MD-102 [12] - Application Deployment & Management

🎯 Application Deployment & Management — نشر التطبيقات وإدارتها

في قلب تجربة المستخدم النهائي تقف التطبيقات — فهي الأدوات التي يعتمد عليها الموظفون يومياً لإنجاز أعمالهم. منصة Microsoft Intune توفر إطاراً شاملاً لنشر وإدارة وتحديث التطبيقات عبر جميع أنظمة التشغيل وأنواع الأجهزة. سواء كانت تطبيقات Microsoft 365 المألوفة أو تطبيقات المؤسسة المخصصة (LOB) أو تطبيقات المتاجر العامة — كلها يمكن إدارتها من لوحة تحكم واحدة مع تحكم دقيق في طرق النشر والتثبيت والإزالة والتحديث. في هذه الوحدة سنستعرض بالتفصيل أنواع التطبيقات المدعومة وآليات التعبئة والنشر المتقدمة وإدارة تطبيقات المتاجر عبر المنصات المختلفة.

1️⃣ App Types Store/LOB/Web/Win32 — أنواع التطبيقات المدعومة

📖 يدعم Intune مجموعة متنوعة من أنواع التطبيقات التي تغطي جميع سيناريوهات النشر المؤسسي
Intune يتعامل مع التطبيقات بعدة تنسيقات مختلفة تتناسب مع احتياجات المؤسسة المتنوعة — من تطبيقات المتاجر الرسمية الجاهزة إلى التطبيقات المخصصة المعبأة يدوياً إلى اختصارات الويب البسيطة.
📋 فئات التطبيقات المدعومة:
  • تطبيقات المتجر (Store Apps): تطبيقات من Microsoft Store وApple App Store وGoogle Play. تُربط بحسابات المتاجر المؤسسية وتُنشر عبر Intune بشكل مباشر.
  • تطبيقات خط الأعمال (LOB Apps): تطبيقات مخصصة للمؤسسة بصيغ .msi أو .msix أو .appx تُرفع مباشرة إلى Intune. مناسبة للتطبيقات الداخلية البسيطة.
  • تطبيقات الويب (Web Apps): اختصارات لمواقع الويب تُعامل كتطبيقات وتظهر للمستخدمين في قائمة التطبيقات المتاحة مع أيقونة مخصصة.
  • تطبيقات Win32: تطبيقات Windows التقليدية المعبأة باستخدام أداة Microsoft Win32 Content Prep Tool. تدعم سيناريوهات النشر المعقدة مع قواعد الكشف والاعتماديات.
  • تطبيقات Microsoft 365: حزمة Office كاملة تُثبت مباشرة عبر Intune باستخدام ملفات تكوين XML لتخصيص التثبيت.
شركة محاسبة لديها ٣ فئات من التطبيقات: تطبيقات Microsoft 365 الأساسية لكل الموظفين، وبرنامج تدقيق حسابات مخصص بصيغة .msi لقسم المراجعة فقط، واختصار ويب لبوابة هيئة الزكاة والضريبة. تُدار جميع هذه التطبيقات من Intune وتُنشر لكل مجموعة مستخدمين حسب احتياجها — دون أن يضطر أي محاسب للبحث عن التطبيقات بنفسه.

2️⃣ Deployment Methods Required/Available/Uninstall — طرق تخصيص التطبيقات

📖 ثلاثة أنماط لنشر التطبيقات تمنح المسؤول تحكماً كاملاً في تجربة المستخدم
بعد إضافة تطبيق إلى Intune يجب تحديد كيفية نشره للمستخدمين أو الأجهزة المستهدفة. كل نمط من أنماط التخصيص الثلاثة يناسب سيناريو مختلفاً ويؤثر على تجربة المستخدم بشكل مباشر.
📋 أنماط التخصيص بالتفصيل:
  • إلزامي (Required): يُثبت التطبيق تلقائياً دون تدخل المستخدم. يُستخدم للتطبيقات الأساسية مثل مضاد الفيروسات وCompany Portal وتطبيقات الأمان. لا يستطيع المستخدم إلغاء التثبيت.
  • متاح (Available): يظهر التطبيق في Company Portal أو Managed Play Store ويستطيع المستخدم تثبيته بنفسه متى أراد. يُستخدم للتطبيقات الاختيارية مثل أدوات التعاون الإضافية.
  • إزالة (Uninstall): يزيل التطبيق تلقائياً من الأجهزة المستهدفة. يُستخدم لإزالة التطبيقات القديمة أو غير المرغوب فيها أو التي تشكل خطراً أمنياً.
🔑 نصيحة أساسية: عند تخصيص تطبيق ما لمجموعتي مستخدمين وأجهزة معاً تأكد من فهم سلوك Intune: الأولوية للمستخدم — إذا كان التطبيق مخصصاً للمستخدم كـ Required فسيُثبت على جميع أجهزة ذلك المستخدم. أما تخصيص الجهاز فيطبق بغض النظر عن المستخدم.
شركة إنشاءات لديها ٨٠٠ عامل في مواقع متفرقة. احتاجت نشر ثلاثة تطبيقات: تطبيق تقارير السلامة (إلزامي للجميع) وتطبيق خرائط المواقع (متاح للمهندسين فقط) وإزالة تطبيق المراسلة القديم الذي سبق أن استبدلوه. أنشأ مسؤول Intune التخصيصات الثلاثة في دقائق. خلال ساعات كان تطبيق السلامة مثبتاً على جميع الأجهزة تلقائياً وظهر تطبيق الخرائط في Company Portal للمهندسين واختفى تطبيق المراسلة القديم من كل جهاز.

