Appkonfigurationsprinciper för Intune App SDK-hanterade appar
Intune App Software Development Kit (SDK) stöder leverans av appkonfiguration via MAM-kanalen (hantering av mobilappar). I administrationscenter för Intune kallas MAM-kanalen för en appkonfigurationsprincip för hanterade appar. MAM-kanalen skiljer sig från de MDM OS-kanaler (hantering av mobilenheter) som erbjuds när en enhet registreras.
För att stöda appkonfiguration via MAM-kanalen måste appen integreras med Intune App SDK. Verksamhetsspecifika appar kan antingen integrera Intune App SDK eller använda Intune App Wrapping Tool. En jämförelse mellan Intune App SDK och Intune App Wrapping Tool finns i Förbereda verksamhetsspecifika appar för appskyddsprinciper.
Med hjälp av MAM-kanalen kan appar ta emot appkonfigurationsprinciper oavsett enhetens registreringstillstånd. Information om vilka appar som stöder appkonfiguration via MAM-kanalen finns i Microsoft Intune skyddade appar. Dokumentation från appleverantören bör granskas för att se vilka konfigurationer som är tillgängliga och hur konfigurationerna påverkar appens beteende.
Mer information finns i Appkonfigurationsprinciper för Microsoft Intune.
Obs!
Det här kravet gäller inte för Microsoft Teams Android-enheter eftersom dessa enheter kommer att fortsätta att stödjas.
För Intunes appskyddsprinciper och appkonfiguration som levereras via konfigurationsprinciper för hanterade appar kräver Intune Android 9.0 eller senare.
Lägga till en appkonfigurationsprincip för hanterade appar på iOS/iPadOS- och Android-enheter
Använd följande steg för att skapa en appkonfigurationsprincip för hanterade appar. När konfigurationen har skapats kan du tilldela dess inställningar till grupper av användare.
Logga in på Microsoft Intune administrationscenter.
Väljappkonfigurationsprinciper>>lägg till>hanterade appar.
Ange följande information på sidan Grundläggande:
- Namn: Namnet på profilen som ska visas i portalen.
- Beskrivning: Beskrivningen av profilen som ska visas i portalen.
- Typ av enhetsregistrering: Hanterade appar har valts.
Välj antingen Välj offentliga appar eller Välj anpassade appar för att välja den app som du ska konfigurera. Välj appen i listan över appar som du har godkänt och synkroniserat med Intune.
Visa sidan Inställningar genom att klicka på Nästa.
Sidan Inställningar innehåller alternativ som visas baserat på den app som du konfigurerar:
Allmänna konfigurationsinställningar – För varje allmän konfigurationsinställning som appen stöder skriver du Namn och Värde.
Intune App SDK-aktiverade appar stöder konfigurationer i nyckel/värde-par. Mer information om vilka nyckel/värde-konfigurationer som stöds finns i dokumentationen för varje app. Observera att du kan använda token som fylls i dynamiskt med data som genereras av programmet. Om du vill ta bort en allmän konfigurationsinställning väljer du ellipsen (...) och sedan Ta bort. Mer information finns i Konfigurationsvärden för användning av token.
Obs!
Använd konfigurationsnyckeln
LocalDocsMLExempt
för att förhindra att hanterade appar öppnar dokument som finns i lokal lagring och personlig molnlagring. Personlig molnlagring innehåller personlig OneDrive och iCloud. Relaterad information om appkonfiguration finns i Appkonfigurationsprinciper för Microsoft Intune.Information om appkonfigurationsinställningar för specifika Microsoft-appar finns i:
Klicka på Nästa om du vill visa sidan Tilldelningar.
Klicka på Välj grupper som ska inkluderas.
Välj en grupp i fönstret Välj grupper som ska inkluderas och klicka på Välj.
Klicka på Välj grupper om du vill exkludera för att visa det relaterade fönstret.
Välj de grupper som du vill exkludera och klicka sedan på Välj.
Obs!
När du lägger till en grupp, om någon annan grupp redan har inkluderats för en viss tilldelningstyp, är den förvald och oföränderlig för andra inkluderingstilldelningstyper. Gruppen som har använts kan därför inte användas som en exkluderad grupp.
Visa sidan Granska och skapa genom att klicka på Nästa.
Klicka på Skapa för att lägga till appkonfigurationsprincipen i Intune.
