Massenbereitstellung der mobilen App mit der benutzerbasierten Authentifizierung

Notiz

Community-Interessensgruppen sind inzwischen von Yammer auf Microsoft Viva Engage umgestiegen. Um an einer Viva Engage-Community teilzunehmen und an den neuesten Diskussionen teilzunehmen, füllen Sie das Formular "Anfordern des Zugriffs auf Finance and Operations Viva Engage Community" aus , und wählen Sie die Community aus, der Sie beitreten möchten.

Die automatisierte Bereitstellung und Konfiguration der Lagerverwaltung kann effizienter als die manuelle Bereitstellung sein, wenn Sie viele Geräte verwalten. Eine Möglichkeit, diese Automatisierung zu erreichen, ist die Verwendung einer Lösung zur Verwaltung mobiler Geräte (MDM) wie Microsoft Intune. Weitere grundsätzliche Informationen dazu, wie Sie Intune zum Hinzufügen von Apps verwenden, finden Sie unter Microsoft Intune Apps hinzufügen.

In diesem Artikel wird erläutert, wie Sie eine Massenbereitstellung der mobilen Warehouse Management-App mit der dienstbasierten Authentifizierung mithilfe von Microsoft Intune durchführen.

Wichtig

Um MDM zu verwenden, müssen Sie die mobile Warehouse Management-App so konfigurieren, dass die Authentifizierung mit Benutzername/Kennwort bei einmaligem Anmelden verwendet wird. Sie können Authentifizierungstoken nicht mithilfe von MDM an mobile Geräte verteilen.

Voraussetzungen

Um eine MDM-Lösung zum Bereitstellen der mobilen Warehouse Management-App und der zugehörigen Authentifizierungszertifikate zu verwenden, müssen Ihnen die folgenden Ressourcen zur Verfügung stehen:

Authentifizierungsverhalten nach der Massenbereitstellung

Nachdem Sie die App über MDM bereitgestellt haben, hängt die Authentifizierungsoberfläche davon ab, ob einmaliges Anmelden (Single Sign-On, SSO) aktiviert ist.

  • Mit SSO (empfohlen für MDM) – Wenn ein Mitarbeiter bereits mit einer anderen App auf dem Gerät (z. B. Microsoft Teams, Intune Unternehmensportal oder Outlook) angemeldet ist, indem dasselbe Microsoft Entra ID-Konto verwendet wird, nutzt die mobile Warehouse Management-App dieses Authentifizierungstoken erneut. Es ist keine separate Anmeldung erforderlich, um die App zu verbinden. Mitarbeiter müssen sich möglicherweise weiterhin mit ihrem Warehouse-App-Benutzerkonto anmelden, je nach Konfiguration Ihres Benutzerkontos.
  • Ohne SSO – Mitarbeiter müssen die App auf jedem Gerät nach der Bereitstellung manuell authentifizieren. Diese Anforderung gilt bei Verwendung des Gerätecodeflusses oder der Benutzernamen-/Kennwortauthentifizierung ohne brokerierte Authentifizierung. Dieser Ansatz profitiert nicht von der automatischen Tokenfreigabe, die MDM am effizientesten macht.

Die Quelldateien für die Verteilung einrichten

Jede MDM-Lösung bietet mehrere Methoden für die Beschaffung der Apps, die sie an Endpunkte bereitstellt. Beispielsweise könnte eine Lösung lokal gespeicherte Binärdateien verwenden oder Binärdateien aus einem App Store abrufen. Verwenden Sie App-Stores als bevorzugte Methode, da sie einfach ist und die bequemste Möglichkeit zum Empfangen von Updates bietet.

Die folgenden Unterabschnitte enthalten Beispiele, die zeigen, wie Sie Intune zum Abrufen von Apps aus den verschiedenen App-Stores einrichten.

Intune einrichten, um die App von Google Play abzurufen

Gehen Sie wie folgt vor, um Intune für das Abrufen der mobilen Warehouse Management-App von Google Play einzurichten.

