Hinzufügen verwalteter Google Play-Apps zu Android Enterprise-Geräten mit Intune

Managed Google Play ist der Enterprise App Store von Google für Android Enterprise. Sie können Intune verwenden, um die Bereitstellung von öffentlichen Store-Apps, privaten Apps und Web-Apps über verwaltete Google Play für Android Enterprise-Verwaltungsszenarien zu orchestrieren.

Für Branchen-Apps können Sie Android-Installationsdateien (.apk) auch direkt von Intune auf vollständig verwalteten und dedizierten Android Enterprise-Geräten bereitstellen, ohne sie über Managed Google Play zu synchronisieren. Weitere Informationen finden Sie unter Hinzufügen einer Android-Branchen-App zu Microsoft Intune.

Um Ihnen die Konfiguration und Verwendung der Android Enterprise-Verwaltung zu erleichtern, fügt Intune beim Verbinden Ihres Intune-Mandanten mit Managed Google Play automatisch fünf gängige Android Enterprise-bezogene Apps zum Intune Admin Center hinzu. Die fünf Apps lauten wie folgt:

  • Microsoft Intune – Verwendet für vollständig verwaltete Android Enterprise-Szenarien. Diese App wird während des Geräteregistrierungsprozesses automatisch auf vollständig verwalteten Geräten installiert.
  • Microsoft Authenticator – Hilft Ihnen bei der Anmeldung bei Ihren Konten, wenn Sie die zweistufige Überprüfung verwenden. Diese App wird während des Geräteregistrierungsprozesses automatisch auf vollständig verwalteten und unternehmenseigenen Arbeitsprofilgeräten installiert.
  • Intune-Unternehmensportal – Wird für App-Schutzrichtlinien und Szenarien mit persönlichen Android Enterprise-Arbeitsprofilen verwendet. Diese App wird während des Geräteregistrierungsprozesses automatisch auf vollständig verwalteten Geräten installiert.
  • Managed Home Screen: Wird sowohl für Szenarien mit dediziertem Multi-App-Kiosk in Android Enterprise als auch für vollständig verwaltete benutzerverbundene Geräteszenarien verwendet. IT-Administratoren sollten eine Aufgabe erstellen, um diese App auf dedizierten Geräten zu installieren, die in Kioskszenarien mit mehreren Apps verwendet werden.
  • Microsoft Launcher – Wird für vollständig verwaltete Android Enterprise-Szenarien verwendet. IT-Administratoren können eine Richtlinie erstellen, um Microsoft Launcher zum Standardstartprogramm auf vollständig verwalteten Geräten zu machen und den Startbildschirm anzupassen. Weitere Informationen finden Sie unter Konfigurieren von Microsoft Launcher

Hinweis

Wenn ein Endbenutzer sein vollständig verwaltetes Android Enterprise-Gerät registriert, wird die Intune-Unternehmensportal-App automatisch auf dem Gerät installiert. Möglicherweise ist das App-Symbol für den Endbenutzer sichtbar. Wenn der Endbenutzer versucht, die Intune-Unternehmensportal-App zu starten, wird der Endbenutzer zur Microsoft Intune-App umgeleitet, und das Symbol der Unternehmensportal-App wird ausgeblendet.

Für die Microsoft Intune- und Authenticator-Apps kann keine Deinstallation ausgegeben werden, da sie wichtige Anwendungen für mehrere Android Enterprise-Registrierungsszenarien sind.

Vorbereitende Schritte

Hinweis

Wenn Sie mit Microsoft Intune arbeiten, empfiehlt es sich, entweder den Browser Microsoft Edge oder Google Chrome zu verwenden.

Verwaltete Google Play-App-Typen

Es gibt drei Arten von Apps, die mit Managed Google Play verfügbar sind:

  • Verwaltete Google Play Store-App – Öffentliche Apps, die allgemein im Play Store verfügbar sind. Verwalten Sie diese Apps in Intune, indem Sie nach den Apps suchen, die Sie verwalten möchten, sie auswählen und dann mit Intune synchronisieren.
  • Private Google Play-App – Hierbei handelt es sich um branchenspezifische Apps, die von Intune-Administratoren verwaltet werden. Diese Apps sind privat und nur für Ihren Intune-Mandanten verfügbar. So werden branchenspezifische Apps mit Managed Google Play und Android Enterprise verwaltet und bereitgestellt.
  • Managed Google Play Weblink – Weblinks mit von IT-Administratoren definierten Symbolen, die auf Android Enterprise-Geräten bereitgestellt werden können. Diese Links werden auf Geräten in der App-Liste des Geräts wie normale Apps angezeigt.

