Impostazioni dei criteri di protezione delle app iOS

Questo articolo descrive le impostazioni dei criteri di protezione delle app per i dispositivi iOS/iPadOS. Le impostazioni dei criteri descritte possono essere configurate per un criterio di protezione delle app nel riquadro Impostazioni nel portale quando si crea un nuovo criterio.

Esistono tre categorie di impostazioni dei criteri: trasferimento dei dati, requisiti di accesso e avvio condizionale. In questo articolo, il termine app gestite da criteri si riferisce alle app configurate con criteri di protezione delle app.

Protezione dei dati

Trasferimento dati

Impostazione Come si usa Valore predefinito
Backup dei dati dell'organizzazione nei backup di iTunes e iCloud Selezionare Blocca per impedire all'app di eseguire il backup dei dati aziendali o dell'istituto di istruzione su iTunes e iCloud. Seleziona Consenti per consentire a questa app di eseguire il backup dei dati aziendali o dell'istituto di istruzione su iTunes e iCloud. Consenti
Inviare dati dell'organizzazione ad altre app Specificare quali app possono ricevere dati da questa app:
  • Tutte le app: consenti il trasferimento a qualsiasi app. L'app ricevente ha la capacità di leggere e modificare i dati.
  • Nessuno: non consentire il trasferimento dei dati ad alcuna app, incluse altre app gestite da criteri. Se l'utente esegue una funzione di apertura gestita e trasferisce un documento, i dati sono crittografati e illeggibili.
  • App gestite dai criteri: consente il trasferimento solo ad altre app gestite dai criteri.

    Nota:gli utenti potrebbero essere in grado di trasferire il contenuto tramite le estensioni Apri in o Condividi ad app non gestite su dispositivi non registrati o dispositivi registrati che consentono la condivisione con app non gestite. Intune crittografa i dati trasferiti, quindi le app non gestite non possono leggerli.

  • App gestite da criteri con condivisione del sistema operativo: consenti solo il trasferimento dei dati ad altre app gestite da criteri e il trasferimento di file ad altre app gestite da MDM nei dispositivi registrati.

    Nota: Il valore delle app gestite dai criteri con condivisione del sistema operativo è applicabile solo ai dispositivi registrati in MDM. Se questa impostazione è destinata a un utente in un dispositivo non registrato, si applica il comportamento del valore App gestite dai criteri. Nei dispositivi non registrati, quando il valore App gestite da criteri è attivo, il filtro Apri in / Condividi garantisce che solo altre app gestite da criteri possano accettare il trasferimento dei dati. Se un utente tenta di trasferire il contenuto in un'app non gestita (ad esempio, tramite un'estensione di condivisione personalizzata), i dati vengono crittografati da Intune e illeggibili a meno che l'app ricevente non supporti il tipo di dati privati di Intune. Gli utenti possono trasferire il contenuto non crittografato tramite le estensioni Apri in o Condividi a qualsiasi applicazione consentita dall'impostazione MDM allowOpenFromManagedtoUnmanaged di iOS, presupponendo che l'app di invio abbia configurato IntuneMAMUPN e IntuneMAMOID specificato. Per altre informazioni, vedere Come gestire il trasferimento dei dati tra app iOS in Microsoft Intune. Per altre informazioni su questa impostazione MDM di iOS/iPadOS, vedihttps://developer.apple.com/business/documentation/Configuration-Profile-Reference.pdf.

  • App gestite da criteri con filtro Apri in / Condividi: consenti il trasferimento solo ad altre app gestite da criteri e filtra le finestre di dialogo Apri in / Condividi del sistema operativo per visualizzare solo le app gestite da criteri. Per configurare il filtro della finestra di dialogo Apri/Condividi, è necessario che sia le app che fungono da origine file/documento sia le app che possono aprire questo file/documento abbiano l'SDK Intune per iOS versione 8.1.1 o successiva.

    Nota:gli utenti potrebbero essere in grado di trasferire il contenuto utilizzando le estensioni Apri in o Condividi ad app non gestite se l'app supporta il tipo di dati privati di Intune. Intune crittografa i dati trasferiti, quindi le app non gestite non possono leggerli.


La ricerca in evidenza (abilita la ricerca dei dati all'interno delle app) e le scelte rapide di Siri sono bloccate, a meno che non siano impostate su Tutte le app.

