Microsoft Intune では、Microsoft Store で公開されているアプリを管理センターの中で検索し、そのまま Windows デバイスに配信できます。インストール ファイルを用意したり、.intunewin に変換したりする必要はありません。
この記事では、Microsoft Store アプリとして「Adobe Acrobat Reader DC」を Intune から Windows デバイスに配信し、インストールされるまでの動きと、管理センターでのインストール状況の確認方法を説明します。手順は Microsoft Learn の「Microsoft Store アプリを Microsoft Intune に追加する」に沿っています。
- Microsoft Store アプリ(新規)の仕組みと、使うための前提条件
- Intune で Microsoft Store アプリを検索して追加し、割り当てる手順
- デバイスでのインストールと、管理センターでのインストール状況の確認方法
Microsoft Store アプリ(新規)とは
Intune のアプリの種類「Microsoft Store アプリ(新規)」は、Microsoft Store のカタログから選んだアプリを Intune で配信する方法です。管理センターの中でアプリを検索でき、「必須」の割り当てでのインストールとアンインストール、インストールの進み具合や結果の確認ができます。配信したアプリは、新しいバージョンが出ると自動で更新されます。
Microsoft Store のアプリには、パッケージの種類が2つあります。検索結果の「種類」の列で見分けられます。
| 種類 | 中身 | 更新のされ方 |
|---|---|---|
| UWP | ユニバーサル Windows プラットフォームのアプリ(.msix などのパッケージ) | Microsoft Store が更新する。インストール後は Intune の割り当てがなくても最新に保たれる |
| Win32 | .exe や .msi のインストーラで入るデスクトップ アプリ。インストーラは発行元のサーバに置かれている | Intune が更新する。そのため、Intune で割り当てたままにしておく必要がある |
今回配信する Adobe Acrobat Reader DC は、種類が「Win32」のアプリです。
検証時の管理センターには「Microsoft Store アプリの Win32 アプリ(新規)は現在プレビュー段階です」と表示されていました。Microsoft Learn では、現在も Microsoft Store の Win32 アプリはプレビューと案内されており、すべての Win32 アプリが検索・利用できるわけではありません。
前提条件
Microsoft Store アプリを配信するデバイスは、次の条件を満たしている必要があります。
| 条件 | 内容 |
|---|---|
| Windows のエディション | Pro、Business、Enterprise、Education など(Home は対象外) |
| Intune Management Extension | Microsoft Store アプリは Intune Management Extension(IME)がインストールする。IME が動くデバイスであること |
| CPU | 2コア以上 |
| ネットワーク | Microsoft Store と、インストーラの置き場所(Win32 アプリでは発行元のサーバ)の両方にアクセスできること |
有料のアプリや、ARM64 のインストーラしかないアプリは対象外です。また、検索できるのは選んだ地域のカタログにあるアプリだけです。
ほかのアプリの種類との違い
Intune で Windows にアプリを配る方法には、この記事の Microsoft Store アプリのほかに、MSI をアップロードする基幹業務アプリ(LOB)や、インストーラを .intunewin に変換する Win32 アプリがあります。
| アプリの種類 | 準備するもの | 更新 |
|---|---|---|
| Microsoft Store アプリ(新規) | なし(管理センターで検索して選ぶ) | 自動(上の表のとおり) |
| 基幹業務アプリ(LOB) | .msi、.appx、.msix などのファイル | 新しいファイルに差し替える |
| Windows アプリ(Win32) | .intunewin に変換したインストーラ | 新しいアプリを作り、置き換えの関係を設定する |
基幹業務アプリと Win32 アプリの手順は、Windowsデバイスに基幹アプリを配信!IntuneによるMSI展開の手順 と Intune – Win32アプリをWindowsデバイスに配信(Firefox)動作確認 で説明しています。
事前準備
デバイスは Intune に登録されていることを前提にします。登録の手順は、Entra ID 参加デバイスをIntuneへ自動登録する を参照してください。Office などの Microsoft 365 アプリを配信する手順は、Intune – Microsoft365 アプリをWindowsデバイスに配信 で説明しています。
配信先のグループも、Microsoft Entra ID で作っておきます。この記事では、「ポリシー対象ユーザとデバイス」グループに、ユーザー1名とデバイス「Win11-1」をメンバーとして登録しています。
Intune で Microsoft Store アプリを配信する
アプリの種類を選ぶ