3️⃣ Company Portal Overview — نظرة عامة على بوابة الشركة

📖 تطبيق واجهة المستخدم الذي يمكن الموظفين من تصفح وتثبيت تطبيقات المؤسسة بأنفسهم
Company Portal هو تطبيق يُثبت على أجهزة Windows وmacOS وiOS وAndroid ويعمل كمتجر تطبيقات خاص بالمؤسسة. من خلاله يرى المستخدم التطبيقات المتاحة له ويمكنه تثبيتها بنقرة واحدة بالإضافة إلى متابعة حالة جهازه ومدى امتثاله.
📋 وظائف Company Portal الأساسية:
  • تصفح التطبيقات المتاحة: عرض جميع التطبيقات التي خصصها المسؤول كـ Available مع أيقوناتها وأوصافها ومتطلباتها.
  • تثبيت التطبيقات: تثبيت التطبيقات بنقرة واحدة مع إظهار شريط تقدم التثبيت للمستخدم.
  • حالة الجهاز: عرض معلومات تسجيل الجهاز ومدى امتثاله لسياسات المؤسسة مع إجراءات التصحيح المقترحة.
  • تطبيقات مثبتة: قائمة بالتطبيقات التي سبق تثبيتها عبر Company Portal مع خيار إعادة التثبيت.
  • إجراءات الجهاز: تنفيذ إجراءات مثل مزامنة السياسات أو إعادة تعيين رمز المرور أو مسح الجهاز.
انضم موظف جديد لشركة استشارات. سلمه قسم تقنية المعلومات جهاز Windows مسجلاً مسبقاً في Intune. عند تشغيل الجهاز للمرة الأولى وجد تطبيق Company Portal مثبتاً تلقائياً (إلزامي). فتحه ليجد ١٢ تطبيقاً متاحاً تشمل Teams وPower BI وأدوات إدارة المشاريع. اختار ما يحتاجه ونقر تثبيت. لم يحتج للاتصال بقسم تقنية المعلومات أو البحث عن روابط التحميل — كل شيء جاهز ومتاح في مكان واحد.

4️⃣ App Deployment Reports — تقارير نشر التطبيقات

📖 أدوات لمراقبة تقدم تثبيت التطبيقات وحل مشكلات النشر
يوفر Intune تقارير تفصيلية عن حالة نشر كل تطبيق — من عدد الأجهزة التي اكتمل تثبيت التطبيق عليها إلى الأجهزة التي فشلت مع رموز الخطأ والتوصيات. هذه التقارير ضرورية لضمان وصول التطبيقات لجميع المستهدفين.
📋 مكونات تقارير نشر التطبيقات:
  • ملخص حالة التثبيت: عرض سريع بعدد الأجهزة أو المستخدمين الذين اكتمل تثبيت التطبيق لديهم مقابل من لا يزال قيد التقدم أو فشل.
  • تفاصيل حالة كل جهاز: تقرير جهاز بجهاز يظهر حالة التثبيت ووقت آخر محاولة ورمز الخطأ في حال الفشل.
  • اتجاهات النشر: رسوم بيانية زمنية تظهر تقدم انتشار التطبيق عبر أيام وأسابيع.
  • سجل الأحداث: سجل زمني كامل لكل محاولات التثبيت والإزالة والتحديث على كل جهاز.
  • تصدير البيانات: إمكانية تصدير التقارير إلى ملفات CSV لتحليلها في Excel أو Power BI.
نشرت شركة تكنولوجيا مالية تطبيقاً جديداً لمكافحة الاحتيال على ٩٠٠ جهاز. بعد ٤٨ ساعة راجع المسؤول تقرير التثبيت: ٨٥٠ تثبيتاً ناجحاً و٥٠ فشلاً. تفاصيل الفشل أظهرت أن ٤٠ جهازاً ليس لديها مساحة تخزين كافية و١٠ أجهزة خارج الشبكة. أرسل إشعارات للمستخدمين المتأثرين وطلب من الفريق الميداني الاتصال بالأجهزة غير المتصلة. بعد أسبوع اكتمل النشر بنسبة ١٠٠٪.
تخيل أن Company Portal مثل قائمة الطعام في مطعم كبير. القائمة الموحدة تحتوي على الوجبات الرئيسية (التطبيقات الإلزامية). القائمة الاختيارية تحتوي على الحلويات والمشروبات (التطبيقات المتاحة) — تختار منها ما تشاء حسب رغبتك. وإذا وُجد طبق فاسد في القائمة (تطبيق قديم أو ضار) يتم سحبه فوراً من جميع الطاولات (إزالة التطبيق). النادل (المسؤول) يراقب من نافذة المطبخ ما خرج وما تأخر.
خلاصة أنواع وطرق نشر التطبيقات:
  • Intune يدعم تطبيقات المتاجر وتطبيقات LOB وتطبيقات Win32 وتطبيقات الويب وحزمة Microsoft 365.
  • ثلاثة أنماط تخصيص: إلزامي للتثبيت التلقائي ومتاح للاختيار الذاتي وإزالة لسحب التطبيقات.
  • Company Portal هو واجهة المستخدم الموحدة لتصفح وتثبيت تطبيقات المؤسسة على جميع أنظمة التشغيل.
  • تقارير النشر توفر رؤية كاملة عن حالة التثبيت وتساعد في اكتشاف وحل مشكلات النشر.