  1. Melden Sie sich beim Microsoft Endpoint Manager Admin Center an.
  2. Wechseln Sie zu "Apps > Android".
  3. Wählen Sie auf der Seite "Android-Apps " auf der Symbolleiste "Hinzufügen" aus.
  4. Wählen Sie im Dialogfeld App-Typ auswählen im Feld App-TypVerwaltete Google Play-App aus. Klicken Sie dann auf Auswählen.
  5. Wenn Sie Google Play zum ersten Mal einrichten, werden Sie auf der Seite Verwaltet Google Play aufgefordert, sich bei Google Play anzumelden. Melden Sie sich mit Ihrem Google-Konto an.
  6. Geben Sie im Feld Suche den Text Warehouse Management ein. Wählen Sie dann Suche.
  7. Wählen Sie nach dem Auffinden der Lagerverwaltungs-App "Genehmigen" aus.
  8. Wählen Sie im Dialogfeld Einstellungen genehmigen eine Option aus, um anzugeben, wie Aktualisierungen gehandhabt werden sollen, wenn eine neue Version der App mehr Berechtigungen als die aktuelle Version anfordert. Wir empfehlen, dass Sie die Option Genehmigt behalten, wenn die App neue Berechtigungen anfordert auswählen. Gehen Sie abschließend auf Fertig, um fortzufahren.
  9. Wählen Sie Synchronisieren aus.
  10. Sie kehren zur Android-App-Seite zurück. Wählen Sie in der Symbolleiste Aktualisieren aus, um die Liste der Anwendungen zu aktualisieren. Wählen Sie in der Liste Warehouse Management aus.
  11. Wählen Sie auf der Seite Warehouse Management auf der Registerkarte Eigenschaften den Link Bearbeiten neben der Überschrift Aufgaben aus.
  12. Fügen Sie auf der Seite "Anwendung bearbeiten " auf der Registerkarte " Aufgaben " die Benutzergruppen und Geräte hinzu, für die die Warehouse Management-App verfügbar und erforderlich sein sollte. Weitere Informationen dazu, wie Sie die Einstellungen verwenden, finden Sie unter Apps Gruppen mit Microsoft Intune zuweisen.
  13. Klicken Sie auf Überprüfen + speichern.
  14. Überprüfen Sie auf der Registerkarte Überprüfen und speichern Ihre Einstellungen. Wenn alles richtig aussieht, wählen Sie Speichern aus, um sie zu speichern.

Intune einrichten, um die App von Microsoft Store abzurufen

Gehen Sie wie folgt vor, um Intune für das Abrufen der mobilen Warehouse Management-App von Microsoft Store einzurichten.

  1. Melden Sie sich beim Microsoft Endpoint Manager Admin Center an.
  2. Gehen Sie zu Apps > Windows.
  3. Wählen Sie auf der Symbolleiste auf Hinzufügen.
  4. Wählen Sie im Dialogfeld App-Typ auswählen im Feld App-TypVerwaltete Microsoft Store-App (neu) aus. Klicken Sie dann auf Auswählen.
  5. Wählen Sie auf der Seite App hinzufügen auf der Registerkarte App-Informationen den Link Microsoft Store-App suchen (neu) aus.
  6. Geben Sie im Dialogfeld Microsoft Store-App suchen (neu) im Feld SuchenWarehouse Management aus.
  7. Wenn Sie die Warehouse Management-App gefunden haben, wählen Sie erst die App und dann Auswählen aus.
  8. Auf der Registerkarte App-Informationen werden jetzt Informationen zur Warehouse Management-App angezeigt. Wählen Sie Weiter aus, um fortzufahren.
  9. Fügen Sie auf der Registerkarte " Aufgaben " die Benutzergruppen und Geräte hinzu, für die die Warehouse Management-App verfügbar und erforderlich sein soll. Weitere Informationen dazu, wie Sie die Einstellungen verwenden, finden Sie unter Apps Gruppen mit Microsoft Intune zuweisen.
  10. Wählen Sie Weiter aus, um fortzufahren.
  11. Überprüfen Sie auf der Registerkarte Überprüfen und speichern Ihre Einstellungen. Wenn alles richtig aussieht, wählen Sie Erstellen aus, um sie zu speichern.

Intune einrichten, um die App aus dem Apple App-Store abzurufen

Gehen Sie wie folgt vor, um Intune für das Abrufen der mobilen Warehouse Management-App aus dem Apple App-Store einzurichten.

