🎯 Application Deployment & Management — نشر التطبيقات وإدارتها
في قلب تجربة المستخدم النهائي تقف التطبيقات — فهي الأدوات التي يعتمد عليها الموظفون يومياً لإنجاز أعمالهم. منصة Microsoft Intune توفر إطاراً شاملاً لنشر وإدارة وتحديث التطبيقات عبر جميع أنظمة التشغيل وأنواع الأجهزة. سواء كانت تطبيقات Microsoft 365 المألوفة أو تطبيقات المؤسسة المخصصة (LOB) أو تطبيقات المتاجر العامة — كلها يمكن إدارتها من لوحة تحكم واحدة مع تحكم دقيق في طرق النشر والتثبيت والإزالة والتحديث. في هذه الوحدة سنستعرض بالتفصيل أنواع التطبيقات المدعومة وآليات التعبئة والنشر المتقدمة وإدارة تطبيقات المتاجر عبر المنصات المختلفة.
1️⃣ App Types Store/LOB/Web/Win32 — أنواع التطبيقات المدعومة
Intune يتعامل مع التطبيقات بعدة تنسيقات مختلفة تتناسب مع احتياجات المؤسسة المتنوعة — من تطبيقات المتاجر الرسمية الجاهزة إلى التطبيقات المخصصة المعبأة يدوياً إلى اختصارات الويب البسيطة.
- تطبيقات المتجر (Store Apps): تطبيقات من Microsoft Store وApple App Store وGoogle Play. تُربط بحسابات المتاجر المؤسسية وتُنشر عبر Intune بشكل مباشر.
- تطبيقات خط الأعمال (LOB Apps): تطبيقات مخصصة للمؤسسة بصيغ .msi أو .msix أو .appx تُرفع مباشرة إلى Intune. مناسبة للتطبيقات الداخلية البسيطة.
- تطبيقات الويب (Web Apps): اختصارات لمواقع الويب تُعامل كتطبيقات وتظهر للمستخدمين في قائمة التطبيقات المتاحة مع أيقونة مخصصة.
- تطبيقات Win32: تطبيقات Windows التقليدية المعبأة باستخدام أداة Microsoft Win32 Content Prep Tool. تدعم سيناريوهات النشر المعقدة مع قواعد الكشف والاعتماديات.
- تطبيقات Microsoft 365: حزمة Office كاملة تُثبت مباشرة عبر Intune باستخدام ملفات تكوين XML لتخصيص التثبيت.
2️⃣ Deployment Methods Required/Available/Uninstall — طرق تخصيص التطبيقات
بعد إضافة تطبيق إلى Intune يجب تحديد كيفية نشره للمستخدمين أو الأجهزة المستهدفة. كل نمط من أنماط التخصيص الثلاثة يناسب سيناريو مختلفاً ويؤثر على تجربة المستخدم بشكل مباشر.
- إلزامي (Required): يُثبت التطبيق تلقائياً دون تدخل المستخدم. يُستخدم للتطبيقات الأساسية مثل مضاد الفيروسات وCompany Portal وتطبيقات الأمان. لا يستطيع المستخدم إلغاء التثبيت.
- متاح (Available): يظهر التطبيق في Company Portal أو Managed Play Store ويستطيع المستخدم تثبيته بنفسه متى أراد. يُستخدم للتطبيقات الاختيارية مثل أدوات التعاون الإضافية.
- إزالة (Uninstall): يزيل التطبيق تلقائياً من الأجهزة المستهدفة. يُستخدم لإزالة التطبيقات القديمة أو غير المرغوب فيها أو التي تشكل خطراً أمنياً.
3️⃣ Company Portal Overview — نظرة عامة على بوابة الشركة
Company Portal هو تطبيق يُثبت على أجهزة Windows وmacOS وiOS وAndroid ويعمل كمتجر تطبيقات خاص بالمؤسسة. من خلاله يرى المستخدم التطبيقات المتاحة له ويمكنه تثبيتها بنقرة واحدة بالإضافة إلى متابعة حالة جهازه ومدى امتثاله.
- تصفح التطبيقات المتاحة: عرض جميع التطبيقات التي خصصها المسؤول كـ Available مع أيقوناتها وأوصافها ومتطلباتها.
