Vad är Microsoft Intune apphantering?

Microsoft Intune är en molnbaserad tjänst som skyddar organisationens data med hjälp av hantering av mobila enheter (MDM) och hantering av mobilprogram (MAM). Du kan använda Intune för att skydda organisationens data på appnivå (MAM) på både företagets enheter och användarnas personliga enheter, till exempel smartphones, surfplattor och bärbara datorer. Intune tillhandahåller dataskydd för appar som har förbättrats för att stödja Intune och distribuerats med Intune, samt dataskydd för enheter som har registrerats i Intune.

Fördelarna med apphantering i Microsoft Intune är:

  • Dataskydd: Intune hjälper till att skydda organisationsdata (företagsdata) genom att styra hur appar används och se till att känslig information inte läcker ut eller delas på ett olämpligt sätt.
  • Brett utbud av appsupport: Intune stöder olika apptyper, till exempel store-appar, webbappar och verksamhetsspecifika (LOB) appar. Dessutom stöder Intune flera plattformar, till exempel iOS/iPadOS och Android. Med det här appstödet kan organisationer hantera en mängd olika uppsättningar program med Intune.
  • Åtkomstkontroll: Intune gör det möjligt för organisationer att hantera åtkomst till organisationsresurser, tillämpa efterlevnadsprinciper och skydda känsliga data.
  • Appkonfiguration och uppdateringar: Med Intune kan organisationer hantera appinställningar och uppdateringar, vilket säkerställer att anställda använder de senaste och säkraste versionerna av sina appar.
  • Apphantering på personliga enheter: Du kan specifikt använda MAM för att tilldela, skydda och hantera appar på enheter som inte har registrerats med Intune.

Exempel på användning av apphantering med Microsoft Intune är:

  • Distribuera, skydda och hantera appar för specifika användargrupper inom organisationen
  • Konfigurera appinställningar, till exempel begränsningar för datadelning, för att säkerställa efterlevnad av företagets principer
  • Implementera principer för villkorsstyrd åtkomst för att styra åtkomsten till appar baserat på faktorer som enhetsefterlevnad, plats och användarrisk
  • Automatisera appuppdateringar för att hålla anställda uppdaterade med de senaste funktionerna och säkerhetskorrigeringarna

Grunderna i hantering av mobilprogram (MAM)

Intune hantering av mobilprogram avser sviten med Intune hanteringsfunktioner som gör att du kan publicera, pushöverföra, konfigurera, skydda, övervaka och uppdatera mobilappar för dina användare.

Med MAM kan du hantera och skydda organisationens data i ett program. Många produktivitetsappar, till exempel Microsoft 365-appar (Office), kan hanteras av Intune MAM. Se den officiella listan över Microsoft Intune skyddade appar tillgängliga för offentlig användning.

Intune MAM stöder två konfigurationer:

Intune MAM stöder också flera hanterade konton (MMA), vilket gör det möjligt för användare att lägga till fler än ett arbets- eller skolkonto i en app som stöds samtidigt som separata appskyddsprinciper upprätthålls för varje konto.

Apphanteringsfunktioner efter plattform

Intune erbjuder en rad funktioner som hjälper dig att få de appar du behöver på de enheter du vill köra dem på. Följande tabell innehåller en sammanfattning av funktionerna för programhantering.

Möjlighet till apphantering Android/Android Enterprise iOS/iPadOS macOS Windows
Lägga till och tilldela appar till enheter och användare Ja Ja Ja Ja
Tilldela appar till enheter som inte har registrerats med Intune Ja Ja Nej Nej
Använda appkonfigurationsprinciper för att styra startbeteendet för appar Ja Ja Nej Nej
Använda etableringsprinciper för mobilappar för att förnya utgångna appar Nej Ja Nej Nej
Skydda företagsdata i appar med appskyddsprinciper Ja Ja Nej Ja 1
Ta bara bort företagsdata från en installerad app (selektiv apprensning) Ja Ja Nej Ja
Övervaka apptilldelningar Ja Ja Ja Ja
Tilldela och spåra appar som köpts i volym från en appbutik Nej Ja Nej Ja
Obligatorisk installation av appar på enheter (krävs) 2 Ja Ja Ja Ja
Valfri installation på enheter från företagsportalen (tillgänglig installation) Ja 3 Ja Ja Ja
Installera genväg till en app på webben (webblänk) Nej 4 Ja Ja Ja
Interna (branschspecifika) appar Ja 5 Ja Ja Ja
Appar från en butik Ja Ja Nej Ja
Uppdatera appar Ja Ja Nej Ja
Konvertering av hanterade appar Nej Ja 6 Nej Nej