Managed Google Play Store Apps

Hinweis

Die meisten neu erstellten Elemente in Intune weisen die Bereichstags des Erstellers auf. Dies ist bei verwalteten Google Play Store-Apps nicht der Fall. Administratoren können im Bereich des Managed Google Play-Connectors ein Bereichstag zuweisen, das auf alle neu synchronisierten verwalteten Google Play-Apps angewendet werden soll. Weitere Informationen finden Sie unter Verbinden Ihres Intune-Kontos mit Ihrem verwalteten Google Play-Konto. Durchsuchen und genehmigen Sie Store-Apps in einer Ansicht, die in Intune gehostet wird. Diese Ansicht wird direkt im Microsoft Intune Admin Center geöffnet und erfordert keine erneute Authentifizierung mit einem anderen Konto.

Hinzufügen einer verwalteten Google Play Store-App direkt im Microsoft Intune Admin Center

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie "Apps>, die alle Apps>erstellen" aus.

  3. Wählen Sie im Bereich "App-Typ auswählen " unter den verfügbaren Store-App-Typendie Option "Managed Google Play App" aus.

  4. Klicken Sie auf Auswählen. Der Managed Google Play App Store wird angezeigt.

    Hinweis

    Sie können eine App-Sammlung erstellen, um Apps zu organisieren und die Reihenfolge zu steuern, in der Sammlungen für Ihre organization angezeigt werden. Weitere Informationen finden Sie unter Verwenden von Sammlungen in Managed Google Play.

    Ihr Intune-Mandantenkonto muss mit Ihrem Android Enterprise-Konto verbunden sein, um verwaltete Google Play Store-Apps durchsuchen zu können. Weitere Informationen finden Sie unter Verbinden Ihres Intune-Kontos mit Ihrem verwalteten Google Play-Konto.

  5. Wählen Sie eine App aus, um die App-Details anzuzeigen.

  6. Wählen Sie Select aus, um die App auszuwählen.

  7. Wählen Sie "Synchronisieren " aus, um die App mit dem Managed Google Play-Dienst zu synchronisieren.

  8. Wählen Sie "Aktualisieren " aus, um die App-Liste zu aktualisieren und die neu hinzugefügte App anzuzeigen.

Hinzufügen einer verwalteten Google Play Store-App in der Managed Google Play-Konsole (Alternative)

Wichtig

Diese Methode wird nicht mehr unterstützt und ist erforderlich, um Apps direkt im Microsoft Intune Admin Center hinzuzufügen. Weitere Informationen finden Sie unter Supporttipp: Intune wird umgestellt, um die neue Google Play Android-Verwaltungs-API zu unterstützen

Managed Google Play Private (LOB) Apps

Hinweis

Für vollständig verwaltete und dedizierte Android Enterprise-Geräte können Sie erforderliche Branchen-Apps auch direkt auf Geräten bereitstellen, ohne Managed Google Play zu verwenden. Weitere Informationen finden Sie unter Hinzufügen einer Android-Branchen-App zu Microsoft Intune.

Hinweis

Wenn dieselbe Anwendung sowohl über Managed Google Play als auch als Android-Branchen-App, die direkt zu Intune hochgeladen wird, bereitgestellt wird, wird die direkt zu Intune hochgeladene App auf dem Zielgerät installiert, unabhängig von der verwalteten Google Play-Version.

Es gibt zwei Möglichkeiten, branchenspezifische Apps zu Managed Google Play hinzuzufügen:

  1. Direkt im Microsoft Intune Admin Center: Auf diese Weise können Sie branchenspezifische Apps hinzufügen, indem Sie nur die App-APK und einen Titel direkt in Intune übermitteln. Bei dieser Methode benötigen Sie weder ein Google-Entwicklerkonto noch die Gebühr, um sich bei Google als Entwickler zu registrieren. Diese Methode ist einfacher und weist eine geringere Anzahl von Schritten auf. Beispielsweise stehen branchenspezifische Apps in nur 10 Minuten für die Verwaltung zur Verfügung.
  2. In der Google Play Developer Console – Wenn Sie ein Google-Entwicklerkonto haben oder erweiterte Verteilungsfunktionen konfigurieren möchten, die nur in der Google Play Developer Console verfügbar sind (z. B. das Hinzufügen zusätzlicher App-Screenshots), können Sie die Google Play Developer Console verwenden.

