Этап 6. Настройка других приложений
Политики конфигурации приложений можно развернуть на основе канала Управляемых устройств или канала Управляемых приложений . Важно знать различные возможности, которые предлагает каждый канал. Дополнительные сведения об этих каналах см. в статье Каналы доставки для политик конфигурации приложений.
Примечание.
Не все приложения, интегрированные с пакетом SDK для приложений Intune или Intune App Wrapping Tool содержат параметры конфигурации, однако эти приложения могут включать параметры защиты приложений.
Кроме того, для выполнения задач по настройке приложения можно использовать API Graph. Дополнительные сведения см. в разделе API Graph Reference MAM Targeted Config. Дополнительные сведения о Intune и Graph см. в статье Работа с Intune в Microsoft Graph.
Политики конфигурации приложений для канала управляемых устройств
Выбрав Управляемые устройства**, вы можете настроить политику конфигурации приложений на устройствах iOS/iPadOS или Android Enterprise . Для приложений iOS/iPadOS можно выбрать одно связанное встроенное приложение iOS или приложение магазина iOS. Для приложений Android Enterprise можно выбрать одно связанное приложение магазина Managed Google Play или веб-ссылку Managed Google Play.
При выборе канала Управляемых устройств вы обнаружите, что iOS/iPadOS имеет другие стандартные параметры конфигурации, чем Android Enterprise. При выборе iOS/iPadOS в качестве платформы для политики конфигурации можно добавить стандартные ключи конфигурации для конкретного приложения. При выборе Android Enterprise в качестве платформы для политики конфигурации необходимо выбрать тип профиля , который указывает, как приложение предназначено на основе профиля устройства Android. Кроме того, можно добавить стандартные ключи конфигурации для конкретного приложения, а также включить подключенные приложения.
Настройка определенных приложений Android Enterprise
Управляемый главный экран, Google Chrome для Android и Microsoft Launcher — это приложения Android enterprise, которые можно настроить для канала Управляемых устройств. Каждое из этих приложений поддерживает настройку следующих областей:
Примечание.
Необходимо соблюдать следующие предварительные требования.
- Устройство Android Enterprise пользователя должно быть зарегистрировано в Intune. Дополнительные сведения см. в статье Настройка регистрации устройств с личным рабочим профилем Android Enterprise.
- Управляемый главный экран, Google Chrome для Android и Microsoft Launcher добавляются в качестве управляемого приложения Google Play. Дополнительные сведения об Управляемом Google Play см. в статье Подключение учетной записи Intune к управляемой учетной записи Google Play.
Дополнительные сведения о настройке этих приложений см. в следующих ресурсах:
- Настройка Microsoft Managed Home Screen для Android Enterprise
- Настройка Google Chrome для устройств Android с помощью Intune
- Настройка Microsoft Launcher
Разрешения конфигурации приложений Android Enterprise
При создании политики конфигурации приложений для устройства Android Enterprise с помощью канала Управляемых устройств можно добавить разрешения в области Параметры . Предоставленные разрешения переопределяют политику "Разрешения приложений по умолчанию" для выбранных приложений. Вы можете задать состояние Разрешения для каждого разрешения. Вы можете выбрать запрос, Автоматическое предоставление или Автоматическое запрещение. По умолчанию приложения Android, которым требуются разрешения устройства, например доступ к расположению или камере устройства, запрашивают или запрещают разрешения. Дополнительные сведения см. в статье Предварительная настройка состояния предоставления разрешений для приложений.
Параметры конфигурации приложения Android Enterprise
Если управляемое приложение поддерживает параметры конфигурации, отображается раскрывающийся список Формат параметров конфигурации. Значения конфигурации можно задать с помощью конструктора конфигураций или путем ввода данных JSON. Оба метода выполняют одни и те же результаты настройки конфигурации. Для конкретного приложения могут быть доступны дополнительные ключи, типы и значения. Обратитесь к разработчику приложения, чтобы определить, доступны ли дополнительные параметры конфигурации для приложения. Дополнительные сведения см. в статье Добавление политик конфигурации приложений для управляемых устройств Android Enterprise.
Конфигурация подключенных приложений
Вы можете разрешить пользователям, использующим личные и корпоративные рабочие профили Android, включать возможности подключенных приложений для поддерживаемых приложений. Этот параметр конфигурации приложения позволяет приложениям подключать и интегрировать данные приложений в рабочих и личных экземплярах приложений. Например, подключение приложения календаря может отображать рабочие и личные события вместе. Некоторые приложения могут не поддерживать подключенные приложения. Кроме того, этот параметр работает только для личных и корпоративных устройств рабочего профиля. Дополнительные сведения см. в разделе Включение подключенных приложений.