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
LOB Appتطبيق خط الأعمالتطبيق مخصص طورته أو اشترته المؤسسة لاحتياجاتها الخاصة بصيغة msi. أو msix. أو appx..
Company Portalبوابة الشركةتطبيق متعدد المنصات يمكّن المستخدمين من تصفح وتثبيت تطبيقات المؤسسة ومتابعة حالة أجهزتهم.
Requiredإلزامينمط تخصيص يثبت التطبيق تلقائياً دون تدخل المستخدم ولا يمكن إلغاؤه.
Availableمتاحنمط تخصيص يعرض التطبيق في Company Portal ليختار المستخدم تثبيته بنفسه.
Uninstallإزالةنمط تخصيص يزيل التطبيق تلقائياً من الأجهزة المستهدفة.
Microsoft Win32 Content Prep Toolأداة تحضير محتوى Win32أداة من Microsoft لتعبئة تطبيقات Windows التقليدية وتحويلها لصيغة .intunewin.
Assignmentالتخصيصتحديد المجموعات المستهدفة وطريقة النشر للتطبيق في Intune.

1️⃣ Win32 App Packaging with IME — تعبئة تطبيقات Win32 باستخدام Intune Management Extension

📖 آلية لتحويل تطبيقات Windows التقليدية إلى حزمة قابلة للنشر عبر Intune
Win32 App Packaging هي عملية تحويل ملفات تثبيت Windows التقليدية (مثل .exe و.msi) إلى صيغة .intunewin باستخدام أداة Microsoft Win32 Content Prep Tool. هذا التنسيق يدعم سيناريوهات النشر المعقدة مثل قواعد الكشف والاعتماديات وإجراءات ما بعد التثبيت.
📋 خطوات عملية التعبئة والنشر:
  • تجهيز مجلد المصدر: وضع ملفات تثبيت التطبيق الأساسية في مجلد مخصص مع جميع الملفات المساعدة المطلوبة.
  • تشغيل أداة التحضير: تنفيذ IntuneWinAppUtil.exe مع تحديد مجلد المصدر وملف التثبيت الرئيسي ومجلد الإخراج.
  • تحديد أوامر التثبيت: كتابة سطر الأوامر الكامل للتثبيت (مثلاً setup.exe /S للتثبيت الصامت) وأمر الإزالة المقابل.
  • رفع الحزمة إلى Intune: تحميل ملف .intunewin الناتج إلى Intune عبر بوابة التطبيقات مع تعبئة البيانات الوصفية.
  • دور IME: Intune Management Extension (IME) هو خدمة تُثبت على الأجهزة المُدارة وتتولى تنفيذ عمليات تثبيت تطبيقات Win32 وPowerShell.
شركة هندسية تستخدم برنامج AutoCAD المعقد الذي يحتوي على عشرات الملفات المساعدة. قام المسؤول بجمع جميع ملفات التثبيت في مجلد واحد وشغل أداة IntuneWinAppUtil. استخدم أمر التثبيت الصامت Setup.exe /quiet /norestart وأضاف قاعدة كشف تتحقق من وجود ملف acad.exe في المسار المتوقع. رفع الحزمة الناتجة (حوالي ٨ جيجابايت) إلى Intune ونشرها على ٢٥ جهازاً للمهندسين. IME تولى التثبيت على كل جهاز دون تدخل من المستخدم.

