Hinzufügen von Microsoft Store-Apps zu Microsoft Intune

Administratoren können Microsoft Store-Anwendungen in Intune durchsuchen, bereitstellen und überwachen. Nach der Bereitstellung hält Intune die Apps automatisch auf dem neuesten Stand, wenn eine neue Version verfügbar wird. Der Microsoft Store unterstützt Universelle Windows-Plattform (UWP)-Apps, Desktop-Apps, die in .msixverpackt sind, und jetzt Win32-Apps, die in .exe oder .msi Installationsprogrammen verpackt sind.

Wichtig

Es gibt wichtige Verbesserungen bei den neuesten Funktionen von Microsoft Store-Apps gegenüber älteren Funktionen. Insbesondere die folgenden Unterschiede:

  • Sie können in Intune nach Store-Apps suchen
  • Installation und Deinstallation mit erforderlichen App-Bereitstellungen möglich
  • Sie können den Installationsfortschritt und die Ergebnisse für Store-Apps überwachen
  • Win32 Store-Apps werden unterstützt (in der Vorschau)
  • Systemkontext und Benutzerkontext werden für UWP-Apps unterstützt
    • Wenn ein Gerät durch eine Microsoft Entra-Registrierung registriert wird, muss der Systemkontext verwendet werden.

Voraussetzungen

Um Microsoft Store-Apps zu verwenden, stellen Sie sicher, dass die folgenden Kriterien erfüllt sind:

  • Clientgeräte müssen mindestens zwei Kernprozessoren unterstützen, um Microsoft Store-Apps erfolgreich installieren und ausführen zu können.
  • Das Clientgerät muss die Intune Management Extension (IME) unterstützen können, um Microsoft Store-Apps installieren zu können.
  • Das Clientgerät benötigt Zugriff sowohl auf den Microsoft Store als auch auf den Zielinhalt, um Microsoft Store-Apps installieren zu können. Weitere Informationen finden Sie unter Microsoft Store-Proxykonfiguration.

Hinzufügen und Bereitstellen einer Microsoft Store-App

Ein Intune-Administrator mit ausreichenden Berechtigungen kann die folgenden Schritte ausführen, um eine Microsoft Store-App hinzuzufügen und bereitzustellen.

Schritt 1: Hinzufügen einer App aus dem Microsoft Store

  1. Wählen Sie im Microsoft Intune Admin Center"Apps>,Alle Apps>erstellen" aus.
  2. Wählen Sie im Bereich "App-Typ auswählen" im Abschnitt "Store-App" die Option Microsoft Store-App (neu) aus.
  3. Wählen Sie unten auf der Seite "Auswählen " aus, um mit dem Erstellen einer App aus dem Microsoft Store zu beginnen. Die App-Erstellung erfolgt in drei Schritten:
    • App-Informationen
    • Aufgaben
    • Überprüfen + erstellen

Schritt 2: Suchen im Microsoft Store

Der Microsoft Store bietet eine Vielzahl von Apps, die auf Ihren Microsoft-Geräten funktionieren. In Intune können Sie die Apps suchen und hinzufügen, die Sie Ihren Mitarbeitern in Ihrer organization zuweisen möchten.

Wichtig

Bei der Suche nach Apps im Microsoft Store gibt es keine Altersbeschränkung.

  1. Wählen Sie " Microsoft Store-App durchsuchen " aus, um den Suchbereich mit einer Suchleiste und den folgenden Spalten anzuzeigen:

    • Name: Der Name der App.
    • Herausgeber: Der Herausgeber der App.
    • Typ: Der App-Pakettyp: Win32 oder Universelle Windows-Plattform (UWP).

    Standardmäßig durchsucht Intune den Microsoft Store-Katalog in den USA. Um Apps zu finden, die in einer anderen Region veröffentlicht wurden, wählen Sie diese Region aus der Dropdownliste aus.

  2. Geben Sie in der Suchleiste den Namen der App ein, die Sie suchen möchten. Sie können auch nach anderen App-Details suchen, z. B. nach Herausgeber, Typ oder Store-App-ID. Nach der Suche wird eine Liste der Apps angezeigt.

    Hinweis

    Bestimmte Microsoft Store-Apps werden in Intune möglicherweise nicht angezeigt und sind nicht verfügbar. Häufige Gründe dafür, dass eine App bei der Suche in Intune nicht angezeigt wird, sind die folgenden:

    • Die App ist in der ausgewählten Region nicht verfügbar.
    • Die App ist eine kostenpflichtige App, die nicht unterstützt wird.
    • Die App-Plattform wird im Microsoft Store nicht unterstützt.
  3. Wählen Sie die App aus, die Sie bereitstellen möchten, und wählen Sie Auswählen aus.

