Aprobar aplicaciones en Administrador de configuración

Se aplica a: Administrador de configuración (rama actual)

Cuando se implementa una aplicación en Administrador de configuración, es posible requerir la aprobación antes de la instalación. Los usuarios solicitan la aplicación en el Centro de software y, a continuación, usted revisa la solicitud en la consola de Administrador de configuración. Puede aprobar o denegar la solicitud.

Nota:

A partir de la versión 2111, también puede usar la mayoría de los comportamientos de aprobación con grupos de aplicaciones.

Configuración de aprobación

El comportamiento de aprobación de aplicaciones depende de si habilita la experiencia de aprobación de aplicaciones opcional recomendada. Una de las siguientes opciones de aprobación aparece en la página Configuración de implementación de la implementación de la aplicación:

Un administrador debe aprobar una solicitud para esta aplicación en el dispositivo

Nota:

Administrador de configuración no habilita esta característica de forma predeterminada. Antes de usarlo, habilite la característica opcional Aprobar solicitudes de aplicación para usuarios por dispositivo. Para obtener más información, consulte Habilitar características opcionales de las actualizaciones.

Si no habilita esta característica, verá la experiencia anterior.

El administrador aprueba las solicitudes de usuario para la aplicación antes de que el usuario pueda instalarla en el dispositivo solicitado. Si el administrador aprueba la solicitud, el usuario solo podrá instalar la aplicación en ese dispositivo. El usuario debe enviar otra solicitud para instalar la aplicación en otro dispositivo. Esta opción está atenuada cuando se requiere el propósito de la implementación o cuando implementa la aplicación en una colección de dispositivos.

Nota:

Para aprovechar las nuevas características de Administrador de configuración, primero actualice los clientes a la versión más reciente. Aunque aparece una funcionalidad nueva en la consola de Administrador de configuración al actualizar el sitio y la consola, el escenario completo no está funcional hasta que la versión del cliente también sea la más reciente.

Vea las solicitudes de aplicación en Administración de aplicaciones en el área de trabajo Biblioteca de software de la consola de Administrador de configuración. Hay una columna Dispositivo en la lista para cada solicitud. Al realizar acciones en la solicitud, el cuadro de diálogo Solicitud de aplicación también incluye el nombre del dispositivo desde el que el usuario envió la solicitud.

Si una solicitud no se aprueba en un plazo de 30 días, se quita. Reinstalar el cliente podría cancelar las solicitudes de aprobación pendientes.

Cuando se requiere la aprobación de una implementación en una colección de dispositivos, la aplicación no se muestra en el Centro de software. Si necesitas la aprobación de una implementación en una colección de usuarios, la aplicación se mostrará en el Centro de software. Todavía puedes ocultarla a los usuarios con la configuración de cliente, Ocultar aplicaciones no aprobadas en el Centro de software. Para obtener más información, consulta Configuración de cliente del Centro de software.

Una vez que haya aprobado la instalación de una aplicación, puede denegar la solicitud en la consola de Administrador de configuración. Si los usuarios aún no han instalado la aplicación, esta acción les impide instalar nuevas copias de la aplicación desde el Centro de software. Si una aplicación fue aprobada e instalada previamente, al denegar la solicitud de la aplicación, el cliente desinstala la aplicación del dispositivo del usuario.

Si apruebas una solicitud de aplicación en la consola y, a continuación, la deniegas, puedes aprobarla de nuevo. La aplicación se vuelve a instalar en el cliente después de su aprobación.

Automatice el proceso de aprobación con el cmdlet de PowerShell Approb-CMApprovalRequest . Este cmdlet incluye el parámetro InstallActionBehavior . Use este parámetro para especificar si se instalará la aplicación de inmediato o fuera del horario comercial.

Puede ver qué implementaciones requieren aprobación. Seleccione una aplicación en el nodo Aplicaciones . En el panel de detalles, cambie a la pestaña Implementaciones . De forma predeterminada, se muestra una columna que dice Requiere aprobación.

Reintente la instalación de aplicaciones aprobadas previamente

Puede volver a intentar la instalación de una aplicación que haya aprobado previamente para un usuario o dispositivo. La opción de aprobación es solo para las implementaciones disponibles. Si el usuario desinstala la aplicación o si se produce un error en el proceso de instalación inicial, Administrador de configuración no vuelve a evaluar su estado y la vuelve a instalar. Esta característica permite a un técnico de soporte técnico reintentar rápidamente la instalación de la aplicación para un usuario que pide ayuda.