2️⃣ Detection Rules — قواعد الكشف عن التطبيقات

📖 آليات يتحقق من خلالها Intune من نجاح تثبيت التطبيق على الجهاز المستهدف
Detection Rules هي شرط أساسي في تطبيقات Win32 — فبدون قاعدة كشف صحيحة لن يتمكن Intune من معرفة ما إذا كان التطبيق مثبتاً بالفعل أم لا. توجد ثلاثة أنواع من القواعد تتفاوت في التعقيد والدقة.
📋 أنواع قواعد الكشف:
  • الكشف بملف أو مجلد (File/Folder): التحقق من وجود ملف معين أو مجلد أو تاريخ تعديل الملف. مثال: التحقق من وجود C:\Program Files\App\app.exe.
  • الكشف بمفتاح التسجيل (Registry): البحث عن مفتاح في سجل Windows ومقارنة قيمته. مثال: التحقق من قيمة DisplayVersion تحت مسار إلغاء التثبيت.
  • الكشف بنص برمجي (Script): تنفيذ نص PowerShell مخصص يفحص النظام ويعيد قيمة نجاح أو فشل. الأكثر مرونة لكنه يتطلب كتابة برمجية صحيحة.
🔑 نصيحة أساسية: اجمع بين أكثر من قاعدة كشف لضمان الدقة. مثلاً: قاعدة ملف للتحقق من وجود الملف التنفيذي + قاعدة تسجيل للتحقق من رقم الإصدار. إذا لم تتحقق أي قاعدة يعتبر Intune أن التطبيق غير مثبت ويعيد محاولة التثبيت.
أراد مسؤول Intune نشر برنامج 7-Zip عبر تطبيق Win32. بدلاً من الاعتماد على كشف الملف فقط (الذي قد يُعطي نتيجة إيجابية خاطئة إذا كان الملف موجوداً من تثبيت سابق معطل) جمع بين ثلاث قواعد: ١) كشف ملف 7z.exe في مسار التثبيت. ٢) كشف تسجيل للتحقق من رقم الإصدار. ٣) كشف نص PowerShell يتحقق من أن الإصدار المثبت هو 24.08 أو أحدث. بهذه الطريقة لا يُعاد تثبيت التطبيق إلا إذا كان مفقوداً أو قديماً فعلاً.

3️⃣ Requirements and Dependencies — المتطلبات والاعتماديات

📖 شروط يجب توفرها على الجهاز قبل بدء تثبيت Win32 ومكونات يجب تثبيتها مسبقاً
Requirements تحدد الحد الأدنى من مواصفات الجهاز اللازمة لتشغيل التطبيق مثل إصدار Windows أو مساحة القرص أو حجم الذاكرة. أما Dependencies فهي تطبيقات أخرى يجب تثبيتها قبل التطبيق الأساسي — مثل إطار عمل .NET Runtime أو مكتبات معينة.
📋 تكوين المتطلبات والاعتماديات:
  • متطلبات نظام التشغيل: تحديد الحد الأدنى والأقصى لإصدار Windows (مثلاً Windows 10 22H2 كحد أدنى) وبنية المعالج 64-bit أو 32-bit.
  • متطلبات القرص والذاكرة: طلب حد أدنى من مساحة القرص الحرة وحجم الذاكرة العشوائية RAM قبل بدء التثبيت.
  • الاعتماديات (Dependencies): ربط تطبيقات Win32 أخرى كشرط مسبق — مثلاً يجب تثبيت .NET 8.0 Runtime قبل تثبيت التطبيق الرئيسي.
  • سلوك الفشل: تحديد ما إذا كان فشل تلبية المتطلبات يمنع التثبيت كلياً أو يسمح به مع تحذير.
  • ترتيب التثبيت التلقائي: Intune يُثبت الاعتماديات تلقائياً أولاً بترتيبها الصحيح قبل بدء التطبيق الأساسي.
طورت شركة برمجيات تطبيق محاسبة داخلي يتطلب .NET 6 Runtime وSQL Server Express LocalDB. في Intune أنشأ المسؤول ٣ تطبيقات Win32: تطبيق .NET 6 وتطبيق LocalDB وتطبيق المحاسبة الرئيسي. جعل التطبيق الرئيسي معتمداً على التطبيقين الأولين. أضاف متطلبات: Windows 10 22H2 على الأقل و٨ جيجابايت RAM و٥ جيجابايت مساحة حرة. عندما بدأ النشر تأكد Intune أولاً من المتطلبات ثم ثبت الاعتماديات ثم التطبيق الرئيسي — كل ذلك تلقائياً.

