内部应用是您的组织开发的特定于公司的应用,您不一定希望用户能够在公共应用商店中搜索到这类应用,但又想让他们有权使用其个人设备访问这些应用。

有两个选项可用于部署内部应用:
  • 将 Google Play 添加为专用应用程序。这些应用程序在 Google Play 中发布后将作为公共应用程序添加在 Workspace ONE UEM console 中。
  • 将应用程序 .apk 文件作为本地文件进行托管。仅适用于 Android 6.0+ 设备。

如果您在 Android 工作配置文件设备上部署内部应用,请将内部应用添加到受管 Google Play 商店,以供 Android 特定用户使用。通过使用企业凭证登录 Google Play Developer Console,上载应用程序。此外,您还可以启用“限制分发”选项,仅允许您的域的用户在受管 Google Play 商店(带标志的 Play 商店)上查看此应用程序。内部应用程序被添加到 Developer Console 后,这些应用程序将被视为公共应用程序。

注: Android 11 中对企业拥有、个人启用 (COPE) 的设备进行了一些更改。有关详细信息,请参阅 Android 11 中对企业拥有、个人启用 (COPE) 设备的更改
  • Workspace ONE UEM 托管的内部应用程序无法再推送到设备的个人端。内部应用(作为专用应用推送)和公共应用都必须仅部署到工作配置文件。
  • 任何其他功能(如依赖于内部应用程序的合规性规则)也将不再受支持。

向 Android 应用程序添加分配项和排除项

添加分配项和排除项可为您提供灵活的部署流程,让您为单个应用程序调度多个部署方案。从 Google Play 商店批准应用程序后,您会被重定向到 Workspace ONE UEM console,以便在“分配”选项卡上将应用程序分配给智能组。可以添加单个或多个分配来控制应用程序部署,并通过在列表中将较重要的分配上移或者将较不重要的分配下移来按重要性确定分配的优先顺序。此外,还可以排除组,使其不接收分配。

  1. 导航到资源 > 应用 > 本机 > 内部公共
  2. 上载应用程序并选择保存并分配,或者选择应用程序并从操作菜单中选择分配
  3. 分配选项卡上,选择添加分配并完成以下选项:
    • 分发选项卡中,输入以下信息:
    • 设置 说明
      名称 输入分配名称。
      说明 输入分配说明。
      分配组 输入智能组名称,以选择将接收分配的设备组。
      部署开始日期 部署开始日期仅适用于内部应用程序。请设置开始部署的月份日期和时间。

      要成功部署,请先考虑您网络的流量模式,然后再设置开始日期和带宽。

      应用交付方法
      • 按需随选 — 将内容部署到目录或其他部署代理,并让设备用户来决定是否及何时要安装内容。

        对于组织的非关键性内容,此选项是最佳选择。允许用户在需要帮助节省带宽并限制不必要的流量时下载内容。

      • 自动 - 注册时将内容部署到设备上的目录或其他部署 Hub。设备注册后,系统将提示用户在其设备上安装内容。

        对于您所在组织和移动用户十分关键的内容,此选项是最佳选择

    • 限制选项卡中,输入以下信息:
      设置 说明
      受管访问 启用自适应管理,可设置 Workspace ONE UEM 管理设备,以便设备访问应用程序。

      Workspace ONE 可控制该功能,但不受 AirWatch Catalog 支持。

    • 隧道选项卡中,输入以下信息:
      设置 说明
      Android 旧版 选择要用于应用程序的每应用 VPN 配置文件,然后在应用程序级别配置 VPN。
  4. 选择创建
  5. 选择添加分配,为应用程序添加新的应用分配。
  6. 通过编辑部署的调度和优先级,为应用程序配置灵活部署设置。此窗口中显示的选项特定于平台。
    1. 设置 说明
      复制 如果选择复制分配配置,则可以从竖省略号中单击“复制”。
      删除 如果要从应用程序部署中移除选定的分配,则可以从竖省略号中单击“删除”。
      优先级

      在分配列表中放置选定的分配时,您可以通过下拉菜单修改已配置的分配的优先级。优先级 0 为最重要的分配项并优先于所有其他部署。设备将从具有最高优先级的分配组接收所有限制分发策略和应用配置策略。

      如果一台设备属于多个智能组,而您又通过多个灵活部署将这些智能组分配到某一应用程序,则该设备将按最紧迫的优先级接受计划的灵活部署。在向灵活部署分配智能组的时候,请记住单一设备也许属于多个智能组的可能性。反过来,也可以向同一应用程序中的多个灵活部署分配一个设备。

      例如,设备 01 属于人力资源部门智能组和培训部门智能组。您可以为应用程序 X 配置并分配两个灵活部署,其中包括这两个智能组。设备 01 现在具有两个针对应用程序 X 的分配项。

      • 优先级 0 = 人力资源部门智能组,在 10 天内进行按需部署
      • 优先级 1 = 培训部门智能组,使用“自动”立即进行部署

      设备 01 收到优先级为 0 的分配,根据分配的优先级,该设备会在 10 天内获得应用程序。设备 01 未收到优先级为 1 的分配。

      分配名称 查看分配名称。
      说明 查看分配说明。
      智能组 查看已分配的智能组。
      应用交付方法 查看应用程序推送到设备的方式。自动会立即通过 AirWatch Catalog 推送,无需用户交互。按需随选会在用户从目录启动安装时推送到设备。
      EMM 受管访问 查看应用是否已启用自适应管理。
  7. 选择排除项选项卡,然后输入要排除接收该应用程序的智能组、组织组和用户组。
    • 系统会在应用程序级别从应用程序分配中应用排除项。
    • 在添加排除项时,应考虑到组织组 (OG) 层次结构。父 OG 的排除项不适用于子 OG 的设备。子 OG 的排除项不适用于父 OG 的设备。在所需的 OG 处添加排除项。
  8. 选择保存并发布