Дистрибуция мобильного приложения через корпоративный Enterprise Store
Корпоративный Enterprise Store — внутренний каталог приложений, доступный сотрудникам организации. Это альтернатива публичным сторам для внутреннего ПО: пользователь открывает корпоративный портал, видит список приложений, устанавливает нужное. Никакого публичного App Store, никаких личных Apple ID для iOS, никакой зависимости от политик Google Play для Android.
Два принципиально разных подхода
MDM-based distribution. Приложения устанавливаются принудительно через MDM (Jamf, Intune, Workspace ONE) или по запросу пользователя через Self Service Portal. MDM-агент уже стоит на устройстве — приложение прилетает как managed app без лишних действий со стороны пользователя. Это рекомендуемый подход для корпоративных устройств (COPE, COBO).
Hosted Enterprise Store. Отдельный веб-портал или мобильное приложение с каталогом. Пользователь заходит, выбирает приложение, скачивает. На iOS требует конфигурационного профиля или использования Apple Business Manager. На Android — разрешения на установку из внешних источников или Managed Google Play. Используется чаще при BYOD, когда MDM на устройстве нет.
iOS: технические ограничения и пути их обхода
Установка IPA за пределами App Store на iOS возможна тремя способами: через Apple Developer Enterprise Program (распространение подписанного IPA по HTTPS), через TestFlight (до 10 000 тестировщиков), через Custom App в ABM.
Enterprise Program — единственный вариант без App Store Review для внутреннего ПО. Но с 2019 года Apple жёстко следит за использованием: сертификат Enterprise Program нельзя использовать для приложений, предназначенных внешним пользователям (не сотрудникам). Нарушение — отзыв сертификата и блокировка всех приложений, подписанных им.
Подписанный IPA раздаётся через ITMS-Services link (itms-services://?action=download-manifest&url=...) с манифестом manifest.plist. Пользователь должен доверять Enterprise-сертификату вручную в настройках устройства — это UX-проблема, которую решают инструктажем или MDM.
Android: Managed Google Play vs sideload
Для корпоративных Android-устройств Managed Google Play — наилучший вариант. Приложение публикуется в закрытый корпоративный трек Play Store, доступный только устройствам, подключённым к организации через EMM (Enterprise Mobility Management). Не требует разрешения на установку из внешних источников. Работает в связке с Android Enterprise.
Sideload через APK-файл — проще в реализации, но требует INSTALL_UNKNOWN_APPS и создаёт риски с точки зрения безопасности: нет автообновлений, нет проверки подписи через Play Protect. Приемлемо для тестовых сред, нежелательно в продакшене.
Что входит в настройку Enterprise Store
Выбор модели дистрибуции под конкретные требования (MDM-based vs hosted, iOS vs Android vs кросс-платформа). Настройка инфраструктуры: HTTPS-сервер для хостинга IPA/APK с manifest.plist, или интеграция с MDM Self Service. Настройка автообновлений — пользователь не должен вручную следить за версиями. Настройка отзыва доступа при увольнении сотрудника.
Срок внедрения — от трёх до десяти рабочих дней в зависимости от сложности инфраструктуры и количества платформ.







