Intune – Microsoft StoreアプリをWindowsデバイスに配信(Acrobat Reader)動作確認

Microsoft Intune では、Microsoft Store で公開されているアプリを管理センターの中で検索し、そのまま Windows デバイスに配信できます。インストール ファイルを用意したり、.intunewin に変換したりする必要はありません。

この記事では、Microsoft Store アプリとして「Adobe Acrobat Reader DC」を Intune から Windows デバイスに配信し、インストールされるまでの動きと、管理センターでのインストール状況の確認方法を説明します。手順は Microsoft Learn の「Microsoft Store アプリを Microsoft Intune に追加する」に沿っています。

この記事でわかること
  1. Microsoft Store アプリ(新規)の仕組みと、使うための前提条件
  2. Intune で Microsoft Store アプリを検索して追加し、割り当てる手順
  3. デバイスでのインストールと、管理センターでのインストール状況の確認方法

Microsoft Store アプリ(新規)とは

Intune のアプリの種類「Microsoft Store アプリ(新規)」は、Microsoft Store のカタログから選んだアプリを Intune で配信する方法です。管理センターの中でアプリを検索でき、「必須」の割り当てでのインストールとアンインストール、インストールの進み具合や結果の確認ができます。配信したアプリは、新しいバージョンが出ると自動で更新されます。

Microsoft Store のアプリには、パッケージの種類が2つあります。検索結果の「種類」の列で見分けられます。

種類中身更新のされ方
UWPユニバーサル Windows プラットフォームのアプリ(.msix などのパッケージ)Microsoft Store が更新する。インストール後は Intune の割り当てがなくても最新に保たれる
Win32.exe や .msi のインストーラで入るデスクトップ アプリ。インストーラは発行元のサーバに置かれているIntune が更新する。そのため、Intune で割り当てたままにしておく必要がある

今回配信する Adobe Acrobat Reader DC は、種類が「Win32」のアプリです。

補足

検証時の管理センターには「Microsoft Store アプリの Win32 アプリ(新規)は現在プレビュー段階です」と表示されていました。Microsoft Learn では、現在も Microsoft Store の Win32 アプリはプレビューと案内されており、すべての Win32 アプリが検索・利用できるわけではありません。

前提条件

Microsoft Store アプリを配信するデバイスは、次の条件を満たしている必要があります。

条件内容
Windows のエディションPro、Business、Enterprise、Education など(Home は対象外)
Intune Management ExtensionMicrosoft Store アプリは Intune Management Extension(IME)がインストールする。IME が動くデバイスであること
CPU2コア以上
ネットワークMicrosoft Store と、インストーラの置き場所(Win32 アプリでは発行元のサーバ)の両方にアクセスできること

有料のアプリや、ARM64 のインストーラしかないアプリは対象外です。また、検索できるのは選んだ地域のカタログにあるアプリだけです。

ほかのアプリの種類との違い

Intune で Windows にアプリを配る方法には、この記事の Microsoft Store アプリのほかに、MSI をアップロードする基幹業務アプリ(LOB)や、インストーラを .intunewin に変換する Win32 アプリがあります。

アプリの種類準備するもの更新
Microsoft Store アプリ(新規)なし(管理センターで検索して選ぶ)自動(上の表のとおり)
基幹業務アプリ(LOB).msi、.appx、.msix などのファイル新しいファイルに差し替える
Windows アプリ(Win32).intunewin に変換したインストーラ新しいアプリを作り、置き換えの関係を設定する

基幹業務アプリと Win32 アプリの手順は、Windowsデバイスに基幹アプリを配信!IntuneによるMSI展開の手順 と Intune – Win32アプリをWindowsデバイスに配信(Firefox)動作確認 で説明しています。

事前準備

Microsoft StoreアプリのカタログIntuneWin11-1IME がインストール発行元のサーバAcrobat Reader のインストーラ① 検索して登録② 割り当て(必須)③ ダウンロード
図1 この記事の検証の構成

デバイスは Intune に登録されていることを前提にします。登録の手順は、Entra ID 参加デバイスをIntuneへ自動登録する を参照してください。Office などの Microsoft 365 アプリを配信する手順は、Intune – Microsoft365 アプリをWindowsデバイスに配信 で説明しています。

配信先のグループも、Microsoft Entra ID で作っておきます。この記事では、「ポリシー対象ユーザとデバイス」グループに、ユーザー1名とデバイス「Win11-1」をメンバーとして登録しています。

Intune で Microsoft Store アプリを配信する

アプリの種類を選ぶ

Microsoft Intune 管理センター(https://intune.microsoft.com/)で、アプリ ›› プラットフォーム別 ›› Windows を開き、「追加」をクリックします。「アプリの種類」の一覧から、「ストア アプリ」の「Microsoft Store アプリ(新規)」を選び、「選択」をクリックします。