Microsoft Intune 管理センター(https://intune.microsoft.com/)で、アプリ ›› プラットフォーム別 ›› Windows を開き、「追加」をクリックします。「アプリの種類」の一覧から、「ストア アプリ」の「Microsoft Store アプリ(新規)」を選び、「選択」をクリックします。
この記事の画面は、実際の画面ではなく、検証時の画面から設定する項目(見るポイント)を抜き出して描いたイメージです。バージョンによって、項目の並びや表記は変わります。
| ストア アプリ |
| 1Microsoft Store アプリ(新規) |
| Microsoft Store アプリ(レガシ) |
| Microsoft 365 アプリ |
| Windows 10 以降 |
| Microsoft Edge バージョン 77 以降 |
| Windows 10 以降 |
| Web アプリケーション |
| Windows Web リンク |
| その他 ⋮ |
| No. | 項目 | 設定内容 |
|---|---|---|
| 1 | Microsoft Store アプリ(新規) | ストア アプリの中から選ぶ |
| 2 | 選択 | アプリの作成(アプリ情報)に進む |
「Microsoft Store アプリ(レガシ)」は、ビジネス向け Microsoft Store から入手したアプリを扱うための種類です。ビジネス向け Microsoft Store は 2023年3月31日に提供を終了しているため、新しくアプリを追加するときは「Microsoft Store アプリ(新規)」を使います。
現在の Microsoft Learn の手順では、アプリ ›› すべてのアプリ ›› 作成 からアプリの種類を選ぶ流れになっています。選ぶ項目(ストア アプリの Microsoft Store アプリ(新規))は同じです。
Microsoft Store でアプリを検索する
「アプリ情報」の「アプリの選択」にある「Microsoft Store アプリ(新規)を検索する」をクリックします。検索の画面で「acrobat reader」と入力すると、「Adobe Acrobat Reader DC」が表示されるので、選んで「選択」をクリックします。
| ⓘ Microsoft Store アプリの Win32 アプリ(新規)は現在プレビュー段階です。 | |
| 1アプリの選択 * | Microsoft Store アプリ(新規)を検索する |
| 2検索 | acrobat reader |
| 名前 | 発行元 | 種類 |
|---|---|---|
| 3Adobe Acrobat Reader DC | ADOBE INC. | Win32* |
| No. | 項目 | 設定内容 |
|---|---|---|
| 1 | アプリの選択 | 「Microsoft Store アプリ(新規)を検索する」をクリックして、検索の画面を開く |
| 2 | 検索 | acrobat reader(アプリ名のほか、発行元やストアのアプリ ID でも検索できる) |
| 3 | Adobe Acrobat Reader DC | 発行元は ADOBE INC.、種類は Win32 |
| 4 | 選択 | 選んだアプリの情報がアプリ情報の画面に入る |
アプリ情報を確認する
アプリを選ぶと、名前や説明、発行元などが Microsoft Store の情報から自動で入ります。今回は何も変更せず、「次へ」をクリックします。主な項目は次のとおりです。
| 項目 | 説明 |
|---|---|
| 名前 | ポータル サイト(Company Portal)に表示されるアプリの名前。ストアの情報から入り、変更できる |
| パッケージ識別子 | Microsoft Store でのアプリの ID。読み取り専用 |
| インストーラーの種類 | UWP か Win32。ストアの情報で決まる |
| インストールの処理 | システム(デバイス全体に入れる)か、ユーザー(サインインしたユーザーに入れる)。アプリによっては片方しか選べず、灰色で表示される |
| ポータル サイトでおすすめアプリとして表示する | ポータル サイトのメイン ページに目立つように表示するかどうか |
Win32 のストア アプリは、ストアのインストーラの定義によって、システムかユーザーのどちらでインストールするかが決まります。UWP のアプリは両方に対応していて、Microsoft Entra 登録(Entra 参加ではない)のデバイスに配る場合はシステムを使います。
割り当てを設定する
「割り当て」では、アプリを配るグループと配り方を指定します。Microsoft Store アプリの割り当てには次の3種類があります。
| 割り当ての種類 | 動作 |
|---|---|
| 必須 | 選んだグループのデバイスに自動でインストールする |
| 登録済みデバイスで使用可能 | ユーザーがポータル サイトから必要なときにインストールする |
| アンインストール | 選んだグループのデバイスからアンインストールする |
今回は「必須」の「グループの追加」をクリックし、「ポリシー対象ユーザとデバイス」を選んで「選択」をクリックします。グループが登録されたことを確認して、「次へ」をクリックします。
| グループ モード | グループ | フィルター モード |
|---|---|---|
| 1含まれる | ポリシー対象ユーザとデバイス | なし |
| 割り当てがありません |
| 割り当てがありません |
| No. | 項目 | 設定内容 |
|---|---|---|
