Show
Verwaltetes Google Play ist der Unternehmens-App-Store von Google und die einzige Quelle von Anwendungen für Android-Enterprise in Intune. Sie können Intune verwenden, um die App-Bereitstellung über Verwaltetes Google Play für jedes Android-Enterprise Szenario zu orchestrieren (einschließlich persönlichem Arbeitsprofil, dedizierten, vollständig verwalteten und unternehmenseigenen Arbeitsprofilregistrierungen). Wie Sie verwaltete Google Play-Apps zu Intune hinzufügen, unterscheidet sich von der Vorgehensweise, wie Android-Apps für Nicht-Android-Enterprise hinzugefügt werden. Store-Apps, Branchen-Apps und Web-Apps werden in verwalteten Google Play genehmigt oder hinzugefügt und dann in Intune synchronisiert, sodass sie in der Liste der Client-Apps angezeigt werden. Sobald sie in der Liste "Client-Apps" angezeigt werden, können Sie die Zuweisung jeder verwalteten Google Play-App wie jede andere App verwalten. Um ihnen die Konfiguration und Verwendung der Android-Enterprise-Verwaltung zu erleichtern, fügen Intune nach der Verbindung Ihres Intune Mandanten mit verwalteten Google Play automatisch vier gängige Android-Enterprise verwandte Apps zur Intune-Administratorkonsole hinzu. Die vier Apps sind die folgenden:
Hinweis Wenn ein Endbenutzer seine Android-Enterprise vollständig verwalteten Gerät registriert, wird die Intune-Unternehmensportal-App automatisch installiert, und das Anwendungssymbol ist möglicherweise für den Endbenutzer sichtbar. Wenn der Endbenutzer versucht, die Intune-Unternehmensportal-App zu starten, wird der Endbenutzer zur Microsoft Intune-App umgeleitet, und das Unternehmensportal App-Symbol wird anschließend ausgeblendet. Vorbereitende Schritte
Hinweis Wenn Sie mit Microsoft Intune arbeiten, empfehlen wir, dass Sie entweder den Microsoft Edge- oder Google Chrome-Browser verwenden. Verwaltete Google Play-App-TypenEs gibt drei Arten von Apps, die mit verwaltetem Google Play verfügbar sind:
Verwaltete Google Play Store-Apps
Hinweis Die meisten neu erstellten Elemente in Intune weisen die Bereichstags des Erstellers auf. Dies gilt nicht für verwaltete Google Play Store-Apps. Administratoren können ein Bereichstag zuweisen, das auf alle neu synchronisierten verwalteten Google Play-Apps im Connectorbereich "Verwaltetes Google Play" angewendet werden soll. Weitere Informationen finden Sie unter Verbinden Ihres Intune-Kontos zu Ihrem verwalteten Google Play-Konto. Es gibt zwei Möglichkeiten, verwaltete Google Play Store-Apps mit Intune zu durchsuchen und zu genehmigen:
Hinzufügen einer verwalteten Google Play Store-App direkt in der Intune Konsole
Hinzufügen einer verwalteten Google Play Store-App in der Verwalteten Google Play-Konsole (Alternative)Wenn Sie eine verwaltete Google Play-App lieber mit Intune synchronisieren möchten, anstatt sie direkt mit Intune hinzuzufügen, führen Sie die folgenden Schritte aus.
Wichtig Die unten aufgeführten Informationen stellen eine alternative Methode zum Hinzufügen einer verwalteten Google Play-App mit Intune dar, wie oben beschrieben.
Verwaltete Google Play private (LOB)-AppsEs gibt zwei Möglichkeiten, branchenspezifische Apps zu verwalteten Google Play hinzuzufügen:
Verwaltete Veröffentlichung von privaten Google Play-Apps (LOB) direkt in der Intune Konsole
Weitere Informationen zu verwalteten privaten Google Play-Apps, einschließlich häufig gestellten Fragen, finden Sie im Supportartikel von Google: https://support.google.com/googleplay/work/answer/9146439
Wichtig Private Apps, die mit dieser Methode hinzugefügt wurden, können niemals veröffentlicht werden. Verwenden Sie diese Veröffentlichungsoption nur, wenn Sie sicher sind, dass diese App für Ihre Organisation immer privat ist. Verwaltete Veröffentlichung von privaten Google Play-Apps (LOB) mithilfe der Google Developer Console
Verwaltete Google Play-Weblinks sind ebenso wie andere Android-Apps installierbar und verwaltbar. Wenn sie auf einem Gerät installiert sind, werden sie zusammen mit den anderen installierten Apps in der App-Liste des Benutzers angezeigt. Wenn diese Option ausgewählt ist, werden sie im Browser des Geräts gestartet.
