Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Podczas wdrażania aplikacji w programie Configuration Manager można wymagać zatwierdzenia przed instalacją. Użytkownicy żądają aplikacji w Centrum oprogramowania, a następnie przeglądasz żądanie w konsoli programu Configuration Manager. Możesz zatwierdzić lub odrzucić żądanie.
Uwaga
Począwszy od wersji 2111, można również używać większości zachowań zatwierdzania z grupami aplikacji.
Ustawienie zatwierdzania
Zachowanie aplikacji podczas zatwierdzania zależy od tego, czy włączono zalecane opcjonalne środowisko zatwierdzania aplikacji. Na stronie Ustawienia wdrażania wdrożenia aplikacji jest wyświetlane jedno z następujących ustawień zatwierdzania:
Administrator musi zatwierdzić żądanie dla tej aplikacji na urządzeniu
Uwaga
Program Configuration Manager domyślnie nie włącza tej funkcji. Przed jej użyciem włącz opcjonalną funkcję Zatwierdź żądania aplikacji dla użytkowników na urządzenie. Aby uzyskać więcej informacji, zobacz Włączanie opcjonalnych funkcji z poziomu aktualizacji.
Jeśli ta funkcja nie zostanie włączona, zostanie wyświetlone poprzednie środowisko.
Administrator zatwierdza wszelkie żądania użytkowników dotyczące aplikacji, zanim użytkownicy będą mogli zainstalować ją na żądanym urządzeniu. Jeśli administrator zatwierdzi żądanie, użytkownik będzie mógł zainstalować aplikację tylko na tym urządzeniu. Użytkownik musi przesłać kolejne żądanie zainstalowania aplikacji na innym urządzeniu. Ta opcja jest wyszarzone, gdy cel wdrożenia jest wymagany lub podczas wdrażania aplikacji w kolekcji urządzeń.
Uwaga
Aby skorzystać z nowych funkcji programu Configuration Manager, najpierw zaktualizuj klientów do najnowszej wersji. Podczas gdy nowe funkcje są wyświetlane w konsoli programu Configuration Manager po zaktualizowaniu lokacji i konsoli, cały scenariusz nie działa, dopóki wersja klienta nie będzie również najnowsza.
Wyświetl żądania aplikacji w obszarze Zarządzanie aplikacjami w obszarze roboczym Biblioteka oprogramowania konsoli programu Configuration Manager. Na liście znajduje się kolumna Urządzenie dla każdego żądania. Gdy podejmiesz działanie w związku z żądaniem, okno dialogowe żądania aplikacji będzie również zawierać nazwę urządzenia, z którego użytkownik przesłał żądanie.
Jeśli wniosek nie zostanie zatwierdzony w ciągu 30 dni, zostanie usunięty. Ponowne zainstalowanie klienta może anulować wszystkie oczekujące żądania zatwierdzenia.
Gdy wymagasz zatwierdzenia wdrożenia kolekcji urządzeń, aplikacja nie jest wyświetlana w Centrum oprogramowania. Jeśli wymagasz zatwierdzenia wdrożenia kolekcji użytkowników, aplikacja jest wyświetlana w Centrum oprogramowania. Nadal można ukryć go przed użytkownikami z ustawieniem klienta, Ukryj niezatwierdzone aplikacje w Centrum oprogramowania. Aby uzyskać więcej informacji, zobacz Ustawienia klienta Centrum oprogramowania.
Po zatwierdzeniu aplikacji do instalacji możesz odrzucić żądanie w konsoli programu Configuration Manager. Jeśli użytkownicy nie zainstalowali jeszcze aplikacji, ta akcja uniemożliwia im zainstalowanie nowych kopii aplikacji z Centrum oprogramowania. Jeśli aplikacja została wcześniej zatwierdzona i zainstalowana, w przypadku odrzucenia żądania aplikacji klient odinstaluje aplikację z urządzenia użytkownika.
Jeśli zatwierdzisz prośbę o aplikację w konsoli, a następnie ją odrzucisz, możesz zatwierdzić ją ponownie. Aplikacja zostanie ponownie zainstalowana na kliencie po jej zatwierdzeniu.
