通过 Omnissa Workspace ONE UEM Console 中的企业应用程序存储库 (EAR),管理员可以轻松添加和管理可公开获取的常用企业应用程序。
您还可以将内部应用程序纳入您的环境,并通过应用程序存储库进行集中管理。添加应用程序后,可以直接从 Console 将其分发并安装到设备上。
从应用程序存储库部署 Windows 应用程序
应用程序存储库提供来自受信任的第三方提供商的集中式应用程序列表。
通过自动检索应用程序元数据和部署配置,该存储库最大限度减少了手动工作,并简化了整个组织的应用程序管理。
此方法可简化部署工作流,降低打包复杂性,并可轻松跨多个环境进行扩展。
自动生成的安装命令
从存储库添加应用程序时,系统会根据安装程序类型(例如 .exe 或 .msi)自动生成默认安装命令。
已添加默认静默开关,确保安装以无人值守的方式运行。
在某些情况下,安装程序可能需要其他静默开关或更多参数。
管理员可在部署前根据需要手动调整生成的命令,以确保与特定应用程序要求的兼容性。
自动生成的卸载命令
对于每个应用程序,存储库还会自动生成一条卸载命令。
这样,Workspace ONE 就可以彻底移除应用程序,而无需管理员构建或测试自己的卸载逻辑。
虽然这些生成的命令适用于大多数标准安装程序,但某些应用程序可能会使用自定义卸载程序或后台服务,这些卸载程序或后台服务需要手动更新卸载逻辑。
自动生成的检测方法
检测方法验证应用程序是已经安装在设备上还是曾经成功安装在设备上。
存储库会自动为每个受支持的应用程序提供默认检测脚本,帮助管理员避免仅仅为了收集检测数据(例如,文件路径、注册表项或版本详细信息)而在本地安装应用程序的手动过程。
在大多数情况下,生成的检测逻辑无需修改即可生效。但是,某些应用程序可能需要手动更新,才能准确检测安装状态或处理独特的极端情况。
某些应用可以在 Workspace ONE UEM 之外自行更新。在这种情况下,Workspace ONE 仍会将应用程序检测为已安装,即使版本发生了更改。如果稍后从 Workspace ONE 中部署了较新版本的应用程序,则受管应用将会更新以匹配部署的版本。
启用基于存储库的更新后,系统将使用存储库元数据来更新应用程序。但是,对应用程序元数据所做的任何更改都不会迁移到新创建的应用程序版本。
从适用于 Windows 的企业应用程序存储库配置应用程序
管理员可以使用企业应用存储库轻松浏览、选择应用程序并将其导入 Workspace ONE UEM 以简化部署。以下过程介绍了配置任何应用程序并将应用分配给目标设备的步骤。
过程
-
导航到资源 > 应用 > 原生应用 > 内部,然后选择添加 > 来自企业应用存储库。

-
在企业应用存储库页面的搜索应用程序下,使用搜索栏搜索并选择内部应用程序。在此示例中,Zoom Workplace 是要搜索的应用程序。

-
从结果中选择 Zoom Workplace 应用程序,然后选择相应的版本、架构、安装程序类型和语言详细信息以配置该应用程序。注意:目前,.msi 和 .exe 文件类型是受支持的 Windows 应用程序包格式。
-
单击下一步以查看所选的应用程序,并根据需要编辑应用程序配置。
-
在安装命令文本框中输入安装命令,并验证是否在此文本框中添加了静默命令。如果未添加静默命令,则根据需要添加该命令。
-
默认情况下,系统已激活默认卸载命令和默认检测条件设置。停用这些字段以输入您的卸载命令或检测条件。
-
要支持应用在有最新版本可用时自动更新到最新版本,请切换支持具有自动更新功能的应用程序设置。 激活此设置后,UEM 会将应用检测为已安装,即使该应用是在 UEM 外部更新。
如果停用此设置,检测将会失败,并导致应用重新安装或尝试重新安装。 -
在安装上下文中,选择设备或用户,以指定应用程序需要用户交互还是将在设备上静默安装。
-
在管理员特权中,选择是或否,以指定应用程序是否需要管理员特权才能进行安装。
-
在设备重新启动中,指定在安装应用程序后是否需要重新启动设备。通过从下拉菜单中选择相应选项,指定所需的重新启动类型。
-
在卸载后重新启动设备中,指定在卸载应用程序后是否需要重新启动设备。通过从下拉菜单中选择相应选项,指定所需的重新启动类型。
-
在安装程序重新引导退出代码中指定安装程序返回的整数代码。此数字表明在设备重新引导后,应用已成功安装。
-
在安装程序成功退出代码中指定安装程序返回的整数代码,该代码表明操作成功。
-
指定重试计数,即在安装被标记为失败之前将会重试的下载和安装操作次数。注意:重试计数限值为 10 次。
-
指定重试操作之间的重试间隔时间(以分钟为单位)。注意:重试间隔限值为 10 分钟。
-
指定安装超时(以分钟为单位),使得安装进程在运行此时间后,安装程序会认为安装可能已失败并不再监控安装操作。注意:安装超时限值为 480 分钟。
-
指定启动类型,选择启动路径以定义如何从 Intelligent Hub 启动应用,或选择启动 URI 以调用 URI。
-
指定启动应用所需的启动命令。
-
单击添加上载应用程序图标,以帮助在目录中轻松识别和查找该应用程序。
-
此步骤为可选操作。要允许自动应用更新,请切换启用应用自动更新设置。激活此设置后,系统将使用存储库元数据执行更新。对应用程序元数据所做的任何更改都不会迁移到新应用程序版本。

