Esercitazione: configurare Slack per l'utilizzo di Intune per EMM e la Configurazione app

Slack è un'app di collaborazione che è possibile utilizzare con Microsoft Intune.

In questa esercitazione:

  • Impostare Intune come provider di Enterprise Mobility Management (EMM) in Slack Enterprise Grid. Sarai in grado di limitare l'accesso alle aree di lavoro del tuo piano Grid ai dispositivi gestiti da Intune.
  • Creare criteri di configurazione delle app per gestire l'app Slack per EMM su iOS/iPadOS e l'app Slack per i dispositivi Android di profilo di lavoro personale.
  • Creare criteri di conformità dei dispositivi di Intune per impostare le condizioni che i dispositivi Android e iOS/iPadOS devono soddisfare per essere considerati conformi.

Se non si dispone di una sottoscrizione Intune, è possibile iscriversi per ottenere un account di prova gratuito.

Prerequisiti

Per questa esercitazione è necessario un tenant di test con gli abbonamenti seguenti:

Avrai anche bisogno di un piano Slack Enterprise Grid .

Configurare il piano di Slack Enterprise Grid

Attivare EMM per il piano Slack Enterprise Grid seguendo le istruzioni di Slack e collegare Microsoft Entra ID come provider di identità (IDP) del piano Grid.

Accedere a Intune

Accedere all'interfaccia di amministrazione di Microsoft Intune come amministratore di Intune integrato ruolo di Microsoft Entra.

Configurare Slack per EMM nei dispositivi iOS

Aggiungere l'app iOS/iPadOS Slack per EMM al tenant di Intune e creare un criterio di configurazione dell'app per consentire agli utenti iOS/iPadOS dell'organizzazione di accedere a Slack con Intune come provider EMM.

Aggiungere l'app Slack per EMM per iOS/iPadOS a Intune

Aggiungere Slack per EMM come app iOS/iPadOS gestita in Intune e assegnare gli utenti Slack. Le app sono specifiche della piattaforma, quindi è necessario aggiungere un'app di Intune separata per gli utenti di Slack nei dispositivi Android.

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare App>create da tutte le app>.

  2. In Tipo di app, scegli l'app dello store iOS e fai clic su Seleziona.

  3. Fare clic su Cerca nell'App Store. Immettere il termine di ricerca "Slack per EMM" e selezionare l'app. Fare clic su Seleziona nel riquadro Cerca nell'App Store.

  4. Nel passaggio Informazioni sull'app , configurare le modifiche come si ritiene opportuno. Selezionare Avanti per impostare le informazioni sull'app.

  5. Nel passaggio Attività fare clic su Aggiungi gruppo nella sezione Obbligatorio . Selezionare uno o più gruppi a cui assegnare l'app. Al termine, fare clic su Avanti per continuare.

  6. Nel passaggio Rivedi + Crea fare clic su Crea dopo aver verificato i dettagli dell'app.

Aggiungere un criterio di configurazione dell'app iOS/iPadOS per l'app Slack per EMM

Aggiungere un criterio di configurazione dell'app per l'app Slack per EMM per iOS/iPadOS.

Nota

I criteri di configurazione delle app per i dispositivi gestiti sono specifici della piattaforma, pertanto è necessario aggiungere un criterio separato per gli utenti di Slack nei dispositivi Android.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, selezionareConfigurazione>delle app>Crea>dispositivi gestiti.

  2. In Nome immettere "test dei criteri di configurazione dell'app Slack".

  3. Per il tipo di registrazione del dispositivo, verificare che i dispositivi gestiti siano impostati.

  4. In Piattaforma selezionare iOS/iPadOS.

  5. Per l'app di destinazione, fare clic su Seleziona app. Viene visualizzato il riquadro App associata.

  6. Nella barra di ricerca immettere "Slack per EMM" e selezionare l'app. Fare clic su OK>Avanti.

  7. Nel passaggio Impostazioni impostare il formato Impostazioni di configurazione su Usa progettazione configurazione.

  8. Aggiungi OrgDomain come chiave di configurazione. Impostate il tipo di valore su Stringa e impostate il valore di configurazione su Y.

    Nota

    La OrgDomain chiave di configurazione consente di immettere il dominio URL dell'organizzazione per consentire agli utenti di accedere.