- تثبيت التطبيقات: تثبيت التطبيقات بنقرة واحدة مع إظهار شريط تقدم التثبيت للمستخدم.
- حالة الجهاز: عرض معلومات تسجيل الجهاز ومدى امتثاله لسياسات المؤسسة مع إجراءات التصحيح المقترحة.
- تطبيقات مثبتة: قائمة بالتطبيقات التي سبق تثبيتها عبر Company Portal مع خيار إعادة التثبيت.
- إجراءات الجهاز: تنفيذ إجراءات مثل مزامنة السياسات أو إعادة تعيين رمز المرور أو مسح الجهاز.
4️⃣ App Deployment Reports — تقارير نشر التطبيقات
يوفر Intune تقارير تفصيلية عن حالة نشر كل تطبيق — من عدد الأجهزة التي اكتمل تثبيت التطبيق عليها إلى الأجهزة التي فشلت مع رموز الخطأ والتوصيات. هذه التقارير ضرورية لضمان وصول التطبيقات لجميع المستهدفين.
- ملخص حالة التثبيت: عرض سريع بعدد الأجهزة أو المستخدمين الذين اكتمل تثبيت التطبيق لديهم مقابل من لا يزال قيد التقدم أو فشل.
- تفاصيل حالة كل جهاز: تقرير جهاز بجهاز يظهر حالة التثبيت ووقت آخر محاولة ورمز الخطأ في حال الفشل.
- اتجاهات النشر: رسوم بيانية زمنية تظهر تقدم انتشار التطبيق عبر أيام وأسابيع.
- سجل الأحداث: سجل زمني كامل لكل محاولات التثبيت والإزالة والتحديث على كل جهاز.
- تصدير البيانات: إمكانية تصدير التقارير إلى ملفات CSV لتحليلها في Excel أو Power BI.
- Intune يدعم تطبيقات المتاجر وتطبيقات LOB وتطبيقات Win32 وتطبيقات الويب وحزمة Microsoft 365.
- ثلاثة أنماط تخصيص: إلزامي للتثبيت التلقائي ومتاح للاختيار الذاتي وإزالة لسحب التطبيقات.
- Company Portal هو واجهة المستخدم الموحدة لتصفح وتثبيت تطبيقات المؤسسة على جميع أنظمة التشغيل.
- تقارير النشر توفر رؤية كاملة عن حالة التثبيت وتساعد في اكتشاف وحل مشكلات النشر.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| LOB App | تطبيق خط الأعمال | تطبيق مخصص طورته أو اشترته المؤسسة لاحتياجاتها الخاصة بصيغة msi. أو msix. أو appx.. |
| Company Portal | بوابة الشركة | تطبيق متعدد المنصات يمكّن المستخدمين من تصفح وتثبيت تطبيقات المؤسسة ومتابعة حالة أجهزتهم. |
| Required | إلزامي | نمط تخصيص يثبت التطبيق تلقائياً دون تدخل المستخدم ولا يمكن إلغاؤه. |
| Available | متاح | نمط تخصيص يعرض التطبيق في Company Portal ليختار المستخدم تثبيته بنفسه. |
| Uninstall | إزالة | نمط تخصيص يزيل التطبيق تلقائياً من الأجهزة المستهدفة. |
| Microsoft Win32 Content Prep Tool | أداة تحضير محتوى Win32 | أداة من Microsoft لتعبئة تطبيقات Windows التقليدية وتحويلها لصيغة .intunewin. |
| Assignment | التخصيص | تحديد المجموعات المستهدفة وطريقة النشر للتطبيق في Intune. |
1️⃣ Win32 App Packaging with IME — تعبئة تطبيقات Win32 باستخدام Intune Management Extension
Win32 App Packaging هي عملية تحويل ملفات تثبيت Windows التقليدية (مثل .exe و.msi) إلى صيغة .intunewin باستخدام أداة Microsoft Win32 Content Prep Tool. هذا التنسيق يدعم سيناريوهات النشر المعقدة مثل قواعد الكشف والاعتماديات وإجراءات ما بعد التثبيت.
- تجهيز مجلد المصدر: وضع ملفات تثبيت التطبيق الأساسية في مجلد مخصص مع جميع الملفات المساعدة المطلوبة.
- تشغيل أداة التحضير: تنفيذ IntuneWinAppUtil.exe مع تحديد مجلد المصدر وملف التثبيت الرئيسي ومجلد الإخراج.
