Beheerde Google Play-apps toevoegen aan Android Enterprise-apparaten met Intune

Beheerde Google Play is de zakelijke appstore van Google voor Android Enterprise. U kunt met Intune de implementatie van openbare store-apps, privé-apps en web-apps uitvoeren via beheerde beheerde Google Play voor Android Enterprise-beheerscenario's.

Voor LOB-apps kun je ook Android-installatiebestanden (.apk) rechtstreeks van Intune implementeren naar volledig beheerde en toegewezen Android Enterprise-apparaten zonder ze te synchroniseren via beheerde Google Play. Zie Een line-of-business-app van Android toevoegen aan Microsoft Intune voor meer informatie.

Om het u gemakkelijker te maken Android Enterprise-beheer te configureren en te gebruiken, worden bij het verbinden van uw Intune tenant met beheerde Google Play Intune automatisch vijf veelgebruikte Android Enterprise-gerelateerde apps toegevoegd aan het Intune-beheercentrum. Het gaat om de volgende vijf apps:

  • Microsoft Intune - gebruikt voor volledig beheerde Android Enterprise-scenario's. Deze app wordt automatisch geïnstalleerd op volledig beheerde apparaten tijdens het apparaatregistratieproces.
  • Microsoft Authenticator : helpt u bij het aanmelden bij uw accounts als u tweeledige verificatie gebruikt. Deze app wordt automatisch geïnstalleerd op volledig beheerde en bedrijfseigen werkprofielapparaten tijdens het apparaatregistratieproces.
  • Intune-bedrijfsportal - Wordt gebruikt voor app-beveiligingsbeleid en scenario's met persoonlijke werkprofielen in Android Enterprise. Deze app wordt automatisch geïnstalleerd op volledig beheerde apparaten tijdens het apparaatregistratieproces.
  • Beheerd startscherm: gebruikt voor zowel Android Enterprise specifieke kioskkiosk met meerdere apps als volledig beheerde aan gebruikers gelieerde apparaten. IT-beheerders moeten een opdracht maken om deze app te installeren op speciale apparaten die worden gebruikt in kioskscenario's met meerdere apps.
  • Microsoft Launcher - Gebruikt voor volledig beheerde Android Enterprise-scenario's. IT-beheerders kunnen een beleid maken om Microsoft Launcher het standaardstartprogramma te maken op volledig beheerde apparaten en het startscherm aanpassen. Zie Microsoft Launcher configureren voor meer informatie

Opmerking

Wanneer een eindgebruiker zijn volledig beheerde Android Enterprise-apparaat inschrijft, wordt de app in de Intune-bedrijfsportal automatisch op het apparaat geïnstalleerd. Het app-pictogram is mogelijk zichtbaar voor de eindgebruiker. Als de eindgebruiker probeert de app Intune-bedrijfsportal te starten, wordt de eindgebruiker omgeleid naar de app Microsoft Intune en is het pictogram van de app Bedrijfsportal verborgen.

De apps Microsoft Intune en Authenticator kunnen niet worden verwijderd omdat het cruciale toepassingen zijn voor meerdere Android Enterprise-inschrijvingsscenario's.

Voordat u van start gaat

  • Zorg ervoor dat u uw Intune tenant verbindt met beheerde Google Play. Zie Uw Intune-account koppelen aan uw beheerde Google Play-account voor meer informatie.
  • Als u van plan bent om apparaten met persoonlijke werkprofielen in te schrijven, moet u ervoor zorgen dat u werkprofielen Intune en Android-werkprofielen configureert die samenwerken in de inschrijvingswerkbelasting van de portal. Zie Android-apparaten inschrijven voor meer informatie.

Opmerking

Als u met Microsoft Intune werkt, raden we u aan de browser Microsoft Edge of Google Chrome te gebruiken.