Questo criterio può essere applicato anche ai collegamenti universali iOS/iPadOS.

Esistono alcune app e servizi esenti a cui Intune potrebbe consentire il trasferimento dei dati per impostazione predefinita. Inoltre, è possibile creare esenzioni personalizzate se è necessario consentire il trasferimento dei dati a un'app che non supporta Intune APP. Per altre informazioni, vedere Esenzioni dal trasferimento dei dati .

Tutte le app
    Seleziona le app da esentare
Questa opzione è disponibile quando si selezionano App gestite da criteri per l'opzione precedente.
    Seleziona collegamenti universali da esentare
Specificare quali collegamenti universali iOS/iPadOS devono aprire nell'applicazione non gestita specificata anziché nel browser protetto specificato dall'impostazione Limita il trasferimento di contenuti Web con altre app . È necessario contattare lo sviluppatore dell'applicazione per determinare il formato di collegamento universale corretto per ogni applicazione.
    Seleziona collegamenti universali gestiti
Specificare quali collegamenti universali iOS/iPadOS devono aprire nell'applicazione gestita specificata anziché nel browser protetto specificato dall'impostazione Limita il trasferimento di contenuti Web con altre app . È necessario contattare lo sviluppatore dell'applicazione per determinare il formato di collegamento universale corretto per ogni applicazione.
    Salvare copie dei dati dell'organizzazione
Scegliere Blocca per disabilitare l'uso dell'opzione Salva con nome nell'app. Scegliere Consenti se si vuole consentire l'uso di Salva con nome. Se impostato su Blocca, è possibile configurare l'impostazione Consenti all'utente di salvare copie nei servizi selezionati.

Nota:
  • Questa impostazione è supportata in Microsoft Excel, OneNote, Outlook, PowerPoint, Word e Microsoft Edge. Anche le app non Microsoft e line-of-business (LOB) possono supportarlo.
  • Questa impostazione è configurabile solo quando l'impostazione Invia dati dell'organizzazione ad altre app è impostata su App gestite da criteri, App gestite da criteri con condivisione del sistema operativo o App gestite da criteri con filtro Open-In/Share.
  • Questa impostazione è "Consenti" quando l'impostazione Invia dati organizzazione ad altre app è impostata su Tutte le app.
  • Questa impostazione è "Blocca" senza posizioni di servizio consentite quando l'impostazione Invia dati dell'organizzazione ad altre app è impostata su Nessuno.
Consenti
      Consente all'utente di salvare copie nei servizi selezionati
Gli utenti possono salvare i file nei servizi selezionati: Microsoft OneDrive, SharePoint, Box, Raccolta foto, iManage, Egnyte e archiviazione locale. Tutti gli altri servizi sono bloccati. OneDrive per le aziende o gli istituti di istruzione: è possibile salvare i file in OneDrive per aziende o istituti di istruzione e SharePoint. SharePoint: è possibile salvare i file in SharePoint locale. Libreria foto: puoi salvare i file nella libreria foto localmente. Archiviazione locale: le app gestite possono salvare copie dei dati dell'organizzazione in locale. Ciò NON include il salvataggio dei file nelle posizioni locali non gestite, ad esempio l'app Files nel dispositivo. 0 selezionato
    Trasferire dati di telecomunicazione a
In genere, quando un utente seleziona un numero di telefono con collegamento ipertestuale in un'app, si apre un'app dialer con il numero di telefono prepopolato e pronto per la chiamata. Per questa impostazione, scegliere come gestire questo tipo di trasferimento di contenuto quando viene avviato da un'app gestita da criteri:
  • Nessuno, non trasferire questi dati tra le app: Non trasferire i dati delle comunicazioni quando viene rilevato un numero di telefono.
  • Un'app dialer specifica: consente a un'app dialer gestita specifica di avviare il contatto quando viene rilevato un numero di telefono.
  • Qualsiasi app dialer: consente di utilizzare qualsiasi app dialer gestita per avviare il contatto quando viene rilevato un numero di telefono.

Nota: questa impostazione richiede Intune SDK 12.7.0 e versioni successive. Se le app si basano sulla funzionalità dialer e non usano la versione corretta di Intune SDK, come soluzione alternativa, è consigliabile aggiungere "tel; telprompt" come esenzione dal trasferimento di dati. Una volta che le app supportano la versione corretta di Intune SDK, l'esenzione può essere rimossa.

