Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
L'App Software Development Kit (SDK) di Intune supporta la distribuzione della configurazione delle app tramite il canale di gestione delle app mobili (MAM). All'interno dell'interfaccia di amministrazione di Intune, il canale MAM viene definito criterio di configurazione delle app gestite. Il canale MAM è diverso dai canali della piattaforma del sistema operativo di gestione dei dispositivi mobili (MDM) offerti al momento della registrazione di un dispositivo.
Per supportare la configurazione dell'app tramite il canale MAM, l'app deve essere integrata con Intune App SDK. Le app line-of-business possono integrare il Intune App SDK o usare Intune App Wrapping Tool. Per un confronto tra Intune App SDK e Intune App Wrapping Tool, vedere Preparare app line-of-business per criteri di protezione delle app.
Tramite il canale MAM le app possono ricevere o criteri di configurazione delle app indipendentemente dallo stato di registrazione del dispositivo. Per informazioni sulle app che supportano la configurazione delle app tramite il canale MAM, vedere App protette di Microsoft Intune. La documentazione del fornitore dell'app deve essere esaminata per vedere quali configurazioni sono disponibili e in che modo le configurazioni influiscono sul comportamento dell'app.
Per altre informazioni, vedere Criteri di configurazione delle app per Microsoft Intune.
Nota
Questo requisito non si applica ai dispositivi Android di Microsoft Teams poiché questi dispositivi continueranno a essere supportati.
Per i criteri di protezione delle app di Intune e la configurazione delle app forniti tramite i criteri di configurazione delle app gestite, Intune richiede Android 10.0 o versione successiva.
Aggiungere un criterio di configurazione delle app per le app gestite nei dispositivi iOS/iPadOS e Android
Usare la procedura seguente per creare un criterio di configurazione dell'app gestita. Dopo aver creato la configurazione, è possibile assegnare le relative impostazioni a gruppi di utenti.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Scegliere laconfigurazione> delle app>Creare>app gestite.
Nella pagina Informazioni di base impostare i dettagli seguenti:
- Nome: il nome del profilo che apparirà nel portale.
- Descrizione: la descrizione del profilo che verrà visualizzato nel portale.
- Tipo di registrazione del dispositivo: viene selezionato 'App gestite'.
Scegliere Seleziona app pubbliche o Seleziona app personalizzate per scegliere l'app da configurare. Selezionare l'app dall'elenco delle app approvate e sincronizzate con Intune.
Fare clic su Avanti per visualizzare la pagina Impostazioni.
La pagina Impostazioni include opzioni visualizzate in base all'app che si sta configurando:
Impostazioni di configurazione generali : per ogni impostazione di configurazione generale supportata dall'app, digitare il nome e il valore.
Le app abilitate per Intune App SDK supportano le configurazioni nelle coppie chiave/valore. Per altre informazioni sulle configurazioni chiave-valore supportate, vedere la documentazione per ogni app. Si noti che è possibile usare token che verranno popolati dinamicamente con i dati generati dall'applicazione. Per eliminare un'impostazione di configurazione generale, scegliere i puntini di sospensione (...) e selezionare Elimina. Per ulteriori informazioni, consulta Valori di configurazione per l'utilizzo dei token.
Nota
Usare la chiave di configurazione per impedire alle app gestite di aprire documenti contenuti nell'archiviazione locale e nell'archiviazione
LocalDocsMLExemptcloud personale. L'archiviazione personale nel cloud include OneDrive e iCloud personali. Per informazioni sulla configurazione dell'app correlate, vedere Criteri di configurazione delle app per Microsoft Intune.Per informazioni sulle impostazioni di configurazione delle app per app Microsoft specifiche, vedi:
- Gestire Microsoft Edge su iOS e Android con Intune
- Gestire esperienze di collaborazione in Office per iOS e Android con Microsoft Intune
- Distribuzione delle impostazioni di configurazione delle app di Outlook per iOS e Android
- Gestire le esperienze di collaborazione in Teams per iOS e Android con Microsoft Intune
Fare clic su Avanti per visualizzare la pagina Assegnazioni.
Fare clic su Seleziona gruppi da includere.
Selezionare un gruppo nel riquadro Seleziona gruppi da includere e fare clic su Seleziona.
Fare clic su Seleziona gruppi da escludere per visualizzare il riquadro correlato.
Scegliere i gruppi da escludere e quindi fare clic su Seleziona.
Nota
Quando si aggiunge un gruppo, se un altro gruppo è già stato incluso per un determinato tipo di assegnazione, è preselezionato e non modificabile per altri tipi di assegnazione di inclusione. Pertanto, il gruppo che è stato usato, non può essere usato come gruppo escluso.
Fare clic su Avanti per visualizzare la pagina Rivedi e crea.
Fai clic su Crea per aggiungere i criteri di configurazione dell'app a Intune.
Aggiungere un criterio di configurazione delle app per le app gestite nei dispositivi Windows
Usare la procedura seguente per creare un criterio di configurazione dell'app delle app gestite . Dopo aver creato la configurazione, è possibile assegnare le relative impostazioni a gruppi di utenti.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Scegliere laconfigurazione> delle app>Creare>app gestite.
Nella pagina Informazioni di base impostare i dettagli seguenti:
- Nome: il nome del profilo che apparirà nel portale.
- Descrizione: (Facoltativo) La descrizione del profilo che verrà visualizzato nel portale.
- Tipo di registrazione del dispositivo: viene selezionata l'opzione App gestite.