Политики конфигурации приложений для канала управляемых приложений
Выбрав канал Управляемых приложений , вы можете выбрать приложения, на которые вы хотите ориентироваться с помощью политики. Вы можете выбрать политику конфигурации приложений для выбранных приложений, Всех приложений, Всех приложений Майкрософт или Основных приложений Майкрософт. Все приложения включают все приложения Майкрософт и партнерские приложения, интегрированные с пакетом SDK для Intune. Microsoft Apps включают все приложения Майкрософт, интегрированные с пакетом SDK для Intune. Основные приложения Майкрософт включают набор конкретных приложений Майкрософт. Выбранные приложения позволяют применять политику конфигурации приложений к определенным приложениям. К этим конкретным приложениям могут относиться общедоступные ипользовательские приложения. Общедоступные приложения — это приложения, содержащиеся в предопределенной группе приложений, например приложения магазина, добавленные в Intune. Пользовательские приложения — это приложения, добавленные из магазина приложений, а также добавленные в Intune.
Примечание.
Канал MAM поддерживает Microsoft Launcher и включает общие параметры конфигурации и параметры Microsoft Tunnel.
Core Microsoft Apps
В рамках нацеливания на канал управляемых приложений можно выбрать только для основных приложений Майкрософт. В группу Основные приложения Майкрософт входят следующие приложения Майкрософт:
- Microsoft Edge
- Excel
- Office
- OneDrive
- OneNote
- Outlook
- PowerPoint
- SharePoint
- Teams
- To Do
- Word
Приложения Google и каталог параметров
С помощью каталога параметров можно выбрать параметры, которые нужно настроить для определенных приложений Android, с помощью канала Управляемых приложений . Щелкните Добавить параметры, чтобы просмотреть или найти в каталоге параметры, которые нужно настроить.
Параметры Microsoft Tunnel для управления мобильными приложениями
Microsoft Tunnel — это решение VPN-шлюза для Microsoft Intune, которое выполняется в контейнере на Linux и предоставляет доступ к локальным ресурсам с устройств iOS/iPadOS и Android Enterprise. При использовании VPN-шлюз Microsoft Tunnel можно расширить поддержку Tunnel, добавив Tunnel для управления мобильными приложениями (MAM). Tunnel for MAM расширяет VPN-шлюз Microsoft Tunnel для поддержки устройств под управлением Android или iOS, которые не зарегистрированы в Microsoft Intune.
Примечание.
Эта возможность доступна при добавлении Microsoft Intune плана 2 или Microsoft Intune Suite в качестве лицензии на надстройку. Дополнительные сведения см. в статье Использование возможностей надстройки Intune Suite.
Дополнительные сведения о Microsoft Tunnel для MAM см. в статье Microsoft Tunnel for Mobile Application Management.
Параметры конфигурации управляемых приложений
Как и политики конфигурации приложений для управляемых устройств, если управляемое приложение поддерживает параметры конфигурации, отображается раскрывающийся список Параметры конфигурации . Значения конфигурации можно задать с помощью конструктора конфигураций или путем ввода данных JSON. Оба метода выполняют одни и те же результаты настройки конфигурации. Для конкретного приложения могут быть доступны дополнительные ключи, типы и значения. Обратитесь к разработчику приложения, чтобы определить, доступны ли дополнительные параметры конфигурации для приложения.
Получение параметров для других приложений
Не все приложения поддерживают конфигурацию приложений. Обратитесь к разработчику приложения, чтобы узнать, поддерживает ли его приложение политики конфигурации приложений, или узнать об устранении неполадок с определенными параметрами конфигурации приложения. Список приложений Майкрософт и партнеров см. в разделе Microsoft Intune защищенных приложений.
Пользовательские приложения
Бизнес-приложение (LOB) — это приложение, которое вы добавляете в Intune из файла установки приложения. Этот тип приложения обычно написан в собственной среде. Intune устанавливает бизнес-приложение на устройстве пользователя. Организация, создающая бизнес-приложение, может интегрировать это приложение с Intune с помощью пакета SDK для приложений Intune для iOS или Android.
Приложения Win32, создаваемые вашей организацией, можно добавить в Intune. Эти приложения относятся к типу бизнес-приложений. При добавлении приложения Win32 в Intune можно настроить определенные параметры установки, например способ установки и удаления приложения. Время, необходимое для установки приложения. Любые действия, связанные с установкой приложения, например перезапуск устройства. Кроме того, при добавлении приложения Win32 можно задать определенные требования, такие как архитектура операционной системы, минимальная операционная система, требуемое дисковое пространство (МБ),требуемая физическая память (МБ),минимальное требуемое количество логических процессоров и минимальная требуемая скорость ЦП (МГц). Можно также добавить правила требований, правила обнаружения, зависимости приложений и замены приложений. Дополнительные сведения см. в статье Управление приложениями Win32 с помощью Microsoft Intune.
Следующее действие
Перейдите к шагу 7, чтобы проверить другие приложения в Microsoft Intune.