Beheerde app-typen voor Google Play

Er zijn drie typen apps die beschikbaar zijn met beheerde Google Play:

  • Beheerde Google Play Store-app : openbare apps die algemeen beschikbaar zijn in de Play Store. Beheer deze apps in Intune door te bladeren naar de apps die u wilt beheren, deze te selecteren en ze vervolgens te synchroniseren met Intune.
  • Beheerde privé-app van Google Play: dit zijn LOB-apps die door Intune-beheerders zijn gepubliceerd naar beheerde Google Play. Deze apps zijn privé en alleen beschikbaar voor uw Intune tenant. Dit is hoe LOB-apps worden beheerd en geïmplementeerd met beheerde Google Play en Android Enterprise.
  • Beheerde Google Play-webkoppeling - Webkoppelingen met door de IT-beheerder gedefinieerde pictogrammen die kunnen worden geïmplementeerd op Android Enterprise-apparaten. Deze koppelingen worden weergegeven op apparaten in de lijst met apps van het apparaat, net als normale apps.

Beheerde Google Play Store-apps

Opmerking

De meeste nieuw gemaakte items in Intune krijgen de bereiktags van de maker. Dit is niet het geval voor beheerde Google Play Store-apps. Beheerders kunnen een bereiktag toewijzen aan alle nieuw gesynchroniseerde beheerde Google Play-apps in het deelvenster met beheerde Google Play-connectors. Zie Uw Intune-account koppelen aan uw beheerde Google Play-account voor meer informatie. Blader door winkel-apps en keur deze goed in een weergave die wordt gehost in Intune. Deze weergave wordt rechtstreeks in het Microsoft Intune-beheercentrum geopend en u hoeft niet opnieuw te worden geverifieerd met een ander account.

Een beheerde Google Play Store-app rechtstreeks toevoegen aan het Microsoft Intune-beheercentrum

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. > Apps selecterendiedoor alle apps>worden gemaakt.

  3. Selecteer in het deelvenster Apptype selecteren , onder de beschikbare Store-app-typen , de optie Beheerde Google Play-app.

  4. Kies Selecteren. De beheerde Google Play App Store wordt weergegeven.

    Opmerking

    U kunt een app-verzameling maken om apps te ordenen en de volgorde te bepalen waarin verzamelingen worden weergegeven voor uw organisatie. Zie Verzamelingen gebruiken in beheerde Google Play voor meer informatie.

    Uw Intune-tenantaccount moet zijn verbonden met uw Android Enterprise-account om door beheerde Google Play Store-apps te kunnen bladeren. Zie Uw Intune-account koppelen aan uw beheerde Google Play-account voor meer informatie.

  5. Selecteer een app om de app-details weer te geven.

  6. Kies Selecteren om de app te selecteren.

  7. Selecteer Synchroniseren om de app te synchroniseren met de beheerde Google Play-service.

  8. Selecteer Vernieuwen om de lijst met apps bij te werken en de zojuist toegevoegde app weer te geven.

Een beheerde Google Play Store-app toevoegen aan de beheerde Google Play-console (alternatief)

Belangrijk

Deze methode wordt niet meer ondersteund en het is vereist om apps rechtstreeks toe te voegen in het Microsoft Intune-beheercentrum. Zie Ondersteuningstip: Intune verplaatst zich naar ondersteuning van nieuwe Android Management API voor Google Play

Beheerde privé-apps van Google Play

Opmerking

Voor volledig beheerde en toegewezen Android Enterprise-apparaten kunt u ook vereiste LOB-apps rechtstreeks implementeren op apparaten zonder beheerde Google Play te gebruiken. Zie Een line-of-business-app van Android toevoegen aan Microsoft Intune voor meer informatie.

Opmerking

Wanneer dezelfde toepassing wordt geïmplementeerd vanuit zowel beheerde Google Play als als een line-of-business-app van Android die rechtstreeks naar Intune is geüpload, wordt de app die rechtstreeks naar Intune is geüpload, geïnstalleerd op het doelapparaat, ongeacht de beheerde Google Play-versie.

