Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (aktuell gren)
När du distribuerar ett program i Configuration Manager kan du kräva godkännande före installationen. Användare begär programmet i Software Center och sedan granskar du begäran i Configuration Manager -konsolen. Du kan godkänna eller avvisa begäran.
Obs!
Från och med version 2111 kan du också använda de flesta godkännandebeteenden med programgrupper.
Inställningar för godkännande
Beteendet för programgodkännande beror på om du aktiverar den rekommenderade valfria appgodkännandeupplevelsen. En av följande godkännandeinställningar visas på sidan Distributionsinställningar för programdistributionen:
En administratör måste godkänna en begäran om det här programmet på enheten
Obs!
Configuration Manager aktiverar inte den här funktionen som standard. Innan du använder den aktiverar du den valfria funktionen Godkänn programbegäranden för användare per enhet. Mer information finns i avsnittet Enable optional features from updates.
Om du inte aktiverar den här funktionen visas den tidigare versionen.
Administratören godkänner alla användarbegäranden för programmet innan användaren kan installera det på den begärda enheten. Om administratören godkänner begäran kan användaren bara installera programmet på den enheten. Användaren måste skicka en ny begäran om att installera programmet på en annan enhet. Det här alternativet är nedtonat när distributionssyftet är Obligatoriskt eller när du distribuerar programmet till en enhetssamling.
Obs!
Om du vill dra nytta av nya funktioner i Configuration Manager uppdaterar du först klienterna till den senaste versionen. Nya funktioner visas i Configuration Manager-konsolen när du uppdaterar platsen och konsolen, men det fullständiga scenariot fungerar inte förrän klientversionen också är den senaste.
Visa Programbegäranden under Programhantering på arbetsytan Programvarubibliotek i Configuration Manager -konsolen. Det finns en enhetskolumn i listan för varje begäran. När du vidtar åtgärder för begäran innehåller dialogrutan Programbegäran även det enhetsnamn som användaren skickade begäran från.
Om en begäran inte godkänns inom 30 dagar tas den bort. Om du installerar om klienten kan eventuella väntande godkännandebegäranden avbrytas.
När du kräver godkännande för en distribution till en enhetssamling visas inte appen i Software Center. Om du kräver godkännande för en distribution till en användarsamling visas appen i Software Center. Du kan fortfarande dölja den från användare med klientinställningen Dölj ej godkända program i Software Center. Mer information finns i Software Center-klientinställningar.
När du har godkänt ett program för installation kan du neka begäran i Configuration Manager-konsolen. Om användarna inte redan har installerat programmet hindrar åtgärden dem från att installera nya kopior av programmet från Software Center. Om ett program har godkänts och installerats tidigare avinstallerar klienten programmet från användarens enhet när du nekar begäran.
Om du godkänner en appbegäran i konsolen och sedan nekar den kan du godkänna den igen. Appen installeras om på klienten efter att du har godkänt den.
Automatisera godkännandeprocessen med PowerShell-cmdleten Approve-CMApprovalRequest . Den här cmdleten innehåller parametern InstallActionBehavior . Använd den här parametern för att ange om programmet ska installeras direkt eller utanför kontorstid.
Du kan se vilka distributioner som kräver godkännande. Markera en app i noden Program . I informationsfönstret växlar du till fliken Distributioner . Som standard visas en kolumn som kräver godkännande.
Försök installera om förgodkända program
Du kan försöka installera en app igen som du tidigare har godkänt för en användare eller enhet. Godkännandealternativet gäller bara tillgängliga distributioner. Om användaren avinstallerar appen, eller om den första installationsprocessen misslyckas, omvärderar Configuration Manager inte dess tillstånd och installerar om det. Med den här funktionen kan en supporttekniker snabbt försöka installera appen igen för en användare som ringer efter hjälp.
Öppna Configuration Manager-konsolen som en användare som har behörigheten Godkänn för programobjektet. Till exempel har de inbyggda rollerna Programadministratör eller Programförfattare den här behörigheten.
Distribuera en app som kräver godkännande och godkänn den.
