Skip to main content

2026 年 5 月 4 日

從企業應用程式存放庫新增 Windows 應用程式

在 Omnissa Workspace ONE UEM Console 中的企業應用程式存放庫 (EAR),可讓管理員輕鬆新增並管理常用的、公開可取得的企業應用程式。
您也可以將內部應用程式整合至您的環境中,並透過應用程式存放庫進行集中管理。新增應用程式後,即可直接從主控台將它們發佈並安裝至裝置。

從應用程式存放庫部署 Windows 應用程式

應用程式存放庫提供來自受信任第三方提供者的應用程式集中式清單。
透過自動化擷取應用程式中繼資料與部署組態,存放庫可最將手動作業降至最低,並簡化整個組織的應用程式管理。
此方法可簡化部署工作流程、降低封裝複雜性,並可輕鬆擴展至多個環境。

自動產生的安裝命令

從存放庫新增應用程式時,系統會根據安裝程式類型 (例如 .exe.msi) 自動產生預設安裝命令
新增預設的無訊息參數,以確保安裝過程能在無人值守的情況下執行。

在某些情況下,安裝程式可能需要使用不同的無訊息參數或額外的參數。
管理員可在部署之前根據需要手動調整產生的命令,以確保符合特定應用程式的需求。

自動產生的解除安裝命令

對於每個應用程式,存放庫還會自動產生一個解除安裝命令
這可讓 Workspace ONE 完整移除應用程式,管理員無需自行建立或測試其解除安裝邏輯。

雖然這些自動產生的命令適用於大多數標準安裝程式,但某些應用程式可能會使用自訂的解除安裝程式或背景服務,因此需要手動更新解除安裝邏輯。

自動產生的偵測方法

偵測方式會驗證應用程式是否已安裝,或是否已在裝置上成功安裝。
存放庫會自動為每個支援的應用程式提供預設偵測指令碼,協助管理員避免為了收集偵測資料 (例如,檔案路徑、登錄機碼或版本詳細資料) 而必須在本地端安裝應用程式的手動過程。

在多數情況下,產生的偵測邏輯無需修改即可正常運作。然而,某些應用程式可能需要手動更新,才能準確偵測安裝狀態或處理特定的例外狀況。

某些應用程式可以在 Workspace ONE UEM 之外自行更新。在此情況下,即使版本有所變更,Workspace ONE 仍會偵測該應用程式為已安裝。如果之後從 Workspace ONE 部署了較新版本的應用程式,受管控的應用程式會更新,以符合所部署的版本。

啟用以存放庫為基礎的更新時,系統會使用存放庫中繼資料來更新應用程式。然而,對應用程式中繼資料所做的任何變更,都不會被移轉至新建立的應用程式版本。

從企業應用程式存放庫設定 Windows 應用程式

管理員可以使用企業應用程式存放庫輕鬆瀏覽、選取應用程式並將之匯入 Workspace ONE UEM,以簡化部署流程。下列程序說明設定應用程式以及將應用程式指派給目標裝置的步驟。

操作程序

  1. 導覽至資源 > 應用程式 > 原生應用程式 > 內部,然後選擇新增 > 從企業應用程式存放庫

    UEM Console 上顯示的導覽路徑。

  2. 企業應用程式存放庫頁面的搜尋應用程式下方,使用搜尋列來搜尋並選取內部應用程式。在此範例中,Zoom Workplace 是要搜尋的應用程式。

    搜尋 Zoom Workplace 應用程式。

  3. 從結果中選取 Zoom Workplace 應用程式,並選擇適當的版本架構安裝程式類型,以及語言詳細資料來設定應用程式。附註:目前支援的 Windows 應用程式套件格式為 .msi 與 .exe 檔案類型。

  4. 下一步以查看選取的應用程式,並視需要編輯應用程式組態。

  5. 安裝命令文字方塊中輸入安裝命令,並驗證此文字方塊中是否已加入無訊息命令。如果未新增無訊息命令,請視需要新增命令。

  6. 預設解除安裝命令預設偵測準則設定預設為啟用。停用這些欄位以輸入解除安裝命令或偵測準則。

  7. 若要支援可自動更新至最新版本的應用程式,請開啟支援自動更新的應用程式設定。 啟用此設定後,即使應用程式是在 UEM 之外進行更新,UEM 仍會將其偵測為已安裝。