Er zijn twee manieren om LOB-apps toe te voegen aan beheerde Google Play:

  1. Rechtstreeks in het Microsoft Intune-beheercentrum: hiermee kunt u LOB-apps toevoegen door rechtstreeks vanuit Intune alleen de app-APK en een titel in te dienen. Voor deze methode hoeft u geen Google-ontwikkelaarsaccount te hebben en hoeft u geen vergoeding te betalen om u als ontwikkelaar bij Google te registreren. Deze methode is eenvoudiger, heeft een beperkt aantal stappen en maakt LOB-apps in slechts 10 minuten beschikbaar voor beheer.
  2. In de Google Play Developer Console - Als u een Google-ontwikkelaarsaccount heeft of geavanceerde distributiefuncties wilt configureren die alleen beschikbaar zijn in de Google Play Developer Console (zoals het toevoegen van extra app-schermafbeeldingen), kunt u de Google Play Developer Console gebruiken.

Beheerde publicatie van privé-apps van Google Play rechtstreeks in het Microsoft Intune-beheercentrum

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. > Apps selecterendiedoor alle apps>worden gemaakt.

  3. Selecteer in het deelvenster Apptype selecteren , onder de beschikbare Store-app-typen , de optie Beheerde Google Play-app.

  4. Selecteer Selecteren. De beheerde Google Play App Store wordt weergegeven in Intune.

  5. Selecteer Privé-apps (naast het vergrendelingspictogram ) in het Google Play-venster.

  6. Selecteer de knop '+' in de rechterbenedenhoek om een nieuwe app toe te voegen.

  7. Voeg een app-titel toe en selecteer APK uploaden om het APK-apppakket toe te voegen.

    Opmerking

    • De pakketnaam van uw app moet wereldwijd uniek zijn in Google Play (niet alleen uniek binnen uw bedrijfs- of Google Play-ontwikkelaarsaccount). Anders ontvangt u de fout Een nieuw APK-bestand uploaden met een andere pakketnaam .
    • De APK van uw app mag niet worden gemarkeerd als debuggable. Anders ontvangt u dat de APK wordt gemarkeerd als een debugable error.
  8. Selecteer Maken.

  9. Selecteer Selecteer voor de privé-app die u wilt synchroniseren.

  10. Selecteer Synchroniseren in het deelvenster App om te synchroniseren met de beheerde Google Play-service.

    Opmerking

    Het kan enkele minuten duren voordat persoonlijke apps beschikbaar zijn voor synchronisatie. Als de app de eerste keer dat u een synchronisatie uitvoert niet wordt weergegeven, wacht u enkele minuten, selecteert u de knop Selecteren voor de persoonlijke app die u wilt synchroniseren en start u vervolgens een nieuwe synchronisatie. Zie het ondersteuningsartikel van Google voor meer informatie over beheerde privé-apps van Google Play, inclusief een aantal veelgestelde vragen: https://support.google.com/googleplay/work/answer/9146439

Belangrijk

Persoonlijke apps die via deze methode zijn toegevoegd, kunnen nooit openbaar worden gemaakt. Gebruik deze publicatieoptie alleen als u zeker weet dat deze app altijd privé is voor uw organisatie.

Beheerde publicatie van privé-apps van Google Play met de Google-ontwikkelaarsconsole

Belangrijk

Hoewel deze methode nog steeds wordt ondersteund, wordt aanbevolen om apps rechtstreeks in de Intune-beheerconsole te publiceren. Apps die zijn gepubliceerd met de Google Developer Console, moeten worden geselecteerd en gesynchroniseerd vanuit de Intune-beheerconsole. 

  1. Meld u aan bij de Google Play Developer Console met hetzelfde account dat u hebt gebruikt om de verbinding tussen Intune en Android Enterprise te configureren.

    Opmerking

    Als u zich voor de eerste keer aanmeldt, moet u zich registreren en een vergoeding betalen om lid te worden van het Google Developer-programma.

  2. Voeg nieuwe toepassing toe in de console. Zie voor meer informatie het ondersteuningsdocument van Google: Privé-apps publiceren.
  3. U uploadt en verstrekt informatie over uw app op dezelfde manier als u apps in de Google Play Store publiceert. U moet uw organisatie echter specifiek toevoegen via de Google Play Console. Zie voor meer informatie het ondersteuningsdocument van Google Publiceren naar uw eigen organisatie.

    Opmerking

    Volg de ondersteuningsdocumentatie van Google om de app alleen beschikbaar te maken voor jouw organisatie. De app is niet beschikbaar in de openbare Google Play Store. Zie de Help bij de Google-ontwikkelaarsconsole voor meer informatie over het uploaden en publiceren van Android-apps.