Tips
Alternativt kan du installera ett program för en enhet. En godkänd begäran om appen skapas på enheten.
Om programmet inte installeras korrekt eller om användaren avinstallerar appen använder du följande process för att försöka igen:
I konsolen Configuration Manager går du till arbetsytan Programvarubibliotek, expanderar Programhantering och väljer noden Programbegäranden.
Välj den tidigare godkända appen. I gruppen Godkännandebegäran i menyfliksområdet väljer du Försök installera igen.
Andra resurser för appgodkännande
- Förbättringar av programgodkännande i ConfigMgr 1810
- Uppdateringar av processen för programgodkännande i Configuration Manager
Kräv administratörsgodkännande om användare begär det här programmet
Obs!
Den här funktionen gäller om du inte aktiverar den rekommenderade valfria appgodkännandeupplevelsen.
Administratören godkänner alla användarbegäranden för programmet innan användaren kan installera det. Det här alternativet är nedtonat när distributionssyftet är Obligatoriskt eller när du distribuerar programmet till en enhetssamling.
Begäranden om programgodkännande visas i noden Programbegäranden under Programhantering på arbetsytan Programvarubibliotek . Om en begäran inte godkänns inom 30 dagar tas den bort. Om du installerar om klienten kan eventuella väntande godkännandebegäranden avbrytas.
När du har godkänt ett program för installation kan du neka begäran i Configuration Manager-konsolen. Den här åtgärden gör inte att klienten avinstallerar programmet från någon enhet. Det hindrar användare från att installera nya kopior av programmet från Software Center.
E-postaviseringar
Du kan konfigurera e-postaviseringar för begäranden om programgodkännande. När en användare efterfrågar en ansökan får du ett e-postmeddelande. Klicka på länkar i e-postmeddelandet för att godkänna eller neka begäran, utan att behöva Configuration Manager-konsolen.
Du kan definiera e-postadresserna för de användare som kan godkänna eller neka begäran när du skapar en ny distribution för programmet. Om du behöver ändra listan över e-postadresser efteråt går du till arbetsytan Övervakning , expanderar Aviseringar och väljer noden Prenumerationer . Välj Egenskaper från en av Godkänn program via e-postprenumerationer som är relaterade till din programdistribution.
Om det finns fler än en avisering kan du avgöra vilken avisering som hör ihop med vilken distribution. Öppna aviseringsegenskaperna och visa listan över valda aviseringar på fliken Allmänt . Distributionen aktiveras som avisering för den här prenumerationen.
Användare kan lägga till en kommentar i begäran från Software Center. Den här kommentaren visas på programbegäran i konsolen Configuration Manager. Den kommentaren visas även i e-postmeddelandet. Genom att inkludera den här kommentaren i e-postmeddelandet kan godkännare fatta ett bättre beslut om att godkänna eller neka begäran.
Förhandskrav
Så här skickar du e-postaviseringar och vidtar åtgärder i det interna nätverket
Med dessa förutsättningar får mottagarna ett e-postmeddelande med ett meddelande om begäran. Om de finns på det interna nätverket kan de även godkänna eller neka begäran i e-postmeddelandet.
Aktivera den valfria funktionenGodkänn programbegäranden för användare per enhet.
Konfigurera e-postaviseringar för aviseringar.
Obs!
Den administrativa användare som distribuerar programmet behöver behörighet för att skapa en avisering och prenumeration. Om användaren inte har de här behörigheterna visas ett felmeddelande i slutet av guiden Distribuera programvara: "Du har inte säkerhetsrättigheter för att utföra den här åtgärden."
Konfigurera administrationstjänsten i Configuration Manager.
Obs!
Om du har flera underordnade primära platser i en hierarki konfigurerar du dessa förutsättningar för varje primär plats där du vill aktivera den här funktionen. Länkarna i e-postmeddelandet gäller administrationstjänsten på den primära platsen.
Så här vidtar du en åtgärd från Internet
Med dessa ytterligare valfria krav kan mottagarna godkänna eller neka begäran från valfri plats där de har tillgång till Internet.