画面イメージについて

この記事の画面は、実際の画面ではなく、検証時の画面から設定する項目(見るポイント)を抜き出して描いたイメージです。バージョンによって、項目の並びや表記は変わります。

Microsoft Intune 管理センター画面イメージ
アプリケーションの種類の選択
アプリの種類
ストア アプリ
1Microsoft Store アプリ(新規)
Microsoft Store アプリ(レガシ)
Microsoft 365 アプリ
Windows 10 以降
Microsoft Edge バージョン 77 以降
Windows 10 以降
Web アプリケーション
Windows Web リンク
その他 ⋮
2選択
図2 アプリの種類の選択(実際の画面ではなく、選ぶ項目のポイントを示したイメージです)
No.項目設定内容
1Microsoft Store アプリ(新規)ストア アプリの中から選ぶ
2選択アプリの作成(アプリ情報)に進む
「レガシ」との違い

「Microsoft Store アプリ(レガシ)」は、ビジネス向け Microsoft Store から入手したアプリを扱うための種類です。ビジネス向け Microsoft Store は 2023年3月31日に提供を終了しているため、新しくアプリを追加するときは「Microsoft Store アプリ(新規)」を使います。

現在の管理センター

現在の Microsoft Learn の手順では、アプリ ›› すべてのアプリ ›› 作成 からアプリの種類を選ぶ流れになっています。選ぶ項目(ストア アプリの Microsoft Store アプリ(新規))は同じです。

Microsoft Store でアプリを検索する

「アプリ情報」の「アプリの選択」にある「Microsoft Store アプリ(新規)を検索する」をクリックします。検索の画面で「acrobat reader」と入力すると、「Adobe Acrobat Reader DC」が表示されるので、選んで「選択」をクリックします。

Microsoft Intune 管理センター画面イメージ
① アプリ情報 ② 割り当て ③ 確認と作成
ⓘ Microsoft Store アプリの Win32 アプリ(新規)は現在プレビュー段階です。
1アプリの選択 *Microsoft Store アプリ(新規)を検索する
Microsoft Store アプリ(新規)を検索する
2検索acrobat reader
名前発行元種類
3Adobe Acrobat Reader DCADOBE INC.Win32*
4選択
図3 Microsoft Store アプリの検索(実際の画面ではなく、操作のポイントを示したイメージです)
No.項目設定内容
1アプリの選択「Microsoft Store アプリ(新規)を検索する」をクリックして、検索の画面を開く
2検索acrobat reader(アプリ名のほか、発行元やストアのアプリ ID でも検索できる)
3Adobe Acrobat Reader DC発行元は ADOBE INC.、種類は Win32
4選択選んだアプリの情報がアプリ情報の画面に入る

アプリ情報を確認する

アプリを選ぶと、名前や説明、発行元などが Microsoft Store の情報から自動で入ります。今回は何も変更せず、「次へ」をクリックします。主な項目は次のとおりです。

項目説明
名前ポータル サイト(Company Portal)に表示されるアプリの名前。ストアの情報から入り、変更できる
パッケージ識別子Microsoft Store でのアプリの ID。読み取り専用
インストーラーの種類UWP か Win32。ストアの情報で決まる
インストールの処理システム(デバイス全体に入れる)か、ユーザー(サインインしたユーザーに入れる)。アプリによっては片方しか選べず、灰色で表示される
ポータル サイトでおすすめアプリとして表示するポータル サイトのメイン ページに目立つように表示するかどうか
インストールの処理(システム/ユーザー)

Win32 のストア アプリは、ストアのインストーラの定義によって、システムかユーザーのどちらでインストールするかが決まります。UWP のアプリは両方に対応していて、Microsoft Entra 登録(Entra 参加ではない)のデバイスに配る場合はシステムを使います。

割り当てを設定する

「割り当て」では、アプリを配るグループと配り方を指定します。Microsoft Store アプリの割り当てには次の3種類があります。

割り当ての種類動作
必須選んだグループのデバイスに自動でインストールする
登録済みデバイスで使用可能ユーザーがポータル サイトから必要なときにインストールする
アンインストール選んだグループのデバイスからアンインストールする

今回は「必須」の「グループの追加」をクリックし、「ポリシー対象ユーザとデバイス」を選んで「選択」をクリックします。グループが登録されたことを確認して、「次へ」をクリックします。

Microsoft Intune 管理センター画面イメージ
✓ アプリ情報 ② 割り当て ③ 確認と作成
必須
グループ モードグループフィルター モード
1含まれるポリシー対象ユーザとデバイスなし
登録済みデバイスで使用可能
割り当てがありません
アンインストール
割り当てがありません
前へ2次へ
図4 割り当て(実際の画面ではなく、設定項目のポイントを示したイメージです)
No.項目設定内容
1必須ポリシー対象ユーザとデバイス(グループの追加から選ぶ)
2次へ確認と作成に進む

