06/01/2023
I takt med at virksomheder bevæger sig mod mere fleksible og effektive IT-infrastrukturer, er begrebet 'klientapp-arbejdsbelastning' blevet stadig mere relevant. Denne funktionalitet, også kendt som 'mobilapps til samadministrerede enheder', blev introduceret i System Center Configuration Manager (SCCM) version 1806 som en præ-udgivelsesfunktion. Selvom den officielle dokumentation har været sparsom, er dens betydning for moderne enhedsadministration ubestridelig. Hovedideen bag denne arbejdsbelastning er at strømline app-leveringen: apps implementeret fra Microsoft Intune gøres tilgængelige via Firmaportal, mens apps fra SCCM findes i Softwarecenter. Men hvad betyder dette i praksis? Hvilke typer apps kan vi implementere fra Microsoft Intune, og hvordan forventes de at opføre sig? I denne artikel vil vi dykke ned i disse spørgsmål, udforske de tekniske aspekter og give dig en dybere indsigt baseret på praktiske erfaringer, for at hjælpe dig med at udnytte det fulde potentiale i samadministration.

Hvad er klientapp-arbejdsbelastning præcist?
Klientapp-arbejdsbelastningen repræsenterer et kritisk skridt i retning af en mere integreret og fleksibel administration af enheder. Det handler grundlæggende om at definere, hvilken administrationsløsning der har ansvaret for implementering og administration af applikationer på en given enhed. I et samadministreret miljø kan enheder administreres af både SCCM og Microsoft Intune samtidigt. Før klientapp-arbejdsbelastningen handlede samadministration primært om patches og konfigurationer. Med introduktionen af denne arbejdsbelastning får organisationer nu mulighed for at delegere ansvaret for applikationsimplementering fuldt ud til Intune, selvom enheden stadig er administreret af SCCM. Dette giver en række fordele, herunder forenklet administration fra skyen, adgang til Intunes avancerede app-implementeringsfunktioner såsom Win32-apps, og en mere ensartet brugeroplevelse gennem Firmaportal. Det er et paradigmeskifte, der flytter mere af app-livscyklussen til den cloud-baserede Intune-platform, hvilket reducerer kompleksiteten og afhængigheden af on-premise infrastruktur for app-levering.
Opsætning i Configuration Manager
De første skridt mod at aktivere klientapp-arbejdsbelastningen tages, som altid, i Configuration Manager-konsollen. Da dette er en præ-udgivelsesfunktion, skal den aktiveres manuelt. Denne proces er ligetil, men kræver specifikke trin for at sikre korrekt funktionalitet:
- Aktivering af præ-udgivelsesfunktioner: Naviger til 'Administration'-arbejdsområdet i SCCM-konsollen, og vælg 'Opdateringer og Servicing'-sektionen. Her finder du en liste over tilgængelige funktioner, herunder 'Klientapp-arbejdsbelastning'. Du skal aktivere denne manuelt.
- Samtykke til præ-udgivelsesfunktioner: Ud over at aktivere selve funktionen skal du muligvis give samtykke til at bruge præ-udgivelsesfunktioner på hierarkiniveauet. Dette gøres under webstedets hierarkiindstillinger. Dette trin er afgørende for at sikre, at din SCCM-installation er autoriseret til at køre og implementere disse tidlige funktioner.
- Flytning af arbejdsbelastningen til Intune: Det næste vigtige trin er at flytte den faktiske arbejdsbelastning for klientapps til Intune. Dette gøres i indstillingerne for samadministration. Afhængigt af din test- og pilotfase for samadministration, skal du indstille skyderen til enten 'Pilot' eller 'Intune'. Når skyderen er indstillet til 'Intune', vil alle app-implementeringer for de berørte enheder blive håndteret af Intune. Hvis du vælger 'Pilot', kan du teste funktionaliteten på en udvalgt gruppe af enheder, før du udruller den bredt.
Når disse ændringer er foretaget, vil Co-management Configuration Policy blive opdateret med en ny revision. Det betyder, at klienterne skal opdatere deres maskinpolitikker – en standard SCCM-adfærd. Når politikkerne er opdateret, kan du overvåge tilføjelsen af den nye arbejdsbelastning i ComanagementHandler.log på klienten. En stigning i 'workload capabilities'-værdien (f.eks. fra 63 til 127) indikerer, at den nye arbejdsbelastning er blevet registreret og aktiveret på klienten.