Zautomatyzuj proces zatwierdzania za pomocą polecenia cmdlet Approve-CMApprovalRequest programu PowerShell. To polecenie cmdlet zawiera parametr InstallActionBehavior . Ten parametr służy do określania, czy aplikacja ma zostać zainstalowana od razu, czy poza godzinami pracy.
Możesz zobaczyć, które wdrożenia wymagają zatwierdzenia. Wybierz aplikację w węźle Aplikacje . W okienku szczegółów przejdź do karty Wdrożenia . Domyślnie wyświetlana jest kolumna Wymaga zatwierdzenia.
Ponawianie próby zainstalowania wstępnie zatwierdzonych aplikacji
Możesz ponowić próbę zainstalowania aplikacji, która została wcześniej zatwierdzona dla użytkownika lub urządzenia. Opcja zatwierdzenia dotyczy tylko dostępnych wdrożeń. Jeśli użytkownik odinstaluje aplikację lub proces instalacji początkowej zakończy się niepowodzeniem, program Configuration Manager nie oceni ponownie swojego stanu i nie zainstaluje go ponownie. Ta funkcja umożliwia pracownikowi pomocy technicznej podjęcie szybko i ponownie próby instalacji aplikacji dla użytkownika, który dzwoni po pomoc.
Otwórz konsolę programu Configuration Manager jako użytkownik mający uprawnienie Zatwierdź obiekt aplikacji. Na przykład wbudowane role Administrator aplikacji lub Autor aplikacji mają to uprawnienie.
Wdróż aplikację wymagającą zatwierdzenia i zatwierdź ją.
Porada
Możesz również zainstalować aplikację dla urządzenia. Tworzy zatwierdzone żądanie dla aplikacji na urządzeniu.
Jeśli aplikacja nie zostanie pomyślnie zainstalowana lub użytkownik odinstaluje aplikację, spróbuj ponownie, postępując zgodnie z poniższą procedurą:
W konsoli programu Configuration Manager przejdź do obszaru roboczego Biblioteka oprogramowania, rozwiń węzeł Zarządzanie aplikacjami i wybierz węzeł Żądania aplikacji.
Wybierz wcześniej zatwierdzoną aplikację. W grupie Żądanie zatwierdzenia na wstążce wybierz pozycję Ponów próbę instalacji.
Inne zasoby dotyczące zatwierdzania aplikacji
- Usprawnienia zatwierdzania aplikacji w programie ConfigMgr 1810
- Aktualizacje procesu zatwierdzania aplikacji w programie Configuration Manager
Wymagaj zatwierdzenia administratora, jeśli użytkownicy zażądają tej aplikacji
Uwaga
To środowisko ma zastosowanie, jeśli nie włączysz zalecanego opcjonalnego środowiska zatwierdzania aplikacji.
Administrator zatwierdza wszystkie żądania użytkowników dotyczące tej aplikacji, zanim użytkownicy będą mogli ją zainstalować. Ta opcja jest wyszarzone, gdy cel wdrożenia jest wymagany lub podczas wdrażania aplikacji w kolekcji urządzeń.
Żądania zatwierdzenia aplikacji są wyświetlane w węźle Żądania aplikacji w obszarze Zarządzanie aplikacjami w obszarze roboczym biblioteki oprogramowania . Jeśli wniosek nie zostanie zatwierdzony w ciągu 30 dni, zostanie usunięty. Ponowne zainstalowanie klienta może anulować wszystkie oczekujące żądania zatwierdzenia.
Po zatwierdzeniu aplikacji do instalacji możesz odrzucić żądanie w konsoli programu Configuration Manager. Ta czynność nie powoduje, że klient odinstalowuje aplikację z żadnych urządzeń. Uniemożliwia użytkownikom instalowanie nowych kopii aplikacji z Centrum oprogramowania.
Powiadomienia e-mail
Możesz skonfigurować powiadomienia e-mail dla żądań zatwierdzenia aplikacji. Gdy użytkownik zażąda aplikacji, otrzymasz wiadomość e-mail. Kliknij linki w wiadomości e-mail, aby zatwierdzić lub odrzucić żądanie bez konieczności korzystania z konsoli programu Configuration Manager.