- تحديد أوامر التثبيت: كتابة سطر الأوامر الكامل للتثبيت (مثلاً setup.exe /S للتثبيت الصامت) وأمر الإزالة المقابل.
- رفع الحزمة إلى Intune: تحميل ملف .intunewin الناتج إلى Intune عبر بوابة التطبيقات مع تعبئة البيانات الوصفية.
- دور IME: Intune Management Extension (IME) هو خدمة تُثبت على الأجهزة المُدارة وتتولى تنفيذ عمليات تثبيت تطبيقات Win32 وPowerShell.
2️⃣ Detection Rules — قواعد الكشف عن التطبيقات
Detection Rules هي شرط أساسي في تطبيقات Win32 — فبدون قاعدة كشف صحيحة لن يتمكن Intune من معرفة ما إذا كان التطبيق مثبتاً بالفعل أم لا. توجد ثلاثة أنواع من القواعد تتفاوت في التعقيد والدقة.
- الكشف بملف أو مجلد (File/Folder): التحقق من وجود ملف معين أو مجلد أو تاريخ تعديل الملف. مثال: التحقق من وجود C:\Program Files\App\app.exe.
- الكشف بمفتاح التسجيل (Registry): البحث عن مفتاح في سجل Windows ومقارنة قيمته. مثال: التحقق من قيمة DisplayVersion تحت مسار إلغاء التثبيت.
- الكشف بنص برمجي (Script): تنفيذ نص PowerShell مخصص يفحص النظام ويعيد قيمة نجاح أو فشل. الأكثر مرونة لكنه يتطلب كتابة برمجية صحيحة.
3️⃣ Requirements and Dependencies — المتطلبات والاعتماديات
Requirements تحدد الحد الأدنى من مواصفات الجهاز اللازمة لتشغيل التطبيق مثل إصدار Windows أو مساحة القرص أو حجم الذاكرة. أما Dependencies فهي تطبيقات أخرى يجب تثبيتها قبل التطبيق الأساسي — مثل إطار عمل .NET Runtime أو مكتبات معينة.
- متطلبات نظام التشغيل: تحديد الحد الأدنى والأقصى لإصدار Windows (مثلاً Windows 10 22H2 كحد أدنى) وبنية المعالج 64-bit أو 32-bit.
- متطلبات القرص والذاكرة: طلب حد أدنى من مساحة القرص الحرة وحجم الذاكرة العشوائية RAM قبل بدء التثبيت.
- الاعتماديات (Dependencies): ربط تطبيقات Win32 أخرى كشرط مسبق — مثلاً يجب تثبيت .NET 8.0 Runtime قبل تثبيت التطبيق الرئيسي.
- سلوك الفشل: تحديد ما إذا كان فشل تلبية المتطلبات يمنع التثبيت كلياً أو يسمح به مع تحذير.
- ترتيب التثبيت التلقائي: Intune يُثبت الاعتماديات تلقائياً أولاً بترتيبها الصحيح قبل بدء التطبيق الأساسي.
4️⃣ Supersedence and Versioning — الاستبدال وإدارة الإصدارات
Supersedence هي علاقة تُنشأ بين تطبيقين في Intune حيث يحل التطبيق الجديد محل التطبيق القديم. يمكن تحديد ما إذا كان يجب إزالة الإصدار القديم قبل تثبيت الجديد أم ترقيته فوقه مباشرة.
- تحديد التطبيق المُستبدَل: اختيار التطبيق القديم من قائمة تطبيقات Win32 الموجودة في Intune.
- سلوك الإزالة: خيار إزالة الإصدار القديم قبل تثبيت الجديد (ضروري لبعض التطبيقات) أو التثبيت فوقه مباشرة.
- استمرارية التخصيصات: عند استبدال تطبيق يُنقل تخصيص Required من القديم إلى الجديد تلقائياً إذا كان القديم إلزامياً.
- عرض إصدارات متعددة: يمكن للمسؤول الاحتفاظ بإصدارات مختلفة من نفس التطبيق ونشر كل إصدار لمجموعة مختلفة من المستخدمين.
- تدرج الاستبدال: يمكن إنشاء سلسلة استبدال متعددة: الإصدار ١ > الإصدار ٢ > الإصدار ٣ وهكذا.