4️⃣ Supersedence and Versioning — الاستبدال وإدارة الإصدارات

📖 آلية لترقية تطبيق قديم إلى إصدار أحدث أو استبداله بتطبيق مختلف بالكامل
Supersedence هي علاقة تُنشأ بين تطبيقين في Intune حيث يحل التطبيق الجديد محل التطبيق القديم. يمكن تحديد ما إذا كان يجب إزالة الإصدار القديم قبل تثبيت الجديد أم ترقيته فوقه مباشرة.
📋 إعدادات الاستبدال والإصدارات:
  • تحديد التطبيق المُستبدَل: اختيار التطبيق القديم من قائمة تطبيقات Win32 الموجودة في Intune.
  • سلوك الإزالة: خيار إزالة الإصدار القديم قبل تثبيت الجديد (ضروري لبعض التطبيقات) أو التثبيت فوقه مباشرة.
  • استمرارية التخصيصات: عند استبدال تطبيق يُنقل تخصيص Required من القديم إلى الجديد تلقائياً إذا كان القديم إلزامياً.
  • عرض إصدارات متعددة: يمكن للمسؤول الاحتفاظ بإصدارات مختلفة من نفس التطبيق ونشر كل إصدار لمجموعة مختلفة من المستخدمين.
  • تدرج الاستبدال: يمكن إنشاء سلسلة استبدال متعددة: الإصدار ١ > الإصدار ٢ > الإصدار ٣ وهكذا.
قررت شركة التأمين الترقية من Adobe Acrobat Reader 2023 إلى Adobe Acrobat Reader 2024. أنشأت تطبيق Win32 للإصدار الجديد وأعدت علاقة استبدال مع الإصدار القديم. اختارت خيار الإزالة الكاملة للإصدار القديم أولاً. عندما بدأ النشر تلقى المستخدمون الذين لديهم الإصدار القديم الترقية تلقائياً: أُزيل القديم وثُبت الجديد في نفس جلسة التثبيت. المستخدمون الجدد حصلوا على الإصدار الجديد مباشرة.
تخيل أن تطبيقات Win32 مثل قطع أثاث يجب تركيبها في منزل. IME هو عامل التركيب الماهر. قبل أن يبدأ العمل يتأكد من توفر الأدوات والمساحة (المتطلبات). ثم يُركب القطع الأساسية أولاً مثل القواعد والأرجل (الاعتماديات). وأخيراً يُركب القطعة الرئيسية (التطبيق). وقبل أن يغادر يتأكد من أن كل شيء في مكانه الصحيح (قواعد الكشف). إذا جاءه أثاث جديد ليحل محل القديم يزيل القديم أولاً ثم يُركب الجديد.
خلاصة إدارة تطبيقات Win32:
  • تطبيقات Win32 تُعبأ باستخدام أداة Microsoft Win32 Content Prep Tool إلى صيغة .intunewin.
  • قواعد الكشف (ملف/تسجيل/نص برمجي) ضرورية لمعرفة Intune ما إذا كان التطبيق مثبتاً بنجاح.
  • المتطلبات تشترط الحد الأدنى من مواصفات الجهاز والاعتماديات تضمن تثبيت المكونات المسبقة أولاً.
  • الاستبدال (Supersedence) يسمح بترقية التطبيقات أو استبدالها بإصدارات أحدث بسلاسة.

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
.intunewinصيغة تطبيق Win32امتداد الملف الناتج عن أداة تحضير محتوى Win32 والذي يُرفع إلى Intune.
IMEملحق إدارة Intuneخدمة Windows تُثبت على الأجهزة المُدارة وتتولى تنفيذ عمليات تثبيت Win32 وPowerShell.
Detection Ruleقاعدة الكشفشرط يتحقق Intune من تحققه على الجهاز لتأكيد نجاح تثبيت التطبيق.
Requirementمتطلبشرط يجب توفر الحد الأدنى منه على الجهاز قبل السماح ببدء تثبيت التطبيق.
Dependencyاعتماديةتطبيق آخر يجب تثبيته قبل التطبيق الأساسي لأنه مكون ضروري لتشغيله.
Supersedenceالاستبدالعلاقة يُحدد فيها أن تطبيقاً جديداً يحل محل تطبيق قديم مع خيارات الإزالة أو الترقية.
IntuneWinAppUtilأداة Win32 المساعدةالاسم المختصر لأداة Microsoft Win32 Content Prep Tool المستخدمة لتعبئة التطبيقات.

1️⃣ Microsoft Store Apps — تطبيقات متجر Microsoft

📖 دمج متجر Microsoft مع Intune لنشر التطبيقات العامة والخاصة على أجهزة Windows
Microsoft Store يتكامل مع Intune بطريقتين: متجر Microsoft العام للتطبيقات المجانية مثل Microsoft To Do وQuick Assist، ومتجر Microsoft للأعمال (Microsoft Store for Business) للتطبيقات المدفوعة والخاصة.
📋 إدارة تطبيقات متجر Microsoft عبر Intune:
  • البحث والإضافة: البحث عن التطبيقات في متجر Microsoft مباشرة من داخل بوابة Intune وإضافتها بنقرة واحدة دون تحميل ملفات تثبيت.
  • تطبيقات الأعمال الخاصة: رفع تطبيقات LOB بصيغة .msix أو .appx عبر متجر Microsoft للأعمال ونشرها على أجهزة المؤسسة فقط.
  • التخصيص حسب نوع الجهاز: إمكانية تخصيص تطبيق لمستخدمي Windows 11 فقط أو مستخدمي Windows 10 فقط.
  • تحديثات المتجر التلقائية: تفعيل التحديث التلقائي لتطبيقات المتجر عبر سياسة تحديث Microsoft Store.
  • التحكم في سلوك المتجر: تقييد وصول المستخدمين لمتجر Microsoft أو السماح بتصفحه مع منع التثبيت الذاتي.
تريد شركة استشارات تثبيت تطبيق Microsoft Whiteboard لجميع موظفيها. بدلاً من تحميل ملف التثبيت يدوياً يفتح المسؤول Intune ويبحث عن Microsoft Whiteboard في متجر Microsoft. يجده ويضيفه بنقرة واحدة. يخصصه كـ Available لمجموعة جميع الموظفين. خلال دقائق يظهر التطبيق في Company Portal للموظفين جاهزاً للتثبيت.