Aktivera administrationstjänsten för SMS-providern via molnhanteringsgatewayen. I konsolen Configuration Manager går du till arbetsytan Administration, expanderar Platskonfiguration och väljer noden Servrar och platssystemroller. Välj servern med SMS-providerrollen. I informationsfönstret väljer du rollen SMS-provider och väljer Egenskaper i menyfliksområdet på fliken Platsroll. Välj alternativet Tillåt Configuration Manager molnhanteringsgatewaytrafik för administrationstjänsten.
Installera en version av .NET Framework som stöds. Från och med version 2107 kräver SMS-providern .NET version 4.6.2, och version 4.8 rekommenderas. I version 2103 och tidigare kräver den här rollen .NET 4.5 eller senare. Mer information finns i Krav för plats och platssystem.
Konfigurera en gateway för molnhantering.
Obs!
Det här scenariot stöder inte CMG-distributioner med en VM-skalningsuppsättning förrän Configuration Manager version 2207 eller senare har installerats.
Registrera webbplatsen för Azure Services for Cloud Management.
Aktivera Microsoft Entra användaridentifiering.
Konfigurera inställningar manuellt i Microsoft Entra ID:
Gå till Azure Portal som en användare med global administratörsbehörighet. Gå till Microsoft Entra ID och välj Appregistreringar.
Viktigt
Rollen Global administratör för Microsoft Entra är en mycket privilegierad roll och bör endast användas när en annan roll inte kan användas. Den här funktionen kräver rollen Global administratör. För andra funktioner rekommenderar Microsoft att du använder roller med minst behörighet. Mer information finns i Grunderna för rollbaserad administration för Configuration Manager.
Välj det klientprogram som skapats för Configuration Manager Cloud Management-integrering.
I menyn Hantera väljer du Autentisering.
Lägg till en ny enkelsidig programtyp om den inte redan finns.
I avsnittet Omdirigerings-URI:er klistrar du in följande sökväg:
https://<CMG FQDN>/CCM_Proxy_ServerAuth/ImplicitAuthErsätt
<CMG FQDN>med det fullständigt kvalificerade domännamnet (FQDN) för din CMG-tjänst (Cloud Management Gateway). Till exempel GraniteFalls.Contoso.com.För Configuration Manager version 2111 och senare väljer du följande alternativ i avsnittet Implicit beviljande och hybridflöden:
- Åtkomsttoken (används för implicita flöden)
- ID-token (används för implicita flöden och hybridflöden)
Välj sedan Spara.
Obs!
Om omdirigerings-URI:n måste uppdateras i ett befintligt klientregistreringsprogram måste den skapas som SPA och en äldre omdirigerings-URI tas bort.
Konfigurera e-postgodkännande
I konsolen Configuration Manager distribuerar du ett program som tillgängligt för en användarsamling. På sidan Distributionsinställningar aktiverar du den för godkännande. Ange sedan en eller flera e-postadresser som du vill få avisering. Avgränsa e-postadresser med ett semikolon (
;).Obs!
Alla i din Microsoft Entra organisation som tar emot e-postmeddelandet kan godkänna begäran. Vidarebefordra inte e-postmeddelandet till andra om du inte vill att de ska vidta åtgärder.
Som användare begär du programmet i Software Center.
Du får ett e-postmeddelande inom fem minuter. Innehållet i e-postmeddelandet liknar följande exempel:
Obs!
Länken för att godkänna eller neka är för engångsbruk. Du kan till exempel konfigurera ett gruppalias för att ta emot meddelanden. Margret godkänner begäran. Nu kan Bruce inte neka begäran.
Granska NotiCtrl.log-filen på platsservern för felsökning.
Underhåll
Configuration Manager lagrar information om begäran om programgodkännande i platsdatabasen. För begäranden som avbryts eller nekas tar webbplatsen bort historiken för begäran efter 30 dagar. Du kan konfigurera det här borttagningsbeteendet med webbplatsunderhållsaktivitetenTa bort föråldrade programbegärandedata. Webbplatsen tar aldrig bort några godkända eller väntande ansökningsförfrågningar.