  9. Fare clic su Avanti.

  10. Nel passaggio Assegnazioni fare clic su Tutti gli utenti. Fare quindi clic su Avanti.

  11. Nel passaggio Rivedi + Crea fare clic su Crea per creare il criterio di configurazione.

(Facoltativo) Creare criteri di conformità dei dispositivi iOS

Configurare criteri di conformità dei dispositivi di Intune per impostare le condizioni che un dispositivo deve soddisfare per essere considerato conforme. Per questa esercitazione si creerà un criterio di conformità per i dispositivi iOS/iPadOS. I criteri di conformità sono specifici della piattaforma, quindi è necessario creare un criterio separato per gli utenti di Slack sui dispositivi Android.

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare Conformità dispositivi>, quindi selezionare Crea criterio.

  2. Selezionare iOS/iPadOS come Piattaforma. Quindi, fai clic su Crea.

  3. Nel passaggio Operazioni di base , inserisci "Test dei criteri di conformità iOS" come Nome e fai clic su Avanti.

  4. Nelle impostazioni di conformità, in Integrità del dispositivo e accanto a Dispositivi con jailbreak, selezionare Blocca.

  5. In Sicurezza del sistema per questa esercitazione, seleziona le impostazioni seguenti:

    • Per Richiedi password per sbloccare i dispositivi mobili, selezionare Richiedi.
    • Per Password semplici selezionare Blocca.
    • Per Lunghezza minima password, immetti 4.
    • In Tipo di password obbligatoria scegliere Alfanumerico.
    • Per Numero massimo di minuti dopo il blocco dello schermo prima che sia richiesta la password, scegliere Immediatamente.
    • Per Scadenza password (giorni), immettere 41.
    • Per Numero di password precedenti per impedire il riutilizzo, immettere 5.
  6. Fare clic su Avanti e quindi selezionare di nuovo Avanti .

  7. Nel passaggio Assegnazioni fare clic su Aggiungi tutti gli utenti. Fare quindi clic su Avanti.

  8. Nel passaggio Rivedi + Crea fare clic su Crea per creare il criterio di conformità.

Configurare Slack nei dispositivi Android di profilo di lavoro personale

Aggiungere l'app Google Play gestita da Slack al tenant di Intune e creare un criterio di configurazione dell'app per consentire agli utenti Android dell'organizzazione di accedere a Slack con Intune come provider EMM.

Aggiungere l'app Slack per Android a Intune

Aggiungere Slack come app gestita di Google Play in Intune e assegnare gli utenti di Slack. Le app sono specifiche della piattaforma, quindi è necessario aggiungere un'app di Intune separata per gli utenti Slack nei dispositivi iOS/iPadOS.

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionare App>create da tutte le app>.

  2. In Tipo di app, scegliere App Google Play gestita e fare clic su Seleziona.

  3. Nella casella di ricerca immettere il termine di ricerca "Slack" e selezionare l'app. Fare clic su Approva nel riquadro Gestisci Google Play . Fare clic su Approva per approvare anche le autorizzazioni dell'app. Dopo aver verificato le impostazioni di approvazione dell'app, fare clic su Fine. Fare clic su Seleziona.

  4. Nel riquadro Tutte le app fare clic su Aggiorna per aggiornare l'elenco delle app. Fare quindi clic sull'app di Slack appena aggiunta.

  5. Accanto ad Attività, fai clic su Modifica.

  6. Configura le modifiche come preferisci. Selezionare Avanti per impostare le informazioni sull'app.

  7. Fare clic su Aggiungi gruppo nella sezione Obbligatorio . Selezionare uno o più gruppi a cui assegnare l'app. Al termine, fai clic su Rivedi + Salva.

  8. Nel passaggio Rivedi + salva, fai clic su Salva dopo aver verificato i dettagli dell'app.

Aggiungere un criterio di configurazione dell'app Android per Slack

Aggiungere un criterio di configurazione dell'app per Slack. I criteri di configurazione delle app per i dispositivi gestiti sono specifici della piattaforma, pertanto è necessario aggiungere un criterio separato per gli utenti Slack nei dispositivi iOS/iPadOS.

  1. Nell'interfaccia di amministrazione di Microsoft Intune, selezionareConfigurazione>delle app>Crea>dispositivi gestiti.