Qualsiasi app dialer
      Schema URL app dialer
Quando viene selezionata un'app dialer specifica, è necessario fornire lo schema URL dell'app dialer utilizzato per avviare l'app dialer sui dispositivi iOS. Per altre informazioni, vedere la documentazione di Apple su Collegamenti telefonici. Blank
    Trasferisci dati di messaggistica a
In genere, quando un utente seleziona un collegamento di messaggistica con collegamento ipertestuale in un'app, si apre un'app di messaggistica con il numero di telefono prepopolato e pronto per l'invio. Per questa impostazione, scegliere come gestire questo tipo di trasferimento del contenuto quando viene avviato da un'app gestita dai criteri. Potrebbero essere necessari ulteriori passaggi per rendere effettiva questa impostazione. Verificare prima di tutto che gli sms vengano rimossi dall'elenco Seleziona app da esentare. Assicurarsi quindi che l'applicazione usi una versione più recente di Intune SDK (versione > 19.0.0). Per questa impostazione, scegliere come gestire questo tipo di trasferimento di contenuto quando viene avviato da un'app gestita da criteri:
  • Nessuno, non trasferire questi dati tra le app: Non trasferire i dati delle comunicazioni quando viene rilevato un numero di telefono.
  • Un'app di messaggistica specifica: consente a un'app di messaggistica gestita specifica di avviare un contatto quando viene rilevato un numero di telefono.
  • Qualsiasi app di messaggistica: consenti l'uso di qualsiasi app di messaggistica gestita per avviare un contatto quando viene rilevato un numero di telefono.

Nota: questa impostazione richiede Intune SDK 19.0.0 e versioni successive.

Qualsiasi app di messaggistica
      Schema URL app di messaggistica
Dopo aver selezionato un'app di messaggistica specifica, è necessario fornire lo schema URL dell'app di messaggistica usato per avviare l'app di messaggistica nei dispositivi iOS. Per altre informazioni, vedere la documentazione di Apple su Collegamenti telefonici. Blank
Ricevere dati da altre app Specificare quali app possono trasferire i dati a questa app:
  • Tutte le app: consenti il trasferimento dei dati da qualsiasi app.
  • Nessuno: non consentire il trasferimento dei dati da qualsiasi app, incluse altre app gestite da criteri.
  • App gestite dai criteri: consente il trasferimento solo da altre app gestite dai criteri.
  • Tutte le app con dati dell'organizzazione in ingresso: consenti il trasferimento dei dati da qualsiasi app. Trattare tutti i dati in arrivo senza identità utente come dati dell'organizzazione. I dati sono contrassegnati con l'identità dell'utente registrato in MDM, come definita dall'impostazione IntuneMAMUPN .

    Nota:il valore di Tutte le app con dati dell'organizzazione in ingresso è applicabile solo ai dispositivi registrati in MDM. Se questa impostazione è destinata a un utente in un dispositivo non registrato, si applica il comportamento del valore Qualsiasi app .

Le applicazioni abilitate per MAM per più identità tentano di passare a un account non gestito quando ricevono dati non gestiti se questa impostazione è configurata su Nessuna o App gestite da criteri. Se all'app non è presente alcun account non gestito o non è possibile cambiare app, i dati in arrivo vengono bloccati.

Tutte le app
    Aprire dati in documenti dell'organizzazione
Seleziona Blocca per disabilitare l'uso dell'opzione Apri o di altre opzioni per condividere i dati tra gli account in questa app. Selezionare Consenti se si vuole consentire l'uso di Apri.

Se impostato su Blocca , è possibile configurare Consenti all'utente di aprire i dati dai servizi selezionati per specificare quali servizi sono consentiti per i percorsi dei dati dell'organizzazione.