2️⃣ Apple App Store VPP — برنامج الشراء بكميات كبيرة من Apple

📖 شراء تراخيص التطبيقات بكميات كبيرة لأجهزة Apple ونشرها عبر Intune
Apple Volume Purchase Program (VPP) يسمح للمؤسسات بشراء تراخيص التطبيقات والكتب بكميات كبيرة ثم توزيعها على الأجهزة المُدارة عبر Intune. التراخيص يمكن أن تكون للأجهزة (Device-based) أو للمستخدمين (User-based).
📋 خطوات دمج Apple VPP مع Intune:
  • تحميل رمز VPP: تحميل رمز ترخيص VPP من بوابة Apple Business Manager أو Apple School Manager.
  • ربط الرمز بـ Intune: إضافة رمز VPP في Intune تحت قسم Tenant Administration > Connectors and tokens.
  • مزامنة التطبيقات: مزامنة التطبيقات المشتراة عبر VPP لتظهر في قائمة تطبيقات Intune.
  • نشر التطبيقات: تخصيص التطبيقات للمستخدمين أو الأجهزة مع اختيار نوع الترخيص — ترخيص جهاز (لا يحتاج Apple ID) أو ترخيص مستخدم (يتطلب تسجيل دخول).
  • استرداد التراخيص: إمكانية استرداد ترخيص من جهاز أو مستخدم وإعادة تخصيصه لجهاز آخر — مما يوفر تكلفة شراء التراخيص.
🔑 نصيحة أساسية: استخدم تراخيص الأجهزة (Device-based licensing) لأجهزة iOS وiPadOS المشتركة التي يستخدمها عدة موظفين. بهذه الطريقة لا يحتاج كل مستخدم إلى Apple ID خاص. أما تراخيص المستخدمين (User-based licensing) فمثالية لأجهزة iPhone الشخصية في بيئة BYOD.
مدرسة خاصة اشترت ٢٠٠ ترخيص لتطبيق تعليمي عبر Apple School Manager باستخدام VPP. ربط المسؤول رمز VPP مع Intune وعيّن التطبيق لـ ٢٠٠ جهاز iPad يستخدمها الطلاب. استخدم التراخيص على مستوى الجهاز لأن الأجهزة مشتركة بين طلاب مختلفين. عندما انتهت السنة الدراسية استرد التراخيص وأعاد تخصيصها للدفعة الجديدة — دون الحاجة لشراء تراخيص جديدة.

3️⃣ Managed Google Play — متجر Google Play المُدار

📖 نسخة مؤسسية من متجر Google Play تتيح التحكم الكامل في تطبيقات Android عبر Intune
Managed Google Play هو المتجر المؤسسي من Google الذي يتكامل مع Intune لإدارة تطبيقات Android. يوفر للمسؤولين القدرة على الموافقة على التطبيقات ونشرها وجمع التراخيص — كل ذلك ضمن بيئة معزولة عن حسابات Google الشخصية.
📋 قدرات Managed Google Play عبر Intune:
  • ربط الحساب المؤسسي: ربط حساب Managed Google Play مع Intune عبر موافقة لمرة واحدة في بوابة Microsoft Intune admin center.
  • الموافقة على التطبيقات: تصفح Google Play من داخل Intune والموافقة على تطبيقات محددة لنشرها — لا يحتاج المستخدمون لتصفح المتجر العام.
  • تطبيقات المؤسسة الخاصة: نشر تطبيقات Android الداخلية بصيغة APK عبر Managed Google Play دون نشرها على المتجر العام.
  • مجموعات التطبيقات: إنشاء مجموعات تطبيقات (مثل "تطبيقات المبيعات") تُنشر دفعة واحدة بدلاً من تخصيص كل تطبيق منفرداً.
  • إعدادات وقت التشغيل: تكوين أذونات التطبيقات وإعدادات التهيئة عن بُعد عبر سياسات Managed Configuration.
سلسلة صيدليات تستخدم ٣٠٠ جهاز لوحي Android لإدارة المخزون. احتاجت ٥ تطبيقات أساسية: تطبيق المخزون وتطبيق نقاط البيع وتطبيق التواصل الداخلي وتطبيقان للتقارير. في Intune ربط المسؤول حساب Managed Google Play ووافق على التطبيقات الخمسة. أنشأ مجموعة تطبيقات باسم "تطبيقات الصيدلية" وخصصها كـ Required لجميع الأجهزة. عند إعداد أي جهاز لوحي جديد تُثبت التطبيقات الخمسة تلقائياً بمجرد تسجيله في Intune.