  4. Nadat u de app hebt gepubliceerd, meldt u zich aan bij het Microsoft Intune-beheercentrum.
  5. > Apps selecterendiedoor alle apps>worden gemaakt.
  6. Selecteer in het deelvenster Apptype selecteren , onder de beschikbare Store-app-typen , de optie Beheerde Google Play-app.
  7. Selecteer Selecteren. De beheerde Google Play App Store wordt weergegeven in Intune.
  8. Selecteer Privé-apps (naast het vergrendelingspictogram ) in het Google Play-venster.
  9. Selecteer Selecteer voor de privé-app die u wilt synchroniseren.
  10. Selecteer Synchroniseren in het deelvenster App om te synchroniseren met de beheerde Google Play-service.

Beheerde Google Play-webkoppelingen kunnen net als andere Android-apps worden geïnstalleerd en beheerd. Wanneer ze zijn geïnstalleerd op een apparaat, worden ze weergegeven in de lijst met apps van de gebruiker, samen met de andere apps die zijn geïnstalleerd. Als deze optie is geselecteerd, worden ze gestart in de browser van het apparaat.

Opmerking

Webkoppelingen die vanuit beheerde Google Play naar beneden worden geduwd, worden niet geopend in de zakelijke context van Microsoft Edge als u de instelling voor het beveiligingsbeleid voor Intune toepassingen hebt geconfigureerd Ontvang gegevens van andere apps die door beleid worden beheerd. Wanneer een webkoppeling omlaag wordt geduwd via beheerde Google Play, wordt deze niet herkend als een door MAM beheerde app. Daarom wordt Microsoft Edge geopend in de persoonlijke context of InPrivate-modus als de gebruiker niet is aangemeld met een persoonlijk account. Zie Instellingen voor beveiligingsbeleid voor Android-apps in Microsoft Intune voor meer informatie.

Webkoppelingen worden geopend met Microsoft Edge of een andere browser-app die u wilt implementeren. Zorg ervoor dat u ten minste één browser-app op apparaten implementeert, zodat webkoppelingen correct kunnen worden geopend. Alle weergaveopties die beschikbaar zijn voor webkoppelingen (volledig scherm, zelfstandig en minimale gebruikersinterface) werken echter alleen met de Chrome-browser.

Een beheerde Google Play-webkoppeling maken:

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. > Apps selecterendiedoor alle apps>worden gemaakt.

  3. Selecteer in het deelvenster Apptype selecteren , onder de beschikbare Store-app-typen , de optie Beheerde Google Play-app.

  4. Selecteer Selecteren. De beheerde Google Play App Store wordt weergegeven in Intune.

  5. Selecteer Web-apps (naast het pictogram van de wereldbol ) in het Google Play-venster.

  6. Selecteer de knop '+' in de rechterbenedenhoek om een nieuwe app toe te voegen.

  7. Voeg een app-titel en de web-app-URL toe, selecteer hoe de app moet worden weergegeven en selecteer een app-pictogram.

  8. Selecteer Maken.

  9. Sluit het beheerde Google Play-deelvenster als u klaar bent met het toevoegen van apps.

  10. Selecteer Selecteren en synchroniseren in het deelvenster App-app om te synchroniseren met de beheerde Google Play-service.

    Opmerking

    Het kan enige tijd duren voordat web-apps beschikbaar zijn voor synchronisatie. Als de app niet wordt weergegeven wanneer u voor het eerst een synchronisatie uitvoert, wacht u enkele minuten, selecteert u de knop Selecteren voor de web-app die u wilt synchroniseren en start u vervolgens een nieuwe synchronisatie.

Verzamelingen gebruiken in beheerde Google Play

Verzamelingen zijn een manier om uw beheerde Google Play-apps te groeperen en de volgorde te bepalen waarin ze worden weergegeven in de Play Store van eindgebruikers.