Verwaltete private Google Play-App (LOB)-App-Veröffentlichung direkt im Microsoft Intune Admin Center

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie "Apps>, die alle Apps>erstellen" aus.

  3. Wählen Sie im Bereich "App-Typ auswählen " unter den verfügbaren Store-App-Typendie Option "Managed Google Play App" aus.

  4. Wählen Sie "Auswählen" aus. Der verwaltete Google Play-App Store wird innerhalb von Intune angezeigt.

  5. Wählen Sie im Google Play-Fenster Private Apps (neben dem Schlosssymbol ) aus.

  6. Wählen Sie unten rechts die Schaltfläche "+" aus, um eine neue App hinzuzufügen.

  7. Fügen Sie einen App-Titel hinzu und wählen Sie APK hochladen aus, um das APK-App-Paket hinzuzufügen.

    Hinweis

    • Der Paketname Ihrer App muss in Google Play global eindeutig sein (nicht nur innerhalb Ihres Unternehmens oder Google Play-Entwicklerkontos). Andernfalls erhalten Sie den Fehler Hochladen einer neuen APK-Datei mit einem anderen Paketnamen .
    • Das APK Ihrer App darf nicht als debuggable markiert sein. Andernfalls erhalten Sie, dass das APK als debugbarer Fehler markiert ist .
  8. Wählen Sie Erstellen aus.

  9. Wählen Sie Wählen Sie für die private App aus, die Sie synchronisieren möchten.

  10. Wählen Sie im App-Bereichdie Option "Synchronisieren" aus, um die Synchronisierung mit dem Managed Google Play-Dienst durchzuführen.

    Hinweis

    Es kann einige Minuten dauern, bis private Apps für die Synchronisierung verfügbar sind. Wenn die App beim ersten Ausführen einer Synchronisierung nicht angezeigt wird, warten Sie einige Minuten, wählen Sie die Schaltfläche "Auswählen " für die private App aus, die Sie synchronisieren möchten, und initiieren Sie dann eine neue Synchronisierung. Weitere Informationen zu verwalteten privaten Google Play-Apps, einschließlich häufig gestellter Fragen, finden Sie im Support-Artikel von Google: https://support.google.com/googleplay/work/answer/9146439

Wichtig

Private Apps, die mit dieser Methode hinzugefügt werden, können niemals öffentlich gemacht werden. Verwenden Sie diese Veröffentlichungsoption nur, wenn Sie sicher sind, dass diese App für Ihre organization immer privat ist.

Veröffentlichen von privaten Google Play-Apps (LOB) mit der Google Developer Console

Wichtig

Obwohl diese Methode weiterhin unterstützt wird, wird empfohlen, Apps direkt in der Intune-Verwaltungskonsole zu veröffentlichen. Apps, die mit der Google Developer Console veröffentlicht wurden, müssen über die Intune Admin-Konsole ausgewählt und synchronisiert werden. 

  1. Melden Sie sich bei der Google Play Developer Console mit demselben Konto an, mit dem Sie die Verbindung zwischen Intune und Android Enterprise konfiguriert haben.

    Hinweis

    Wenn Sie sich zum ersten Mal anmelden, müssen Sie sich registrieren und eine Gebühr bezahlen, um Mitglied des Google Developer-Programms zu werden.

  2. Fügen Sie in der Konsole eine neue Anwendung hinzu. Weitere Details finden Sie in der Supportdokumentation von Google: Private Apps veröffentlichen.
  3. Sie laden Informationen zu Ihrer App auf die gleiche Weise hoch und stellen sie bereit, wie Sie eine App im Google Play Store veröffentlichen. Sie müssen Ihre organization jedoch speziell über die Google Play Console hinzufügen. Weitere Informationen finden Sie in der Supportdokumentation von Google Veröffentlichen in Ihrer eigenen Organization.

    Hinweis

    Befolgen Sie die Supportdokumentation von Google, um die App nur für Ihre organization verfügbar zu machen. Die App wird nicht im öffentlichen Google Play Store verfügbar sein. Weitere Informationen zum Hochladen und Veröffentlichen von Android-Apps finden Sie in der Google Developer Console-Hilfe.