確認して作成する

「確認と作成」で設定を確認し、「作成」をクリックします。

Microsoft Intune 管理センター画面イメージ
✓ アプリ情報 ✓ 割り当て ③ 確認と作成
アプリ情報
名前Adobe Acrobat Reader DC
⋮ (中略)
発行元ADOBE INC.
1パッケージ識別子XPDP273C0XHQH2
2インストーラーの種類Win32*
3インストールの処理システム
カテゴリカテゴリ がありません
ポータル サイトでおすすめアプリとして表示するいいえ
⋮ (中略)
前へ4作成
図5 確認と作成(実際の画面ではなく、確認する項目のポイントを示したイメージです)
No.表示意味
1パッケージ識別子Microsoft Store での Adobe Acrobat Reader DC の ID
2インストーラーの種類:Win32*Win32 のストア アプリ(検証時はプレビュー)
3インストールの処理:システムデバイス全体にインストールされる
4作成アプリを Intune に登録する

作成すると、Windows のアプリの一覧に、種類が「Microsoft Store アプリ(新規)」の「Adobe Acrobat Reader DC」が追加されます。アプリをクリックすると、「概要」でデバイスごとのインストール状況を確認できます(作成した直後は、すべて0件です)。

動作を確認する

配信の前の Win11-1 には、Adobe Acrobat Reader DC はインストールされていません。アプリを早く配信させるため、Intune 管理センターの デバイス ›› すべてのデバイス で Win11-1 を開き、「同期」をクリックして、確認のメッセージ(Intune がこのデバイスへの連絡を試みる)で「はい」をクリックします。

しばらくすると、Adobe Acrobat Reader DC が自動でインストールされ、スタート メニューの「すべてのアプリ」に「Adobe Acrobat」が「新規」の表示付きで追加されました。

Windows 11(Win11-1)画面イメージ
すべてのアプリ
A
Access
1Adobe Acrobat 新規
C
Cortana
E
Excel
図6 インストール後のスタート メニュー(実際の画面ではなく、表示のポイントを示したイメージです)
No.表示意味
1Adobe Acrobat(新規)Intune から配信された Acrobat Reader が追加された。配信前の一覧には、この項目はなかった
配信がすぐに始まらないとき

Microsoft Store アプリは、デバイスの Intune Management Extension(IME)がインストールします。IME は MDM とは別に Intune に問い合わせるため、管理センターから同期しても、インストールが始まるまで時間がかかることがあります。デバイスでポータル サイトを開き、設定 ›› 同期 をクリックすると、MDM と IME の両方の問い合わせを始められます。

インストール状況を確認する

Intune 管理センターの アプリ ›› プラットフォーム別 ›› Windows で、登録した「Adobe Acrobat Reader DC」をクリックします。「デバイスの状態」で「インストール済み」が1台になっていました。「デバイスのインストール状態」をクリックすると、デバイスごとの状態がわかります。

Microsoft Intune 管理センター画面イメージ
アプリ ›› Windows ›› Adobe Acrobat Reader DC(クライアント アプリ)
基本
発行元ADOBE INC.
オペレーティング システムWindows
デバイスの状態(合計 1)
1 インストール済み1
インストールされていません0
失敗0
インストールは保留中です0
適用できません0
2デバイスのインストール状態
デバイス名UPNデバイス プラットフォームアプリのバージョン状態
3Win11-1(伏せています)Windows 10.0.226…23.008.20533インストール済み
図7 アプリのインストール状況(実際の画面ではなく、表示のポイントを示したイメージです)
No.表示意味
1インストール済み:1インストールが確認されたデバイスの数。失敗(オレンジ)が0であることも確認する
2デバイスのインストール状態クリックすると、デバイスごとの状態が開く
3Win11-1:インストール済み割り当てたデバイスにインストールされた。アプリのバージョン(検証時は 23.008.20533)もここでわかる

まとめ

項目今回の設定・ポイント
アプリの種類Microsoft Store アプリ(新規)。インストール ファイルの準備はいらない
アプリAdobe Acrobat Reader DC(種類:Win32、発行元:ADOBE INC.)
インストールの処理システム
割り当て必須:ポリシー対象ユーザとデバイス
インストールするものデバイスの Intune Management Extension(IME)
更新UWP はストアが、Win32 は Intune が更新する(Win32 は割り当てを残しておく)

Microsoft Store にあるアプリなら、検索して選ぶだけで配信でき、更新も自動で行われます。ストアにないアプリや、インストールの方法を細かく決めたいアプリは、基幹業務アプリや Win32 アプリで配信します。

コメント