將未受管理的 macOS PKG 應用程式新增至 Microsoft Intune

使用本文中的資訊來協助您將未受管理的 macOS PKG 應用程式新增至 Microsoft Intune。 若要部署受管理的 PKG 應用程式,請參閱如何將 macOS 企業營運 (LOB) 應用程式新增至 Microsoft Intune。

必要條件

在 macOS 裝置上安裝未受管理的 macOS PKG 應用程式之前,必須先符合下列必要條件。

  • 裝置是由 Intune 管理。
  • PKG 檔案大小小於 8 GB。
  • 已安裝適用於 macOS 版本 2308.006 或更新版本的 Microsoft Intune 管理代理程式。
  • PKG 檔案會在終端機中使用命令順利 installer 執行。

部署 PKG 應用程式的重要考量

未受管理的 macOS PKG 應用程式類型可以安裝下列類型的 PKG 應用程式:

  • 具有階層式結構的非平面套件
  • 元件套件
  • 未簽署的套件
  • 沒有承載的套件
  • 安裝外部應用程式的套件 /Applications/
  • 含有指令碼的自訂套件

注意事項

這些類型的 PKG 應用程式可能無法使用受管理的 LOB 應用程式類型成功部署。

包含的應用程式檔案可以依序列在 [偵測規則] 索引標籤的 [包含的應用程式] 區段下,從要在報告中使用的父應用程式開始。

選取應用程式類型

  1. 登入 Microsoft Intune 系統管理中心。
  2. 選取所有應用程式>建立的應用程式>。
  3. 在 [選取應用程式類型 ] 窗格中,選取 macOS 平台,然後選取 [macOS 應用程式] ([PKG) ]。
  4. 選擇 [選取]。 顯示 新增應用程式 步驟。

第 1 步 – 應用程式資訊

選取應用程式套件檔案:

  1. 在 [新增應用程式 ] 窗格中,按一下 [選取應用程式套件檔案]。
  2. 在 [應用程式套件檔案 ] 窗格中,選取瀏覽按鈕。 然後,選取副檔名為 .pkg 的 macOS PKG 檔案。 將會顯示應用程式詳細資料。
  3. 完成後,選取 [應用程式套件檔案] 窗格上的 [確定] 以新增應用程式。

設定應用程式資訊

  1. 在 [應用程式資訊 ] 頁面中,新增應用程式的詳細資料。 視您選擇的應用程式而定,系統可能會自動填入此窗格中的某些值。

    • 名稱:輸入應用程式在原則名稱和公司入口網站中顯示的名稱。 確定您使用的所有應用程式名稱都是唯一的。 如果相同的應用程式名稱存在兩次,就只會在公司入口網站中出現其中一個應用程式。
    • 描述:輸入應用程式的描述。 描述會出現在公司入口網站中。
    • 發行者:輸入應用程式發行者的名稱。
    • 類別:選取一個或多個內建應用程式類別,或選取你建立的類別。 類別可讓使用者在公司入口網站瀏覽時,更容易找到應用程式。
    • 資訊 URL: 選擇性地輸入包含有關此應用程式資訊的網站 URL。 URL 會出現在公司入口網站中。
    • 隱私權 URL: 選擇性地輸入包含此應用程式隱私權資訊的網站 URL。 URL 會出現在公司入口網站中。
    • 開發人員:選擇性地輸入應用程式開發人員的名稱。
    • 擁有者:選擇性地輸入此應用程式擁有者的名稱。 例如人力資源部門。
    • 備註:輸入您要與此應用程式相關聯的任何備忘錄。
    • 標誌:上傳與應用程式相關聯的圖示。 當使用者瀏覽公司入口網站時,此圖示會與應用程式一起顯示。
  2. 選取 [下一步 ] 以設定需求。

步驟 2 – 程式

您可以選擇性地設定預先安裝指令碼和安裝後指令碼,以自訂應用程式安裝。

預先安裝指令碼:提供在安裝應用程式之前執行的指令碼。 只有當預先安裝指令碼傳回零 (表示成功) 時,應用程式才會繼續安裝。 如果預先安裝指令碼傳回非零代碼 (指出失敗) ,應用程式就不會安裝,並將安裝狀態回報為「失敗」。 在下次裝置簽入 (同步) 時,針對安裝失敗的預先安裝指令碼再次執行。

安裝後指令碼:提供在應用程式成功安裝後執行的指令碼。 如果提供,安裝後指令碼會在應用程式成功安裝後執行。 無論安裝後指令碼執行狀態為何,已安裝的應用程式都會將其安裝狀態回報為「成功」。

注意事項

  • 每個預先安裝或安裝後指令碼的長度必須少於 15360 個字元。
  • 需要適用於 macOS 版本 2309.007 或更新版本的 Microsoft Intune 管理代理程式,才能設定 macOS PKG 應用程式的預先安裝和安裝後指令碼。
  • 如需設定預先安裝和安裝後指令碼的詳細資訊,請參閱 殼層指令碼的先決條件。

步驟 3 – 需求

您可以選擇安裝此應用程式所需的最低作業系統。

最低作業系統:從清單中選擇可以安裝應用程式的最低作業系統版本。 如果您將應用程式指派給具有舊版作業系統的裝置,系統將不會安裝該應用程式。

步驟 4 – 偵測規則

您可以使用偵測規則來選擇在受管理的 macOS 裝置上偵測應用程式安裝的方式。

忽略應用程式版本:如果裝置上尚未安裝應用程式,請選取 [ 是 ] 以安裝該應用程式。 這只會尋找 App 套件識別碼的是否存在。 對於具有自動更新機制的應用程式,請選取 [是]。 當應用程式尚未安裝在裝置上,或部署應用程式的版本號碼不符合裝置上已安裝的版本時,請選取 [否 ] 來安裝應用程式。