  4. Melden Sie sich nach der Veröffentlichung Ihrer App beim Microsoft Intune Admin Center an.
  5. Wählen Sie "Apps>, die alle Apps>erstellen" aus.
  6. Wählen Sie im Bereich "App-Typ auswählen " unter den verfügbaren Store-App-Typendie Option "Managed Google Play App" aus.
  7. Wählen Sie "Auswählen" aus. Der verwaltete Google Play-App Store wird innerhalb von Intune angezeigt.
  8. Wählen Sie im Google Play-Fenster Private Apps (neben dem Schlosssymbol ) aus.
  9. Wählen Sie Wählen Sie für die private App aus, die Sie synchronisieren möchten.
  10. Wählen Sie im App-Bereichdie Option "Synchronisieren" aus, um die Synchronisierung mit dem Managed Google Play-Dienst durchzuführen.

Managed Google Play Weblinks sind wie andere Android-Apps installierbar und verwaltbar. Wenn sie auf einem Gerät installiert sind, werden sie in der App-Liste des Benutzers neben den anderen Apps angezeigt, die er installiert hat. Wenn sie ausgewählt sind, werden sie im Browser des Geräts gestartet.

Hinweis

Weblinks, die von Managed Google Play nach unten gepusht werden, werden im Unternehmenskontext von Microsoft Edge nicht geöffnet, wenn Sie Ihre Richtlinieneinstellung für den Anwendungsschutz in Intune konfiguriert haben. Empfangen von Daten von anderen Apps, die von Richtlinien verwaltet werden. Wenn ein Weblink über Managed Google Play nach unten gepusht wird, wird er nicht als MAM-verwaltete App erkannt. Deshalb wird Microsoft Edge im persönlichen Kontext- oder InPrivate-Modus geöffnet, wenn der Benutzer nicht mit einem persönlichen Konto angemeldet ist. Weitere Informationen finden Sie unter Android-App-Schutzrichtlinieneinstellungen in Microsoft Intune.

Weblinks werden mit Microsoft Edge oder einer anderen Browser-App geöffnet, die Sie bereitstellen möchten. Stellen Sie sicher, dass Sie mindestens eine Browser-App auf Geräten bereitstellen, damit Weblinks ordnungsgemäß geöffnet werden können. Alle für Weblinks verfügbaren Anzeigeoptionen (Vollbild, Eigenständig und minimale Benutzeroberfläche) funktionieren jedoch nur mit dem Chrome-Browser.

So erstellen Sie einen verwalteten Google Play-Weblink:

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie "Apps>, die alle Apps>erstellen" aus.

  3. Wählen Sie im Bereich "App-Typ auswählen " unter den verfügbaren Store-App-Typendie Option "Managed Google Play App" aus.

  4. Wählen Sie "Auswählen" aus. Der verwaltete Google Play-App Store wird innerhalb von Intune angezeigt.

  5. Wählen Sie Web-Apps (neben dem Globussymbol ) im Google Play-Fenster aus.

  6. Wählen Sie unten rechts die Schaltfläche "+" aus, um eine neue App hinzuzufügen.

  7. Fügen Sie einen App-Titel, die Web-App-URL, wählen Sie aus, wie die App angezeigt werden soll, und wählen Sie ein App-Symbol aus.

  8. Wählen Sie Erstellen aus.

  9. Schließen Sie den Managed Google Play-Bereich, wenn Sie mit dem Hinzufügen von Apps fertig sind.

  10. Wählen Sie im App-App-Bereich"Auswählen und synchronisieren" aus, um die Synchronisierung mit dem Managed Google Play-Dienst durchzuführen.

    Hinweis

    Es kann einige Minuten dauern, bis Web-Apps für die Synchronisierung verfügbar sind. Wenn die App beim ersten Ausführen einer Synchronisierung nicht angezeigt wird, warten Sie einige Minuten, wählen Sie die Schaltfläche "Auswählen " für die Web-App aus, die Sie synchronisieren möchten, und initiieren Sie dann eine neue Synchronisierung.

Sammlungen in Managed Google Play verwenden

Sammlungen sind eine Möglichkeit, Ihre verwalteten Google Play-Apps zu gruppieren und die Reihenfolge zu bestimmen, in der sie im Play Store der Endbenutzer angezeigt werden.