    Die App-Informationen werden mit den Metadaten der ausgewählten App angezeigt. Bestimmte Felder sind vorab ausgefüllt.

    Die folgende Tabelle zeigt die unterstützten Felder:

    Der Name des Felds. Beschreibung Erforderlich
    Name Der Name der App wird vorab aus den Metadaten des Shops ausgefüllt, und Sie haben die Wahl, das Feld zu bearbeiten. Geben Sie den Namen der App so ein, wie er im Unternehmensportal angezeigt wird. Stellen Sie sicher, dass alle App-Namen eindeutig sind. Wenn ein App-Name zweimal vergeben wird, wird im Unternehmensportal nur eine der Apps angezeigt. Erforderlich
    Beschreibung Die Beschreibung der App wird vorab aus den Metadaten des Shops ausgefüllt, und Sie haben die Wahl, das Feld zu bearbeiten. Die Beschreibung wird im Unternehmensportal angezeigt. Erforderlich
    Publisher Der Herausgeber der App wird vorab mit den Metadaten des Shops ausgefüllt, und Sie haben die Wahl, das Feld zu bearbeiten. Erforderlich
    Typ des Installationsprogramms Der Installationstyp des Anwendungspakets ist der UWP- oder Win32-Installationsprogrammtyp. Weitere Informationen finden Sie unter Universelle Windows-Plattform (UWP)-Apps. N/A Vorgefüllt
    Package Identifier Die eindeutige ID der App im Microsoft Store. Dieser Wert ist schreibgeschützt und wird vor dem Installationsprogrammtyp in der Benutzeroberfläche angezeigt. N/A Vorgefüllt
    Installationsverhalten Das Installationsverhalten der App. Wenn die zu installierende App über die Option "System" oder "Benutzerinstallation" verfügt, müssen Sie sicherstellen, dass die Installation auf Geräten wie erwartet funktioniert. HINWEIS: Wenn die Option abgeblendet ist, unterstützt die jeweilige Store-Anwendung nur das ausgewählte Installationsverhalten. Admin muss System oder Benutzer auswählen
    Kategorie Optional können Sie eine oder mehrere der integrierten App-Kategorien oder eine von Ihnen erstellte Kategorie auswählen. Kategorien erleichtern Benutzern das Auffinden der App beim Durchsuchen des Unternehmensportals. Optional
    Dieser Anwendung im Unternehmensportal als empfohlen anzeigen Zeigen Sie die App gut sichtbar auf der Hauptseite des Unternehmensportals an, wenn Benutzer nach Apps suchen. Der Admin muss Ja oder Nein auswählen
    Informations-URL Geben Sie optional die URL einer Website ein, die Informationen zu dieser App enthält. Die URL wird im Unternehmensportal angezeigt. Optional
    URL zum Datenschutz Geben Sie optional die URL einer Website ein, die Datenschutzinformationen für diese App enthält. Die URL wird im Unternehmensportal angezeigt. N/A Vorgefüllt
    Developer Geben Sie optional den Namen des App-Entwicklers ein. Optional
    Besitzer Geben Sie optional einen Namen für den Besitzer dieser App ein. Ein Beispiel ist Personalabteilung. Optional
    Hinweise Geben Sie Notizen ein, die Sie dieser App zuordnen möchten. Optional
    Logo Laden Sie ein Symbol hoch, das der App zugeordnet ist. Dieses Symbol wird mit der App angezeigt, wenn Benutzer das Unternehmensportal durchsuchen. Optional
  4. Klicken Sie auf Weiter , nachdem Sie die Felder ausgefüllt haben.

Schritt 3: Erstellen von Aufgaben

Sie können auswählen, wie Sie Benutzern und Geräten Microsoft Store-Apps zuweisen möchten.

Hinweis

Wenn Sie eine App einem Gerät zuweisen, das sich in einer Region befindet, in der diese App nicht unterstützt wird, wird die App nicht auf dem Gerät installiert. Wenn das Gerät jedoch in eine Region verschoben wird, die die App unterstützt, wird die App auf dem Gerät installiert.

