersteunt het configureren van de volgende gebieden:

Opmerking

U moet voldoen aan de volgende vereisten:

Zie de volgende resources voor meer informatie over het configureren van deze apps:

Configuratiemachtigingen voor Android Enterprise-apps

Wanneer u een app-configuratiebeleid maakt voor een Android Enterprise-apparaat met behulp van het kanaal Beheerde apparaten , kunt u machtigingen toevoegen in het deelvenster Instellingen . Verleende machtigingen overschrijven het beleid 'Standaard-app-machtigingen' voor de geselecteerde apps. U kunt de machtigingsstatus voor elke machtiging instellen. Je kunt kiezen uit Vragen, Automatische toekenning of Automatisch weigeren. Standaard vragen Android-apps waarvoor apparaatmachtigingen zijn vereist, zoals toegang tot de locatie of de camera van het apparaat, gebruikers om machtigingen te accepteren of te weigeren. Zie De machtigingsstatus vooraf configureren voor apps voor meer informatie.

Configuratie-instellingen voor Android Enterprise-app

Als de beheerde app configuratie-instellingen ondersteunt, wordt de vervolgkeuzelijst Indeling van configuratie-instellingen weergegeven. U kunt de configuratiewaarden instellen met behulp van de configuration designer of door JSON-gegevens in te voeren. Beide methoden bereiken dezelfde configuratie-instellingsresultaten. Daarnaast zijn het instellen van sleutels, typen en waarden mogelijk beschikbaar voor de specifieke app. Neem contact op met de app-ontwikkelaar om te bepalen of er aanvullende configuratie-instellingen beschikbaar zijn voor een app. Zie App-configuratiebeleid toevoegen voor beheerde Android Enterprise-apparaten voor meer informatie.

Configuratie van verbonden apps

Je kunt gebruikers die android-werkprofielen in persoonlijk eigendom en werkprofielen in bedrijfseigendom gebruiken, toestaan om ervaringen met verbonden apps in te schakelen voor ondersteunde apps. Met deze app-configuratie-instelling kunnen apps verbinding maken en app-gegevens integreren in de exemplaren van de werk- en persoonlijke app. Als u bijvoorbeeld een agenda-app verbindt, kunnen werk- en persoonlijke gebeurtenissen samen worden weergegeven. Sommige apps ondersteunen mogelijk geen verbonden apps. Bovendien werkt deze instelling alleen voor apparaten met een werkprofiel in persoonlijk eigendom en bedrijfseigendom. Zie Verbonden apps inschakelen voor meer informatie.

App-configuratiebeleidsregels voor het kanaal Beheerde apps

Wanneer u het kanaal Beheerde apps kiest, kunt u ervoor kiezen om de app(s) te selecteren die u met het beleid wilt toepassen. U kunt een app-configuratiebeleid richten op Geselecteerde apps, Alle apps, Alle Microsoft-apps of Microsoft-kern-apps. Alle apps omvatten alle Microsoft- en partner-apps die de Intune SDK hebben geïntegreerd. Microsoft Apps alle Microsoft-apps bevatten die de Intune SDK hebben geïntegreerd. De belangrijkste Microsoft-apps bevatten een set specifieke Microsoft-apps. Met geselecteerde apps kunt u een app-configuratiebeleid toepassen op specifieke apps. Deze specifieke apps kunnen openbare apps en aangepaste apps zijn. Openbare apps zijn apps in een vooraf gedefinieerde app-groep, zoals Store-apps die u hebt toegevoegd aan Intune. Aangepaste apps zijn apps die u hebt toegevoegd vanuit een App Store en die u ook hebt toegevoegd aan Intune.

Opmerking

Het MAM-kanaal ondersteunt Microsoft Launcher en bevat algemene configuratie-instellingen en Microsoft Tunnel-instellingen.