So erstellen Sie eine verwaltete Google Play-Sammlung:

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wählen Sie "Apps>, die alle Apps>erstellen" aus.
  3. Wählen Sie im Bereich "App-Typ auswählen " unter den verfügbaren Store-App-Typendie Option "Managed Google Play App" aus.
  4. Wählen Sie "Auswählen" aus. Der verwaltete Google Play-App Store wird innerhalb von Intune angezeigt.
  5. Wählen Sie im Google Play-Fenster "Apps organisieren " aus.
  6. Wählen Sie "Sammlung erstellen" aus. Ein Textfeld wird angezeigt, um die Sammlung zu benennen.
  7. Geben Sie einen Sammlungsnamen ein, und wählen Sie "Weiter" aus. Überprüfen Sie, welche MGP-Apps der Sammlung hinzugefügt werden sollen. Wenn Sie weitere Apps für die Sammlung genehmigen müssen, gelangen Sie durch Auswahl der Schaltfläche " Apps hinzufügen " zurück zum Managed Google Play App Store. Sie können die Reihenfolge bearbeiten, in der Apps in der Sammlung angezeigt werden, indem Sie die Pfeile neben jeder App auswählen. Sie können die Reihenfolge der von Ihnen erstellten Sammlungen auch mithilfe der seitlichen Pfeilschaltflächen bearbeiten. Die Reihenfolge, in der Sie Apps und Sammlungen festlegen, entspricht der Reihenfolge, in der der Endbenutzer sie in seiner Play Store-App sieht.
  8. Wenn Sie mit der Bearbeitung fertig sind, wählen Sie Speichern aus. Es erscheint ein Popup-Feld, in dem Sie aufgefordert werden, dies zu bestätigen.
  9. Wählen Sie im Popupfeld "Speichern " aus.

Nach der Bearbeitung kann es einige Zeit dauern, bis der Endbenutzer die an seinen Sammlungen vorgenommenen Änderungen sieht. Wenn die Synchronisierung der Änderungen noch nicht abgeschlossen wurde, sieht der Endbenutzer möglicherweise einen leeren Bildschirm ohne Ergebnistext , wenn er die Play Store-App öffnet. Endbenutzer können die Suchleiste weiterhin verwenden, um nach Apps zu suchen und diese herunterzuladen, auch wenn der Bildschirm angezeigt wird. Sobald mindestens eine Sammlung erstellt wurde, werden alle vorhandenen genehmigten verwalteten Google Play-Apps, die in keiner anderen Sammlung enthalten sind, in einer Standard-App "Meine Arbeit " angezeigt. Apps, die nach der Erstellung der ersten Sammlung genehmigt wurden, haben keine Sammlungszuweisung und werden nicht automatisch der App-Sammlung "Meine Arbeit " hinzugefügt.

Apps, die nicht Teil einer Sammlung sind, werden nicht auf der Play Store-Startseite der Endbenutzer angezeigt. Der Endbenutzer kann jedoch weiterhin danach suchen und sie im Play Store installieren. Sie können dieselbe verwaltete Google Play-App mehreren Sammlungen hinzufügen. Jede Sammlung kann bis zu 100 Apps enthalten. Weitere Informationen zu Sammlungen finden Sie in der Dokumentation von Google.

Play Store-Modi und Zurücksetzen des Layouts

Wenn Sie Sammlungen im Google Play iFrame anpassen, wechselt Google Ihr Play Store-Layout automatisch in den benutzerdefinierten Modus. Im benutzerdefinierten Modus werden neu genehmigte Apps nur dann im Play Store angezeigt, wenn Sie sie manuell zu einer Sammlung hinzufügen. Im Basismodus sind alle genehmigten Apps automatisch für Benutzer sichtbar.

Wichtig

Durch das Zurücksetzen auf "Basic" werden alle vorhandenen Sammlungen gelöscht. Bei zukünftigen Änderungen an "Sammlungen" wird der Shop wieder in den benutzerdefinierten Modus versetzt.

So setzen Sie den Play Store auf Basic zurück

Wechseln Sie im Intune Admin Center zu: Apps>verwaltet Google PlayStore-Layout>.

Wenn der Modus "Benutzerdefiniert" ist, wählen Sie "Auf Basic zurücksetzen" aus (die Schaltfläche ist basierend auf dem aktuellen Store-Modus bedingt verfügbar).

Bestätigen Sie die Aktion im Dialog.

Was geschieht beim Zurücksetzen

  • Alle vorhandenen Sammlungen werden endgültig gelöscht.
  • Alle freigegebenen Apps werden ohne manuelle Zuweisung im Managed Google Play Store sichtbar.
  • Die Aktion zum Zurücksetzen wird in Intune-Überwachungsprotokollen protokolliert.