    如果停用此設定,偵測將會失敗,並導致應用程式重新安裝或嘗試重新安裝。

  8. 安裝內容中,選取裝置使用者,以指定應用程式是否需要使用者互動,或會在裝置上進行無訊息安裝。

  9. 管理員權限中,選取,指定應用程式安裝是否需要管理員權限。

  10. 裝置重新啟動中,指定應用程式安裝完成後是否需要重新啟動裝置。透過從下拉式功能表中選取選項,指定所需的重新啟動類型。

  11. 解除安裝裝置重新啟動中,指定應用程式解除安裝完成後是否需要重新啟動裝置。透過從下拉式功能表中選取選項,指定所需的重新啟動類型。

  12. 安裝程式重啟結束代碼中,指定安裝程式回傳的整數代碼。此數字表示當裝置重新啟動後,該應用程式即視為已成功安裝。

  13. 安裝程式成功結束代碼中,指定安裝程式回傳的整數代碼,用以判定該操作執行成功。

  14. 指定重試次數,指定在安裝被標記為失敗前,將重試下載和安裝作業的次數。附註:重試次數的上限為 10 次。

  15. 指定每次重試作業之間的重試間隔時間 (以分鐘為單位)。附註:重試間隔時間的上限為 10 分鐘。

  16. 指定安裝逾時 (以分鐘為單位),這可確保安裝程序在被判定為失敗並停止監控前,有足夠的時間完成執行。附註:安裝逾時的上限為 480 分鐘。

  17. 指定啟動類型,選取啟動路徑以定義從 Intelligent Hub 啟動應用程式的方式,或選取啟動 URI 以叫用 URI。

  18. 指定啟動指令,即啟動應用程式所需的指令路徑。

  19. 按一下新增來上傳應用程式圖示,以協助在目錄中輕鬆識別和找到該應用程式。

  20. 此步驟是可選而非必要的。若要允許應用程式自動更新,請開啟啟用應用程式自動更新設定。啟用時,系統會使用存放庫中繼資料來執行更新。對應用程式中繼資料所做的任何變更,都不會被移轉至新建立的應用程式版本。

    啟用應用程式自動更新設定已啟用。

    啟用自動更新後,可使用以下設定。

    • 繼承應用程式指派 - 啟用此設定,以將現有的應用程式指派延續至新版本。停用時,將不會繼承指派,且您必須手動建立新的指派。
    • 更新頻率 - 選擇每月、每週或每日的排程,讓系統檢查是否有新的應用程式版本。如果有可用更新,會自動將其新增為新版本。
      根據所選的排程,還會顯示其他設定。例如,如果您選取每週排程,可以指定系統檢查更新的間隔 (週數) 和星期日期。

    如果您正在編輯現有的應用程式,此設定位於存放庫索引標籤中。

    如需更多有關應用程式自動更新排程的資訊,請參閱企業應用程式存放庫 v2 應用程式的自動修補功能

  21. 按一下儲存以上傳應用程式,並將應用程式指派至目標裝置。

  22. 摘要索引標籤中,您可以檢視已設定應用程式的詳細資料。

從應用程式存放庫更新應用程式

完成應用程式設定並將應用程式指派給指派群組後,管理員可以導覽至
資源 > 應用程式 > 原生 > 內部,以在清單檢視頁面中檢視已設定的應用程式。
在此視圖中,您可以按一下立即更新以啟動更新檢查,並相應地設定應用程式目錄。

存放庫中的即時更新狀態

當載入應用程式清單檢視時,Workspace ONE UEM 會對應用程式存放庫進行即時查詢,以判斷清單中的應用程式是否有更新的版本。
此即時更新檢查可確保管理員始終能看到最新的應用程式版本資訊,而無需執行手動同步。

即時查詢同時適用於以下兩者:

  • 從企業應用程式存放庫 (EAR) 加入的應用程式
  • 棕地 (Brownfield) 應用程式 (指手動上傳、最初並非來源於存放庫的應用程式)