Hinweis Weblinks, die von "Verwaltetes Google Play" nach unten verschoben werden, werden nicht im Unternehmenskontext von Microsoft Edge geöffnet, wenn Sie Ihre Einstellung für den Intune Anwendungsschutzrichtlinien "Daten von anderen Apps empfangen" als richtlinienverwaltungs-Apps konfiguriert haben. Wenn ein Weblink über verwaltetes Google Play nach unten verschoben wird, wird er nicht als MAM-verwaltete App erkannt, weshalb Microsoft Edge im persönlichen Kontext oder im InPrivate-Modus geöffnet wird, wenn der Benutzer nicht mit einem persönlichen Konto angemeldet ist. Weitere Informationen finden Sie unter Android-App-Schutzrichtlinieneinstellungen in Microsoft Intune. Weblinks werden mit Microsoft Edge oder einer anderen Browser-App geöffnet, die Sie bereitstellen möchten. Stellen Sie sicher, dass Sie mindestens eine Browser-App auf Geräten bereitstellen, damit Weblinks ordnungsgemäß geöffnet werden können. Alle Anzeigeoptionen , die für Weblinks verfügbar sind (Vollbild, eigenständig und minimale Benutzeroberfläche), funktionieren jedoch nur mit dem Chrome-Browser. So erstellen Sie einen verwalteten Google Play-Weblink:
Synchronisieren einer verwalteten Google Play-App mit IntuneWenn Sie eine App aus dem Store genehmigt haben und sie nicht in der App-Workload sehen, erzwingen Sie eine sofortige Synchronisierung wie folgt:
Zuweisen einer verwalteten Google Play-App zu Android Enterprise persönlichen und unternehmenseigenen ArbeitsprofilgerätenWenn die App im Knoten "App-Lizenzen**" des** App-Workloadbereichs angezeigt wird, können Sie sie genauso wie jede andere App zuweisen, indem Sie die App Gruppen von Benutzern zuweisen. Nachdem Sie die App zugewiesen haben, wird sie auf den Geräten der Benutzer installiert (oder zur Installation verfügbar). Der Benutzer des Geräts wird nicht aufgefordert, die Installation zu genehmigen. Weitere Informationen zu Android Enterprise persönlichen Arbeitsprofilgeräten finden Sie unter Einrichten der Registrierung von Android Enterprise persönlichen Arbeitsprofilgeräten.
Hinweis Nur Apps, die zugewiesen wurden, werden im verwalteten Google Play Store für einen Endbenutzer angezeigt. Daher ist dies ein wichtiger Schritt für den Administrator beim Einrichten von Apps mit verwaltetem Google Play. Zuweisen einer verwalteten Google Play-App zu Android Enterprise vollständig verwalteten GerätenAndroid-Enterprise vollständig verwaltete Geräte sind Unternehmensgeräte, die einem einzelnen Benutzer zugeordnet sind und ausschließlich für die Arbeit und nicht für den persönlichen Gebrauch verwendet werden. Benutzer auf vollständig verwalteten Geräten können ihre verfügbaren Unternehmens-Apps über die verwaltete Google Play-App auf ihrem Gerät abrufen. Standardmäßig erlaubt ein Android-Enterprise vollständig verwaltetes Gerät Mitarbeitern nicht, Apps zu installieren, die nicht von der Organisation genehmigt wurden. Außerdem können Mitarbeiter keine installierten Apps gegen die Richtlinie entfernen. Wenn Sie Benutzern den Zugriff auf den vollständigen Google Play Store ermöglichen möchten, um Apps zu installieren, anstatt nur Zugriff auf die genehmigten Apps im verwalteten Google Play Store zu haben, können Sie den Zugriff auf alle Apps im Google Play Store auf "Zulassen" festlegen. Mit dieser Einstellung kann der Benutzer über sein Unternehmenskonto auf alle Apps im Google Play Store zugreifen, Käufe können jedoch eingeschränkt sein. Sie können die einschränkungsbeschränkten Käufe entfernen, indem Sie Benutzern das Hinzufügen neuer Konten zum Gerät ermöglichen. Auf diese Weise können Endbenutzer Apps über den Google Play Store mit persönlichen Konten erwerben und In-App-Käufe durchführen. Weitere Informationen finden Sie unter Android Enterprise Geräteeinstellungen, um Features mithilfe von Intune zuzulassen oder einzuschränken.