Nota:
  • Questa impostazione è configurabile solo quando l'impostazione Ricevi dati da altre app è impostata su App gestite da criteri.
  • Questa impostazione è "Consenti" quando l'impostazione Ricevi dati da altre app è impostata su Tutte le app o Tutte le app con dati dell'organizzazione in ingresso.
  • Questa impostazione è "Blocca" senza posizioni di servizio consentite quando l'impostazione Ricevi dati da altre app è impostata su Nessuno.
  • Questa impostazione è supportata dalle app seguenti:
    • OneDrive 11.45.3 o versione successiva.
    • Outlook per iOS 4.60.0 o versione successiva.
    • Teams per iOS 3.17.0 o versione successiva.
Consenti
      Consente agli utenti di aprire i dati da servizi selezionati
Selezionare i servizi di archiviazione dell'applicazione da cui gli utenti possono aprire i dati. Tutti gli altri servizi sono bloccati. Se si seleziona Nessun servizio, impedire agli utenti di aprire dati da posizioni esterne.
Nota: Questo controllo è progettato per funzionare su dati esterni al contenitore aziendale.

Servizi supportati:
  • OneDrive
  • SharePoint
  • Fotocamera
  • Raccolta foto
Nota: La fotocamera non include l'accesso a Foto o Raccolta foto. Quando si seleziona Raccolta foto nell'impostazione Consenti agli utenti di aprire i dati dai servizi selezionati all'interno di Intune, è possibile consentire agli account gestiti di consentire i dati in arrivo dalla raccolta foto del dispositivo alle app gestite.
Tutti selezionati
Limita le operazioni di taglio, copia e incolla tra altre app Specificare quando le azioni taglia, copia e incolla possono essere usate con questa app. Selezionare una delle opzioni seguenti:
  • Bloccato: non consentire azioni di taglio, copia e incolla tra questa app e le altre app.
  • App gestite da criteri: consente azioni di taglio, copia e incolla tra questa app e altre app gestite da criteri.
  • Criterio gestito con Incolla: consenti il taglio o la copia tra questa app e altre app gestite da criteri. Consenti di incollare i dati di qualsiasi app in questa app.
  • Qualsiasi app: nessuna restrizione per tagliare, copiare e incollare da e verso questa app.
Qualsiasi app
    Riduci e copia il limite di caratteri per qualsiasi app
Specifica il numero di caratteri che potrebbero essere tagliati o copiati dai dati e dagli account dell'organizzazione. In questo modo è possibile condividere il numero specificato di caratteri in qualsiasi applicazione, incluse le app non gestite, indipendentemente dall'impostazione Limita le operazioni di taglio, copia e incolla con altre app .

Valore predefinito = 0

Nota: è necessario che l'app disponga di Intune SDK versione 9.0.14 o successiva.

0
Tastiere di terze parti Scegliere Blocca per impedire l'uso di tastiere di terze parti nelle applicazioni gestite.

Quando questa impostazione è abilitata, l'utente riceve un messaggio una tantum che indica che l'uso di tastiere di terze parti è bloccato. Questo messaggio viene visualizzato la prima volta che un utente interagisce con dati dell'organizzazione che richiedono l'uso di una tastiera. Durante l'uso di applicazioni gestite è disponibile solo la tastiera iOS/iPadOS standard e tutte le altre opzioni della tastiera sono disabilitate. Questa impostazione influisce sia sull'account aziendale che su quello personale delle applicazioni con identità multiple. Questa impostazione non influisce sull'uso di tastiere di terze parti nelle applicazioni non gestite.

Nota: Questa funzionalità richiede che l'app usi Intune SDK versione 12.0.16 o successiva. Le app con versioni SDK dalla 8.0.14 alla 12.0.15 inclusa non avranno questa funzione applicata correttamente alle app con più identità. Per altre informazioni, vedere Problema noto: le tastiere di terze parti non sono bloccate in iOS/iPadOS per gli account personali.

Consenti

Nota

È necessario un criterio di protezione delle app con IntuneMAMUPN per i dispositivi gestiti. Questo vale anche per qualsiasi impostazione che richieda la registrazione dei dispositivi.

Crittografia

Impostazione Come si usa Valore predefinito
Crittografa i dati dell'organizzazione Scegliere Richiedi per abilitare la crittografia dei dati aziendali o dell'istituto di istruzione in questa app. Intune applica la crittografia a livello di dispositivo iOS/iPadOS per proteggere i dati dell'app mentre il dispositivo è bloccato. Inoltre, le applicazioni potrebbero facoltativamente crittografare i dati dell'app utilizzando la crittografia di Intune APP SDK. Intune APP SDK usa i metodi di crittografia iOS/iPadOS per applicare la crittografia AES a 256 bit ai dati dell'app.