Synchronisieren einer verwalteten Google Play-App mit Intune

Wenn Sie eine App aus dem Store genehmigt haben und sie unter "Apps-Workload " nicht angezeigt wird, erzwingen Sie eine sofortige Synchronisierung wie folgt:

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wählen Sie "Apps>, die alle Apps>erstellen" aus.
  3. Wählen Sie im Bereich "App-Typ auswählen " unter den verfügbaren Store-App-Typendie Option "Managed Google Play App" aus.
  4. Wählen Sie "Auswählen" aus. Der verwaltete Google Play-App Store wird innerhalb von Intune angezeigt.
  5. Wählen Sie im App-Bereichdie Option "Synchronisieren" aus, um die Synchronisierung mit dem Managed Google Play-Dienst durchzuführen.

Zuweisen einer verwalteten Google Play-App zu Android Enterprise-Geräten mit persönlichem und unternehmenseigenem Arbeitsprofil

Wenn die App im Knoten App-Lizenzen des Bereichs Apps Workload angezeigt wird, können Sie sie wie jede andere App zuweisen , indem Sie die App Benutzergruppen zuweisen.

Nachdem Sie die App zugewiesen haben, wird sie auf den Geräten der adressierten Benutzer installiert (oder zur Installation verfügbar). Der Benutzer des Geräts wird nicht aufgefordert, die Installation zu genehmigen. Weitere Informationen zu persönlichen Android Enterprise-Arbeitsprofilgeräten finden Sie unter Einrichten der Registrierung von persönlichen Android Enterprise-Arbeitsprofilgeräten.

Sowohl auf Geräten mit Arbeitsprofilen als auch auf unternehmenseigenen Geräten können Sie mit Intune Apps für Gerätegruppen über den Managed Google Play Store verfügbar machen. Bisher konnten Apps nur Nutzergruppen zur Verfügung gestellt werden. Sie können mit Intune auch die App-Updatepriorität auf Geräten mit einem Arbeitsprofil konfigurieren. Darüber hinaus können Sie mit Intune erforderliche Apps für Benutzer über den Managed Google Play Store verfügbar machen.

Hinweis

Nur zugewiesene Apps werden im Managed Google Play Store für einen Endbenutzer angezeigt. Daher ist dies ein wichtiger Schritt für den Administrator, wenn er Apps mit Managed Google Play einrichtet.

Zuweisen einer verwalteten Google Play-App zu vollständig verwalteten Android Enterprise-Geräten

Vollständig verwaltete Android Enterprise-Geräte sind unternehmenseigene Geräte, die einem einzelnen Benutzer zugeordnet sind und ausschließlich für die Arbeit und nicht für den persönlichen Gebrauch verwendet werden. Benutzer mit vollständig verwalteten Geräten können ihre verfügbaren Unternehmens-Apps über die verwaltete Google Play-App auf ihrem Gerät abrufen.

Standardmäßig erlaubt ein vollständig verwaltetes Android Enterprise-Gerät den Mitarbeitern nicht, Apps zu installieren, die nicht von der organization genehmigt wurden. Außerdem können Mitarbeiter keine installierten Apps entgegen der Richtlinie entfernen. Wenn Sie Benutzern den Zugriff auf den vollständigen Google Play Store ermöglichen möchten, um Apps zu installieren, anstatt nur Zugriff auf die genehmigten Apps im Managed Google Play Store zu haben, können Sie die Option Zugriff auf alle Apps im Google Play Store zulassen auf Zulassen festlegen. Mit dieser Einstellung kann der Benutzer mit seinem Unternehmenskonto auf alle Apps im Google Play Store zugreifen, die Käufe können jedoch eingeschränkt sein. Sie können die Beschränkung auf begrenzte Käufe aufheben, indem Sie Benutzern erlauben, dem Gerät neue Konten hinzuzufügen. Auf diese Weise können Endbenutzer Apps über persönliche Konten im Google Play Store kaufen und In-App-Käufe tätigen. Weitere Informationen finden Sie unter Android Enterprise-Geräteeinstellungen zum Zulassen oder Einschränken von Features mit Intune.

Hinweis

Die Microsoft Intune-App, die Microsoft Authenticator-App und die Unternehmensportal-App werden während des Onboardings als erforderliche Apps auf allen vollständig verwalteten und unternehmenseigenen Arbeitsprofilgeräten installiert. Wenn diese Apps automatisch installiert sind, wird der bedingte Zugriff unterstützt, und Benutzer der Microsoft Intune-App können Konformitätsprobleme erkennen und beheben.