Een beheerde Google Play-verzameling maken:

  1. Meld je aan bij het Microsoft Intune-beheercentrum.
  2. > Apps selecterendiedoor alle apps>worden gemaakt.
  3. Selecteer in het deelvenster Apptype selecteren , onder de beschikbare Store-app-typen , de optie Beheerde Google Play-app.
  4. Selecteer Selecteren. De beheerde Google Play App Store wordt weergegeven in Intune.
  5. Selecteer Apps organiseren in het Google Play-venster.
  6. Selecteer Een verzameling maken. Er verschijnt een tekstvak met een naam voor de verzameling.
  7. Voer een verzamelingsnaam in en selecteer Volgende. Controleer de goedgekeurde MGP-apps om aan de verzameling toe te voegen. Als u meer apps voor de verzameling wilt goedkeuren, gaat u terug naar de beheerde Google Play App Store wanneer u de knop Apps toevoegen selecteert. U kunt de volgorde wijzigen waarin apps in de verzameling worden weergegeven door de pijlen naast elke app te selecteren. U kunt ook de volgorde van de verzamelingen bewerken die u hebt gemaakt met behulp van de pijlknoppen opzij. De volgorde waarin u apps en verzamelingen instelt, is de volgorde waarin de eindgebruiker ze ziet in de Play Store-app.
  8. Selecteer Opslaan wanneer u klaar bent met bewerken. Er verschijnt een pop-upvenster waarin u wordt gevraagd om te bevestigen.
  9. Selecteer Opslaan in het pop-upvenster.

Na het bewerken kan het enige tijd duren voor de eindgebruiker de wijzigingen in de verzamelingen kan zien. Als de wijzigingen nog niet zijn gesynchroniseerd, ziet de eindgebruiker mogelijk een leeg scherm zonder tekst als hij de Play Store-app opent. Eindgebruikers kunnen nog steeds de zoekbalk gebruiken om apps te zoeken en te downloaden, zelfs als het scherm wordt weergegeven. Zodra ten minste één verzameling is gemaakt, worden alle bestaande, goedgekeurde beheerde Google Play-apps die niet in een andere verzameling staan, weergegeven in een standaardverzameling Mijn werk-app . Apps die zijn goedgekeurd nadat de eerste verzameling is gemaakt, hebben geen verzamelingstoewijzing en worden niet automatisch toegevoegd aan de app-verzameling Mijn werk .

Apps die geen deel uitmaken van een verzameling, worden niet weergegeven op de voorpagina van de Play Store van eindgebruikers. De eindgebruiker kan er echter nog steeds naar zoeken en deze installeren in de Play Store. U kunt dezelfde beheerde Google Play-app toevoegen aan meerdere verzamelingen. Elke verzameling kan maximaal 100 apps bevatten. Raadpleeg de documentatie van Google voor meer informatie over collecties.

Play Store-modi en lay-out opnieuw instellen

Wanneer u Verzamelingen aanpast in het beheerde Google Play iFrame, schakelt Google de Play Store-indeling automatisch over naar de aangepaste modus. In de aangepaste modus worden nieuw goedgekeurde apps niet weergegeven in de Play Store, tenzij u ze handmatig toevoegt aan een verzameling. In de basismodus zijn alle goedgekeurde apps automatisch zichtbaar voor gebruikers.

Belangrijk

Als u herstelt naar Basis, worden alle bestaande verzamelingen verwijderd. Toekomstige wijzigingen in Verzamelingen schakelen de store terug naar de aangepaste modus.

De Play Store opnieuw instellen op Basic

Ga in het Intune-beheercentrum naar: Door apps>beheerde indeling van de Google Play>Store.

Als de modus Aangepast is, selecteert u Opnieuw instellen op basis (de knop is voorwaardelijk beschikbaar op basis van de huidige store-modus).

Bevestig de actie in het dialoogvenster.

Wat gebeurt er wanneer u de fabrieksinstellingen opnieuw instelt?

  • Alle bestaande verzamelingen worden definitief verwijderd.
  • Alle goedgekeurde apps worden zichtbaar in de beheerde Google Play Store zonder handmatige toewijzing.
  • De herstelactie wordt vastgelegd in de auditlogboeken van Intune.