Quando si abilita questa impostazione, all'utente potrebbe essere richiesto di configurare e usare un PIN del dispositivo per accedere al dispositivo. Se non è presente un PIN del dispositivo ed è necessaria la crittografia, all'utente viene richiesto di impostare un PIN con il messaggio "L'organizzazione ha richiesto di abilitare prima un PIN del dispositivo per accedere a questa app".

Vai alla documentazione ufficiale di Apple per saperne di più sulle loro classi di protezione dei dati, come parte della loro sicurezza della piattaforma Apple.
Richiedi

Funzionalità

Impostazione Come si usa Valore predefinito
Sincronizzare i dati delle app gestite dai criteri con app o componenti aggiuntivi nativi Scegliere Blocca per impedire alle app gestite con criteri di salvare i dati nelle app native del dispositivo (Contatti, Calendar e widget) e per impedire l'uso di componenti aggiuntivi all'interno delle app gestite da criteri. Se non è supportato dall'applicazione, sarà consentito il salvataggio dei dati in app native e l'uso di componenti aggiuntivi.

Se si sceglie Consenti, l'app gestita dai criteri può salvare i dati nelle app native o usare componenti aggiuntivi, se tali funzionalità sono supportate e abilitate all'interno dell'app gestita dai criteri.

Le applicazioni potrebbero fornire più controlli per personalizzare il comportamento di sincronizzazione dei dati con specifiche app native o non onorare questo controllo.

Nota: quando si esegue una cancellazione selettiva per rimuovere i dati aziendali o dell'istituto di istruzione dall'app, i dati sincronizzati direttamente dall'app gestita tramite criteri all'app nativa vengono rimossi. I dati sincronizzati dall'app nativa a un'altra origine esterna non vengono cancellati.

Nota: questa funzionalità è supportata dalle app seguenti:
Consenti
Stampa dei dati dell'organizzazione Selezionare Blocca per impedire all'app di stampare i dati aziendali o dell'istituto di istruzione. Se si lascia questa impostazione su Consenti, il valore predefinito, gli utenti potranno esportare e stampare tutti i dati dell'organizzazione. Consenti
Limitare il trasferimento di contenuti Web con altre app Specifica la modalità di apertura del contenuto Web (collegamenti http/https) dalle applicazioni gestite dai criteri. Scegliere una delle opzioni seguenti:
  • Qualsiasi app: consenti i collegamenti Web in qualsiasi app.
  • Microsoft Edge: consenti l'apertura del contenuto Web solo in Microsoft Edge. Questo browser è un browser gestito da criteri.
  • Browser non gestito: consenti l'apertura del contenuto Web solo nel browser non gestito definito dall'impostazione del protocollo del browser non gestito . Il contenuto Web non è gestito nel browser di destinazione.
    Nota: è necessario che l'app disponga di Intune SDK versione 11.0.9 o successiva.
Se usi Intune per gestire i tuoi dispositivi, vedi Gestire l'accesso a Internet usando i criteri del browser gestito con Microsoft Intune.

Se è necessario un browser gestito dai criteri ma non è installato, viene visualizzata una richiesta agli utenti di installare Microsoft Edge.

Se è necessario un browser gestito da criteri, i collegamenti universali iOS/iPadOS vengono gestiti dall'impostazione del criterio Invia dati dell'organizzazione ad altre app .

Registrazione dei dispositivi Intune
Se usi Intune per gestire i tuoi dispositivi, vedi Gestire l'accesso a Internet usando i criteri del browser gestito con Microsoft Intune.

Microsoft Edge gestito dai criteri
Il browser Microsoft Edge per dispositivi mobili (iOS/iPadOS e Android) supporta i criteri di protezione delle app di Intune. Gli utenti che accedono con i propri account aziendali di Microsoft Entra nell'applicazione browser Microsoft Edge sono protetti da Intune. Il browser Microsoft Edge integra Intune SDK e supporta tutti i relativi criteri di protezione dei dati, ad eccezione della prevenzione di:

  • Salva con nome: il browser Microsoft Edge non consente a un utente di aggiungere connessioni in-app dirette ai provider di archiviazione cloud (ad esempio OneDrive).
  • Sincronizzazione dei contatti: Il browser Microsoft Edge non salva negli elenchi di contatti nativi.