- تطبيقات Win32 تُعبأ باستخدام أداة Microsoft Win32 Content Prep Tool إلى صيغة .intunewin.
- قواعد الكشف (ملف/تسجيل/نص برمجي) ضرورية لمعرفة Intune ما إذا كان التطبيق مثبتاً بنجاح.
- المتطلبات تشترط الحد الأدنى من مواصفات الجهاز والاعتماديات تضمن تثبيت المكونات المسبقة أولاً.
- الاستبدال (Supersedence) يسمح بترقية التطبيقات أو استبدالها بإصدارات أحدث بسلاسة.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| .intunewin | صيغة تطبيق Win32 | امتداد الملف الناتج عن أداة تحضير محتوى Win32 والذي يُرفع إلى Intune. |
| IME | ملحق إدارة Intune | خدمة Windows تُثبت على الأجهزة المُدارة وتتولى تنفيذ عمليات تثبيت Win32 وPowerShell. |
| Detection Rule | قاعدة الكشف | شرط يتحقق Intune من تحققه على الجهاز لتأكيد نجاح تثبيت التطبيق. |
| Requirement | متطلب | شرط يجب توفر الحد الأدنى منه على الجهاز قبل السماح ببدء تثبيت التطبيق. |
| Dependency | اعتمادية | تطبيق آخر يجب تثبيته قبل التطبيق الأساسي لأنه مكون ضروري لتشغيله. |
| Supersedence | الاستبدال | علاقة يُحدد فيها أن تطبيقاً جديداً يحل محل تطبيق قديم مع خيارات الإزالة أو الترقية. |
| IntuneWinAppUtil | أداة Win32 المساعدة | الاسم المختصر لأداة Microsoft Win32 Content Prep Tool المستخدمة لتعبئة التطبيقات. |
1️⃣ Microsoft Store Apps — تطبيقات متجر Microsoft
Microsoft Store يتكامل مع Intune بطريقتين: متجر Microsoft العام للتطبيقات المجانية مثل Microsoft To Do وQuick Assist، ومتجر Microsoft للأعمال (Microsoft Store for Business) للتطبيقات المدفوعة والخاصة.
- البحث والإضافة: البحث عن التطبيقات في متجر Microsoft مباشرة من داخل بوابة Intune وإضافتها بنقرة واحدة دون تحميل ملفات تثبيت.
- تطبيقات الأعمال الخاصة: رفع تطبيقات LOB بصيغة .msix أو .appx عبر متجر Microsoft للأعمال ونشرها على أجهزة المؤسسة فقط.
- التخصيص حسب نوع الجهاز: إمكانية تخصيص تطبيق لمستخدمي Windows 11 فقط أو مستخدمي Windows 10 فقط.
- تحديثات المتجر التلقائية: تفعيل التحديث التلقائي لتطبيقات المتجر عبر سياسة تحديث Microsoft Store.
- التحكم في سلوك المتجر: تقييد وصول المستخدمين لمتجر Microsoft أو السماح بتصفحه مع منع التثبيت الذاتي.
2️⃣ Apple App Store VPP — برنامج الشراء بكميات كبيرة من Apple
Apple Volume Purchase Program (VPP) يسمح للمؤسسات بشراء تراخيص التطبيقات والكتب بكميات كبيرة ثم توزيعها على الأجهزة المُدارة عبر Intune. التراخيص يمكن أن تكون للأجهزة (Device-based) أو للمستخدمين (User-based).
- تحميل رمز VPP: تحميل رمز ترخيص VPP من بوابة Apple Business Manager أو Apple School Manager.
- ربط الرمز بـ Intune: إضافة رمز VPP في Intune تحت قسم Tenant Administration > Connectors and tokens.
- مزامنة التطبيقات: مزامنة التطبيقات المشتراة عبر VPP لتظهر في قائمة تطبيقات Intune.
- نشر التطبيقات: تخصيص التطبيقات للمستخدمين أو الأجهزة مع اختيار نوع الترخيص — ترخيص جهاز (لا يحتاج Apple ID) أو ترخيص مستخدم (يتطلب تسجيل دخول).
- استرداد التراخيص: إمكانية استرداد ترخيص من جهاز أو مستخدم وإعادة تخصيصه لجهاز آخر — مما يوفر تكلفة شراء التراخيص.
