Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
När du har lagt till en app i Microsoft Intune kan du tilldela appen till användare och enheter. Du kan distribuera en app till en enhet oavsett om enheten hanteras av Intune eller inte.
Alternativ när du tilldelar hanterade appar
I följande tabell visas de olika alternativen när du tilldelar appar till användare och enheter:
| Alternativ | Enheter som registrerats med Intune | Enheter som inte registrerats med Intune |
|---|---|---|
| Tilldela användare | Ja | Ja |
| Tilldela till enheter | Ja | Nej |
| Tilldela omslutna appar eller appar som införlivar Intune SDK (för appskyddsprinciper) | Ja | Ja |
| Tilldela appar som tillgängliga | Ja | Ja |
| Tilldela appar efter behov | Ja | Nej |
| Avinstallera appar | Ja | Nej |
| Få appuppdateringar från Intune | Ja | Nej |
| Slutanvändarna installerar tillgängliga appar från företagsportalen | Ja | Nej |
| Slutanvändarna installerar tillgängliga appar från den webbaserade företagsportalen | Ja | Ja |
Obs!
För närvarande kan du tilldela iOS/iPadOS- och Android-appar (verksamhetsspecifika och butiksköpta appar) till enheter som inte har registrerats med Intune.
Enhetsanvändare med enheter som inte har registrerats i Intune måste öppna organisationens företagsportal och installera appuppdateringar manuellt.
För nästan alla apptyper och plattformar är tillgängliga tilldelningar endast giltiga när du tilldelar till användargrupper, inte enhetsgrupper.
Undantagen från denna regel är:
- Win32-appar kan tilldelas antingen till användar- eller enhetsgrupper efter vad som är tillgängligt.
- Appar som riktar sig till Android Enterprise fullständigt hanterade enheter (COBO) och Android Enterprise corporate-owned personally enabled (COPE) kan tilldelas till antingen användar- eller enhetsgrupper efter tillgänglighet.
Om hanterade appar för förproduktionsspårning i Google Play tilldelas som obligatoriska på personligt ägda Android Enterprise-enheter med arbetsprofil installeras de inte på enheten. Skapa två identiska användargrupper för att kringgå det här problemet. Tilldela förproduktionsspåret som "tillgängligt" till en grupp och "obligatoriskt" till den andra gruppen. Resultatet är att förproduktionsspåret distribueras till enheten.
Tilldela en app
Logga in på Microsoft Intune administrationscenter.
Välj Appar>,Alla appar.
I fönstret Program väljer du det program som du vill tilldela.
I avsnittet Hantera på menyn väljer du Egenskaper.
Rulla ned till Egenskaper och välj Tilldelningar.
Välj Lägg till grupp för att öppna fönstret Lägg till grupp som är relaterat till appen.
Välj en uppgiftstyp för den specifika appen:
Tillgänglig för registrerade enheter: Tilldela appen till grupper av användare som kan installera appen från företagsportalens app eller webbplats.
Tillgängligt med eller utan registrering: Tilldela den här inställningen till grupper av användare vars enheter inte har registrerats med Intune. Användare måste tilldelas en Intune licens, se Intune licenser.
Obligatoriskt: Appen är installerad på enheter i de valda grupperna. Vissa plattformar kan ha fler uppmaningar som slutanvändaren måste bekräfta innan appinstallationen påbörjas.
Avinstallera: Appen avinstalleras från enheter i de valda grupperna om Intune tidigare har installerat programmet. Detta gäller endast appar som installerats via en tilldelning "Tillgänglig för registrerade enheter" eller "Obligatorisk" som använder samma distribution.
Obs!
Endast för iOS/iPadOS-appar:
- Om du vill konfigurera vad som händer med hanterade appar när enheter inte längre hanteras kan du välja den avsedda inställningen under Avinstallera vid borttagning av enhet. Mer information finns i Inställningar för avinstallation av app för iOS/iPadOS-hanterade appar.
- Om du skapar en iOS/iPadOS VPN-profil som innehåller VPN-inställningar per app kan du välja VPN-profilen under VPN. VPN-anslutningen öppnas när appen körs. Mer information finns i VPN-inställningar för iOS/iPadOS-enheter.
- Om du vill konfigurera om en obligatorisk iOS/iPadOS-app installeras som en flyttbar app av slutanvändarna kan du välja inställningen under Installera som flyttbar.