激活自动更新后,可使用以下设置。
- 继承应用程序分配 - 激活该设置以将当前应用程序分配转移到新版本。如果停用此设置,则不会继承分配,而必须手动创建新分配。
- 更新节奏 - 选择每月、每周或每日计划,以便系统检查新应用程序版本。如果有可用更新,则自动将其添加为新版本。
根据选定的计划,将会显示更多设置。例如,如果选择每周计划,则可以指定间隔(周数)和系统在周中哪一天检查更新。
如果您正在编辑现有应用程序,此设置位于存储库选项卡中。
有关自动应用更新计划的更多信息,请参阅企业应用程序存储库 v2 应用的自动修补功能
-
单击保存以上载应用程序并将应用分配给目标设备。
-
在摘要选项卡中,您可以查看已配置应用程序的详细信息。
从应用程序存储库更新应用程序
完成应用程序配置并将应用程序分配给分配组后,管理员可以导航到
资源 > 应用 > 本机 > 内部,以便在列表视图页面查看已配置的应用程序。
在此视图中,您可以单击立即更新,以启动更新检查并相应地配置应用程序目录。
存储库中的实时更新状态
加载应用程序列表视图后,Workspace ONE UEM 会对应用程序存储库执行实时查询,以确定是否有所列应用程序的任何较新版本可用。
此实时更新检查可确保管理员无需执行手动同步,便可始终看到最新的应用程序版本信息。
实时查询应用于以下两种应用程序:
- 从企业应用程序存储库 (EAR) 添加的应用程序
- 棕地应用程序(手动上载的最初并非源自存储库的应用)
如果发现较新版本,系统会直接在列表视图中显示更新信息,便于管理员轻松查看和部署最新版本。
将棕地应用程序链接到存储库
管理员可以将现有的(棕地)应用程序与应用程序存储库关联,以利用自动化版本跟踪和更新。
- 打开现有应用的应用程序配置页面。
- 选择新的存储库选项卡。
- 在软件包管理器 ID 字段中,搜索相关的应用程序名称。
- 系统会自动填充正确的 PackageManagerID 值。
- 选择相应的架构(例如,x64 或 ARM)。
- 保存配置。
完成链接后,任何时候加载应用程序列表视图时所执行的实时更新检查中,就会包含该应用程序。
如果在存储库中检测到较新版本,它将在列表视图中显示为可用更新,以方便 EAR 和手动上载的应用程序均保持最新状态。

注意:如果选择版本较低的应用,则无法添加所选的应用程序,因为环境中已存在相同或更高版本的应用。管理员可以选择需要更新的任何更高版本的应用。
应用程序存储库安全和验证
应用程序存储库遵循多层验证和安全审查流程,以确保所有提交的应用程序在上架公共存储库前都是安全、可信且合规的。
此流程由存储库所有者进行管理,并整合了自动和手动验证步骤以保持最高安全标准。
验证和安全审核阶段
-
清单语法和元数据验证
每次提交都要经过结构定义和元数据验证,以确认语法正确、字段完整且符合存储库标准。
将验证发布者、软件包标识符、安装程序类型和安装程序源等元数据字段的内部一致性。 -
URL 信誉和完整性检查
与提交相关的所有外部 URL(如安装程序下载链接、发布者网站和许可参考)都会通过信誉和完整性验证服务进行评估。
这样可确保没有安装程序被托管在遭破解或不受信任的域中。 -
防恶意软件和行为分析
使用三个独立的安全引擎对每个提交的二进制文件进行扫描,以检测恶意软件、特洛伊木马或其他可疑模式。
除了静态扫描外,安装程序还会在沙箱验证环境中执行,以观察运行时行为。
此行为分析可检测异常的安装活动、持久性机制或特权升级尝试。 -
强制实施策略与合规性
自动化策略检查可确保每个提交都符合存储库治理标准,包括遵守允许的内容、许可和命名策略。
被禁止或违反策略的内容(例如,冒犯性词语或未经授权的商标)会被自动拒绝。 -
CVE 监控和漏洞响应
系统会持续监控存储库中的应用程序是否有新的常见漏洞与暴露 (CVE)。
如果发布的应用程序与严重 CVE 相关联,则会立即从存储库中移除该应用程序,直至问题得到解决。
这种持续监控可确保只有安全和最新的软件包方可用于部署。 -
手动审核和批准
存储库审核专家会在批准发布之前进行最终审查,以验证发布者的合法性、资源准确性和软件包的整体可信度。
端到端安全性和哈希验证
Workspace ONE UEM 会针对应用程序交付强制执行端到端的安全流程,确保仅在受管设备上安装经过验证且未经修改的二进制文件。
-
当管理员上载应用程序时,Workspace ONE UEM 会根据应用程序存储库中存储的哈希来验证二进制文件哈希。
如果哈希值不匹配,则会立即拒绝上载。 -
相同的已验证哈希值将作为安装元数据的一部分分发到目标设备。
设备下载安装程序后,会将下载的文件哈希与存储库哈希进行比较。
仅当两者匹配时,才会开始安装。
此多阶段确认和验证过程可确保应用程序软件包的全面完整性(从存储库提交到管理员上载,再到设备级安装),从而创建具有全面保障的端到端应用程序部署流程。
此页面对您有帮助吗?