1 Överväg att använda Windows MAM eller Microsoft Purview Information Protection och Dataförlustskydd i Microsoft Purview. Microsoft Purview förenklar konfigurationskonfigurationen och tillhandahåller en avancerad uppsättning funktioner.
2 Gäller endast enheter som hanteras av Intune.
3 Intune stöder tillgängliga appar från hanterad Google Play Store på Android Enterprise-enheter.
4 Intune tillhandahåller inte installation av en genväg till en app som en webblänk på vanliga Android Enterprise-enheter. Stöd för webblänkar tillhandahålls dock för enhetsupplevelse med dedikerade Android Enterprise-enheter>för flera appar.
5 LOB-appar för Android Enterprise stöds via hanterad publicering av privata appar i Google Play. För fullständigt hanterade och dedikerade enheter kan du också distribuera nödvändiga verksamhetsspecifika appar direkt till enheter utan hanterad Google Play.
6 Med den här inbyggda iOS-funktionen kan Intune ta över ägarskapet för ett program som ursprungligen distribuerades utanför Intune. Den här åtgärden inträffar vid nästa incheckning.

Komma igång

Du hittar den mesta apprelaterade informationen i arbetsbelastningen Appar , som du kan komma åt genom att utföra följande steg:

  1. Logga in på Microsoft Intune administrationscenter.

  2. Välj Appar.

    Fönstret Apparbetsbelastning

Det här appområdet, som kallas för arbetsbelastningen Appar, innehåller länkar för åtkomst till vanlig appinformation och funktioner.

Överst i navigeringsmenyn för Apps arbetsbelastning finns appinformation som används ofta:

  • Översikt: Välj det här alternativet om du vill visa klientnamnet, MDM-utfärdare, klientplatsen, kontostatus, appinstallationsstatus och status för appskyddsprincip.
  • Alla appar: Välj det här alternativet om du vill visa en lista över alla tillgängliga appar. Du kan lägga till fler appar från den här sidan. Dessutom kan du se status för varje app, samt om varje app är tilldelad. Mer information finns i Lägga till appar och Tilldela appar.
  • Övervaka
    • Applicenser: Visa, tilldela och övervaka volyminköpta appar från appbutikerna. Mer information finns i iOS-appar för volyminköpta program (VPP).
    • Identifierade appar: Visa appar som har tilldelats av Intune eller installerats på en enhet. Mer information finns i Intune identifierade appar.
    • Appinstallationsstatus: Visa status för en apptilldelning som du har skapat. Mer information finns i Övervaka appinformation och tilldelningar med Microsoft Intune.
    • Appskyddsstatus: Visa status för en appskyddsprincip för en användare som du väljer.
    • App Configuration status: Innehåller information om konfigurationstillståndet för varje app baserat på användare.
  • Plattformar: Välj dessa plattformar för att visa tillgängliga appar per plattform.
    • Windows
    • iOS
    • macOS
    • Android
  • Hanterade appar:
    • Skydd: Välj det här alternativet om du vill associera inställningar med en app och skydda de företagsdata som används. Du kan till exempel begränsa funktionerna i en app för att kommunicera med andra appar, eller så kan du kräva att användaren anger en PIN-kod för att få åtkomst till en företagsapp. Mer information finns i Principer för Appskydd.
    • Konfiguration: Välj det här alternativet om du vill ange inställningar som kan krävas när en användare kör en app. Mer information finns i Principer för appkonfiguration, Konfigurationsprinciper för iOS-appar och Konfigurationsprinciper för Android-appar.
    • Etableringsprofiler för iOS-appar: iOS-appar innehåller en etableringsprofil och kod som är signerad av ett certifikat. När certifikatet upphör att gälla kan appen inte längre köras. Intune ger dig verktyg för att proaktivt tilldela en ny etableringsprofilprincip till enheter som har appar som närmar sig förfallodatum. Mer information finns i Etableringsprofiler för iOS-appar.
    • Kompletterande principer för S-läge: Välj det här alternativet om du vill tillåta ytterligare program att köras på dina hanterade enheter i S-läge. Mer information finns i Kompletterande principer för S-läge.
    • Principer för Microsoft 365: Välj det här alternativet om du vill skapa principer för hantering av mobilappar för Office-mobilappar som ansluter till Microsoft 365-tjänster. Du kan också skydda åtkomsten till lokala Exchange-postlådor genom att skapa Intune-appskyddsprinciper för Outlook för iOS/iPadOS och Android aktiverade med modern hybridautentisering. Du måste uppfylla kraven för att använda principer för Microsoft 365-applikationer. Mer information om krav finns i Krav för att använda Office-molnprinciptjänsten. Principer för appskydd stöds inte för andra appar som ansluter till lokal Exchange eller SharePoint-tjänster. Relaterad information finns i Översikt över Office-molnprinciptjänsten för Microsoft 365-applikationer för företag.
    • Selektiv rensning av app: Välj det här alternativet om du endast vill ta bort företagsdata från en vald användares enhet. Mer information finns i Selektiv rensning av appar.
    • Tyst tid: Välj det här alternativet om du vill ställa in tyst tid för en app. Mer information finns i Tyst tid.
  • Ordna appar:
    • Tilldelningsfilter: Välj det här alternativet om du vill skapa ett filter som kan användas för att filtrera hanterade appar eller hanterade enheter. Mer information finns i Filter.
    • Appkategorier: Lägg till, fäst och ta bort appkategorinamn.
    • E-böcker: I vissa appbutiker kan du köpa flera licenser för en app eller böcker som du vill använda i företaget. Mer information finns i Hantera volyminköpta appar och böcker med Microsoft Intune.
  • Hjälp och support: Felsök, begär support eller visa Intune status. Mer information finns i Felsöka problem.

Ytterligare information

Följande objekt i konsolen tillhandahåller apprelaterade funktioner:

  • Windows Enterprise-certifikat: Tillämpa eller visa status för ett kodsigneringscertifikat som används för att distribuera verksamhetsspecifika appar till dina hanterade Windows-enheter.
  • Windows Symantec-certifikat: Använd eller visa status för ett Symantec-kodsigneringscertifikat.
  • Nycklar för separat inläsning i Windows: Lägg till en Windows-nyckel för separat inläsning som kan användas för att installera en app direkt på enheter i stället för att publicera och ladda ned appen från Windows Store. Mer information finns i Lägga till en verksamhetsspecifik Windows-app i Microsoft Intune.
  • Microsoft Configuration Manager: Visar information om Configuration Manager -anslutningsappen, inklusive senast lyckad synkroniseringstid och anslutningsstatus. Välj en Configuration Manager -hierarki som kör version 2006 eller senare för att visa ytterligare information om den.
  • Apple Business Manager-platstoken: Använd och visa dina iOS/iPadOS-volymköpta licenser. Mer information finns i Hantera iOS- och macOS-appar som köpts via Apple Business Manager med Microsoft Intune.
  • Hanterad Google Play: Hanterad Google Play är Googles appbutik för företag och den enda källan till program för Android Enterprise. Mer information finns i Lägga till hanterade Google Play-appar på Android Enterprise-enheter med Intune.
  • Anpassning: Anpassa företagsportalen för att ge den ditt företags varumärke. Mer information finns i Konfiguration av företagsportal.

Mer information om appar finns i Lägga till appar i Microsoft Intune.

Nästa steg