Een beheerde Google Play-app synchroniseren met Intune

Als u een app van de Store hebt goedgekeurd en deze niet ziet in de werkbelasting van de app , dwingt u als volgt een onmiddellijke synchronisatie af:

  1. Meld je aan bij het Microsoft Intune-beheercentrum.
  2. > Apps selecterendiedoor alle apps>worden gemaakt.
  3. Selecteer in het deelvenster Apptype selecteren , onder de beschikbare Store-app-typen , de optie Beheerde Google Play-app.
  4. Selecteer Selecteren. De beheerde Google Play App Store wordt weergegeven in Intune.
  5. Selecteer Synchroniseren in het deelvenster App om te synchroniseren met de beheerde Google Play-service.

Een beheerde Google Play-app toewijzen aan Android Enterprise-apparaten in persoonlijk eigendom en apparaten met een werkprofiel in bedrijfseigendom

Wanneer de app wordt weergegeven in het knooppunt App-licenties van het deelvenster Werkbelasting van apps , kunt u deze op dezelfde manier toewijzen als aan elke andere app door de app toe te wijzen aan groepen gebruikers.

Nadat u de app hebt toegewezen, wordt deze geïnstalleerd (of kan worden geïnstalleerd) op de apparaten van de gebruikers op uw doel. De gebruiker van het apparaat wordt niet gevraagd om de installatie goed te keuren. Zie Inschrijving instellen voor Android Enterprise-apparaten met een persoonlijk werkprofiel voor Android Enterprise.

Op zowel apparaten met een werkprofiel als apparaten die eigendom zijn van het bedrijf, kunt u Intune gebruiken om apps beschikbaar te maken voor apparaatgroepen via de beheerde Google Play Store. Voorheen konden apps alleen beschikbaar worden gemaakt voor gebruikersgroepen. U kunt ook met Intune de prioriteit van app-updates configureren op apparaten met een werkprofiel. U kunt ook Intune gebruiken om vereiste apps beschikbaar te maken voor gebruikers via de beheerde Google Play Store.

Opmerking

Alleen apps die zijn toegewezen, worden weergegeven in de beheerde Google Play Store voor een eindgebruiker. Als zodanig is dit een belangrijke stap die de beheerder moet nemen bij het instellen van apps met beheerde Google Play.

Een beheerde Google Play-app toewijzen aan volledig beheerde Android Enterprise-apparaten

Android Enterprise volledig beheerde apparaten zijn apparaten die eigendom zijn van een enkele gebruiker en die uitsluitend voor werk en niet voor persoonlijk gebruik worden gebruikt. Gebruikers op volledig beheerde apparaten kunnen hun beschikbare bedrijfs-apps ophalen vanuit de beheerde Google Play-app op hun apparaat.

Op een volledig beheerd Android Enterprise-apparaat kunnen werknemers standaard geen apps installeren die niet zijn goedgekeurd door de organisatie. Ook kunnen werknemers tegen het beleid in geïnstalleerde apps niet verwijderen. Als u gebruikers toegang wilt geven tot de volledige Google Play Store om apps te installeren in plaats van alleen toegang te hebben tot de goedgekeurde apps in de beheerde Google Play Store, kunt u de Toegang tot alle apps in de Google Play Store toestaan instellen op Toestaan. Met deze instelling heeft de gebruiker toegang tot alle apps in de Google Play Store met behulp van het bedrijfsaccount, maar de aankoop kan beperkt zijn. U kunt de beperking voor beperkte aankopen opheffen door gebruikers toe te staan nieuwe accounts aan het apparaat toe te voegen. Hierdoor kunnen eindgebruikers apps aanschaffen in de Google Play Store met persoonlijke accounts en in-app aankopen doen. Zie Android Enterprise-apparaatinstellingen om functies met Intune toe te staan of te beperken voor meer informatie.

Opmerking

De Microsoft Intune-app, Microsoft Authenticator-app en de Bedrijfsportal-app worden tijdens de onboarding als vereiste apps geïnstalleerd op alle volledig beheerde en bedrijfseigen werkprofielapparaten. Als u deze apps automatisch laat installeren, krijgt u ondersteuning voor voorwaardelijke toegang, en kunnen gebruikers van de Microsoft Intune-app problemen met naleving zien en oplossen.