Rollen af Intune Management Extension (IME)
En af de mest spændende og afgørende komponenter i denne samadministrationsscenario er Intune Management Extension (IME). Dette er en service, der installeres automatisk på klienten, så snart arbejdsbelastningen er blevet registreret. IME er grundlæggende den motor, der gør det muligt for Intune at implementere PowerShell-scripts og avancerede Win32-apps til enheder. Dens betydning i denne sammenhæng kan ikke understreges nok.

Når arbejdsbelastningen er samlet op af klienten, downloader og eksekverer klienten installationen af IME fra en foruddefineret mappe. Denne installation sker i baggrunden og er typisk gennemsigtig for brugeren. IME fungerer som en bro mellem Intune-tjenesten i skyen og den lokale enhed, hvilket muliggør en bred vifte af administrationsfunktioner, der strækker sig ud over de traditionelle mobilapp-implementeringer. Det er IME, der håndterer download af applikationsindhold, udførelse af installationskommandoer og rapportering af applikationsstatus tilbage til Intune. Uden IME ville Intunes evne til at levere komplekse applikationer og scripts til Windows-enheder være stærkt begrænset. Det er en fundamental del af det moderne Windows-administrationslandskab.
Implementering af apps fra Intune
Med klientapp-arbejdsbelastningen aktiveret og IME installeret på klienterne, er vi nu klar til at udforske de forskellige typer applikationer, der kan implementeres fra Microsoft Intune. Hver apptype har sine egne karakteristika og anvendelsesscenarier, men fælles for dem er, at de nu kan styres fra Intune, selv på samadministrerede enheder.
Microsoft Store-apps
Den første og mest oplagte valgmulighed er en almindelig Microsoft Store-app. I mange organisationer synkroniseres apps fra Microsoft Store for Business til både SCCM og Intune, hvilket giver fleksibilitet i implementeringen. Når klientapp-arbejdsbelastningen er flyttet til Intune, vil disse apps blive implementeret via Intune. Processen er grundlæggende og velkendt for Intune-administratorer:
- Opsætning i Intune: Du tilgår Microsoft 365 Devices Management Portal (devicemanagement.microsoft.com) og navigerer til sektionen for klientapps.
- Tildeling: Her kan du tildele Store-appen (f.eks. LinkedIn-appen) til en brugergruppe. Når appen er tildelt som 'tilgængelig' til en gruppe brugere, vil den dukke op i Firmaportal på brugerens enhed. Brugeren kan derefter manuelt vælge at installere appen. Dette er ideelt for valgfri applikationer, som brugere selv kan vælge at installere efter behov.
Line of Business (LOB) apps (MSIX)
LOB-apps er en anden almindelig og velkendt apptype i Microsoft Intune. Disse er typisk brugerdefinerede apps eller standardsoftware, der er pakket i et format, som Intune kan distribuere. Et moderne format er MSIX, som tilbyder forbedret pålidelighed og sikkerhed. I et eksempel med 7-Zip pakket som en .MSIX-fil, kan processen se sådan ud:
- Implementering: Appen tildeles som 'tilgængelig' til en gruppe brugere.
- Brugeroplevelse: Ligesom med Store-apps, vil denne LOB-app også være synlig i Firmaportal, hvor brugeren manuelt kan initiere installationen. Dette giver brugeren kontrol over, hvornår appen installeres, og er velegnet til applikationer, der ikke er strengt nødvendige for alle, men som kan være nyttige for specifikke arbejdsroller.
Line of Business (LOB) apps (MSI)
Udover MSIX understøtter Intune også traditionelle .MSI-pakker, som stadig er meget udbredte i virksomhedsmiljøer. Forskellen her ligger ofte i implementeringstypen:
- Implementering: En .MSI-app (f.eks. 7-Zip) kan tildeles som 'påkrævet' til en enhedsgruppe.