Możesz zdefiniować adresy e-mail użytkowników, którzy mogą zatwierdzać lub odrzucać żądanie podczas tworzenia nowego wdrożenia aplikacji. Jeśli później chcesz zmienić listę adresów e-mail, przejdź do obszaru roboczego Monitorowanie , rozwiń węzeł Alerty i wybierz węzeł Subskrypcje . Wybierz pozycję Właściwości z jednej z aplikacji Zatwierdź za pośrednictwem subskrypcji poczty e-mail związanej z wdrożeniem aplikacji.
Jeśli istnieje więcej niż jeden alert, możesz określić, który alert jest powiązany z określonym wdrożeniem. Otwórz właściwości alertu i wyświetl listę wybranych alertów na karcie Ogólne. Wdrożenie jest włączone jako alert dla tej subskrypcji.
Użytkownicy mogą dodać komentarz do żądania z Centrum oprogramowania. Ten komentarz jest wyświetlany w żądaniu aplikacji w konsoli programu Configuration Manager. Ten komentarz jest również widoczny w wiadomości e-mail. Dołączenie tego komentarza do wiadomości e-mail ułatwia osobom zatwierdzającym podjęcie lepszej decyzji o zatwierdzeniu lub odrzuceniu wniosku.
Wymagania wstępne
Aby wysyłać powiadomienia e-mail i podejmować działania w sieci wewnętrznej
W przypadku spełnienia tych wymagań wstępnych adresaci otrzymają wiadomość e-mail z powiadomieniem o żądaniu. Jeśli osoba ta korzysta z sieci wewnętrznej, może także zatwierdzić lub odrzucić żądanie z poziomu wiadomości e-mail.
Włącz opcjonalną funkcjęZatwierdzanie żądań aplikacji dla użytkowników na urządzenie.
Konfigurowanie powiadomień e-mail o alertach.
Uwaga
Użytkownik administracyjny, który wdraża aplikację, potrzebuje uprawnień do tworzenia alertów i subskrypcji. Jeśli ten użytkownik nie ma tych uprawnień, na końcu Kreatora wdrażania oprogramowania zostanie wyświetlony komunikat o błędzie: "Nie masz praw zabezpieczeń, aby wykonać tę operację".
Skonfiguruj usługę administracji w programie Configuration Manager.
Uwaga
Jeśli masz wiele podrzędnych lokacji głównych w hierarchii, skonfiguruj te wymagania wstępne dla każdej lokacji głównej, dla której chcesz włączyć tę funkcję. Linki w powiadomieniu e-mail dotyczą usługi administracyjnej w lokacji głównej.
Aby wykonać akcję z Internetu
Dzięki tym dodatkowym opcjonalnym wymaganiom wstępnym adresaci mogą zatwierdzić lub odrzucić żądanie z dowolnego miejsca, w którym mają dostęp do Internetu.
Włącz usługę administrowania dostawcą SMS Provider za pośrednictwem bramy zarządzania chmurą. W konsoli programu Configuration Manager przejdź do obszaru roboczego Administracja, rozwiń węzeł Konfiguracja lokacji i wybierz węzeł Serwery i role systemu lokacji. Wybierz serwer z rolą dostawcy wiadomości SMS. W okienku szczegółów wybierz rolę Dostawca wiadomości SMS, a następnie wybierz pozycję Właściwości na wstążce na karcie Rola witryny. Wybierz opcję Zezwalaj na ruch bramy zarządzania chmurą programu Configuration Manager dla usługi administracji.
Zainstaluj obsługiwaną wersję programu .NET Framework. Począwszy od wersji 2107, dostawca SMS wymaga platformy .NET w wersji 4.6.2, a zalecana jest wersja 4.8. W wersji 2103 i starszych ta rola wymaga oprogramowania .NET 4.5 lub nowszego. Aby uzyskać więcej informacji, zobacz wymagania wstępne dotyczące lokacji i systemu lokacji.
Skonfiguruj bramę zarządzania chmurą.
Uwaga
Ten scenariusz nie obsługuje wdrożeń usługi CMG z ustawionym skalowaniem maszyn wirtualnych do czasu zainstalowania programu Configuration Manager w wersji 2207 lub nowszej.