Nota: l'SDK di Intune non è in grado di determinare se un'app di destinazione è un browser. Nei dispositivi iOS/iPadOS non sono consentite altre app del browser gestito.
Non configurata
    Protocollo del browser non gestito
Immettere il protocollo per un singolo browser non gestito. Il contenuto Web (collegamenti HTTP/HTTPS) delle applicazioni gestite tramite criteri si apre in qualsiasi app che supporta questo protocollo. Il contenuto Web non è gestito nel browser di destinazione.

Usa questa funzionalità solo quando devi condividere contenuto protetto con un browser specifico che i criteri di protezione dell'app di Intune non abilitano. È necessario contattare il fornitore del browser per determinare il protocollo supportato dal browser desiderato.

Nota: Includere solo il prefisso del protocollo. Se il browser richiede i collegamenti del modulo mybrowser://www.microsoft.com, immettere mybrowser.
I collegamenti sono tradotti come:
  • http://www.microsoft.com > mybrowser://www.microsoft.com
  • https://www.microsoft.com > mybrowsers://www.microsoft.com
Blank
Notifiche dati dell'organizzazione Specifica come vengono condivisi i dati dell'organizzazione tramite le notifiche del sistema operativo per gli account dell'organizzazione. Questa impostazione di criteri influisce sul dispositivo locale e su tutti i dispositivi connessi, ad esempio dispositivi indossabili e altoparlanti intelligenti. Le app potrebbero fornire più controlli per personalizzare il comportamento delle notifiche o potrebbero scegliere di non rispettare tutti i valori. Selezionare una delle opzioni seguenti:
  • Bloccato: non condividere le notifiche.
    • Se non è supportato dall'applicazione, le notifiche sono consentite.
  • Blocca i dati dell'organizzazione: non condividere i dati dell'organizzazione nelle notifiche, ad esempio.
    • "Hai nuova posta"; "Hai una riunione."
    • Se non è supportato dall'applicazione, le notifiche sono consentite.
  • Consenti: condivide i dati dell'organizzazione nelle notifiche.

Nota:
Questa impostazione richiede il supporto delle app seguenti:

  • Outlook per iOS 4.34.0 o versione successiva
  • Teams per iOS 2.0.22 o versione successiva
  • Microsoft 365 (Office) per iOS 2.72 o versione successiva
Consenti
Genmoji Scegli Blocca per impedire l'uso di Genmoji per i dati aziendali o dell'istituto di istruzione. Se si lascia questa impostazione su Consenti, il valore predefinito, gli utenti potranno condividere i dati dell'organizzazione con il generatore Genmoji.

Nota: Questa impostazione richiede v19.7.12 o versioni successive per Xcode 15 e v20.4.0 o versioni successive per Xcode 16 dell'SDK.

Consenti
Cattura dello schermo Scegliere Blocca per impedire l'acquisizione da schermo di dati aziendali o dell'istituto di istruzione. Se si lascia questa impostazione su Consenti, il valore predefinito, gli utenti possono acquisire tutti i dati dell'organizzazione e condividerli senza restrizioni. Il blocco di acquisizione schermo viene applicato per gli scenari seguenti:
  • Screenshot
  • Registrazione dello schermo sul dispositivo
  • Condivisione dello schermo tramite app sul dispositivo come Teams e Zoom Mobile
  • Mirroring dello schermo su un altro dispositivo tramite AirPlay
  • Mirroring dello schermo o registrazione tramite QuickTime su un Mac connesso

Nota: Questa impostazione richiede v19.7.12 o versioni successive per Xcode 15 e v20.4.0 o versioni successive per Xcode 16 dell'SDK.

Consenti
Strumenti di scrittura Scegliere Blocca per impedire l'uso di Strumenti di scrittura per i dati aziendali o dell'istituto di istruzione. Se si lascia questa impostazione su Consenti, il valore predefinito, gli utenti potranno condividere i dati dell'organizzazione con gli strumenti di scrittura.

Nota: Questa impostazione richiede v19.7.12 o versioni successive per Xcode 15 e v20.4.0 o versioni successive per Xcode 16 dell'SDK.