- Automatisk installation: En 'påkrævet' tildeling betyder, at appen ikke vises i Firmaportal. I stedet installeres appen automatisk ved næste synkronisering af enheden med Intune. Dette er perfekt til kritiske applikationer, der skal være til stede på alle eller specifikke enheder uden brugerinteraktion. Processen kan overvåges i enhedens hændelseslog, specifikt
Devicemanagement-Enterprise-Diganostics-Provider, hvor du finder poster, der indikerer indholdsdownload, installation start og færdiggørelse.
Win32-apps
Sidst men ikke mindst, og måske den mest kraftfulde tilføjelse til Intunes app-implementeringsarsenal, er Win32-apps. Dette format giver den største fleksibilitet og kontrol over installationen, hvilket muliggør implementering af næsten enhver Windows-applikation, der kan installeres via et script eller en kommandolinje. Igen, et eksempel med 7-Zip som en Win32-app viser dens alsidighed:
- Implementering: Appen tildeles som 'tilgængelig' til en brugergruppe.
- Synlighed i Firmaportal: Som med de andre 'tilgængelige' apptyper, vil Win32-appen blive synlig i Firmaportal, hvor brugeren kan vælge at installere den.
- Avanceret kontrol: Win32-apps giver mulighed for detaljeret kontrol over installationskommandoer, detektionsregler (hvordan Intune tjekker om appen er installeret), afhængigheder og erstatningsregler (opgradering af eksisterende apps). Dette gør dem ideelle til komplekse applikationer, der kræver specifikke installationsbetingelser eller interaktioner med andre programmer.
Overvågning og fejlfinding
Når apps implementeres via Intune på samadministrerede enheder, er det afgørende at vide, hvor man skal lede efter logfiler for at overvåge processen og foretage fejlfinding. Alle handlinger relateret til app-implementering via Intune Management Extension logges til C:\ProgramData\Microsoft\IntuneManagementExtension\Logs\IntuneManagementExtension.log. Denne logfil er din primære kilde til information og et uundværligt værktøj for enhver administrator.

I IntuneManagementExtension.log kan du finde detaljer om:
- App-download: Hvornår applikationsindholdet begynder at downloade, downloadstatus og eventuelle fejl under downloadprocessen.
- Installation: Start og slut på installationskommandoen, installationsstatuskoder og eventuelle fejl, der opstår under installationen.
- Detektion: Resultaterne af detektionsreglerne – om Intune korrekt har identificeret, at appen er installeret eller ej.
Udover denne logfil er ComanagementHandler.log på klienten vigtig for at bekræfte, at arbejdsbelastningen for klientapps er blevet skiftet til Intune. Ved at gennemgå disse logfiler systematisk kan du hurtigt identificere årsagen til eventuelle implementeringsfejl og løse dem effektivt, hvilket sikrer en glat og pålidelig app-levering til dine brugere.
Hvilke apptyper kan implementeres via Intune med denne arbejdsbelastning?
Samlet set giver klientapp-arbejdsbelastningen en omfattende dækning af de fleste app-implementeringsbehov i en moderne organisation. Efter at have flyttet arbejdsbelastningen til Intune, kan følgende applikationstyper installeres på dine samadministrerede enheder fra Microsoft Intune:
| Apptype | Beskrivelse | Implementeringsadfærd (Typisk) | Anvendelsesområde |
|---|---|---|---|
| Microsoft Store for Business App | Apps fra Microsoft Store, synkroniseret via Store for Business. | Tilgængelig i Firmaportal (bruger-initieret). | Standardapps, produktivitetsværktøjer, valgfri install. |
| MSIX Line of Business (LOB) App | Moderne app-pakkeformat, forbedret sikkerhed og pålidelighed. | Tilgængelig i Firmaportal (bruger-initieret). | Interne apps, standardsoftware, nyere pakker. |
| MSI Line of Business (LOB) App | Traditionelt Windows Installer-pakkeformat (.msi). | Påkrævet (automatisk installation på enhed). | Kritiske apps, obligatorisk software, ældre pakker. |
| Win32 App | Det mest fleksible format, understøtter komplekse installationer, scripts. | Tilgængelig i Firmaportal (bruger-initieret) eller Påkrævet (automatisk). | Komplekse apps, afhængigheder, specialsoftware, scripts. |
Denne brede vifte af understøttede apptyper sikrer, at uanset om du skal implementere en simpel Store-app eller en kompleks virksomhedsapplikation, kan Intune håndtere opgaven effektivt i et samadministreret miljø.