- Om du vill förhindra iCloud-säkerhetskopiering av den hanterade iOS/iPadOS-appen väljer du någon av följande inställningar när du har lagt till en grupptilldelning: VPN, Avinstallera när enheten tas bort eller Installera som flyttbar. Konfigurera sedan inställningen som heter Förhindra säkerhetskopiering av iCloud-appen. Mer information finns i Förhindra säkerhetskopiering av iCloud-appar för iOS/iPadOS- och macOS-appar.
Endast för macOS-appar:
- Om du vill förhindra iCloud-säkerhetskopiering av den hanterade macOS-appen väljer du en av följande inställningar när du har lagt till en grupptilldelning: VPN, Avinstallera när enheten tas bort eller Installera som flyttbar. Konfigurera sedan inställningen som heter Förhindra säkerhetskopiering av iCloud-appen. Mer information finns i Förhindra säkerhetskopiering av iCloud-appar för iOS/iPadOS- och macOS-appar.
Endast för Android-appar:
- Om du distribuerar en Android-app som Tillgänglig med eller utan registrering är rapporteringsstatus endast tillgänglig på registrerade enheter.
För Tillgänglig för registrerade enheter:
- Appen visas bara som tillgänglig om användaren som loggar in på företagsportalen är den primära användare som registrerade enheten och appen är tillämplig på enheten.
Om du vill välja de grupper av användare som påverkas av den här apptilldelningen väljer du Inkluderade grupper.
När du har valt en eller flera grupper som ska ingå väljer du Välj.
I fönstret Tilldela väljer du OK för att slutföra valet av inkluderade grupper.
Om du vill exkludera grupper av användare som påverkas av den här apptilldelningen väljer du Exkludera grupper.
Om du väljer att exkludera några grupper väljer du Väljgrupper i Välj grupper.
Välj OK i fönstret Lägg till grupp.
I fönstret apptilldelningar väljer du Spara.
Appen är nu tilldelad till de grupper som du har valt.
Obs!
Om Microsoft Entra gör mjuka borttagningar i någon av dessa grupper visar Intune dem som mjukt borttagna i konsolen och deras tilldelningar gäller inte förrän grupperna har återställts.
Mer information om att inkludera och exkludera apptilldelningar finns i Inkludera och exkludera apptilldelningar.
Obs!
Du ser status för den valda gruppen i uppgifterna. Möjliga statusalternativ är: Aktiv, Borttagen eller Mjukt borttagen.
Tips
Intune stöder tilldelning av appar till kapslade grupper. Om du till exempel tilldelar en app till gruppen "Engineering Global" och har "Engineering APAC", "Engineering EMEA" och "Engineering US" kapslade som underordnade grupper, riktar sig tilldelningen även till medlemmar i de underordnade grupperna.
Förhindra säkerhetskopiering av iCloud-appar för iOS/iPadOS- och macOS-appar
Administratörer har möjlighet att inte längre säkerhetskopiera hanterade App Store appar och verksamhetsspecifika appar (LOB) på iOS/iPadOS och hanterade App Store appar på macOS enheter. Detta gäller både användar- och enhetslicensierade VPP-appar/icke-VPP-appar. macOS LOB-appar stöder inte den här inställningen.
Den här funktionen omfattar både nya och befintliga App Store/LOB-appar som skickas med och utan VPP som läggs till i Intune och riktas till användare och enheter. Genom att förhindra säkerhetskopiering av angivna hanterade appar säkerställs korrekt distribution via Intune när enheten registreras och återställs från säkerhetskopian.
Om du konfigurerar den nya inställningen för nya/befintliga appar i klientorganisationen kan hanterade appar installeras om för enheter, men Intune tillåter inte längre att de säkerhetskopieras.
Obs!
Även om vi inte förväntar oss att hanterade appar på enheter ska säkerhetskopiera data till iCloud, kan det hända att data som sparats lokalt för hanterade appar inte är tillgängliga efter en säkerhetskopiering och återställning.
För befintliga enheter, när Förhindra säkerhetskopiering av iCloud-appar är inställt på Ja för en app eller appar, uppdateras det nya beteendet automatiskt för alla nödvändiga App Store/LOB-appar (med eller utan VPP).
Nödvändiga appar som tidigare installerats på enheterna konfigureras automatiskt om för alla enheter när inställningsvärdet sparas till Ja.
Tillgängliga appar kräver att användaren laddar ned den tillgängliga appen igen från företagsportalens app eller företagsportalens webbplats. Beroende på appens konfigurationer och licensiering kan en synkronisering mellan Intune och enheten behövas.