Consenti

Nota

Nessuna delle impostazioni di protezione dei dati controlla la funzione di apertura gestita da Apple sui dispositivi iOS/iPadOS. Per usare l'opzione Gestisci apertura Apple, vedere Gestire il trasferimento dei dati tra app iOS/iPadOS con Microsoft Intune.

Esenzioni dal trasferimento di dati

Esistono alcune app e servizi della piattaforma esenti a cui i criteri di protezione delle app di Intune potrebbero consentire il trasferimento dei dati in determinati scenari. Questo elenco è soggetto a modifiche e riflette i servizi e le app considerati utili per la produttività sicura.

È possibile aggiungere app non gestite non Microsoft all'elenco delle esenzioni per consentire le eccezioni di trasferimento dei dati. Per altre informazioni, vedere Come creare eccezioni ai criteri di trasferimento dei dati di Intune App Protection Policy (APP). L'app non gestita esente deve essere richiamata in base al protocollo URL iOS. Ad esempio, quando viene aggiunta l'esenzione dal trasferimento dei dati per un'app non gestita, impedirebbe comunque agli utenti di tagliare, copiare e incollare le operazioni, se limitate dai criteri. Questo tipo di esenzione impedirebbe comunque agli utenti di usare l'azione Apri all'interno di un'app gestita per condividere o salvare dati nell'app esente poiché non si basa sul protocollo URL iOS. Per altre informazioni su Open-in, vedere Usare la protezione delle app con le app iOS.

Nome/i di app/servizio Descrizione
skype Skype
app-settings Impostazioni dispositivo
itms; itmss; itms-apps; itms-appss; itms-services App Store
calshow Native Calendar

Importante

I criteri di protezione delle app creati prima del 15 giugno 2020 includono lo schema URL tel e telprompt come parte delle esenzioni predefinite per il trasferimento dei dati. Questi schemi URL consentono alle app gestite di avviare il dialer. L'impostazione dei criteri di protezione delle app Trasferisci dati di telecomunicazione per sostituire questa funzionalità. Gli amministratori dovrebbero rimuovere tel; telprompt; dalle esenzioni per il trasferimento dei dati e si basano sull'impostazione dei criteri di protezione delle app, a condizione che le app gestite che avviano la funzionalità dialer includano Intune SDK 12.7.0 o versione successiva.

Importante

In Intune SDK 14.5.0 o versione successiva, inclusi gli schemi SMS e mailto URL nelle esenzioni per il trasferimento dei dati consente la condivisione dei dati dell'organizzazione ai controller di visualizzazione MFMessageCompose (per SMS) e MFMailCompose (per mailto) all'interno delle applicazioni gestite dai criteri.

I collegamenti universali consentono all'utente di avviare direttamente un'applicazione associata al collegamento anziché un browser protetto specificato dall'impostazione Limita il trasferimento di contenuti Web con altre app . È necessario contattare lo sviluppatore dell'applicazione per determinare il formato di collegamento universale corretto per ogni applicazione.

Il criterio di collegamento universale gestisce anche i collegamenti predefiniti alle clip dell'app.

Aggiungendo collegamenti universali alle app non gestite , è possibile avviare l'applicazione specificata. Per aggiungere l'app, è necessario aggiungere il collegamento all'elenco delle esenzioni.

Attenzione

Le applicazioni di destinazione per questi collegamenti universali non sono gestite e l'aggiunta di un'esenzione potrebbe causare perdite di sicurezza dei dati.

Le esenzioni per Universal Link dell'app predefinita includono le app seguenti:

Collegamento universale dell'app Descrizione
http://maps.apple.com; https://maps.apple.com App Mappe
http://facetime.apple.com; https://facetime.apple.com FaceTime App

Se non vuoi consentire le esenzioni predefinite di Universal Link, puoi eliminarle. Puoi anche aggiungere collegamenti universali per app non Microsoft o line-of-business (LOB). I collegamenti universali esentati consentono l'uso di caratteri jolly come http://*.sharepoint-df.com/*.

Aggiungendo collegamenti universali alle app gestite , è possibile avviare l'applicazione specificata in modo sicuro. Per aggiungere l'app, è necessario aggiungere il collegamento universale dell'app all'elenco gestito. Se l'applicazione di destinazione supporta i criteri di protezione delle app di Intune, selezionando il collegamento si tenta di avviare l'app. Se l'app non si apre, il collegamento viene aperto nel browser protetto. Se l'applicazione di destinazione non integra Intune SDK, selezionando il collegamento viene avviato il browser protetto.