Die folgende Tabelle enthält Details zum Zuweisungstyp:

Zuweisungstyp Zuordnungsoptionen Beschreibung
Erforderlich Gruppe hinzufügen, Alle Benutzer hinzufügen, Alle Geräte hinzufügen Die App wird auf Geräten in den ausgewählten Gruppen installiert.
Für registrierte Geräte verfügbar Gruppe hinzufügen, Alle Benutzer hinzufügen Benutzer installieren die App über die Unternehmensportal-App oder die Website des Unternehmensportals.
Deinstallieren Gruppe hinzufügen, Alle Benutzer hinzufügen, Alle Geräte hinzufügen Die App wird von Geräten in den ausgewählten Gruppen deinstalliert.
  1. Wählen Sie Gruppe hinzufügen aus, und weisen Sie die Gruppen zu, die diese App verwenden.
  2. Wählen Sie im Bereich Gruppen auswählen die Gruppen aus, die basierend auf Benutzern oder Geräten zugewiesen werden sollen.
  3. Nachdem Sie Ihre Gruppen ausgewählt haben, wählen Sie aus, ob Sie Endbenutzerbenachrichtigungen, den Aktivierungszeitraum für den Neustart und den Installationsstichtag festlegen möchten.
  4. Wenn Sie nicht möchten, dass sich die App-Zuweisung auf Benutzergruppen auswirkt, wählen Sie unter der Spalte Filtermodusdie Option Eingeschlossen aus. Ändern Sie im Bereich "Zuweisung bearbeiten " den Wert für den Filtermodus von "Eingeschlossen " in "Ausgeschlossen". Klicken Sie auf OK, um den Bereich Zuweisung bearbeiten zu schließen.
  5. Wählen Sie "Weiter " aus, um die Seite "Überprüfen + erstellen " anzuzeigen, nachdem Sie die Zuweisungen für die Apps festgelegt haben.

Schritt 4: Überprüfen und erstellen

  1. Überprüfen Sie die Werte und Einstellungen, die Sie für die App eingegeben haben. Überprüfen Sie, ob die konfigurierten App-Informationen richtig sind.
  2. Wählen Sie Erstellen aus, um die App zu Intune hinzuzufügen.

App-Update

Apps, die aus dem Microsoft Store bereitgestellt werden, werden automatisch auf die neueste Version der App aktualisiert. Damit dieses Feature für UWP-Apps ordnungsgemäß funktioniert, sollte die Option Automatisches Herunterladen und Installieren von Updates deaktivieren nicht aktiviert sein.

Microsoft Store Win32-Apps

Wichtig

Win32-Apps, die sich im Microsoft Store befinden, befinden sich derzeit in der Vorschauphase. Nicht alle Win32-Apps sind verfügbar oder durchsuchbar. Die Win32-Apps, die sich in der Vorschau befinden, sind mit Win32 und einem Banner identifizierbar.

Drittanbieter oder Herausgeber, die Win32-Apps zum Microsoft Store hinzufügen, sind dafür verantwortlich, ihre eigenen Inhalte in ihrer jeweiligen Infrastruktur zu hosten. Wenn sich Ihre Geräte hinter einer Firewall befinden, wenden Sie sich an den Anwendungsbesitzer, um die Netzwerkanforderungen zu verstehen und zu bestätigen.

Intune-Verwaltung von Microsoft Store Win32-Apps

Wenn eine Win32-App aus dem Microsoft Store als erforderlich auf einem Gerät veröffentlicht wird, die App jedoch aufgrund einer Nichtübereinstimmung der installierten Version oder des installierten Kontexts nicht erkannt wird, wird die App von Intune im Zielinstallationskontext neu installiert.

Bei verfügbaren Microsoft Store Win32-Apps muss der Endbenutzer im Unternehmensportal "installieren" auswählen, bevor Intune die Verwaltung und automatische Updates für die App übernimmt. Intune versucht nicht, die App neu zu installieren.

Der Microsoft Store unterstützt Win32-App-Typen, einschließlich .exe und .msi Installationsprogrammen. Diese Apps verfügen über externe Inhaltsbeschaffung, die vom App-Herausgeber gehostet wird. Basierend auf der Definition des Installationsprogramms im Store unterstützt jede Win32-App entweder dieInstallation im Benutzer - oder Systemkontext. Weitere Informationen finden Sie unter "Herkömmliche Desktop-Apps" im Microsoft Store unter Windows.

Hinweis

Microsoft Store Win32-Apps werden von Intune auf dem neuesten Stand gehalten. Daher muss die App in Intune zugewiesen werden, damit sie aktualisiert werden kann. App-Updates sind von den Updaterichtlinien des Stores nicht betroffen.