Dodawanie lokacji do usług platformy Azure do zarządzania chmurą.
Włącz funkcję odnajdywania użytkowników usługi Microsoft Entra.
Ręcznie skonfiguruj ustawienia w usłudze Microsoft Entra ID:
Przejdź do witryny Azure Portal jako użytkownik z uprawnieniami administratora globalnego. Przejdź do Microsoft Entra ID i wybierz pozycję Rejestracje aplikacji.
Ważna
Rola administratora globalnego usługi Microsoft Entra to rola o wysokich uprawnieniach, która powinna być używana tylko wtedy, gdy nie można użyć innej roli. Ta funkcja wymaga roli administratora globalnego. W przypadku innych funkcji firma Microsoft zaleca używanie ról z najmniejszą liczbą uprawnień. Aby dowiedzieć się więcej, zobacz Podstawy administrowania opartego na rolach dla programu Configuration Manager.
Wybierz aplikację kliencką utworzoną do integracji z usługą zarządzania chmurą programu Configuration Manager.
W menu Zarządzaj wybierz pozycję Uwierzytelnianie.
Dodaj nowy typ aplikacji jednostronicowej , jeśli jeszcze nie istnieje.
W sekcji Przekierowywanie identyfikatorów URI wklej następującą ścieżkę:
https://<CMG FQDN>/CCM_Proxy_ServerAuth/ImplicitAuthZastąp
<CMG FQDN>ją w pełni kwalifikowaną nazwą domeny (FQDN) swojej usługi bramy zarządzania chmurą (CMG). Na przykład GraniteFalls.Contoso.com.W przypadku programu Configuration Manager w wersji 2111 lub nowszej w sekcji Niejawne przyznawanie i przepływy hybrydowe wybierz następujące opcje:
- Tokeny dostępu (używane na potrzeby przepływów niejawnych)
- Tokeny identyfikatorów (używane na potrzeby przepływów niejawnych i hybrydowych)
Następnie wybierz pozycję Zapisz.
Uwaga
Jeśli w istniejącej aplikacji rejestracji klientów identyfikator URI przekierowania musi zostać zaktualizowany, należy go utworzyć jako SPA i usunąć starszy identyfikator URI przekierowania.
Konfigurowanie zatwierdzania wiadomości e-mail
W konsoli programu Configuration Manager wdróż aplikację jako dostępną dla kolekcji użytkowników. Na stronie Ustawienia wdrażania włącz ją do zatwierdzenia. Następnie wprowadź co najmniej jeden adres e-mail, aby otrzymać powiadomienie. Adresy e-mail należy oddzielać średnikami (
;).Uwaga
Każda osoba w Twojej organizacji usługi Microsoft Entra, która otrzyma wiadomość e-mail, może zatwierdzić żądanie. Nie przesyłaj dalej wiadomości e-mail do innych osób, chyba że chcesz, aby podjęły działanie.
Jako użytkownik zażądaj aplikacji w Centrum oprogramowania.
W ciągu pięciu minut otrzymasz wiadomość e-mail z powiadomieniem. Treść wiadomości e-mail jest podobna do następującego przykładu:
Uwaga
Link do zatwierdzenia lub odrzucenia jest do jednorazowego użytku. Można na przykład skonfigurować alias grupy w celu odbierania powiadomień. Meg zatwierdza prośbę. Teraz Bruce nie może odrzucić prośby.
Przejrzyj plik NotiCtrl.log na serwerze lokacji pod kątem rozwiązywania problemów.
Konserwacja
Program Configuration Manager przechowuje informacje o żądaniu zatwierdzenia aplikacji w bazie danych lokacji. W przypadku żądań, które zostaną anulowane lub odrzucone, witryna usunie historię żądań po 30 dniach. To zachowanie usuwania można skonfigurować za pomocą zadania konserwacji witrynyUsuń przestarzałe dane żądań aplikacji. Witryna nigdy nie usuwa żadnych zatwierdzonych ani oczekujących wniosków o aplikacje.
Następne kroki
Monitorowanie aplikacji z poziomu konsoli programu Configuration Manager