3️⃣ Managed Google Play — متجر Google Play المُدار
Managed Google Play هو المتجر المؤسسي من Google الذي يتكامل مع Intune لإدارة تطبيقات Android. يوفر للمسؤولين القدرة على الموافقة على التطبيقات ونشرها وجمع التراخيص — كل ذلك ضمن بيئة معزولة عن حسابات Google الشخصية.
- ربط الحساب المؤسسي: ربط حساب Managed Google Play مع Intune عبر موافقة لمرة واحدة في بوابة Microsoft Intune admin center.
- الموافقة على التطبيقات: تصفح Google Play من داخل Intune والموافقة على تطبيقات محددة لنشرها — لا يحتاج المستخدمون لتصفح المتجر العام.
- تطبيقات المؤسسة الخاصة: نشر تطبيقات Android الداخلية بصيغة APK عبر Managed Google Play دون نشرها على المتجر العام.
- مجموعات التطبيقات: إنشاء مجموعات تطبيقات (مثل "تطبيقات المبيعات") تُنشر دفعة واحدة بدلاً من تخصيص كل تطبيق منفرداً.
- إعدادات وقت التشغيل: تكوين أذونات التطبيقات وإعدادات التهيئة عن بُعد عبر سياسات Managed Configuration.
4️⃣ Store Integration Configuration — تكوين دمج المتاجر
بالإضافة لنشر التطبيقات يمكن لـ Intune التحكم في سلوك المتاجر نفسها على أجهزة المستخدمين — من تقييد الوصول إلى المتجر إلى إدارة التحديثات التلقائية إلى التحكم في التطبيقات المثبتة مسبقاً.
- سياسة متجر Microsoft: تعطيل متجر Microsoft بالكامل أو السماح بالتصفح فقط دون تثبيت أو السماح بتثبيت التطبيقات الخاصة فقط ومنع التطبيقات العامة.
- متجر Apple: منع المستخدمين من تثبيت تطبيقات من App Store العام على الأجهزة المُدارة أو إخفاء المتجر بالكامل على أجهزة iOS المُشرف عليها.
- متجر Google: على أجهزة Android المُدارة بالكامل يظهر Managed Google Play فقط ولا يمكن للمستخدمين الوصول إلى متجر Google Play الشخصي.
- تحديثات التطبيقات التلقائية: التحكم في التحديث التلقائي للتطبيقات عبر سياسات منفصلة لكل منصة.
- إزالة التطبيقات المثبتة مسبقاً: حذف التطبيقات غير المرغوب فيها (Bloatware) التي تأتي مثبتة مسبقاً على الأجهزة الجديدة.
- متجر Microsoft يتكامل مع Intune لنشر التطبيقات العامة والخاصة على أجهزة Windows مباشرة.
- Apple VPP يسمح بشراء تراخيص التطبيقات بكميات كبيرة وتوزيعها عبر Intune مع خيار التراخيص على مستوى الجهاز أو المستخدم.
- Managed Google Play يوفر بيئة مؤسسية معزولة لإدارة تطبيقات Android مع الموافقة المركزية والنشر الجماعي.
- يمكن تقييد المتاجر العامة والتحكم في التحديثات التلقائية وإزالة التطبيقات غير المرغوب فيها المثبتة مسبقاً.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Microsoft Store for Business | متجر Microsoft للأعمال | نسخة مؤسسية من متجر Microsoft لنشر التطبيقات المدفوعة والخاصة داخل المؤسسة. |
| Apple VPP | برنامج الشراء بكميات كبيرة من Apple | برنامج لشراء تراخيص التطبيقات والكتب بكميات كبيرة وتوزيعها على الأجهزة المُدارة. |
| Managed Google Play | متجر Google Play المُدار | متجر مؤسسي من Google يتكامل مع Intune للموافقة على تطبيقات Android ونشرها مركزياً. |
| Device-based Licensing | ترخيص على مستوى الجهاز | ترخيص تطبيق يُربط بالجهاز وليس بالمستخدم — مناسب للأجهزة المشتركة. |
| User-based Licensing | ترخيص على مستوى المستخدم | ترخيص تطبيق يُربط بحساب Apple ID للمستخدم — مناسب لأجهزة BYOD. |
| Bloatware | البرمجيات المثبتة مسبقاً غير المرغوب فيها | تطبيقات تأتي مثبتة مسبقاً على الأجهزة الجديدة من المصنع بدون حاجة المؤسسة لها. |
| Managed Configuration | التكوين المُدار | إعدادات تُطبق عن بُعد على تطبيقات Android لتكوين أذوناتها وسلوكها مسبقاً. |
1️⃣ Quiet Time Policies — سياسات وقت الهدوء
هذه السياسات جزء من استراتيجية التوازن بين العمل والحياة للموظفين الذين يستخدمون أجهزتهم الشخصية للعمل BYOD.