  1. Melden Sie sich beim Microsoft Endpoint Manager Admin Center an.
  2. Wechseln Sie zu "Geräte > iOS/iPadOS".
  3. Wählen Sie auf der Registerkarte "iOS/iPad-Registrierung " die Kachel des Apple MDM-Pushzertifikats aus.
  4. Befolgen Sie im Dialogfeld MDM-Push-Zertifikat konfigurieren die Anweisungen auf dem Bildschirm aus, um das erforderliche Apple MDM-Push-Zertifikat zu erstellen und hochzuladen. Weitere Informationen zu diesem Schritt finden Sie unter Ein Apple MDM-Push-Zertifikat abrufen.
  5. Wechseln Sie zu Apps > iOS/iPadOS.
  6. Wählen Sie auf der Symbolleiste auf Hinzufügen.
  7. Wählen Sie im Dialogfeld " App-Typ auswählen " im Feld " App-Typ " die Option "iOS Store-App" aus. Klicken Sie dann auf Auswählen.
  8. Wählen Sie auf der Seite App hinzufügen auf der Registerkarte App-Informationen den Link App Store suchen aus.
  9. Geben Sie im Dialogfeld App Store suchen im Feld SuchenWarehouse Management aus. Wählen Sie dann in der Dropdownliste neben dem Feld Suchen Ihr Land oder Ihre Region aus.
  10. Wenn Sie die Warehouse Management-App gefunden haben, wählen Sie erst die App und dann Auswählen aus.
  11. Auf der Registerkarte App-Informationen werden jetzt Informationen zur Warehouse Management-App angezeigt. Wählen Sie Weiter aus, um fortzufahren.
  12. Fügen Sie auf der Registerkarte " Aufgaben " die Benutzergruppen und Geräte hinzu, für die die Warehouse Management-App verfügbar und erforderlich sein soll. Weitere Informationen dazu, wie Sie die Einstellungen verwenden, finden Sie unter Apps Gruppen mit Microsoft Intune zuweisen.
  13. Wählen Sie Weiter aus, um fortzufahren.
  14. Überprüfen Sie auf der Registerkarte Überprüfen und speichern Ihre Einstellungen. Wenn alles richtig aussieht, wählen Sie Erstellen aus, um sie zu speichern.

Verbindungskonfigurationen verwalten

Mit der mobilen Warehouse Management-App können Sie Verbindungseinstellungen als verwaltete Konfiguration über eine MDM-Lösung importieren. Derselbe Konfigurationsschlüssel ConnectionsJson wird auf allen Plattformen gemeinsam genutzt.

Tipp

Für Android-Geräte ist die verwaltete MDM-Konfiguration die empfohlene Methode für die Bereitstellung von Verbindungseinstellungen in Unternehmensbereitstellungen. Aufgrund der eingeschränkten Speichereinschränkungen von Android (beginnend mit Android 11 erzwungen) können externe Tools keine connections.json Datei mehr im privaten Datenordner der App platzieren. Die verwaltete MDM-Konfiguration umgeht diese Einschränkung, indem Einstellungen über App-Konfigurationsrichtlinien anstelle des Dateisystems bereitgestellt werden.

Die folgenden Unterabschnitte enthalten Beispiele, die zeigen, wie Intune eingerichtet wird, um eine verwaltete Konfiguration für jede der unterstützten mobilen Plattformen bereitzustellen. Weitere Informationen finden Sie in App-Konfigurationsrichtlinien für Microsoft Intune.

JSON-Verbindungsdatei erstellen

Um die verwaltete Konfiguration für alle mobilen Plattformen einzurichten, erstellen Sie eine JSON-Verbindungsdatei wie unter Erstellen einer Verbindungseinstellungsdatei oder QR-Code beschrieben. Mit dieser Datei kann die mobile App eine Verbindung mit Ihrer Dynamics 365 Supply Chain Management Umgebung herstellen und sich authentifizieren.

Tipp

Wenn Ihre JSON-Datei mehrere Verbindungen enthält, legen Sie eine als Standardverbindung fest, indem Sie den IsDefaultConnection Parameter auf "true" festlegen. Wenn Sie keine Standardverbindung festlegen, fordert die App den Benutzer auf, eine erste Verbindung aus den verfügbaren Optionen manuell auszuwählen.

Intune für die Unterstützung der verwalteten Konfiguration für Android Geräte einrichten

Gehen Sie wie folgt vor, um Intune für die Unterstützung der verwalteten Konfiguration für Android Geräte einzurichten.

