Protezione delle estensioni applicazioni

In questo articolo vengono descritti i criteri di protezione delle app per le estensioni in Microsoft Intune.

Componenti aggiuntivi per l'app Outlook

I componenti aggiuntivi per Outlook consentono di integrare le app più diffuse con il client di posta elettronica. I componenti aggiuntivi per Outlook sono disponibili sul Web, Windows, Mac e Outlook per Android e iOS/iPadOS. I criteri di protezione di Intune APP SDK e Intune app non includono il supporto per la gestione dei componenti aggiuntivi per Outlook, ma esistono altri modi per limitarne l'uso. Poiché i componenti aggiuntivi vengono gestiti tramite Microsoft Exchange, gli utenti potranno condividere dati e messaggi tra Outlook e applicazioni di componenti aggiuntivi non gestiti, a meno che i componenti aggiuntivi non vengano disattivati per l'utente dal proprio Exchange.

Se si desidera impedire agli utenti finali di accedere e installare i componenti aggiuntivi di Outlook (questo riguarda tutti i client Outlook), assicurarsi di apportare le seguenti modifiche ai ruoli nell'interfaccia di amministrazione di Exchange:

  • Per impedire agli utenti di installare un componente aggiuntivo dell'Office Store, rimuovere il ruolo Marketplace di tali utenti.
  • Per impedire agli utenti di trasferire localmente i componenti aggiuntivi, rimuovere il ruolo App personalizzate da tali elementi.
  • Per impedire agli utenti di installare tutti i componenti aggiuntivi, rimuovere i ruoli App personalizzate e Marketplace personale.

Queste istruzioni si applicano a Microsoft 365, Exchange 2016, Exchange 2013 in Outlook sul Web, Windows, Mac e dispositivi mobili.

Connessioni account LinkedIn per le app Microsoft

Le connessioni agli account LinkedIn consentono agli utenti di visualizzare le informazioni pubbliche del profilo LinkedIn all'interno di determinate app Microsoft. Per impostazione predefinita, gli utenti possono scegliere di connettere i propri account LinkedIn e Microsoft di lavoro o dell'istituto di istruzione per visualizzare informazioni aggiuntive sul profilo LinkedIn.

Nota

L'integrazione di LinkedIn non è attualmente disponibile per i clienti del governo degli Stati Uniti e per le organizzazioni con cassette postali di Exchange Online ospitate in Australia, Canada, Cina, Francia, Germania, India, Corea del Sud, Regno Unito, Giappone e Sudafrica.

I criteri di protezione di Intune SDK e Intune app non includono il supporto per la gestione delle connessioni degli account LinkedIn, ma esistono altri modi per gestirli. È possibile disabilitare le connessioni agli account LinkedIn per l'intera organizzazione oppure abilitare le connessioni agli account LinkedIn per gruppi di utenti selezionati nell'organizzazione. Queste impostazioni influiscono sulle connessioni LinkedIn tra le app di Microsoft 365 su tutte le piattaforme (Web, Mobile e Desktop). È possibile:

  • Abilitare o disabilitare le connessioni degli account LinkedIn per il tenant nel portale.
  • Abilitare o disabilitare le connessioni degli account LinkedIn per le app di Office 2016 dell'organizzazione usando i Criteri di gruppo.

Se l'integrazione con LinkedIn è abilitata per il tenant, quando gli utenti dell'organizzazione connettono i loro account LinkedIn e Microsoft di lavoro o dell'istituto di istruzione, hanno due opzioni:

  • Possono concedere l'autorizzazione per condividere i dati tra i due account. Ciò significa che autorizzano il loro account LinkedIn a condividere i dati con l'account Microsoft aziendale o dell'istituto di istruzione, nonché all'account Microsoft aziendale o dell'istituto di istruzione di condividere i dati con il loro account LinkedIn. I dati condivisi con LinkedIn lasciano i Servizi online.
  • Possono concedere l'autorizzazione per condividere i dati solo dal loro account LinkedIn al loro account Microsoft aziendale o dell'istituto di istruzione

Se un utente acconsente alla condivisione dei dati tra gli account, come nel caso dei componenti aggiuntivi di Office, l'integrazione di LinkedIn usa le API di Microsoft Graph esistenti. L'integrazione di LinkedIn usa solo un sottoinsieme delle API disponibili per i componenti aggiuntivi di Office e supporta varie esclusioni.

Autorizzazioni di Microsoft Graph Descrizione
Autorizzazioni di lettura per People Consente all'app di leggere un elenco con punteggio di persone rilevanti per l'utente connesso. L'elenco può includere contatti locali, contatti dei social network o della directory dell'organizzazione e persone con comunicazioni recenti, ad esempio e-mail e Skype.
Autorizzazioni di lettura per i calendari Consente all'app di leggere gli eventi nei calendari degli utenti. Include le riunioni nei calendari degli utenti connessi, i relativi orari, luoghi e partecipanti.
Autorizzazioni di lettura per il profilo utente Consente agli utenti di accedere all'app e consente all'app di leggere il profilo degli utenti connessi. Consente inoltre all'app di leggere le informazioni di base sull'azienda per gli utenti connessi.
Sottoscrizioni Questo ambito non è disponibile e non è ancora in uso. Include abbonamenti forniti dall'organizzazione dell'utente alle app e ai servizi Microsoft, ad esempio Microsoft 365.
Insights Questo ambito non è disponibile e non è ancora in uso. Include gli interessi associati all'account dell'utente che ha eseguito l'accesso in base al suo utilizzo dei servizi Microsoft.

Ulteriori informazioni