Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
In Intune è possibile determinare chi ha accesso a un'app assegnando gruppi di utenti da includere ed escludere. Prima di assegnare gruppi all'app, è necessario impostare il tipo di assegnazione per un'app. Il tipo di attività rende l'app disponibile, obbligatoria oppure la disinstalla.
Per impostare la disponibilità di un'app, includere ed escludere assegnazioni di app a un gruppo di utenti o dispositivi usando una combinazione di assegnazioni di gruppo di inclusione ed esclusione. Questa funzionalità può essere utile quando si rende disponibile l'app includendo un gruppo di grandi dimensioni e quindi si limitano gli utenti selezionati escludendo anche un gruppo più piccolo. Il gruppo più piccolo potrebbe essere un gruppo di test o un gruppo esecutivo.
Come procedura consigliata, creare e assegnare app in modo specifico per i gruppi di utenti e separatamente per i gruppi di dispositivi. Per altre informazioni sulla creazione dei gruppi, vedere Aggiungere gruppi per organizzare utenti e dispositivi.
Quando si usano assegnazioni di gruppo, se Microsoft Entra elimina temporaneamente i gruppi, Intune li visualizza come eliminati temporaneamente nella console e le relative assegnazioni vengono rimosse. Il ripristino dei gruppi ne ripristina le assegnazioni.
Quando si includono o escludono le assegnazioni delle app, esistono scenari importanti:
- L'esclusione ha la precedenza sull'inclusione negli scenari seguenti dello stesso tipo di gruppo:
Inclusione ed esclusione di gruppi di utenti durante l'assegnazione delle app
Inclusione di gruppi di dispositivi ed esclusione di gruppi di dispositivi durante l'assegnazione delle app
Ad esempio, se si assegna un gruppo di dispositivi al gruppo di utenti aziendali Tutti gli utenti aziendali , ma si escludono i membri del gruppo di utenti Senior Management Staff , tutti gli utenti aziendali tranne il Senior Management Staff ottengono l'assegnazione, perché entrambi i gruppi sono gruppi di utenti.
- Intune non valuta le relazioni di gruppo utente-dispositivo. Se si assegnano app a gruppi misti, i risultati potrebbero non essere quelli desiderati o previsti.
Ad esempio, se si assegna un gruppo di dispositivi al gruppo di utenti Tutti gli utenti , ma si esclude un gruppo di dispositivi Tutti i dispositivi personali , Tutti gli utenti ottengono l'app. L'esclusione non è applicabile.
Di conseguenza, non è consigliabile assegnare app a gruppi misti.
Nota
Quando si imposta un'assegnazione di gruppo per un'app, il tipo Non applicabile viene deprecato e sostituito con la funzionalità di esclusione del gruppo.
Intune fornisce i gruppi Tutti gli utenti e Tutti i dispositivi precreati nell'interfaccia di amministrazione di Microsoft Intune. I gruppi hanno ottimizzazioni predefinite per la praticità. È consigliabile usare questi gruppi per assegnare tutti gli utenti e tutti i dispositivi, anziché i gruppi "tutti gli utenti" o "tutti i dispositivi" che potrebbero essere creati dall'utente.
Android Enterprise supporta l'inclusione e l'esclusione di gruppi. È possibile usare i gruppi predefiniti Tutti gli utenti e Tutti i dispositivi per l'assegnazione di app Android Enterprise.
Includi ed escludi gruppi durante l'assegnazione delle app
Per assegnare un'app ai gruppi usando l'assegnazione Includi ed Escludi:
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Seleziona le app>,tutte le app. Viene visualizzato l'elenco delle app aggiunte a Intune.
Selezionare l'app che si desidera assegnare. Un dashboard mostra informazioni sull'app.
Seleziona Proprietà nella sezione Gestisci .
Selezionare l'opzione Modifica accanto ad Assegnazioni.
Selezionare Aggiungi tutti gli utenti nella sezione Disponibile con o senza registrazione per assegnare l'app a tutti gli utenti.
Selezionare Aggiungi gruppo nella sezione Disponibile con o senza registrazione .
Selezionare il gruppo da escludere dall'assegnazione dell'app.
Scegliere Seleziona per includere il gruppo.
Selezionare Incluso nella modalità Gruppo accanto al gruppo aggiunto. Viene visualizzato il riquadro Modifica attività .
[NOTA] Per impostazione predefinita, i gruppi selezionati vengono assegnati in modalità inclusa.
Selezionare Escludi come modalità nelle impostazioni dell'assegnazione nel riquadro Modifica assegnazione .
Selezionare OK per escludere il gruppo selezionato.
Selezionare Gruppi esclusi per selezionare i gruppi di utenti per cui si desidera rendere non disponibile l'app.
Selezionare i gruppi da escludere. Questa azione rende l'app non disponibile per tali gruppi.
Selezionare Rivedi + Salva per attivare le assegnazioni di gruppo per l'app.
Nota
Quando si aggiunge un gruppo, se un altro gruppo è già stato incluso per un tipo di assegnazione specifico, l'app è preselezionata e non può essere modificata per altri tipi di attività di inclusione. Il gruppo utilizzato non può essere utilizzato come gruppo incluso.
Quando si effettuano assegnazioni di gruppo, i gruppi già assegnati non possono essere modificati. Se si vuole selezionare un gruppo che attualmente non è disponibile, rimuovere prima il gruppo dall'elenco assegnato dell'app.
Per modificare le attività, nel riquadro Attività dell'app selezionare la riga che contiene l'attività specifica che si vuole modificare. È anche possibile rimuovere un'attività selezionando l'ellisse (...) alla fine di una riga e quindi selezionando Rimuovi.
Nota
La rimozione di un'assegnazione di gruppo non rimuove l'app correlata, tranne che nei dispositivi Android Enterprise dedicati, completamente gestiti e di proprietà dell'azienda. L'app installata rimane sul dispositivo.
Passaggi successivi
- Per altre informazioni sull'inclusione e l'esclusione di assegnazioni di gruppo per le app, vedere il blog di Microsoft Intune.
- Informazioni su come monitorare le informazioni e le attività delle app.