4️⃣ Store Integration Configuration — تكوين دمج المتاجر

📖 إعدادات شاملة للتحكم في كيفية تفاعل المستخدمين مع المتاجر الرسمية على أجهزتهم
بالإضافة لنشر التطبيقات يمكن لـ Intune التحكم في سلوك المتاجر نفسها على أجهزة المستخدمين — من تقييد الوصول إلى المتجر إلى إدارة التحديثات التلقائية إلى التحكم في التطبيقات المثبتة مسبقاً.
📋 إعدادات التحكم في المتاجر عبر المنصات:
  • سياسة متجر Microsoft: تعطيل متجر Microsoft بالكامل أو السماح بالتصفح فقط دون تثبيت أو السماح بتثبيت التطبيقات الخاصة فقط ومنع التطبيقات العامة.
  • متجر Apple: منع المستخدمين من تثبيت تطبيقات من App Store العام على الأجهزة المُدارة أو إخفاء المتجر بالكامل على أجهزة iOS المُشرف عليها.
  • متجر Google: على أجهزة Android المُدارة بالكامل يظهر Managed Google Play فقط ولا يمكن للمستخدمين الوصول إلى متجر Google Play الشخصي.
  • تحديثات التطبيقات التلقائية: التحكم في التحديث التلقائي للتطبيقات عبر سياسات منفصلة لكل منصة.
  • إزالة التطبيقات المثبتة مسبقاً: حذف التطبيقات غير المرغوب فيها (Bloatware) التي تأتي مثبتة مسبقاً على الأجهزة الجديدة.
وزارة حكومية تُدير ٥٠٠٠ جهاز Windows في بيئة آمنة لا تسمح بتثبيت تطبيقات غير معتمدة. طبقت سياسة عبر Intune تُعطل متجر Microsoft تماماً على جميع الأجهزة. التطبيقات الوحيدة التي يمكن تثبيتها هي ما ينشره المسؤول عبر Company Portal. عندما حاول أحد الموظفين فتح متجر Microsoft ظهرت له رسالة "تم حظر هذا التطبيق من قبل مسؤول النظام". هذا يضمن عدم تثبيت أي برنامج غير معتمد مهما كانت نوايا المستخدم حسنة.
تخيل أن كل متجر تطبيقات (Microsoft وApple وGoogle) مثل سوبرماركت ضخم. مدير المشتريات (مسؤول Intune) يحدد بالضبط ما يمكن للموظفين "شراؤه". بعض المواد تُوصل تلقائياً لمكاتبهم (إلزامي). وبعضها مُدرج في قائمة اختيارية (متاح). وبعض الأرفف مغلقة بالكامل بقفل أمني لأنه لا يُسمح بالوصول إليها من الأساس. وفي سوبرماركت واحد يستخدم الجميع بطاقة المؤسسة وليس النقود الشخصية (VPP وManaged Google Play).
خلاصة إدارة تطبيقات المتاجر:
  • متجر Microsoft يتكامل مع Intune لنشر التطبيقات العامة والخاصة على أجهزة Windows مباشرة.
  • Apple VPP يسمح بشراء تراخيص التطبيقات بكميات كبيرة وتوزيعها عبر Intune مع خيار التراخيص على مستوى الجهاز أو المستخدم.
  • Managed Google Play يوفر بيئة مؤسسية معزولة لإدارة تطبيقات Android مع الموافقة المركزية والنشر الجماعي.
  • يمكن تقييد المتاجر العامة والتحكم في التحديثات التلقائية وإزالة التطبيقات غير المرغوب فيها المثبتة مسبقاً.

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
Microsoft Store for Businessمتجر Microsoft للأعمالنسخة مؤسسية من متجر Microsoft لنشر التطبيقات المدفوعة والخاصة داخل المؤسسة.
Apple VPPبرنامج الشراء بكميات كبيرة من Appleبرنامج لشراء تراخيص التطبيقات والكتب بكميات كبيرة وتوزيعها على الأجهزة المُدارة.
Managed Google Playمتجر Google Play المُدارمتجر مؤسسي من Google يتكامل مع Intune للموافقة على تطبيقات Android ونشرها مركزياً.
Device-based Licensingترخيص على مستوى الجهازترخيص تطبيق يُربط بالجهاز وليس بالمستخدم — مناسب للأجهزة المشتركة.
User-based Licensingترخيص على مستوى المستخدمترخيص تطبيق يُربط بحساب Apple ID للمستخدم — مناسب لأجهزة BYOD.
Bloatwareالبرمجيات المثبتة مسبقاً غير المرغوب فيهاتطبيقات تأتي مثبتة مسبقاً على الأجهزة الجديدة من المصنع بدون حاجة المؤسسة لها.
Managed Configurationالتكوين المُدارإعدادات تُطبق عن بُعد على تطبيقات Android لتكوين أذوناتها وسلوكها مسبقاً.