包含的應用程式:提供上傳檔案中包含的應用程式。 包含的 App Bundle ID 和組建編號用於偵測和監控已上傳檔案的應用程式安裝狀態。 包含的應用程式清單應該只包含由上傳檔案所安裝 (應用程式) 。 任何其他不是應用程式的檔案類型都應該從 包含的應用程式 清單中排除。 如果 包含的應用程式 清單包含非應用程式的檔案,或未安裝所有列出的應用程式,則應用程式安裝狀態不會報告成功。

注意事項

  • 如果 PKG 套件包含多個應用程式,則相關應用程式報告中只能顯示其中一個應用程式。
  • [包含的應用程式] 清單中的第一個應用程式/套件識別碼是將進行報告的應用程式/套件識別碼。 如有需要,您可以重新排序清單。
  • 對於 Intune 公司入口網站 應用程序,PKG 中包含許多其他庫, (使用垃圾桶圖標) 可以安全地刪除這些庫。 這樣就只會留下一個 App Bundle 識別碼: com.microsoft.CompanyPortalMac

提示

您可以在 CFBundleIdentifierCFBundleShortVersionString Mac 上已安裝應用程式的檔案底下 <app_name>.app/Contents/Info.plist 找到 和。

或者,Mac 終端機可用於查找和確認已知位置已安裝應用程序的包含應用程序詳細信息。

例如,若要查詢公司入口網站的套件識別碼和組建編號,請執行下列命令:
defaults read /Applications/Company\ Portal.app/Contents/Info CFBundleIdentifier
然後執行下列命令:
defaults read /Applications/Company\ Portal.app/Contents/Info CFBundleShortVersionString

針對新增至 Intune 的應用程式,您可以使用 Intune 系統管理中心來取得應用程式套件識別碼。

步驟 5 – 選取範圍標籤 (選用)

您可以使用範圍標籤來決定可以在 Intune 中查看用戶端應用程式資訊的人員。 如需範圍標記的完整詳細資訊,請參閱 將 角色型存取控制和範圍標記用於分散式 IT。1. 按一下 [選取範圍標籤], 以選擇性地為應用程式新增範圍標籤。 2. 選取 [下一步 ] 以顯示 [ 作業] 頁面。

步驟 6 - 作業

您可以選取應用程式的 [必要 ] 或 [可用的 ] 群組作業。 如需詳細資訊,請參閱新增群組以組織使用者和裝置和使用 Microsoft Intune 將應用程式指派給群組。

注意事項

當裝置淘汰時,使用 Intune 代理程式部署的 macOS 應用程式不會自動從裝置中移除。 應用程式及其包含的資料將保留在裝置上。 建議在淘汰裝置之前先移除該應用程式。

  1. 針對特定應用程式,選取 [ 必要 ] 或 [可用 ] 作業類型。
  2. 選取 [下一步 ] 以顯示 [ 檢閱 + 建立 ] 頁面。

注意事項

當您將可用應用程式的新版本上傳到 Intune 時,使用者不需要採取任何動作。 系統會自動安裝。

步驟 7 – 檢閱 + 建立

  1. 檢閱您為應用程式輸入的值和設定。
  2. 完成後,選取 [建立] 以將應用程式新增至 Intune。 隨即顯示 macOS PKG 應用程式的 [ 概觀 ] 窗格。

您建立的應用程式會顯示在應用程式清單中,您可以在其中將其指派給您選擇的群組。 如需說明,請參閱 如何將應用程式指派給群組。

已知問題

  • 無法使用 解除安裝 指派類型。 目前僅支援 [必要] 和 [可用] 作業。
  • 即使應用程式安裝成功,Intune 公司入口網站仍顯示 [擱置中] 狀態。 具體而言,在使用者按一下公司入口網站應用程式中的 [安裝] 按鈕後,即使成功安裝應用程式之後,可用的應用程式仍會顯示為擱置中。 使用者可以在公司入口網站應用程式的 [裝置] 索引標籤中按一下本機裝置上的 [檢查狀態],以重新嘗試安裝。 Intune 管理員 主機中的報告不受此問題影響。 我們正積極解決這個問題。

疑難排解

由於下表中提供的任一原因,可能無法成功安裝 macOS 應用程式。 若要解決這些錯誤,請遵循補救步驟。 如果應用程式仍已指派,則失敗的安裝會在下一次代理程式簽入時重試,最多重試三次。

錯誤碼 錯誤訊息 補救步驟
0x87D30137 裝置不符合系統管理員設定的最低作業系統需求。 將 macOS 更新至系統管理員要求的最低作業系統版本。
2016214710 系統管理員提供的預先安裝指令碼失敗。 如果預先安裝指令碼正在等待條件變成 true,然後才能繼續應用程式安裝,則可能是可以預料到的狀況。 失敗的預先安裝指令碼將會在下次裝置簽入時再次重試。 如果錯誤持續發生,請檢查預先安裝指令碼。
0x87D3012F、0x87D30130、0x87D30133、0x87D30134、0x87D30136 無法安裝應用程式,因為發生內部錯誤。 如果錯誤持續發生,請連絡 Intune 支援人員。 使用 Intune 安裝應用程式時發生問題。 請嘗試手動安裝應用程式,或嘗試建立包含該應用程式的新 macOS 應用程式設定檔。 如果錯誤持續發生,請連絡 Intune 支援人員。

請注意,不會報告安裝後指令碼失敗。 應用程式安裝成功,後續安裝指令碼失敗,會將應用程式安裝狀態回報為「成功」。

後續步驟