  1. Melden Sie sich beim Microsoft Endpoint Manager Admin Center an.
  2. Gehen Sie zu Apps > App-Konfigurationsrichtlinien.
  3. Wählen Sie auf der Seite App-Konfigurationsrichtlinien in der Symbolleiste Hinzufügen > Verwaltete Geräte aus.
  4. Legen Sie auf der Seite App-Konfigurationsrichtlinie erstellen auf der Registerkarte Grundlagen die folgenden Felder fest:
    • Name – Geben Sie einen Namen für die Richtlinie ein.
    • Plattform – Wählen Sie Android Enterprise aus.
    • Profiltyp: Wählen Sie die Geräteprofiltypen aus, für die das App-Konfigurationsprofil gilt.
    • Ziel-App: Wählen Sie den Link App auswählen aus. Wählen Sie im Dialogfeld Zugehörige App die Warehouse Management-App in der Liste und dann OK aus, um die Einstellung zu übernehmen und das Dialogfeld zu schließen.
  5. Wählen Sie Weiter aus, um fortzufahren.
  6. Wählen Sie auf der Registerkarte Einstellungen im Abschnitt BerechtigungenHinzufügen aus.
  7. Aktivieren Sie im Dialogfeld Berechtigungen hinzufügen die Kontrollkästchen für Kamera, Externer Speicher (Lesen) und Externer Speicher (Schreiben) aus. Wählen Sie dann OK aus, um das Dialogfeld zu schließen und diese Berechtigungen der Registerkarte Einstellungen hinzuzufügen.
  8. Wählen Sie im Feld Berechtigungsstatus für jede Berechtigung, die Sie gerade hinzugefügt haben, die Option Automatische Zuweisung aus.
  9. Wählen Sie im Abschnitt Konfigurationseinstellungen im Feld KonfigurationseinstellungsformatKonfigurationsdesigner auswählen.
  10. Wählen Sie im Abschnitt Konfigurationseinstellungen die Option Hinzufügen aus.
  11. Aktivieren Sie im Dialogfeld das Kontrollkästchen für ConnectionsJson. Klicken Sie auf OK, um das Dialogfeld zu schließen.
  12. Im Abschnitt "Konfigurationseinstellungen " der Registerkarte " Einstellungen " wird dem Raster eine neue Zeile hinzugefügt. Das Feld "Konfigurationsschlüssel " ist auf ConnectionsJson festgelegt. Wählen Sie im Feld WertetypZeichenfolge aus. Fügen Sie dann im Feld Konfigurationswert den gesamten Inhalt der JSON-Datei ein, die Sie im Abschnitt JSON-Verbindungsdatei erstellen erstellt haben.
  13. Wählen Sie Weiter aus, um fortzufahren.
  14. Fügen Sie auf der Registerkarte " Aufgaben " die Benutzergruppen und Geräte hinzu, auf die die Konfigurationsrichtlinie angewendet werden soll. Informationen zur Verwendung der Einstellungen finden Sie unter Hinzufügen von App-Konfigurationsrichtlinien für verwaltete Android Enterprise-Geräte.
  15. Wählen Sie Weiter aus, um fortzufahren.
  16. Überprüfen Sie auf der Registerkarte Überprüfen und speichern Ihre Einstellungen. Wenn alles richtig aussieht, wählen Sie Erstellen aus, um sie zu speichern.

Intune für die Unterstützung der verwalteten Konfiguration für Windows-Geräte einrichten

Gehen Sie wie folgt vor, um Intune für die Unterstützung der verwalteten Konfiguration für Windows-Geräte einzurichten.

  1. Melden Sie sich beim Microsoft Endpoint Manager Admin Center an.
  2. Gehen Sie zu Geräte > Windows.
  3. Wählen Sie auf der Seite Windows-Geräte auf der Registerkarte Konfigurationsprofile in der Symbolleiste Profil erstellen aus.
  4. Legen Sie im Dialogfeld Profil erstellen die folgenden Felder fest:
    • Plattform: Wählen Sie Windows 10 und höher.
    • Profiltyp: Wählen Sie Vorlagen.
    • Vorlagenname: Wählen Sie Benutzerdefiniert.
  5. Wählen Sie Erstellen, um Ihre Einstellungen zu übernehmen und das Abfragedialogfeld zu schließen.
  6. Geben Sie auf der Seite Benutzerdefiniert auf der Registerkarte Grundlagen einen Namen für das Konfigurationsprofil ein und wählen Sie dann zum Fortfahren Weiter.
  7. Wählen Sie auf der Registerkarte KonfigurationenseinstellungenHinzufügen aus.
  8. Im angezeigten Dialogfeld Zeile hinzufügen legen Sie die folgenden Felder fest:
    • Name: Geben Sie einen Namen für die neue Zeile ein.

    • Beschreibung: Geben Sie eine kurze Beschreibung für neue Zeile ein.

    • OMA-URI: Geben Sie den folgenden Wert ein:

      ./User/Vendor/MSFT/EnterpriseModernAppManagement/AppManagement/AppStore/Microsoft.WarehouseManagement_8wekyb3d8bbwe/AppSettingPolicy/ConnectionsJson
      
    • Datentyp: Wählen Sie Zeichenfolge aus.

    • Konfigurationswert: Fügen Sie den gesamten Inhalt der JSON-Datei ein, die Sie im Abschnitt JSON-Verbindungsdatei erstellen erstellt haben.