Hinweis Die Microsoft Intune-App, die Microsoft Authenticator-App und die Unternehmensportal-App werden während des Onboardings als erforderliche Apps auf allen vollständig verwalteten Geräten installiert. Die automatische Installation dieser Apps bietet Unterstützung für bedingten Zugriff, und Microsoft Intune App-Benutzer Complianceprobleme sehen und beheben können. Standardmäßig werden verwaltete Google Play-Apps nur aktualisiert, wenn die folgenden Bedingungen erfüllt sind:
Weitere Informationen finden Sie in der Dokumentation zum Verwalten von App-Updates von Google. Sie können die WLAN-Anforderung für dedizierte, vollständig verwaltete und unternehmenseigene Arbeitsprofilgeräte konfigurieren, indem Sie automatische App-Updates in Gerätekonfigurationsrichtlinien konfigurieren. Bei dedizierten, vollständig verwalteten und unternehmenseigenen Arbeitsprofilgeräten können Sie einen App-Updatemodus auswählen, wenn eine App Gruppen zugewiesen wird. Die verfügbaren Updatemodi sind:
So bearbeiten Sie den App-Updatemodus:
Verwalten von Android Enterprise App-BerechtigungenAndroid Enterprise erfordert, dass Sie Apps in der verwalteten Google Play-Webkonsole genehmigen, bevor Sie sie mit Intune synchronisieren und ihren Benutzern zuweisen. Da Android Enterprise es Ihnen ermöglicht, die Apps im Hintergrund und automatisch auf die Geräte der Benutzer zu übertragen, müssen Sie die App-Berechtigungen im Namen aller Benutzer akzeptieren. Benutzer sehen keine App-Berechtigungen, wenn sie die Apps installieren. Daher ist es wichtig, dass Sie die Berechtigungen verstehen. Wenn ein App-Entwickler Berechtigungen mit einer neuen Version der App aktualisiert, werden die Berechtigungen nicht automatisch akzeptiert, auch wenn Sie die vorherigen Berechtigungen genehmigt haben. Geräte, auf denen die vorherige Version der App ausgeführt wird, können sie weiterhin verwenden. Die App wird jedoch erst aktualisiert, wenn die neuen Berechtigungen genehmigt wurden. Geräte ohne installierte App installieren die App erst, wenn Sie die neuen Berechtigungen der App genehmigt haben. Besuchen Sie regelmäßig die verwaltete Google Play-Konsole, um nach neuen Berechtigungen zu suchen. Sie können Google Play so konfigurieren, dass Ihnen oder anderen Personen eine E-Mail gesendet wird, wenn neue Berechtigungen für eine genehmigte App erforderlich sind. Wenn Sie eine App zuweisen und feststellen, dass sie nicht auf Geräten installiert ist, überprüfen Sie die folgenden Schritte auf neue Berechtigungen:
Alternativ können Sie Google Play so konfigurieren, dass App-Berechtigungen automatisch pro App erneut angezeigt werden. Zusätzliche Berichterstattung über verwaltete Google Play-Apps für Android Enterprise persönlichen ArbeitsprofilgerätenFür verwaltete Google Play-Apps, die auf Android Enterprise persönlichen Arbeitsprofilgeräten bereitgestellt werden, können Sie den Status und die Versionsnummer der auf einem Gerät installierten App mithilfe von Intune anzeigen. Arbeiten mit geschlossenen Testspuren für verwaltetes Google PlaySie können eine Nichtproduktionsversion einer verwalteten Google Play-App auf Geräten verteilen, die in einem Android Enterprise-Szenario registriert sind (Android Enterprise persönliches Arbeitsprofil (BYOD), Android Enterprise vollständig verwaltete Geräte (COBO), Android Enterprise dedizierte Geräte (COSU) und Android Enterprise unternehmenseigenes Arbeitsprofil (COPE)) um Tests durchzuführen. In Intune können Sie sehen, ob eine App eine Teststrecke vor der Produktion veröffentlicht hat, und diese Spur Azure Active Directory Benutzergruppen oder Gerätegruppen zuweisen. Der Workflow zum Zuweisen einer Produktionsversion zu einer Gruppe, die derzeit vorhanden ist, entspricht dem Zuweisen eines Nichtproduktionskanals. Nach der Bereitstellung entspricht der Installationsstatus jedes Titels der Versionsnummer des Titels in Managed Google Play. Weitere Informationen finden Sie in den geschlossenen Testspuren von Google Play für Vorabtests für Apps.
Hinweis Erforderliche App-Bereitstellungen für Nicht-Produktions-App-Titel sind derzeit für Geräte, die in Android registriert sind, Enterprise persönlichen Arbeitsprofil (BYOD) nicht verfügbar. Löschen von verwalteten Google Play-AppsBei Bedarf können Sie verwaltete Google Play-Apps aus Microsoft Intune löschen. Um eine verwaltete Google Play-App zu löschen, öffnen Sie Microsoft Intune im Portal, und wählen Sie AppsAll-Apps > aus. Wählen Sie in der App-Liste die Auslassungspunkte (...) rechts neben der verwalteten Google Play-App aus, und wählen Sie dann " Löschen" aus der angezeigten Liste aus. Wenn Sie eine verwaltete Google Play-App aus der App-Liste löschen, wird die verwaltete Google Play-App automatisch nicht genehmigt.
Hinweis Wenn eine App nicht genehmigt oder aus dem verwalteten Google Play Store gelöscht wird, wird sie nicht aus der Liste der Intune-Client-Apps entfernt. Auf diese Weise können Sie eine Deinstallationsrichtlinie auch dann an Benutzer adressieren, wenn die App nicht genehmigt wurde. Informationen zum Deaktivieren von Android Enterprise Registrierung und Verwaltung finden Sie unter "Trennen Ihres Android Enterprise-Verwaltungskontos". Android für Unternehmen-System-AppsSie können eine Android Enterprise-System-App für Android Enterprise dedizierten Geräten oder vollständig verwalteten Geräten aktivieren. Weitere Informationen zum Hinzufügen einer Android Enterprise-System-App finden Sie unter Hinzufügen von Android-Enterprise-System-Apps zu Microsoft Intune. Nächste Schritte
|