Så här löses konflikter mellan appavsikter
En enskild grupp hindras från att vara mål för flera apptilldelningsavsikter. Men om en användare eller enhet är medlem i flera grupper som var och en tilldelas med olika avsikter uppstår en konflikt. Vi rekommenderar inte att du skapar tilldelningskonflikter för program. Informationen i följande tabell kan hjälpa dig att förstå vad som händer när en konflikt uppstår:
Obs!
Om det finns tilldelningskonflikter för program kanske tilldelningsfiltret inte fungerar som förväntat eftersom tilldelningsavsikten utvärderas före tilldelningsfiltret.
| Avsikt med grupp 1 | Avsikt med grupp 2 | Resulterande avsikt |
|---|---|---|
| Krävs av användaren | Tillgänglig för användare | Obligatoriska och tillgängliga |
| Krävs av användaren | Avinstallera användare | Obligatoriskt |
| Tillgänglig för användare | Avinstallera användare | Avinstallera |
| Krävs av användaren | Enhet krävs | Båda finns, Intune behandlar obligatoriskt |
| Krävs av användaren | Avinstallera enhet | Båda finns, Intune löser Obligatoriskt |
| Tillgänglig för användare | Enhet krävs | Båda finns, matchar Intune obligatoriska (obligatoriska och tillgängliga) |
| Tillgänglig för användare | Avinstallera enhet | Båda finns, Intune matchar tillgängliga. Appen visas i företagsportalen. Om appen redan är installerad (som en obligatorisk app med tidigare avsikt) avinstalleras appen. Om användaren väljer Installera från företagsportalen installeras appen och avinstallationen tillämpas inte. |
| Avinstallera användare | Enhet krävs | Båda finns, Intune löser Obligatoriskt |
| Avinstallera användare | Avinstallera enhet | Båda finns, löser Intune Avinstallera |
| Enhet krävs | Avinstallera enhet | Obligatoriskt |
| Enhet krävs | Enhet tillgänglig | Obligatoriska och tillgängliga |
| Enhet tillgänglig | Avinstallera enhet | Avinstallera |
| Användaren krävs och är tillgänglig | Tillgänglig för användare | Obligatoriska och tillgängliga |
| Användaren krävs och är tillgänglig | Avinstallera användare | Obligatoriska och tillgängliga |
| Användaren krävs och är tillgänglig | Enhet krävs | Båda finns, obligatoriska och tillgängliga |
| Användaren krävs och är tillgänglig | Avinstallera enhet | Båda finns, matchar Intune obligatoriska (obligatoriska och tillgängliga) |
| Användare Tillgänglig utan registrering | Användaren krävs och är tillgänglig | Obligatoriska och tillgängliga |
| Användare Tillgänglig utan registrering | Krävs av användaren | Obligatoriskt |
| Användare Tillgänglig utan registrering | Tillgänglig för användare | Tillgänglig |
| Användare Tillgänglig utan registrering | Enhet krävs | Obligatoriskt och tillgängligt utan registrering |
| Användare Tillgänglig utan registrering | Avinstallera enhet | Avinstallera och tillgängligt utan registrering. Om användaren inte installerade appen från företagsportalen respekteras avinstallationen. Om användaren installerar appen från företagsportalen prioriteras installationen framför avinstallationen. |
Obs!
Endast för hanterade iOS Store-appar, när du lägger till dessa appar i Microsoft Intune och tilldelar dem som Obligatoriska, skapas apparna automatiskt. De får både obligatoriska och tillgängliga avsikter.
iOS Store-appar (inte iOS/iPadOS VPP-appar) som är riktade med nödvändig avsikt tillämpas på enheten vid tidpunkten för enhetsincheckningen och visas även i företagsportalen.
När konflikter uppstår i inställningen Avinstallera vid borttagning av enhet tas inte appen bort från enheten när enheten inte längre hanteras.
Obs!
Appar som distribueras som obligatoriska till företagsägd arbetsprofil och företagsägda fullständigt hanterade enheter kan inte avinstalleras manuellt av användaren.
Distribution av hanterade appar till ohanterade enheter
För oregistrerade Android-enheter kan du använda hanterad Google Play för att distribuera Store-appar och verksamhetsspecifika appar till användare. När du har distribuerat kan du använda hantering av mobilprogram (MAM) för att hantera programmen.
Hanterade Google Play-appar som är inriktade på Tillgängliga med eller utan registrering visas i Play Store-appen på slutanvändarens enhet och inte i Företagsportal. Slutanvändare kan bläddra bland och installera appar som distribuerats på det här sättet från Play-appen.
Eftersom apparna installeras från hanterad Google Play behöver slutanvändaren inte ändra sina enhetsinställningar för att tillåta installation av appar från okända källor. Det innebär att enheterna är säkrare. Om apputvecklaren publicerar en ny version av en app till Play som har installerats på en användares enhet uppdateras appen automatiskt av Play.