  1. Abra la consola de Administrador de configuración como un usuario que tenga permiso Aprobar en el objeto Aplicación. Por ejemplo, los roles integrados Administrador de aplicaciones o Autor de aplicaciones tienen este permiso.

  2. Implemente una aplicación que requiera aprobación y apruébela.

    Sugerencia

    Como alternativa, instale una aplicación para un dispositivo. Crea una solicitud aprobada para la aplicación en el dispositivo.

Si la aplicación no se instala correctamente o el usuario la desinstala, siga este proceso para intentarlo de nuevo:

  1. En la consola de Administrador de configuración, vaya al área de trabajo Biblioteca de software, expanda Administración de aplicaciones y seleccione el nodo Solicitudes de aplicaciones.

  2. Selecciona la aplicación aprobada previamente. En el grupo Solicitud de aprobación de la cinta de opciones, seleccione Reintentar instalación.

Otros recursos de aprobación de aplicaciones

Requerir la aprobación del administrador si los usuarios solicitan esta aplicación

Nota:

Esta experiencia se aplica si no habilita la experiencia de aprobación de aplicaciones opcional recomendada.

El administrador aprueba las solicitudes de usuario para la aplicación antes de que el usuario pueda instalarla. Esta opción está atenuada cuando se requiere el propósito de la implementación o cuando implementa la aplicación en una colección de dispositivos.

Las solicitudes de aprobación de aplicaciones se muestran en el nodo Solicitudes de aplicación , en Administración de aplicaciones en el área de trabajo de la biblioteca de software . Si una solicitud no se aprueba en un plazo de 30 días, se quita. Reinstalar el cliente podría cancelar las solicitudes de aprobación pendientes.

Una vez que haya aprobado la instalación de una aplicación, puede denegar la solicitud en la consola de Administrador de configuración. Esta acción no hace que el cliente desinstale la aplicación de ningún dispositivo. Impide que los usuarios instalen nuevas copias de la aplicación desde el Centro de software.

Notificaciones de correo electrónico

Puede configurar notificaciones por correo electrónico para solicitudes de aprobación de aplicaciones. Cuando un usuario solicita una aplicación, recibe un correo electrónico. Haga clic en los vínculos del correo electrónico para aprobar o denegar la solicitud, sin necesidad de utilizar la consola de Administrador de configuración.

Puede definir las direcciones de correo electrónico de los usuarios que pueden aprobar o denegar la solicitud mientras crea una nueva implementación para la aplicación. Si necesita cambiar la lista de direcciones de correo electrónico después, vaya al área de trabajo Supervisión , expanda Alertas y seleccione el nodo Suscripciones . Seleccione Propiedades de una de las suscripciones de correo electrónico de Aprobar aplicación relacionada con la implementación de la aplicación.

Si hay más de una alerta, puede determinar qué alerta va con qué implementación. Abra las propiedades de alerta y vea la lista de alertas seleccionadas en la pestaña General. La implementación está habilitada como alerta para esta suscripción.

Los usuarios pueden agregar un comentario a la solicitud desde el Centro de software. Este comentario se muestra en la solicitud de aplicación en la consola de Administrador de configuración. Ese comentario también se muestra en el correo electrónico. Incluir este comentario en el correo electrónico ayuda a los aprobadores a tomar una mejor decisión a la hora de aprobar o denegar la solicitud.

Requisitos previos

Para enviar notificaciones por correo electrónico y tomar medidas en la red interna

Con estos requisitos previos, los destinatarios reciben un correo electrónico con la notificación de la solicitud. Si se encuentran en la red interna, también pueden aprobar o denegar la solicitud desde el correo electrónico.

Nota:

Si tiene varios sitios secundarios principales en una jerarquía, configure estos requisitos previos para cada sitio principal en el que quiera habilitar esta característica. Los vínculos de la notificación por correo electrónico son para el servicio de administración del sitio principal.

Para realizar acciones desde Internet

Con estos requisitos previos opcionales adicionales, los destinatarios pueden aprobar o denegar la solicitud desde cualquier lugar donde tengan acceso a Internet.