  9. Wählen Sie Speichern, um Ihre Einstellungen zu übernehmen und das Dialogfeld zu schließen.
  10. Wählen Sie Weiter aus, um fortzufahren.
  11. Fügen Sie auf der Registerkarte " Aufgaben " die Benutzergruppen und Geräte hinzu, auf die das Konfigurationsprofil angewendet werden soll.
  12. Wählen Sie Weiter aus, um fortzufahren.
  13. Auf der Registerkarte Anwendbarkeitsregeln können Sie die Anzahl der Geräte einschränken, für die das Konfigurationsprofil gilt. Um das Profil auf alle geeigneten Windows-Geräte anzuwenden, lassen Sie die Felder leer. Weitere Informationen zur Verwendung der Einstellungen finden Sie unter Ein Geräteprofil in Microsoft Intune erstellen.
  14. Wählen Sie Weiter aus, um fortzufahren.
  15. Überprüfen Sie auf der Registerkarte Überprüfen und speichern Ihre Einstellungen. Wenn alles richtig aussieht, wählen Sie Erstellen aus, um sie zu speichern.

Intune für die Unterstützung der verwalteten Konfiguration für iOS Geräte einrichten

Gehen Sie wie folgt vor, um Intune für die Unterstützung der verwalteten Konfiguration für iOS Geräte einzurichten.

  1. Melden Sie sich beim Microsoft Endpoint Manager Admin Center an.
  2. Gehen Sie zu Apps > App-Konfigurationsrichtlinien.
  3. Wählen Sie auf der Seite App-Konfigurationsrichtlinien in der Symbolleiste Hinzufügen > Verwaltete Geräte aus.
  4. Legen Sie auf der Seite App-Konfigurationsrichtlinie erstellen auf der Registerkarte Grundlagen die folgenden Felder fest:
    • Name - Geben Sie einen Namen für das App-Konfigurationsprofil ein.
    • Plattform – Wählen Sie iOS/iPadOS aus.
    • Profiltyp: Wählen Sie die Geräteprofiltypen aus, für die das Profil gilt.
    • Ziel-App: Wählen Sie den Link App auswählen aus. Wählen Sie im Dialogfeld Zugehörige App die Warehouse Management-App in der Liste und dann OK aus, um die Einstellung zu übernehmen und das Dialogfeld zu schließen.
  5. Wählen Sie Weiter aus, um fortzufahren.
  6. Wählen Sie auf der Registerkarte Einstellungen im Feld KonfigurationseinstellungsformatKonfigurationsdesigner auswählen.
  7. Legen Sie im Raster unten auf der Seite die folgenden Felder für die erste Zeile fest:
    • Konfigurationsschlüssel: Geben Sie ConnectionsJson ein.
    • Wertetyp: Wählen Sie Zeichenfolge aus.
    • Konfigurationswert: Fügen Sie den gesamten Inhalt der JSON-Datei ein, die Sie im Abschnitt JSON-Verbindungsdatei erstellen erstellt haben.
  8. Wählen Sie Weiter aus, um fortzufahren.
  9. Fügen Sie auf der Registerkarte " Aufgaben " die Benutzergruppen und Geräte hinzu, auf die die Konfigurationsrichtlinie angewendet werden soll. Informationen zur Verwendung der Einstellungen finden Sie unter Hinzufügen von App-Konfigurationsrichtlinien für verwaltete iOS-/iPadOS-Geräte.
  10. Wählen Sie Weiter aus, um fortzufahren.
  11. Überprüfen Sie auf der Registerkarte Überprüfen und speichern Ihre Einstellungen. Wenn alles richtig aussieht, wählen Sie Erstellen aus, um sie zu speichern.

Geräte bei Intune registrieren

Sie müssen jedes Gerät registrieren , das Sie mithilfe von Intune verwalten möchten. Dazu die Registrierung bei Intune und die Übernahme von Sicherheitsrichtlinien der Organisation. Je nach Gerätetyp und Plattform können Sie die Unternehmensportal-App verwenden, um Geräte zu registrieren. Die Registrierungsprogramme bieten Zugriff auf Geschäfts- oder Schulressourcen.

Android- und iOS-Geräte

Um ein Android- oder iOS-Gerät zu registrieren, installieren Sie das Intune-Unternehmensportal-App auf dem Gerät. Der lokale Benutzende muss sich dann mit seinem Unternehmenskonto bei der Unternehmensportal-App anmelden.

Windows-Geräte

Es stehen mehrere Methoden zum Registrieren eines Windows Geräts zur Verfügung. Sie können beispielsweise die Intune Unternehmensportal App auf dem Gerät installieren. Informationen zum Einrichten der Unternehmensportal-App und zur Verwendung der anderen Optionen finden Sie unter Enroll Windows 10/11-Geräte in Intune.