1️⃣ Quiet Time Policies — سياسات وقت الهدوء

📖 Quiet Time Policies في Intune تسمح بالتحكم في الإشعارات والتنبيهات على أجهزة iOS وAndroid خلال ساعات محددة — مما يضمن عدم إزعاج المستخدمين بإشعارات العمل خارج أوقات الدوام.
هذه السياسات جزء من استراتيجية التوازن بين العمل والحياة للموظفين الذين يستخدمون أجهزتهم الشخصية للعمل BYOD.
📋 سيناريوهات متقدمة في نشر التطبيقات:
  • سياسات وقت الهدوء: تحديد ساعات (مثلاً 6 مساءً - 8 صباحاً) تُكتم فيها إشعارات تطبيقات العمل. يمكن تخصيصها لكل تطبيق: السماح بإشعارات Teams الطارئة مع كتم إشعارات البريد الإلكتروني.
  • نشر التطبيقات عبر Winget: Windows Package Manager (Winget) هو مدير حزم من Microsoft يتكامل مع Intune — يسمح بتثبيت التطبيقات من مستودع Winget مباشرة دون الحاجة لتغليف Win32. مثالي للتطبيقات مفتوحة المصدر والأدوات المساعدة الشائعة.
  • سكربتات PowerShell قبل/بعد التثبيت: تشغيل سكربتات مخصصة قبل أو بعد تثبيت تطبيق Win32 — مثلاً: إعداد ملفات التكوين قبل التثبيت، أو تنظيف الإصدارات القديمة بعد التثبيت، أو تفعيل الترخيص تلقائياً.
  • تخصيص Company Portal: تخصيص شكل وسلوك تطبيق Company Portal — الشعار، الألوان، العلامة التجارية، التطبيقات المميزة، ورسائل الترحيب — ليعكس هوية مؤسستك.
  • نشر التطبيقات أثناء Autopilot ESP: تحديد التطبيقات التي يجب تثبيتها قبل أن يصل المستخدم لسطح المكتب — تطبيقات الأمان ومكافحة الفيروسات أولاً، ثم التطبيقات الأساسية، وأخيراً التطبيقات الاختيارية.
شركة استشارات عالمية لديها مستشارون في 4 مناطق زمنية. اشتكى الموظفون من إشعارات العمل في منتصف الليل. الحل: طبقت Quiet Time Policies مرتبطة بالتوقيت المحلي لكل جهاز — الإشعارات تُكتم من 7 مساءً حتى 7 صباحاً باستثناء تنبيهات Teams العاجلة. في نفس الوقت، استخدم الفريق Winget لنشر 15 أداة مساعدة مفتوحة المصدر (مثل Notepad++ و7-Zip) دون الحاجة لتغليف كل أداة يدوياً — وفر 8 ساعات عمل شهرياً.
خلاصة Quiet Time والسيناريوهات المتقدمة:
  • Quiet Time يحمي توازن العمل والحياة للموظفين — يكتم إشعارات العمل خارج الدوام.
  • Winget يلغي الحاجة لتغليف التطبيقات الشائعة — نشر فوري من المستودع الرسمي.
  • سكربتات PowerShell قبل/بعد التثبيت توسع قدرات النشر لتشمل سيناريوهات مخصصة.

📖 جدول المصطلحات

المصطلح (English)الترجمةالمفهوم
Quiet Timeوقت الهدوءسياسة في Intune تكتم إشعارات تطبيقات العمل في ساعات محددة
Wingetمدير حزم ويندوزأداة من Microsoft لتثبيت التطبيقات من سطر الأوامر تتكامل مع Intune
Company Portalبوابة الشركةتطبيق يتيح للمستخدمين تصفح وتثبيت التطبيقات المتاحة لهم من Intune
ESPصفحة حالة التسجيلشاشة تظهر أثناء Autopilot تعرض تقدم تثبيت التطبيقات والسياسات
PowerShell Pre/Post Scriptsسكربتات قبل/بعد التثبيتأوامر PowerShell تشغل قبل أو بعد تثبيت تطبيق Win32 لمهام مخصصة

🚀 الخاتمة

إدارة التطبيقات عبر Intune تحول عملية كانت يدوية ومعقدة إلى تجربة سلسة ومؤتمتة تغطي جميع مراحل دورة حياة التطبيق — من التعبئة والنشر إلى التحديث والاستبدال. مع دعم شامل لتطبيقات Win32 التقليدية المعقدة بقواعد الكشف والاعتماديات المتقدمة، وتطبيقات المتاجر عبر Microsoft Store وApple VPP وManaged Google Play، أصبح بإمكان المؤسسات توفير تجربة تطبيقات موحدة لجميع الموظفين عبر جميع منصات الأجهزة. في الوحدة القادمة نتعمق أكثر في حماية هذه التطبيقات من خلال سياسات حماية التطبيقات والتكوين — الطبقة الأخيرة في استراتيجية إدارة النقاط النهائية المتكاملة.

تعليقات



حجم الخط
+
16
-
تباعد السطور
+
2
-