  • Habilite el servicio de administración del proveedor de SMS a través de Cloud Management Gateway. En la consola de Administrador de configuración, ve al área de trabajo Administración, expande Configuración del sitio y selecciona el nodo Servidores y Roles del sistema del sitio. Seleccione el servidor con el rol del proveedor de SMS. En el panel de detalles, seleccione el rol del proveedor de SMS y seleccione Propiedades en la cinta de opciones de la pestaña Rol del sitio. Seleccione la opción para permitir el tráfico de puerta de enlace de administración en la nube de Administrador de configuración para el servicio de administración.

  • Instale una versión compatible de .NET Framework. A partir de la versión 2107, el proveedor de SMS requiere .NET versión 4.6.2 y se recomienda la versión 4.8. En la versión 2103 y anteriores, este rol requiere .NET 4.5 o posterior. Para obtener más información, Requisitos previos del sitio y del sistema del sitio.

  • Configure una puerta de enlace de administración en la nube.

    Nota:

    Este escenario no admite implementaciones de CMG con un conjunto de escalado de máquinas virtuales hasta que se instale la versión 2207 o posterior de Administrador de configuración.

  • Incorpore el sitio a los servicios de Azure para Cloud Management.

  • Habilite la detección de usuarios de Microsoft Entra.

  • Configurar manualmente las opciones en Microsoft Entra ID:

    1. Vaya a Azure Portal como usuario con permisos de administrador global. Vaya a Microsoft Entra ID y seleccione Registros de aplicaciones.

      Importante

      El rol de Administrador global de Microsoft Entra es un rol con privilegios elevados y solo se debe usar cuando no se puede usar otro rol. Esta característica requiere el rol de administrador global. Para otras características, Microsoft recomienda usar roles con el menor número de permisos. Para obtener más información, consulte Aspectos básicos de la administración basada en roles para Administrador de configuración.

    2. Selecciona la aplicación cliente creada para la integración de Cloud Management de Administrador de configuración.

    3. En el menú Administrar , seleccione Autenticación.

      1. Agregue un nuevo tipo de aplicación de página única si aún no está presente.

      2. En la sección URI de redireccionamiento , pegue la siguiente ruta de acceso: https://<CMG FQDN>/CCM_Proxy_ServerAuth/ImplicitAuth

      3. Reemplácelo <CMG FQDN> por el nombre de dominio completo (FQDN) del servicio Cloud Management Gateway (CMG). Por ejemplo, GraniteFalls.Contoso.com.

      4. Para Administrador de configuración versión 2111 y posteriores, en la sección Flujos híbridos y de concesión implícita, seleccione las siguientes opciones:

        • Tokens de acceso (usados para flujos implícitos)
        • Tokens de identificador (usados para flujos implícitos e híbridos)
      5. Después, seleccione Guardar.

    Nota:

    Si en una aplicación de registro de cliente existente es necesario actualizar el URI de redireccionamiento, deberá crearse como SPA y eliminar el URI de redireccionamiento anterior.

Configurar la aprobación de correo electrónico

  1. En la consola de Administrador de configuración, implemente una aplicación como disponible para una colección de usuarios. En la página Configuración de implementación , habilítela para su aprobación. A continuación, escriba una o varias direcciones de correo electrónico para recibir la notificación. Separe las direcciones de correo electrónico con punto y coma (;).

    Nota:

    Cualquier persona de su organización de Microsoft Entra que reciba el correo electrónico puede aprobar la solicitud. No reenvíe el correo electrónico a otras personas a menos que quiera que tomen medidas.

  2. Como usuario, solicita la aplicación en el Centro de software.

  3. Recibirá una notificación por correo electrónico en un plazo de cinco minutos. El contenido del correo electrónico es similar al del ejemplo siguiente:

Ejemplo de notificación por correo electrónico para la aprobación de una aplicación.

Nota:

El vínculo para aprobar o denegar es para un solo uso. Por ejemplo, configure un alias de grupo para recibir notificaciones. Meg aprueba la solicitud. Ahora Bruce no puede negar la solicitud.

Revise el archivo NotiCtrl.log en el servidor del sitio para solucionar los problemas.

Mantenimiento

Administrador de configuración almacena la información sobre la solicitud de aprobación de la aplicación en la base de datos del sitio. Para las solicitudes que se cancelan o deniegan, el sitio elimina el historial de solicitudes después de 30 días. Puede configurar este comportamiento de eliminación con la tarea de mantenimiento del sitioEliminar datos de solicitud de aplicaciones antiguos. El sitio nunca elimina ninguna solicitud de solicitud aprobada o pendiente.

Pasos siguientes

Supervisar aplicaciones desde la consola de Administrador de configuración