UWP-Apps für Microsoft Store

Zusätzlich zum Benutzerkontext können Sie Universelle Windows-Plattform-Apps (UWP) aus der Microsoft Store-App (neu) im Systemkontext bereitstellen. Wenn eine bereitgestellte .appx App im Systemkontext bereitgestellt wird, wird die App für jeden Benutzer, der sich anmeldet, automatisch installiert. Wenn ein einzelner Endbenutzer die Benutzerkontext-App deinstalliert, wird die App weiterhin als installiert angezeigt, da sie noch bereitgestellt wird. Außerdem darf die App noch nicht für irgendwelche Benutzer auf dem Gerät installiert sein. Unsere allgemeine Empfehlung ist, beim Bereitstellen von Apps keine Installationskontexte zu mischen.

Hinweis

Das Zuweisen einer UWP-App mit dem Typ "Microsoft Store-App (neu)" und dem Installationsverhalten auf "System" zu einem Gerät, auf dem diese App bereits installiert ist, führt zu diesem Fehler: "Die Anwendung wurde nicht erkannt, nachdem die Installation erfolgreich abgeschlossen wurde (0x87D1041C)" Die App wird jedoch weiterhin ordnungsgemäß auf dem Gerät installiert.

Wenn ein Gerät als bei Microsoft Entra registriert ist, sollte das Installationsverhalten auf "System" festgelegt werden. Wenn eine App, deren Installationsverhalten auf "Benutzer" eingestellt ist, als "Verfügbar" zugewiesen ist, erhält der Endbenutzer bei der Auswahl der Installation im Unternehmensportal den folgenden Fehler: "Requirements Not Met". Stellen Sie sicher, dass das Gerät mit Azure verbunden ist, oder verwenden Sie den Systemkontext, um diese Situation zu beheben.

UWP-Apps werden vom Store auf dem neuesten Stand gehalten. Die UWP-App bleibt nach der Installation mit oder ohne Intune Zuweisung auf dem neuesten Stand, es sei denn, die Store-Richtlinie ist so eingestellt, dass die automatische Aktualisierung blockiert wird.

Allgemeine Store-Richtlinieneinstellungen und ihre Auswirkungen auf Microsoft Store-Apps

Einige Store-Richtlinien können sich auf die Bereitstellung von Apps aus dem Microsoft Store auswirken. Die folgende Richtlinienliste enthält Details dazu, wie sich einige Store-Richtlinien auf die Bereitstellung von Apps auswirken können.

Weitere Informationen zur Microsoft Store-Integration in Intune aufgrund der Einstellung des Microsoft Store für Unternehmen und Bildungseinrichtungen finden Sie im Blogbeitrag Hinzufügen Ihrer Microsoft Store für Unternehmen- und Bildungs-Apps zum Microsoft Store in Intune.

  • Deaktivieren aller Apps über die Microsoft Store-Richtlinie

    • Empfohlene Werte: Nicht konfiguriert oder aktiviert. Um zu verhindern, dass Endbenutzer dieses Feature blockieren oder deaktivieren, setzen Sie den Wert auf Aktiviert.
    CSP Intune Gruppenrichtlinie
    ApplicationManagement/DisableStoreOriginatedApps Einstellungen Katalog | Microsoft App Store > Deaktivieren von Store-Apps Administrative Vorlagen > Windows-Komponentenspeicher >
  • Richtlinie zum automatischen Herunterladen und Installieren von Updates deaktivieren

    • Empfohlene Werte: Nicht konfiguriert oder deaktiviert. Um zu verhindern, dass Endbenutzer dieses Feature blockieren oder deaktivieren, setzen Sie den Wert auf Deaktiviert.
    CSP Intune Gruppenrichtlinie
    ApplicationManagement/AllowAppStoreAutoUpdate Einstellungen Katalog | Microsoft App Store>: Automatische Aktualisierung für Apps aus dem Microsoft App Store zulassen Administrative Vorlagen > Windows-Komponentenspeicher >
  • App-Installer aktivieren Microsoft Store-Quellrichtlinie

    • Empfohlene Werte: Nicht konfiguriert oder aktiviert. Um zu verhindern, dass Endbenutzer dieses Feature blockieren oder deaktivieren, setzen Sie den Wert auf Aktiviert.
    CSP Intune Gruppenrichtlinie
    DesktopAppInstaller/EnableMicrosoftStoreSource Nicht integriert; Verwenden Sie ein benutzerdefiniertes Konfigurationsprofil. Administrative Vorlagen > Windows-Komponenten > Installer für Desktop-Apps
  • App-Installer-Richtlinie aktivieren

