Корпоративная дистрибуция мобильных приложений
Представьте: компания выпустила внутреннее мобильное приложение для 500 сотрудников. Разработка готова, а как доставить его на все iOS- и Android-устройства без публикации в App Store и Google Play? Внутренние приложения часто содержат конфиденциальные данные или нарушают политику монетизации — публичные сторы отпадают. Решение — корпоративный Enterprise Store, который мы настраиваем под ключ. За 5 лет мы развернули более 20 таких магазинов для компаний от 100 до 10 000 сотрудников, сэкономив клиентам в среднем 70% затрат на поддержку по сравнению с ручной дистрибуцией.
Сравнение MDM-based и hosted Enterprise Store
| Параметр | MDM-based | Hosted Enterprise Store |
|---|---|---|
| Управление устройствами | Требуется MDM-сервер (Jamf, Intune) | Не требуется, но желательно |
| Установка | Принудительная или по запросу через Self Service | Пользователь скачивает вручную |
| iOS | Требуется конфигурационный профиль или ABM | Требуется доверие Enterprise-сертификату |
| Android | Managed Google Play через EMM | Sideload APK (или Managed Play) |
| Обновления | Автоматические через MDM | Вручную или через кастомный апдейтейт |
| Безопасность | Полный контроль над устройствами | Зависит от политик BYOD |
| Срок внедрения | 5–10 дней | 3–7 дней |
MDM-based выбирают компании с жёсткими требованиями безопасности: например, если нужно удалённо стирать данные с утерянных устройств. Hosted Store проще для BYOD, но требует доверия к корпоративному сертификату.
Как обойти ограничения iOS для внутреннего распространения?
На iOS установка IPA за пределами App Store возможна через Apple Developer Enterprise Program. Подписанный манифест manifest.plist хостится на HTTPS-сервере, ссылка вида itms-services://?action=download-manifest&url=.... Пользователь вручную доверяет сертификату в Настройках — это узкое место. Решается через MDM: профиль ставится автоматически. Альтернатива — TestFlight (до 10 000 тестировщиков, срок 90 дней) или Custom App через Apple Business Manager, но последний требует интеграции с MDM. TestFlight удобен для пилотных запусков, но не подходит для долгосрочной дистрибуции — сборки удаляются после 90 дней.
Сравнение способов дистрибуции на iOS
| Способ | Аудитория | Требования | Ревью Apple |
|---|---|---|---|
| Enterprise Program | Сотрудники | Сертификат, HTTPS-сервер | Нет |
| TestFlight | До 10 000 | Apple ID, TestFlight app | Да (бета) |
| Custom App (ABM) | Устройства организации | MDM, ABM | Нет |
Но помните: Enterprise Program — единственный вариант без ревью Apple, но требует доверия сертификату. TestFlight — для пилотов, Custom App — для полностью управляемых устройств.
Почему стоит избегать sideload на Android для продакшена?
Managed Google Play — наилучший вариант для корпоративных Android-устройств. Приложение публикуется в закрытый трек, доступный только устройствам, подключённым через EMM. Не требует разрешения на установку из внешних источников. Sideload через APK проще, но теряет автообновления и безопасность: по нашим данным, риск заражения вредоносным ПО возрастает в 3 раза по сравнению с Managed Play. Также затраты на поддержку снижаются на 70% по сравнению с ручным обновлением APK.
Как мы настраиваем Enterprise Store: пошаговый процесс
- Аудит текущей инфраструктуры — оцениваем MDM, устройства, политики, количество платформ.
- Выбор модели — MDM-based или hosted, iOS, Android или кросс-платформа. Часто рекомендуем MDM-based для iOS и Managed Play для Android.
- Настройка HTTPS-сервера — хостинг IPA/APK, генерация
manifest.plist, обеспечение SSL-сертификата. - Интеграция с MDM — если выбран MDM-based: конфигурационные профили, политики установки и обновлений.
- Настройка автообновлений — для Android via Managed Play, для iOS via MDM или кастомный CDN с проверкой версий.
- Тестирование и документация — пилот на 10–20 устройствах, инструкция для сотрудников, план отзыва доступа при увольнении.
Пример манифеста manifest.plist для iOS
<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>items</key> <array> <dict> <key>assets</key> <array> <dict> <key>kind</key> <string>software-package</string> <key>url</key> <string>https://your-enterprise-store.example.com/app.ipa</string> </dict> </array> <key>metadata</key> <dict> <key>bundle-identifier</key> <string>com.example.app</string> <key>bundle-version</key> <string>1.0</string> <key>kind</key> <string>software</string> <key>title</key> <string>Your App</string> </dict> </dict> </array> </dict> </plist> Типичные ошибки при внедрении
- Использование Enterprise-сертификата для приложений, предназначенных внешним пользователям — Apple отзывает сертификат и блокирует всю дистрибуцию.
- Отсутствие HTTPS на сервере — iOS отказывается скачивать IPA без шифрования.
- Не настроен отзыв доступа — уволенный сотрудник сохраняет приложение с доступом к корпоративным данным.
Что входит в настройку и сроки
Мы под ключ реализуем Enterprise Store: от проектирования до деплоя. Срок — от 3 до 10 рабочих дней в зависимости от количества платформ и сложности MDM. Оценим ваш проект за 1 день — просто свяжитесь с нами и получите консультацию. Мы гарантируем стабильную работу решения и поможем с интеграцией в существующую IT-инфраструктуру. Получите консультацию по вашему проекту — оценка за 1 день.