Ofte Stillede Spørgsmål (FAQ)
- Hvad er forskellen mellem Firmaportal og Softwarecenter i et samadministreret miljø?
- I et samadministreret miljø, hvor klientapp-arbejdsbelastningen er flyttet til Intune, vil apps, der er implementeret via Intune, blive præsenteret i Firmaportal. Softwarecenter vil derimod fortsat vise apps, der er implementeret via SCCM. Dette giver en klar adskillelse og hjælper brugere med at finde apps fra den relevante kilde.
- Skal Intune Management Extension (IME) installeres manuelt?
- Nej, når klientapp-arbejdsbelastningen er flyttet til Intune i SCCM's samadministrationsindstillinger, og klienten har opdateret sine politikker, vil IME automatisk blive downloadet og installeret på klienten af SCCM-agenten. Dette er en del af den automatiserede proces for at muliggøre Intune-app-implementeringer.
- Hvad sker der med eksisterende SCCM-implementerede apps, når arbejdsbelastningen flyttes til Intune?
- Eksisterende apps, der allerede er implementeret og administreret af SCCM, forbliver intakte og administreres fortsat af SCCM. Flytning af arbejdsbelastningen påvirker fremtidige app-implementeringer og ansvaret for nye apps. SCCM vil fortsat være ansvarlig for app-opdateringer og vedligeholdelse af de apps, den oprindeligt implementerede, medmindre du specifikt migrerer dem til Intune.
- Hvorfor er Win32-apps så vigtige for Intune-implementering?
- Win32-apps er afgørende, fordi de giver en langt større fleksibilitet og kontrol end traditionelle LOB-apps (MSI/MSIX). De understøtter komplekse installationsscenarier, herunder forudsætninger, detektionsregler baseret på filer eller registre, scripts før/efter installation, afhængigheder og erstatningsregler. Dette gør det muligt at implementere stort set enhver Windows-applikation, der ikke er tilgængelig i Microsoft Store, med en høj grad af pålidelighed og automatisering.
- Kan jeg bruge både 'Pilot' og 'Intune' indstillingerne for klientapp-arbejdsbelastningen samtidigt?
- Nej, du vælger enten 'Pilot' for at teste funktionaliteten på en specifik samling af enheder eller 'Intune' for at anvende den på alle samadministrerede enheder. Du kan ikke have begge indstillinger aktive samtidigt for den samme arbejdsbelastning. 'Pilot'-funktionen er designet til at give dig mulighed for at validere konfigurationen og app-implementeringen på en mindre gruppe, før du udruller den bredt til 'Intune'.
Konklusion
Klientapp-arbejdsbelastningen er en fundamental funktion for enhver organisation, der ønsker at udnytte fordelene ved samadministration fuldt ud. Ved at delegere ansvaret for app-implementering til Microsoft Intune, åbner du op for en mere strømlinet, fleksibel og cloud-centreret tilgang til softwareudrulning. Evnen til at implementere et bredt spektrum af applikationer – lige fra Microsoft Store-apps og traditionelle LOB-apps til de kraftfulde Win32-apps – sikrer, at du kan opfylde stort set alle dine virksomheds app-behov. Den automatiske installation af Intune Management Extension på klienten er nøglen til at muliggøre disse avancerede implementeringer, og de detaljerede logfiler giver administratorer de nødvendige værktøjer til effektiv overvågning og fejlfinding. Denne arbejdsbelastning forenkler ikke kun IT-administrationen, men forbedrer også slutbrugeroplevelsen ved at centralisere app-adgang i Firmaportal. At mestre denne funktionalitet er et vigtigt skridt mod en moderne og effektiv enhedsadministrationsstrategi, der udnytter det bedste fra både SCCM og Intune.
Hvis du vil læse andre artikler, der ligner Klientapp-arbejdsbelastning: Intune & SCCM, kan du besøge kategorien Mobilapps.