  2. In Nome immettere "test dei criteri di configurazione dell'app Slack".

  3. Per il tipo di registrazione del dispositivo, verificare che i dispositivi gestiti siano impostati.

  4. Per Piattaforma selezionare Android Enterprise.

  5. Per Tipo di profilo, selezionare Solo profilo di lavoro personale.

  6. Per l'app di destinazione, fare clic su Seleziona app. Viene visualizzato il riquadro App associata.

  7. Nella barra di ricerca, inserisci "Slack" e seleziona l'app Google Play Store gestita. Fare clic su OK>Avanti.

  8. Nel passaggio Impostazioni impostare il formato Impostazioni di configurazione su Usa progettazione configurazione.

  9. Aggiungi Slack Enterprise Grid Domain URL come chiave di configurazione. Fare clic su OK.

    Nota

    La Slack Enterprise Grid Domain URL chiave di configurazione consente di immettere il dominio URL dell'organizzazione per consentire agli utenti di accedere.

  10. Fare clic su Avanti.

  11. Nel passaggio Assegnazioni fare clic su Aggiungi tutti gli utenti. Fare quindi clic su Avanti.

  12. Nel passaggio Rivedi + Crea fare clic su Crea per creare il criterio di configurazione.

(Facoltativo) Creare criteri di conformità dei dispositivi Android

Configurare criteri di conformità dei dispositivi di Intune per impostare le condizioni che un dispositivo deve soddisfare per essere considerato conforme. Per questa esercitazione si creerà un criterio di conformità dei dispositivi per i dispositivi Android. I criteri di conformità sono specifici della piattaforma, quindi è necessario creare un criterio separato per gli utenti Slack nei dispositivi iOS/iPadOS.

  1. Nell'interfaccia di amministrazione di Microsoft Intune selezionareConformità>dispositivi>Crea criterio.

  2. Selezionare Android Enterprise come piattaforma e selezionare Profilo di lavoro personale come tipo di profilo. Quindi, fai clic su Crea.

  3. Nel passaggio Operazioni di base , immettere "Test dei criteri di conformità Android Enterprise" come Nome e fare clic su Avanti.

  4. Nelle impostazioni di conformità, in Integrità del dispositivo e accanto a Dispositivi rootati, selezionare Blocca.

  5. In Sicurezza del sistema per questa esercitazione, seleziona le impostazioni seguenti:

    • Per Richiedi password per sbloccare i dispositivi mobili, selezionare Richiedi.
    • In Tipo di password obbligatoria scegliere Almeno alfanumerico.
    • Per Lunghezza minima password, immetti 4.
    • Per Numero di giorni prima della scadenza della password, immetti 41.
    • Per Numero di password precedenti per impedire il riutilizzo, immettere 5.
    • Per Numero massimo di minuti di inattività prima che sia richiesta la password, scegliere 15 minuti.
  6. Fare clic su Avanti e quindi selezionare di nuovo Avanti .

  7. Nel passaggio Assegnazioni fare clic su Aggiungi tutti gli utenti. Fare quindi clic su Avanti.

  8. Nel passaggio Rivedi + Crea fare clic su Crea per creare il criterio di conformità.

Avviare Slack

Con i criteri appena creati, tutti i dispositivi con profilo aziendale personale iOS/iPadOS o Android che tentano di accedere a una delle aree di lavoro dovranno essere registrati su Intune. Per testare questo scenario, prova ad avviare Slack per EMM su un dispositivo iOS/iPadOS registrato a Intune o a lanciare Slack su un dispositivo con profilo di lavoro personale Android registrato a Intune.

Passaggi successivi

In questa esercitazione:

  • È possibile impostare Intune come provider Enterprise Mobility Management (EMM) in Slack Enterprise Grid.
  • Sono stati creati criteri di configurazione dell'app per gestire l'app Slack per EMM su iOS/iPadOS e l'app Slack per i dispositivi Android con profilo di lavoro personale.
  • Sono stati creati criteri di conformità dei dispositivi di Intune per impostare le condizioni che i dispositivi Android e iOS/iPadOS devono soddisfare per essere considerati conformi.

Per altre informazioni sui criteri di configurazione delle app, vedere Criteri di configurazione delle app per Microsoft Intune. Per altre informazioni sui criteri di conformità dei dispositivi, vedere Impostare regole sui dispositivi per consentire l'accesso alle risorse nell'organizzazione usando Intune.