| 1 | 必須 | ポリシー対象ユーザとデバイス(グループの追加から選ぶ) |
| 2 | 次へ | 確認と作成に進む |
確認して作成する
「確認と作成」で設定を確認し、「作成」をクリックします。
| 名前 | Adobe Acrobat Reader DC |
| ⋮ (中略) | |
| 発行元 | ADOBE INC. |
| 1パッケージ識別子 | XPDP273C0XHQH2 |
| 2インストーラーの種類 | Win32* |
| 3インストールの処理 | システム |
| カテゴリ | カテゴリ がありません |
| ポータル サイトでおすすめアプリとして表示する | いいえ |
| ⋮ (中略) | |
| No. | 表示 | 意味 |
|---|---|---|
| 1 | パッケージ識別子 | Microsoft Store での Adobe Acrobat Reader DC の ID |
| 2 | インストーラーの種類:Win32* | Win32 のストア アプリ(検証時はプレビュー) |
| 3 | インストールの処理:システム | デバイス全体にインストールされる |
| 4 | 作成 | アプリを Intune に登録する |
作成すると、Windows のアプリの一覧に、種類が「Microsoft Store アプリ(新規)」の「Adobe Acrobat Reader DC」が追加されます。アプリをクリックすると、「概要」でデバイスごとのインストール状況を確認できます(作成した直後は、すべて0件です)。
動作を確認する
配信の前の Win11-1 には、Adobe Acrobat Reader DC はインストールされていません。アプリを早く配信させるため、Intune 管理センターの デバイス ›› すべてのデバイス で Win11-1 を開き、「同期」をクリックして、確認のメッセージ(Intune がこのデバイスへの連絡を試みる)で「はい」をクリックします。
しばらくすると、Adobe Acrobat Reader DC が自動でインストールされ、スタート メニューの「すべてのアプリ」に「Adobe Acrobat」が「新規」の表示付きで追加されました。
| A |
| Access |
| 1Adobe Acrobat 新規 |
| C |
| Cortana |
| E |
| Excel |
| No. | 表示 | 意味 |
|---|---|---|
| 1 | Adobe Acrobat(新規) | Intune から配信された Acrobat Reader が追加された。配信前の一覧には、この項目はなかった |
Microsoft Store アプリは、デバイスの Intune Management Extension(IME)がインストールします。IME は MDM とは別に Intune に問い合わせるため、管理センターから同期しても、インストールが始まるまで時間がかかることがあります。デバイスでポータル サイトを開き、設定 ›› 同期 をクリックすると、MDM と IME の両方の問い合わせを始められます。
インストール状況を確認する
Intune 管理センターの アプリ ›› プラットフォーム別 ›› Windows で、登録した「Adobe Acrobat Reader DC」をクリックします。「デバイスの状態」で「インストール済み」が1台になっていました。「デバイスのインストール状態」をクリックすると、デバイスごとの状態がわかります。
| 発行元 | ADOBE INC. |
| オペレーティング システム | Windows |
| 1 インストール済み | 1 |
| インストールされていません | 0 |
| 失敗 | 0 |
| インストールは保留中です | 0 |
| 適用できません | 0 |
| デバイス名 | UPN | デバイス プラットフォーム | アプリのバージョン | 状態 |
|---|---|---|---|---|
| 3Win11-1 | (伏せています) | Windows 10.0.226… | 23.008.20533 | インストール済み |
| No. | 表示 | 意味 |
|---|---|---|
| 1 | インストール済み:1 | インストールが確認されたデバイスの数。失敗(オレンジ)が0であることも確認する |
| 2 | デバイスのインストール状態 | クリックすると、デバイスごとの状態が開く |
| 3 | Win11-1:インストール済み | 割り当てたデバイスにインストールされた。アプリのバージョン(検証時は 23.008.20533)もここでわかる |
まとめ
| 項目 | 今回の設定・ポイント |
|---|---|
| アプリの種類 | Microsoft Store アプリ(新規)。インストール ファイルの準備はいらない |
| アプリ | Adobe Acrobat Reader DC(種類:Win32、発行元:ADOBE INC.) |
| インストールの処理 | システム |
| 割り当て | 必須:ポリシー対象ユーザとデバイス |
| インストールするもの | デバイスの Intune Management Extension(IME) |
| 更新 | UWP はストアが、Win32 は Intune が更新する(Win32 は割り当てを残しておく) |
Microsoft Store にあるアプリなら、検索して選ぶだけで配信でき、更新も自動で行われます。ストアにないアプリや、インストールの方法を細かく決めたいアプリは、基幹業務アプリや Win32 アプリで配信します。
コメント