如果找到較新版本,系統會直接在清單視圖中顯示更新資訊,讓管理員能夠輕鬆檢視和部署最新版本。

將棕地應用程式連結至存放庫

管理員可以將現有 (棕地) 應用程式與應用程式存放庫建立關聯,以利用自動化版本追蹤和更新。

  1. 開啟現有應用程式的應用程式設定頁面。
  2. 選取新的存放庫索引標籤。
  3. 套件管理員 ID 欄位中,搜尋相關的應用程式名稱。
    • 系統會自動填入正確的 PackageManagerID 值。
  4. 選取對應的架構 (例如 x64 或 ARM)。
  5. 儲存組態。

連結完成後,每當載入應用程式清單視圖時,該應用程式就會被納入即時更新檢查的範圍內。
如果在存放庫中偵測到較新版本,它將在清單視圖中顯示為可用更新,以便輕鬆確保 EAR 應用程式與手動上傳的應用程式都維持在最新版本。

已完成應用程式更新

附註:如果您選擇版本較低的應用程式,則無法新增該應用程式,因為環境中已存在相同或更高版本的應用程式。管理員可以選擇需要更新的任何較高版本應用程式。

應用程式存放庫安全性與驗證

應用程式存放庫遵循多層驗證與安全審查程序,以確保所有提交的應用程式在公開存放庫中可用之前,皆是安全、可信且合規的。
此程序由存放庫擁有者管理,並整合自動化與人工驗證步驟,以維持最高的安全標準。

驗證與安全審查階段

  1. 資訊清單語法和與繼資料驗證
    每次提交都會經過結構定義與中繼資料驗證,以確認語法正確、欄位完整性,以及符合存放庫標準。
    系統會驗證發行商套件識別碼安裝程式類型安裝程式來源等中繼資料欄位,以確保其內部一致性。

  2. URL 信譽與完整性檢查
    系統會使用信譽與完整性驗證服務,針對與提交項目相關的所有外部 URL (例如安裝程式下載連結、發行商網站及授權參考資料) 進行評估。
    這可確保安裝程式不會裝載於遭到入侵或不受信任的網域上。

  3. 反惡意軟體與行為分析
    每個提交的二進位檔都會使用三個獨立的安全引擎進行掃描,以偵測惡意軟體、特洛伊木馬或其他可疑模式。
    除了靜態掃描之外,安裝程式也會在沙箱驗證環境中執行,以觀察其執行階段行為。
    此行為分析會偵測出異常的安裝行為、隱藏的常駐機制,以及意圖提升權限等可疑動作。

  4. 原則與合規性強制執行
    自動原則檢查可確保每次提交都符合存放庫治理標準,包括符合允許的內容、授權和命名原則。
    系統會自動拒絕禁用或違反原則的內容 (例如,冒犯性詞語或未經授權的商標)。

  5. CVE 監控與弱點回應
    系統會持續監控存放庫中的應用程式,以偵測是否有新的常見漏洞與曝露 (CVE)
    如果已發佈的應用程式與嚴重的 CVE 關聯,則會立即從存放庫中移除該應用程式,直到問題獲得解決為止。
    這種持續性的監控可確保僅有安全且最新的套件能夠供部署使用。

  6. 人工審查與核准
    存放庫的審核專員會進行最終審查,以在核准發佈前驗證發行商的正當性、資源的準確性以及套件整體的信譽。

端對端安全性和雜湊驗證

Workspace ONE UEM 強制執行端對端的安全流程來交付應用程式,確保僅有經過驗證且未經竄改的二進位檔案會安裝在受管理裝置上。

  • 管理員上傳應用程式時,Workspace ONE UEM 會根據應用程式存放庫中儲存的雜湊值,對該二進位檔案的雜湊值進行驗證。
    如果雜湊值不相符,上傳會立即遭到拒絕。

  • 經過驗證的相同雜湊值會做為安裝中繼資料的一部分散發至目標裝置。
    裝置下載安裝程式後,會將下載檔案的雜湊值與存放庫中的雜湊值進行比對。
    只有當兩者皆相符時,才會開始安裝。

這種多階段的驗證與核對流程可確保應用程式套件的完整性,從提交至存放庫、管理員上傳,到裝置端的安裝,建立一個完全安全的端對端應用程式部署流程

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…