Een beheerde Google Play-app bijwerken

Beheerde Google Play-apps worden standaard alleen bijgewerkt als aan de volgende voorwaarden wordt voldaan:

  • Het apparaat is verbonden met Wi-Fi
  • Het apparaat wordt opgeladen
  • Het apparaat wordt niet actief gebruikt
  • De app die moet worden bijgewerkt, wordt niet op de voorgrond uitgevoerd

Zie voor meer informatie de documentatie over App-Updates beheren van Google.

Je kunt ervoor kiezen om de Wi-Fi vereiste voor speciaal, volledig beheerd en bedrijfseigen werkprofielapparaten te configureren door automatische updates van apps te configureren in het beleid voor apparaatconfiguraties.

Voor toegewezen, volledig beheerde apparaten met werkprofielen die eigendom zijn van het bedrijf en persoonlijke eigendommen, kunt u een app-updatemodus kiezen wanneer een app wordt toegewezen aan groepen. De beschikbare updatemodi zijn:

  • Standaardinstelling: voor de updates van de app gelden standaardvoorwaarden (zie hierboven).
  • Hoge prioriteit: De app wordt zo snel mogelijk bijgewerkt vanaf het moment dat een nieuwe update wordt uitgebracht, waarbij alle standaardvoorwaarden worden genegeerd. Dit kan voor sommige gebruikers storend zijn, omdat de update kan plaatsvinden terwijl het apparaat wordt gebruikt.
  • Uitgesteld: Wanneer de app een nieuwe update ontvangt, wordt een wachttijd van 90 dagen geactiveerd. Na 90 dagen wordt de app bijgewerkt naar de nieuwste versie die beschikbaar is, zelfs als die versie niet de update is die de wachttijd heeft geactiveerd. Het venster van 90 dagen kan niet worden geconfigureerd. Als u de wachttijd vroegtijdig wilt beëindigen, wijzigt u de updatemodus in Standaard ofHoge prioriteit.

De updatemodus van de app bewerken:

  1. Meld je aan bij het Microsoft Intune-beheercentrum.
  2. Selecteer Apps>,alle apps.
  3. Selecteer de app in de lijst met apps.
  4. Selecteer Eigenschappen.
  5. Selecteer Bewerken via de sectie Opdrachten .
  6. Zoek de groep waarvoor u de app-updatemodus wilt bewerken door de bijbehorende groepsmodus voor die groep te selecteren.
  7. Selecteer onder app-instellingen de gewenste updatemodus.

Machtigingen voor Android Enterprise-app beheren

Android Enterprise vereist dat u apps in de beheerde Google Play-webconsole goedkeurt voordat u ze synchroniseert met Intune en toewijst aan uw gebruikers. Omdat u met Android Enterprise de apps op de achtergrond en automatisch naar de apparaten van gebruikers kunt pushen, moet u de app-machtigingen accepteren namens alle gebruikers. Gebruikers zien geen app-machtigingen wanneer ze de apps installeren, dus het is belangrijk dat u de machtigingen begrijpt.

Wanneer een app-ontwikkelaar machtigingen bijwerkt met een nieuwe versie van de app, worden de machtigingen niet automatisch geaccepteerd, zelfs niet als u de vorige machtigingen hebt goedgekeurd. Apparaten waarop de vorige versie van de app wordt uitgevoerd, kunnen de app nog steeds gebruiken. De app wordt echter pas geüpgraded nadat de nieuwe machtigingen zijn goedgekeurd. Apparaten waarop de app niet is geïnstalleerd, installeren de app pas als u de nieuwe machtigingen van de app goedkeurt.

App-machtigingen bijwerken

Ga regelmatig naar de beheerde Google Play-console om te controleren op nieuwe machtigingen. U kunt Google Play zo configureren dat u of anderen een e-mail ontvangen wanneer nieuwe machtigingen zijn vereist voor een goedgekeurde app. Als je een app toewijst en merkt dat deze niet op apparaten is geïnstalleerd, controleer je op nieuwe machtigingen aan de hand van de volgende stappen:

  1. Ga naar Google Play.
  2. Meld u aan met het Google-account dat u hebt gebruikt om de apps te publiceren en goed te keuren.
  3. Selecteer het tabblad Updates en controleer of er apps zijn die een update vereisen. Alle vermelde apps hebben nieuwe machtigingen nodig en worden pas toegewezen nadat ze zijn toegepast.