Lägga till en appkonfigurationsprincip för hanterade appar på Windows-enheter
Använd följande steg för att skapa en appkonfigurationsprincip för hanterade appar . När konfigurationen har skapats kan du tilldela dess inställningar till grupper av användare.
Logga in på Microsoft Intune administrationscenter.
Väljappkonfigurationsprinciper>>lägg till>hanterade appar.
Ange följande information på sidan Grundläggande:
- Namn: Namnet på profilen som ska visas i portalen.
- Beskrivning: (Valfritt) Beskrivningen av profilen som visas i portalen.
- Typ av enhetsregistrering: Hanterade appar har valts.
Välj antingen Välj offentliga appar eller Välj anpassade appar för att välja den app som du ska konfigurera. Välj appen i listan över appar som du har godkänt, lagt till och synkroniserat med Intune.
Obs!
För närvarande är Den enda app som stöds Microsoft Edge för Windows. Inga andra offentliga eller anpassade appar stöds för närvarande.
Klicka på Nästa för att visa sidan Inställningskatalog . Med inställningskatalogen kan du välja vilka inställningar du vill konfigurera.
Klicka på Lägg till inställningar för att visa fönstret Inställningar .
Sök, filtrera eller bläddra i inställningskatalogen för att hitta de kategoriinställningar som ska väljas. Klicka på Sök för att hitta en specifik inställningsunderkategori.
Välj alla konfigurationsinställningar som din organisation behöver.
När du har valt de inställningar som ska konfigureras visar sidan Inställningar katalog de valda inställningar som du kan konfigurera.
Konfigurera varje inställning genom att lägga till nödvändig information. Klicka på informationsikonen för att hitta ytterligare information för varje inställning.
Visa sidan Inställningar genom att klicka på Nästa.
Sidan Inställningar innehåller alternativ som visas baserat på den app som du konfigurerar:
Allmänna konfigurationsinställningar – För varje allmän konfigurationsinställning som appen stöder skriver du Namn och Värde.
Intune App SDK-aktiverade appar stöder konfigurationer i nyckel/värde-par. Mer information om vilka nyckel/värde-konfigurationer som stöds finns i dokumentationen för varje app. Observera att du kan använda token som fylls i dynamiskt med data som genereras av programmet. Om du vill ta bort en allmän konfigurationsinställning väljer du ellipsen (...) och sedan Ta bort. Mer information finns i Konfigurationsvärden för användning av token.
Klicka på Nästa om du vill visa sidan Tilldelningar.
Klicka på Välj grupper som ska inkluderas.
Välj en grupp i fönstret Välj grupper som ska inkluderas och klicka på Välj.
Klicka på Välj grupper om du vill exkludera för att visa det relaterade fönstret.
Välj de grupper som du vill exkludera och klicka sedan på Välj.
Obs!
När du lägger till en grupp, om någon annan grupp redan har inkluderats för en viss tilldelningstyp, är den förvald och oföränderlig för andra inkluderingstilldelningstyper. Gruppen som har använts kan därför inte användas som en exkluderad grupp.
Visa sidan Granska och skapa genom att klicka på Nästa.
Klicka på Skapa för att lägga till appkonfigurationsprincipen i Intune.
Konfigurationsvärden för att använda token
Intune kan generera vissa token och skicka dem till det hanterade programmet. Om appkonfigurationen till exempel kan använda en e-postinställning kan du lägga till ett dynamiskt e-postmeddelande med hjälp av en token. Skriv det namn som förväntas av appen i fältet Namn och skriv {{mail}}
sedan i fältet Värde .
Intune stöder följande tokentyper i konfigurationsinställningarna. Andra anpassade nyckel/värde-par stöds inte.
- {{userprincipalname}} – till exempl John@contoso.com
- {{mail}} – till exempel John@contoso.com
- {{partialupn}} – till exempel John
- {{accountid}} – till exempel fc0dc142-71d8-4b12-bbea-bae2a8514c81
- {{userid}} – till exempel 3ec2c00f-b125-4519-acf0-302ac3761822
- {{username}} – till exempel John Doe
- {{PrimarySMTPAddress}}– till exempel testuser@ad.domain.com
Obs!
Tecknen {{ and }} används endast av tokentyper och får inte användas för andra ändamål.