Steg för att tilldela en hanterad Google Play-app till ohanterade enheter:
Anslut din Intune klient till hanterad Google Play. Om du redan har gjort detta för att hantera personligt ägda, dedikerade, fullständigt hanterade eller företagsägda Android Enterprise-arbetsprofilenheter behöver du inte göra det igen.
Lägg till appar från hanterad Google Play i administrationscentret för Intune.
Rikta in hanterade Google Play-appar som Tillgängliga med eller utan registrering i önskad användargrupp. Appinriktning som krävs och avinstalleras stöds inte för icke-registrerade enheter.
Tilldela en appskyddsprincip till användargruppen.
Användaren loggar in i en skyddad app.
Nästa gång slutanvändaren öppnar appen Företagsportal och slutför inloggningen visas ett meddelande i avsnittet Appar. Det här meddelandet anger att det finns appar tillgängliga för personen. Användaren kan välja det här meddelandet för att navigera till Play Store.
Obs!
Du kan konfigurera inställningsalternativen för enhetsregistrering så att de är Tillgängliga, inga uppmaningar eller Inte tillgänglig. Den här inställningen förhindrar att användare oavsiktligt registrerar sin enhet. Det förhindrar också att meddelanden registreras efter att de har loggat in på företagsportalen.
Slutanvändaren kan visa snabbmenyn i Play Store-appen och växla mellan sitt personliga Google-konto (där de ser sina personliga appar) och sitt arbetskonto (där de ser Store- och LOB-appar riktade till sig). Slutanvändarna installerar apparna genom att trycka på Installera i appen Play Butik.
När en selektiv rensning av en APP utfärdas i Intune administrationscenter tas arbetskontot automatiskt bort från Play Store-appen. Efter det ser slutanvändaren inte längre appar för arbete i appkatalogen för Play Butik.
För ohanterade Android-enheter kan du också använda företagsportalen för att tillåta slutanvändare att bläddra bland och installera tillgängliga verksamhetsspecifika program. I det här scenariot bläddrar och installerar slutanvändarna appar från företagsportalen appen, i stället för Play Store-appen. Om du vill göra verksamhetsspecifika appar tillgängliga från företagsportalen lägger du till verksamhetsspecifika Android-appar med målplattformen för Enhetsadministratör. Rikta apparna som tillgängliga med eller utan registrering till önskad användargrupp. Inställningsalternativen för enhetsregistrering ska konfigureras till Tillgänglig, Inga uppmaningar eller Otillgänglig.
Obs!
Intune avslutade stödet för Android-enhetsadministratörsenheter med GMS i december 2024.
När jobbkontot tas bort från en enhet förblir appar som installerats från Play Store installerade på enheten och avinstalleras inte.
Appavinstallationsinställning för iOS-hanterade appar
För iOS/iPadOS enheter kan du välja vad som händer med hanterade appar vid avregistrering av enheten från Intune eller ta bort hanteringsprofilen med inställningen Avinstallera vid borttagning av enhet. Den här inställningen gäller endast för appar efter att enheten har registrerats och appar har installerats som hanterade. Inställningen kan inte konfigureras för webbappar eller webblänkar. Endast data som skyddas av hantering av mobilprogram (MAM) tas bort efter borttagning genom en appselektiv rensning.
Standardvärden för inställningen är förifyllda för nya tilldelningar enligt följande:
| Typ av iOS-app | Standardinställning för Avinstallera vid borttagning av enhet |
|---|---|
| Verksamhetsspecifik app | Ja |
| Store-app | Nej |
| VPP-app | Nej |
| Inbyggd app | Nej |
Obs!
"Tillgängliga" uppgiftstyper: Om du uppdaterar den här inställningen för "tillgänglig för registrerade enheter" eller "tillgänglig med eller utan registrering" grupper får användare som redan har den hanterade appen inte den uppdaterade inställningen förrän de synkroniserar enheten med Intune och installerar om appen.
Befintliga tilldelningar: Inställningen för avinstallation av appen infördes i maj 2019. Tilldelningar som fanns före detta datum är oförändrade och alla hanterade appar tas bort när enheten tas bort från hanteringen.
Om uppgiften skapades före maj 2019 kan du behöva uttryckligen ange inställningen för avinstallation av appen. Standardinställningarna kanske inte gäller för äldre tilldelningar.
Nästa steg
Mer information om hur du övervakar apptilldelningar finns i Så här övervakar du appar.