U kunt ook Google Play configureren om app-machtigingen automatisch opnieuw goed te keuren per app.

Meer Beheerde Google Play-app-rapportage voor Android Enterprise persoonlijke werkprofielapparaten

Voor beheerde Google Play-apps die zijn geïmplementeerd op apparaten met een persoonlijk werkprofiel van Android Enterprise kunt u de status en het versienummer bekijken van de app die op een apparaat is geïnstalleerd met behulp van Intune.

Werken met beheerde Google Play gesloten testtrajecten

U kunt een niet-productieve versie van een beheerde Google Play-app distribueren naar apparaten die zijn ingeschreven in een Android Enterprise-scenario (Android Enterprise persoonlijk eigendom van werkprofiel (BYOD), Android Enterprise volledig beheerd (COBO),Android Enterprise specifieke apparaten die zijn geregistreerd met de gedeelde modus van Microsoft Entra (ook wel COSU genoemd) en Android Enterprise bedrijfseigen werkprofiel (COPE)) om tests uit te voeren. In Intune kunt u zien of er een testtraject voor de preproductiebuild van een app is gepubliceerd en kunt u dat spoor toewijzen aan gebruikersgroepen of apparaatgroepen van Microsoft Entra. De werkstroom voor het toewijzen van een productieversie aan een bestaande groep is dezelfde als voor het toewijzen van een niet-productiekanaal. Na de implementatie komt de installatiestatus van elke track overeen met het versienummer van de track in beheerde Google Play. Zie voor meer informatie de gesloten testtrajecten van Google Play voor het testen van voorlopige app-updates.

Opmerking

Vereiste app-implementaties voor niet-productie-app-tracks zijn momenteel niet beschikbaar voor apparaten die zijn ingeschreven in het Android Enterprise persoonlijk eigendom werkprofiel (BYOD).

Beheerde Google Play-apps verwijderen

Indien nodig kunt u beheerde Google Play-apps verwijderen uit Microsoft Intune. Als u een beheerde Google Play-app wilt verwijderen, opent u Microsoft Intune in de portal en selecteert u Apps>Alle apps. Selecteer in de lijst met apps het beletselteken (...) rechts van de beheerde Google Play-app en selecteer vervolgens Verwijderen in de weergegeven lijst.

Opmerking

Als een app niet is goedgekeurd of wordt verwijderd uit de beheerde Google Play Store, wordt deze niet verwijderd uit de lijst met Intune-client-apps. Hierdoor kunt u nog steeds een verwijderingsbeleid richten op gebruikers, zelfs als de app niet is goedgekeurd.

Zie Uw Android Enterprise-beheerdersaccount ontkoppelen om inschrijving en beheer van Android Enterprise uit te schakelen.

Android Enterprise-systeemapps

U kunt een Android Enterprise-systeem-app inschakelen voor speciale Android Enterprise-apparaten of volledig beheerde apparaten. Zie Android Enterprise-systeemapps toevoegen aan Microsoft Intune voor meer informatie over het toevoegen van een Android Enterprise-systeem-app.

MAM-beleid met speciale AE-apparaten die zijn ingeschreven met de gedeelde modus van Microsoft Entra

Door Intune beheerde Android Enterprise-apparaten die zijn geregistreerd met de gedeelde modus van Microsoft Entra, kunnen MAM-beleid ontvangen en afzonderlijk van andere Android Enterprise-apparaten worden gericht. Door Intune beheerde Android Enterprise-apparaten die niet in de modus Gedeeld apparaat staan, worden nog steeds geblokkeerd voor het ontvangen van MAM. Zie Toegewezen Android Enterprise-apparaten voor meer informatie over door Intune beheerde Android Enterprise-apparaten die zijn geregistreerd bij de gedeelde modus van Microsoft Entra.

Volgende stappen