Scegliere Seleziona app pubbliche o Seleziona app personalizzate per scegliere l'app da configurare. Selezionare l'app dall'elenco delle app approvate, aggiunte e sincronizzate con Intune.
Nota
Al momento, l'unica app supportata è Microsoft Edge per Windows. Nessun'altra app pubblica o personalizzata è attualmente supportata.
Fare clic su Avanti per visualizzare la pagina del catalogo Impostazioni . Il catalogo Impostazioni consente di scegliere le impostazioni da configurare.
Fare clic su Aggiungi impostazioni per visualizzare il riquadro di selezione Impostazioni .
Cerca, filtra o sfoglia il catalogo delle impostazioni per trovare le impostazioni della categoria da selezionare. Fare clic su Cerca per trovare una specifica sottocategoria di impostazioni o impostazioni.
Selezionare tutte le impostazioni di configurazione necessarie per l'organizzazione.
Dopo aver selezionato le impostazioni da configurare, la pagina del catalogo Impostazioni visualizzerà le impostazioni selezionate che è possibile configurare.
Configura ogni impostazione aggiungendo i dettagli necessari. Fare clic sull'icona delle informazioni per trovare informazioni aggiuntive per ogni impostazione.
Fare clic su Avanti per visualizzare la pagina Impostazioni.
La pagina Impostazioni include opzioni visualizzate in base all'app che si sta configurando:
Impostazioni di configurazione generali : per ogni impostazione di configurazione generale supportata dall'app, digitare il nome e il valore.
Le app abilitate per Intune App SDK supportano le configurazioni nelle coppie chiave/valore. Per altre informazioni sulle configurazioni chiave-valore supportate, vedere la documentazione per ogni app. Si noti che è possibile usare token che verranno popolati dinamicamente con i dati generati dall'applicazione. Per eliminare un'impostazione di configurazione generale, scegliere i puntini di sospensione (...) e selezionare Elimina. Per ulteriori informazioni, consulta Valori di configurazione per l'utilizzo dei token.
Fare clic su Avanti per visualizzare la pagina Assegnazioni.
Fare clic su Seleziona gruppi da includere.
Selezionare un gruppo nel riquadro Seleziona gruppi da includere e fare clic su Seleziona.
Fare clic su Seleziona gruppi da escludere per visualizzare il riquadro correlato.
Scegliere i gruppi da escludere e quindi fare clic su Seleziona.
Nota
Quando si aggiunge un gruppo, se un altro gruppo è già stato incluso per un determinato tipo di assegnazione, è preselezionato e non modificabile per altri tipi di assegnazione di inclusione. Pertanto, il gruppo che è stato usato, non può essere usato come gruppo escluso.
Fare clic su Avanti per visualizzare la pagina Rivedi e crea.
Fai clic su Crea per aggiungere i criteri di configurazione dell'app a Intune.
Valori di configurazione per l'utilizzo dei token
Intune può generare determinati token e inviarli all'applicazione gestita. Ad esempio, se la configurazione dell'app può usare un'impostazione di posta elettronica, è possibile aggiungere un messaggio di posta elettronica dinamico usando un token. Digitare il nome previsto dall'app nel campo Nome , quindi digitare {{mail}} il campo Valore .
Intune supporta i seguenti tipi di token nelle impostazioni di configurazione. Altre coppie chiave/valore personalizzate non sono supportate.
- {{userprincipalname}}—ad esempio, John@contoso.com
- {{mail}}—ad esempio, John@contoso.com
- {{partialupn}}—ad esempio, John
- {{accountid}}—ad esempio, fc0dc142-71d8-4b12-bbea-bae2a8514c81
- {{userid}}—per esempio, 00aa00aa-bb11-cc22-dd33-44ee44ee44ee
- {{username}}—ad esempio, John Doe
- {{PrimarySMTPAddress}} — per esempio, testuser@ad.domain.com
Nota
I caratteri {{ and }} vengono usati solo dai tipi di token e non devono essere usati per altri scopi.
Proteggere i dati sui dispositivi VisionOS
Puoi usare un criterio di configurazione delle app per consentire la protezione di app specifiche sui dispositivi Apple Vision Pro. I dispositivi Apple Vision Pro supportano il sistema operativo VisionOS.
Una volta configurata l'app, è possibile assegnare un criterio di protezione dell'app ai dispositivi VisionOS. L'implementazione di una politica di protezione delle app garantisce la protezione dei dati organizzativi sui dispositivi VisionOS, mantenendo al contempo la conformità e la sicurezza.
Per applicare i criteri di protezione delle app a Microsoft Edge (v136 o versione successiva), OneDrive (v16.8.4 o versione successiva) e Outlook (v4.2513.0 o versione successiva) per i dispositivi VisionOS, è necessario prima configurare l'app utilizzando un criterio di configurazione dell'app.
Per aggiungere l'impostazione di configurazione ai criteri di configurazione dell'app, nella pagina Impostazioni , nella sezione Impostazioni di configurazione generale , aggiungere il nome e il valore di configurazione seguenti:
-
Nome:
com.microsoft.intune.mam.visionOSAllowiPadCompatApps -
Valore:
Enabled
Per applicare i criteri di protezione delle app a Microsoft Teams, applicare il filtro gestito delle app app.deviceModel -startsWith "RealityDevice" durante la creazione dei criteri di protezione delle app. Per ulteriori informazioni sui filtri per le proprietà delle app gestite, vedere Proprietà delle app gestite.
Per informazioni correlate sulla creazione di criteri di protezione delle app, vedere Impostazioni dei criteri di protezione delle app iOS.
Passaggi successivi
Continuare ad assegnare e monitorare l'app come al solito.