Aktualisieren einer verwalteten Google Play-App

Standardmäßig werden verwaltete Google Play-Apps nur aktualisiert, wenn die folgenden Bedingungen erfüllt sind:

  • Das Gerät ist mit Wi-Fi verbunden
  • Das Gerät wird aufgeladen
  • Das Gerät wird nicht aktiv verwendet
  • Die zu aktualisierende App wird nicht im Vordergrund ausgeführt

Weitere Informationen finden Sie in der Dokumentation zum Verwalten von App-Updates von Google.

Sie können die Wi-Fi Anforderung für dedizierte, vollständig verwaltete und unternehmenseigene Arbeitsprofilgeräte konfigurieren, indem Sie automatische App-Updates in den Gerätekonfigurationsrichtlinien konfigurieren.

Für dedizierte, vollständig verwaltete, unternehmenseigene und persönliche Geräte mit Arbeitsprofilen können Sie einen App-Updatemodus auswählen, wenn eine App Gruppen zugewiesen wird. Die verfügbaren Updatemodi sind:

  • Standard: Die Updates der App unterliegen Standardbedingungen (oben beschrieben).
  • Hohe Priorität: Die App wird so bald wie möglich nach der Veröffentlichung eines neuen Updates aktualisiert, wobei alle Standardbedingungen ignoriert werden. Dies kann für einige Benutzer störend sein, da das Update während der Verwendung des Geräts erfolgen kann.
  • Verschoben: Wenn die App ein neues Update erhält, wird eine 90-tägige Wartezeit ausgelöst. Nach 90 Tagen wird die App auf die neueste verfügbare Version aktualisiert, auch wenn diese Version nicht das Update war, durch das die Wartezeit ausgelöst wurde. Das 90-Tage-Fenster kann nicht konfiguriert werden. Um die Wartezeit frühzeitig zu beenden, ändern Sie den Updatemodus entweder in "Standard " oder " Hohe Priorität".

So bearbeiten Sie den App-Updatemodus:

  1. Melden Sie sich beim Microsoft Intune Admin Center an.
  2. Wählen Sie "Apps>", "Alle Apps".
  3. Wählen Sie die App aus der App-Liste aus.
  4. Wählen Sie Eigenschaften aus.
  5. Wählen Sie Bearbeiten nach dem Abschnitt "Aufgaben" aus.
  6. Suchen Sie die Gruppe, für die Sie den App-Updatemodus bearbeiten möchten, indem Sie den entsprechenden Gruppenmodus für diese Gruppe auswählen.
  7. Wählen Sie unter App-Einstellungen den gewünschten Updatemodus aus.

Verwalten von App-Berechtigungen für Android Enterprise

Für Android Enterprise müssen Sie Apps in der verwalteten Google Play-Webkonsole genehmigen, bevor Sie sie mit Intune synchronisieren und Ihren Benutzern zuweisen. Da Android Enterprise es Ihnen ermöglicht, die Apps im Hintergrund und automatisch auf die Geräte der Benutzer zu übertragen, müssen Sie die App-Berechtigungen im Namen aller Ihrer Benutzer akzeptieren. Benutzern werden beim Installieren der Apps keine App-Berechtigungen angezeigt. Daher ist es wichtig, dass Sie die Berechtigungen kennen.

Wenn ein App-Entwickler Berechtigungen mit einer neuen Version der App aktualisiert, werden die Berechtigungen nicht automatisch akzeptiert, auch wenn Sie die vorherigen Berechtigungen genehmigt haben. Geräte, auf denen die vorherige Version der App ausgeführt wird, können sie weiterhin verwenden. Die App wird jedoch erst aktualisiert, wenn die neuen Berechtigungen genehmigt wurden. Auf Geräten, auf denen die App nicht installiert ist, wird die App erst installiert, wenn Sie die neuen Berechtigungen der App genehmigt haben.

Aktualisieren von App-Berechtigungen

Besuchen Sie regelmäßig die Managed Google Play-Konsole, um nach neuen Berechtigungen zu suchen. Sie können Google Play so konfigurieren, dass Sie oder andere Personen eine E-Mail erhalten, wenn neue Berechtigungen für eine genehmigte App erforderlich sind. Wenn Sie eine App zuweisen und feststellen, dass sie nicht auf Geräten installiert ist, suchen Sie nach neuen Berechtigungen, indem Sie die folgenden Schritte ausführen:

  1. Wechseln Sie zu Google Play.
  2. Melden Sie sich mit dem Google-Konto an, das Sie zum Veröffentlichen und Genehmigen der Apps verwendet haben.
  3. Wählen Sie die Registerkarte "Updates" aus, und überprüfen Sie, ob für Apps ein Update erforderlich ist. Alle aufgelisteten Apps erfordern neue Berechtigungen und werden erst zugewiesen, wenn sie angewendet werden.