Core Microsoft Apps

Als onderdeel van het richten op het kanaal Beheerde apps , kunt u ervoor kiezen om alleen core Microsoft-apps te targeten. De groep Microsoft-kern-apps bevat de volgende Microsoft-apps:

  • Rand
  • Excel
  • Kantoor
  • OneDrive
  • OneNote
  • Outlook
  • PowerPoint
  • SharePoint
  • Teams
  • Te doen
  • Word

Google-apps en de instellingencatalogus

Met de instellingencatalogus kunt u kiezen welke instellingen u wilt configureren voor specifieke Android-apps met behulp van het kanaal Beheerde apps . Klik op Instellingen toevoegen om door de catalogus te bladeren of te zoeken naar de instellingen die u wilt configureren.

Instellingen voor Microsoft Tunnel voor Mobile Application Management

Microsoft Tunnel is een VPN-gatewayoplossing voor Microsoft Intune die wordt uitgevoerd in een container op Linux en toegang biedt tot on-premises resources vanaf iOS-/iPadOS- en Android Enterprise-apparaten. Wanneer u de Microsoft Tunnel VPN Gateway gebruikt, kunt u tunnelondersteuning uitbreiden door Tunnel for Mobile Application Management (MAM) toe te voegen. Tunnel voor MAM breidt de Microsoft Tunnel VPN-gateway uit ter ondersteuning van apparaten met Android of iOS en die niet zijn ingeschreven bij Microsoft Intune.

Opmerking

Deze mogelijkheid is beschikbaar wanneer u Microsoft Intune Abonnement 2 of Microsoft Intune Suite toevoegt als een invoegtoepassingslicentie. Zie Invoegtoepassingsmogelijkheden van Intune Suite gebruiken voor meer informatie.

Zie Microsoft Tunnel for Mobile Application Management voor meer informatie over Microsoft Tunnel voor MAM.

Configuratie-instellingen voor beheerde apps

Net als bij app-configuratiebeleidsregels voor beheerde apparaten, is de vervolgkeuzelijst Configuratie-instellingen zichtbaar als de beheerde app configuratie-instellingen ondersteunt. U kunt de configuratiewaarden instellen met behulp van de configuration designer of door JSON-gegevens in te voeren. Beide methoden bereiken dezelfde configuratie-instellingsresultaten. Daarnaast zijn het instellen van sleutels, typen en waarden mogelijk beschikbaar voor de specifieke app. Neem contact op met de app-ontwikkelaar om te bepalen of er aanvullende configuratie-instellingen beschikbaar zijn voor een app.

Instellingen voor andere apps ophalen

Niet elke app ondersteunt app-configuratie. Neem contact op met de app-ontwikkelaar om te zien of hun app app-configuratiebeleid ondersteunt of om problemen met specifieke app-configuratie-instellingen op te lossen. Zie Microsoft Intune beveiligde apps voor een lijst met apps van Microsoft en partners.

Aangepaste apps

Een LOB-app (Line-Of-Business) is een app die u vanuit een app-installatiebestand toevoegt aan Intune. Dit soort apps wordt doorgaans intern geschreven. Intune installeert de LOB-app op het apparaat van de gebruiker. Een organisatie die een LOB-app maakt, kan die app integreren met Intune met behulp van de Intune App SDK voor iOS of Android.

Win32-apps die uw organisatie maakt, kunnen worden toegevoegd aan Intune. Deze apps zijn een type LOB-app. Wanneer u een Win32-app toevoegt aan Intune, kunt u ervoor kiezen om specifieke installatie-instellingen aan te passen, zoals de wijze waarop de app wordt geïnstalleerd en verwijderd. De hoeveelheid tijd die nodig is om de app te installeren. Alle acties die zijn gekoppeld aan het installeren van de app, zoals het opnieuw opstarten van het apparaat. Daarnaast kunt u specifieke vereisten instellen wanneer u een Win32-app toevoegt, zoals Architectuur van het besturingssysteem, Minimale besturingssysteem, Vereiste schijfruimte (MB), Fysiek geheugen (MB), Minimum aantal logische processors vereist en Minimale CPU-snelheid vereist (MHz). U kunt ook vereisteregels, detectieregels, app-afhankelijkheden en app-vervanging toevoegen. Zie Win32-app-beheer in Microsoft Intune voor meer informatie.

Volgende stap

Stap 7: app-configuratie controleren

Ga verder met stap 7 om andere apps in Microsoft Intune te controleren.