- سياسات وقت الهدوء: تحديد ساعات (مثلاً 6 مساءً - 8 صباحاً) تُكتم فيها إشعارات تطبيقات العمل. يمكن تخصيصها لكل تطبيق: السماح بإشعارات Teams الطارئة مع كتم إشعارات البريد الإلكتروني.
- نشر التطبيقات عبر Winget: Windows Package Manager (Winget) هو مدير حزم من Microsoft يتكامل مع Intune — يسمح بتثبيت التطبيقات من مستودع Winget مباشرة دون الحاجة لتغليف Win32. مثالي للتطبيقات مفتوحة المصدر والأدوات المساعدة الشائعة.
- سكربتات PowerShell قبل/بعد التثبيت: تشغيل سكربتات مخصصة قبل أو بعد تثبيت تطبيق Win32 — مثلاً: إعداد ملفات التكوين قبل التثبيت، أو تنظيف الإصدارات القديمة بعد التثبيت، أو تفعيل الترخيص تلقائياً.
- تخصيص Company Portal: تخصيص شكل وسلوك تطبيق Company Portal — الشعار، الألوان، العلامة التجارية، التطبيقات المميزة، ورسائل الترحيب — ليعكس هوية مؤسستك.
- نشر التطبيقات أثناء Autopilot ESP: تحديد التطبيقات التي يجب تثبيتها قبل أن يصل المستخدم لسطح المكتب — تطبيقات الأمان ومكافحة الفيروسات أولاً، ثم التطبيقات الأساسية، وأخيراً التطبيقات الاختيارية.
- Quiet Time يحمي توازن العمل والحياة للموظفين — يكتم إشعارات العمل خارج الدوام.
- Winget يلغي الحاجة لتغليف التطبيقات الشائعة — نشر فوري من المستودع الرسمي.
- سكربتات PowerShell قبل/بعد التثبيت توسع قدرات النشر لتشمل سيناريوهات مخصصة.
📖 جدول المصطلحات
| المصطلح (English) | الترجمة | المفهوم |
|---|---|---|
| Quiet Time | وقت الهدوء | سياسة في Intune تكتم إشعارات تطبيقات العمل في ساعات محددة |
| Winget | مدير حزم ويندوز | أداة من Microsoft لتثبيت التطبيقات من سطر الأوامر تتكامل مع Intune |
| Company Portal | بوابة الشركة | تطبيق يتيح للمستخدمين تصفح وتثبيت التطبيقات المتاحة لهم من Intune |
| ESP | صفحة حالة التسجيل | شاشة تظهر أثناء Autopilot تعرض تقدم تثبيت التطبيقات والسياسات |
| PowerShell Pre/Post Scripts | سكربتات قبل/بعد التثبيت | أوامر PowerShell تشغل قبل أو بعد تثبيت تطبيق Win32 لمهام مخصصة |
🚀 الخاتمة
إدارة التطبيقات عبر Intune تحول عملية كانت يدوية ومعقدة إلى تجربة سلسة ومؤتمتة تغطي جميع مراحل دورة حياة التطبيق — من التعبئة والنشر إلى التحديث والاستبدال. مع دعم شامل لتطبيقات Win32 التقليدية المعقدة بقواعد الكشف والاعتماديات المتقدمة، وتطبيقات المتاجر عبر Microsoft Store وApple VPP وManaged Google Play، أصبح بإمكان المؤسسات توفير تجربة تطبيقات موحدة لجميع الموظفين عبر جميع منصات الأجهزة. في الوحدة القادمة نتعمق أكثر في حماية هذه التطبيقات من خلال سياسات حماية التطبيقات والتكوين — الطبقة الأخيرة في استراتيجية إدارة النقاط النهائية المتكاملة.