Alternativ können Sie Google Play so konfigurieren, dass App-Berechtigungen pro App automatisch erneut genehmigt werden.

Mehr verwaltete Google Play-App-Berichte für Android Enterprise-Geräte mit persönlichem Arbeitsprofil

Für verwaltete Google Play-Apps, die auf Geräten mit persönlichen Android Enterprise-Arbeitsprofilen bereitgestellt werden, können Sie den Status und die Versionsnummer der App anzeigen, die auf einem Gerät mit Intune installiert ist.

Arbeiten mit Managed Google Play geschlossene Testpfade

Sie können eine nicht produktive Version einer verwalteten Google Play-App an Geräte verteilen, die in einem Android Enterprise-Szenario registriert sind (Android Enterprise Personal Owned Work Profile (BYOD)), Android Enterprise fully managed (COBO), Android Enterprise dedicated devices rolled with Microsoft Entra shared mode (aka COSU) und Android Enterprise corporate-owned work profile (COPE)), um Tests durchzuführen. In Intune können Sie sehen, ob für eine App ein Präproduktions-Build-Testtrack veröffentlicht wurde, und diesen Track Microsoft Entra-Benutzergruppen oder Gerätegruppen zuweisen. Der Workflow zum Zuweisen einer Produktionsversion zu einer derzeit vorhandenen Gruppe ist identisch mit dem Zuweisen eines Nichtproduktionskanals. Nach der Bereitstellung entspricht der Installationsstatus jedes Titels dem Status des Titels in Managed Google Play. Weitere Informationen finden Sie unter Geschlossene Testpfade von Google Play für App-Vorabversionstests.

Hinweis

Erforderliche App-Bereitstellungen für nicht produktive App-Tracks sind derzeit nicht für Geräte verfügbar, die in Android Enterprise Personal Owned Work Profile (BYOD) registriert sind.

Löschen von verwalteten Google Play-Apps

Bei Bedarf können Sie verwaltete Google Play-Apps aus Microsoft Intune löschen. Um eine verwaltete Google Play-App zu löschen, öffnen Sie Microsoft Intune im Portal, und wählen Sie "Alle Apps"> aus. Wählen Sie in der App-Liste die Auslassungspunkte (...) rechts neben der Managed Google Play-App aus, und wählen Sie dann Löschen aus der angezeigten Liste aus.

Hinweis

Wenn eine App nicht genehmigt oder aus dem verwalteten Google Play Store gelöscht wurde, wird sie nicht aus der Liste der Intune-Client-Apps entfernt. Auf diese Weise können Sie auch dann eine Deinstallationsrichtlinie an Benutzer richten, wenn die App nicht genehmigt wurde.

Informationen zum Deaktivieren der Registrierung und Verwaltung von Android Enterprise finden Sie unter Trennen Ihres Android Enterprise-Administratorkontos.

Android für Unternehmen-System-Apps

Sie können eine Android Enterprise-System-App für dedizierte Android Enterprise-Geräte oder vollständig verwaltete Geräte aktivieren. Weitere Informationen zum Hinzufügen einer Android Enterprise-System-App finden Sie unter Hinzufügen von Android Enterprise-System-Apps zu Microsoft Intune.

MAM-Richtlinien mit dedizierten AE-Geräten, die im freigegebenen Microsoft Enttra-Modus registriert sind

Mit Intune verwaltete dedizierte Android Enterprise-Geräte, die im freigegebenen Modus von Microsoft Entra registriert sind, können MAM-Richtlinien erhalten und können separat von anderen Android Enterprise-Geräten adressiert werden. Von Intune verwaltete dedizierte Android Enterprise-Geräte, die sich nicht im Modus für gemeinsam genutzte Geräte befinden, werden weiterhin am MAM gehindert. Weitere Informationen zu von Intune verwalteten dedizierten Android Enterprise-Geräten, die im freigegebenen Modus von Microsoft Entra registriert sind, finden Sie unter Dedizierte Android Enterprise-Geräte.

Nächste Schritte