    • Empfohlene Werte: Nicht konfiguriert oder aktiviert. Um zu verhindern, dass Endbenutzer dieses Feature blockieren oder deaktivieren, setzen Sie den Wert auf Aktiviert.
    CSP Intune Gruppenrichtlinie
    DesktopAppInstaller/EnableAppInstaller Nicht integriert; Verwenden Sie ein benutzerdefiniertes Konfigurationsprofil. Administrative Vorlagen > Windows-Komponenten > Installer für Desktop-Apps
  • Deaktivieren Sie die Store-Anwendungsrichtlinie : Ihre Optionen:

    • Nicht konfiguriert: Diese Richtlinie wird nicht geändert oder aktualisiert. Standardmäßig kann das Betriebssystem Endbenutzern erlauben, beliebige Store-Apps außerhalb von Intune zu installieren.

    • Aktiviert: Wenn diese Einstellung aktiviert ist:

      • Verhindert, dass Endbenutzer beliebige Apps aus der Microsoft Store-App installieren.
      • Verhindert, dass Endbenutzer den Microsoft Store verwenden können, um App-Updates manuell zu installieren.
    • Deaktiviert: Wenn diese Einstellung deaktiviert ist, gilt Folgendes:

      • Ermöglicht Endbenutzern das Installieren beliebiger Apps aus der Microsoft Store-App.
      • Ermöglicht Endbenutzern die Verwendung des Microsoft Store zum manuellen Installieren von App-Updates.

    Hinweis

    Das Befehlszeilentool winget.exe Windows-Paket-Manager ist von dieser Richtlinie nicht betroffen.

    CSP Intune Gruppenrichtlinie
    ADMX_WindowsStore/RemoveWindowsStore_1
    ADMX_WindowsStore/RemoveWindowsStore_2
    Einstellungenkatalog Windows-Komponenten>Laden Sie ein>Deaktivieren der Store-Anwendung
    Administrative Vorlagen>Windows-Komponenten>Laden Sie ein

Was Sie wissen müssen

  • Die Einstellung "Store-Anwendung deaktivieren ":

    • Wirkt sich nicht auf die Fähigkeit von Intune aus, Microsoft Store-Apps zu installieren. In allen Fällen ist die neue Intune-Integration mit dem Microsoft Store zulässig.
    • Wirkt sich nicht auf die Fähigkeit des Microsoft Store aus, UWP-Apps automatisch zu aktualisieren. Solange die Richtlinie Automatisches Herunterladen und Installieren von Updates deaktivieren (AllowAppStoreAutoUpdate CSP) nicht aktiviert ist, aktualisiert der Microsoft Store UWP-Apps automatisch.
  • Wenn Sie automatische UWP-App-Updates aus dem Microsoft Store zulassen möchten, einschließlich integrierter Windows-Apps, und Benutzer daran hindern möchten, Apps aus dem Microsoft Store zu installieren, oder winget.exe:

    • Legen Sie "Automatisches Herunterladen und Installieren von Updates " auf "Deaktiviert" oder "Nicht konfiguriert" fest, UND
    • Legen Sie "Store-Anwendung deaktivieren" auf "Aktiviert" oder "Nicht konfiguriert" fest.
  • Wenn für Win32 Store-Apps die Option Automatisches Herunterladen und Installieren von Updates deaktivieren festgelegt ist, werden die Win32-Apps mit einer aktiven Intune-Zuweisung weiterhin automatisch aktualisiert.

Tipp

Wenn Sie die Richtlinie Nur den privaten Store in der Microsoft Store-App anzeigen (RequirePrivateStoreOnly CSP) verwenden, ist dies weiterhin gültig. Diese Richtlinie:

  • Blockiert den Endbenutzerzugriff auf den Microsoft Store.
  • Ermöglicht der Befehlszeilenschnittstelle (CLI) des Windows-Paket-Managers winget den Zugriff auf den Microsoft Store.

Daher ist es nicht die bevorzugte Wahl, den Endbenutzerzugriff auf den Microsoft Store zu verhindern. Stattdessen wird empfohlen, die Richtlinie "Store-Anwendung deaktivieren " zu verwenden.

Nicht unterstützte Funktionen für Microsoft Store-Apps

Microsoft Store-Apps unterstützen die folgenden Features nicht:

  • Apps, die über ein ARM64-Installationsprogramm verfügen, werden nicht unterstützt.

Nächster Schritt