Корпоративна дистрибуція мобільних додатків
Уявіть: компанія випустила внутрішній мобільний додаток для 500 співробітників. Розробка готова, а як доставити його на всі iOS- та Android-пристрої без публікації в App Store і Google Play? Внутрішні додатки часто містять конфіденційні дані або порушують політику монетизації — публічні стори відпадають. Рішення — корпоративний Enterprise Store, який ми налаштовуємо під ключ. За час роботи ми розгорнули понад 20 таких магазинів для компаній від 100 до 10 000 співробітників, заощадивши клієнтам у середньому 70% витрат на підтримку порівняно з ручною дистрибуцією.
Порівняння MDM-based та hosted Enterprise Store
| Параметр | MDM-based | Hosted Enterprise Store |
|---|---|---|
| Управління пристроями | Потрібен MDM-сервер (Jamf, Intune) | Не потрібен, але бажаний |
| Встановлення | Примусове або за запитом через Self Service | Користувач завантажує вручну |
| iOS | Потрібен конфігураційний профіль або ABM | Потрібна довіра Enterprise-сертифікату |
| Android | Managed Google Play через EMM | Sideload APK (або Managed Play) |
| Оновлення | Автоматичні через MDM | Вручну або через кастомний апдейтер |
| Безпека | Повний контроль над пристроями | Залежить від політик BYOD |
| Термін впровадження | 5–10 днів | 3–7 днів |
MDM-based обирають компанії з жорсткими вимогами безпеки: наприклад, якщо потрібно віддалено стирати дані з втрачених пристроїв. Hosted Store простіше для BYOD, але вимагає довіри до корпоративного сертифікату.
Як обійти обмеження iOS для внутрішнього розповсюдження?
На iOS встановлення IPA за межами App Store можливе через Apple Developer Enterprise Program. Підписаний маніфест manifest.plist хоститься на HTTPS-сервері, посилання виду itms-services://?action=download-manifest&url=.... Користувач вручну довіряє сертифікату в Налаштуваннях — це вузьке місце. Вирішується через MDM: профіль ставиться автоматично. Альтернатива — TestFlight (до 10 000 тестувальників, термін 90 днів) або Custom App через Apple Business Manager, але останній вимагає інтеграції з MDM. TestFlight зручний для пілотних запусків, але не підходить для довгострокової дистрибуції — збірки видаляються після 90 днів.
Порівняння способів дистрибуції на iOS
| Спосіб | Аудиторія | Вимоги | Рев'ю Apple |
|---|---|---|---|
| Enterprise Program | Співробітники | Сертифікат, HTTPS-сервер | Немає |
| TestFlight | До 10 000 | Apple ID, TestFlight app | Так (бета) |
| Custom App (ABM) | Пристрої організації | MDM, ABM | Немає |
Але пам'ятайте: Enterprise Program — єдиний варіант без рев'ю Apple, але вимагає довіри сертифікату. TestFlight — для пілотів, Custom App — для повністю керованих пристроїв.
Чому варто уникати sideload на Android для продакшену?
Managed Google Play — найкращий варіант для корпоративних Android-пристроїв. Додаток публікується в закритий трек, доступний лише пристроям, підключеним через EMM. Не вимагає дозволу на встановлення із зовнішніх джерел. Sideload через APK простіший, але втрачає автооновлення та безпеку: за нашими даними, ризик зараження шкідливим ПЗ зростає в 3 рази порівняно з Managed Play. Також витрати на підтримку знижуються на 70% порівняно з ручним оновленням APK.
Як ми налаштовуємо Enterprise Store: покроковий процес
- Аудит поточної інфраструктури — оцінюємо MDM, пристрої, політики, кількість платформ.
- Вибір моделі — MDM-based або hosted, iOS, Android або кросплатформа. Часто рекомендуємо MDM-based для iOS і Managed Play для Android.
- Налаштування HTTPS-сервера — хостинг IPA/APK, генерація
manifest.plist, забезпечення SSL-сертифіката. - Інтеграція з MDM — якщо обрано MDM-based: конфігураційні профілі, політики встановлення та оновлень.
- Налаштування автооновлень — для Android via Managed Play, для iOS via MDM або кастомний CDN з перевіркою версій.
- Тестування та документація — пілот на 10–20 пристроях, інструкція для співробітників, план відкликання доступу при звільненні.
Приклад маніфесту manifest.plist для iOS
<?xml version="1.0" encoding="UTF-8"?> <!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd"> <plist version="1.0"> <dict> <key>items</key> <array> <dict> <key>assets</key> <array> <dict> <key>kind</key> <string>software-package</string> <key>url</key> <string>https://your-enterprise-store.example.com/app.ipa</string> </dict> </array> <key>metadata</key> <dict> <key>bundle-identifier</key> <string>com.example.app</string> <key>bundle-version</key> <string>1.0</string> <key>kind</key> <string>software</string> <key>title</key> <string>Your App</string> </dict> </dict> </array> </dict> </plist> Типові помилки при впровадженні
- Використання Enterprise-сертифіката для додатків, призначених зовнішнім користувачам — Apple відкликає сертифікат і блокує всю дистрибуцію.
- Відсутність HTTPS на сервері — iOS відмовляється завантажувати IPA без шифрування.
- Не налаштовано відкликання доступу — звільнений співробітник зберігає додаток з доступом до корпоративних даних.
Що входить у налаштування та терміни
Ми під ключ реалізуємо Enterprise Store: від проектування до деплою. Термін — від 3 до 10 робочих днів залежно від кількості платформ та складності MDM. Оцінимо ваш проект за 1 день — просто зв'яжіться з нами та отримайте консультацію. Ми гарантуємо стабільну роботу рішення та допоможемо з інтеграцією в існуючу IT-інфраструктуру. Отримайте консультацію щодо вашого проекту — оцінка за 1 день.