I collegamenti universali gestiti predefiniti sono i seguenti:

Collegamento universale app gestita Descrizione
http://*.onedrive.com/*; https://*.onedrive.com/*; OneDrive
http://*.appsplatform.us/*; http://*.powerapps.cn/*; http://*.powerapps.com/*; http://*.powerapps.us/*; https://*.powerbi.com/*; https://app.powerbi.cn/*; https://app.powerbigov.us/*; https://app.powerbi.de/*; PowerApps
http://*.powerbi.com/*; http://app.powerbi.cn/*; http://app.powerbigov.us/*; http://app.powerbi.de/*; https://*.appsplatform.us/*; https://*.powerapps.cn/*; https://*.powerapps.com/*; https://*.powerapps.us/*; Power BI
http://*.service-now.com/*; https://*.service-now.com/*; ServiceNow
http://*.sharepoint.com/*; http://*.sharepoint-df.com/*; https://*.sharepoint.com/*; https://*.sharepoint-df.com/*; SharePoint
http://web.microsoftstream.com/video/*; http://msit.microsoftstream.com/video/*; https://web.microsoftstream.com/video/*; https://msit.microsoftstream.com/video/*; Stream
http://*teams.microsoft.com/l/*; http://*devspaces.skype.com/l/*; http://*teams.live.com/l/*; http://*collab.apps.mil/l/*; http://*teams.microsoft.us/l/*; http://*teams-fl.microsoft.com/l/*; https://*teams.microsoft.com/l/*; https://*devspaces.skype.com/l/*; https://*teams.live.com/l/*; https://*collab.apps.mil/l/*; https://*teams.microsoft.us/l/*; https://*teams-fl.microsoft.com/l/*; Teams
http://tasks.office.com/*; https://tasks.office.com/*; http://to-do.microsoft.com/sharing*; https://to-do.microsoft.com/sharing*; ToDo
http://*.yammer.com/*; https://*.yammer.com/*; Viva Engage
http://*.zoom.us/*; https://*.zoom.us/*; Zoom

Se non vuoi consentire le esenzioni predefinite di Universal Link, puoi eliminarle. Puoi anche aggiungere collegamenti universali per le app non Microsoft o LOB.

Requisiti di accesso

Impostazione Come si usa Valore predefinito
PIN per l'accesso Seleziona Richiedi per richiedere un PIN per usare questa app. All'utente viene richiesto di impostare questo PIN la prima volta che esegue l'app in un contesto aziendale o dell'istituto di istruzione. Il PIN viene applicato quando si lavora online o offline.

È possibile configurare la potenza del PIN usando le impostazioni disponibili nella sezione PIN per l'accesso .

Nota: Gli utenti finali a cui è consentito accedere all'app possono reimpostare il PIN dell'app. Questa impostazione potrebbe non essere visibile in alcuni casi nei dispositivi iOS. I dispositivi iOS hanno un limite massimo di quattro scelte rapide da tastiera disponibili. Per visualizzare il collegamento al PIN dell'app di reimpostazione, l'utente finale potrebbe dover accedere al collegamento da un'app gestita diversa.
Richiedi
    Tipo di PIN
Imposta un requisito per PIN di tipo numerico o passcode prima di accedere a un'app a cui sono applicati criteri di protezione delle app. I requisiti numerici riguardano solo i numeri, mentre un passcode può essere definito con almeno 1 lettera alfabetica o almeno 1 carattere speciale.

Nota:Per configurare il tipo di passcode, è necessario che l'app disponga di Intune SDK versione 7.1.12 o successiva. Il tipo numerico non ha restrizioni di versione di Intune SDK. I caratteri speciali consentiti includono i caratteri e i simboli speciali sulla tastiera iOS/iPadOS in lingua inglese.
Numerico
    PIN semplice
Seleziona Consenti per consentire agli utenti di usare sequenze PIN semplici come 1234, 1111, abcd o aaaa. Seleziona Blocca per impedire l'uso di sequenze semplici. Le sequenze semplici vengono controllate in finestre scorrevoli a tre caratteri. Se il blocco è configurato, 1235 o 1112 non verrà accettato come PIN impostato dall'utente finale, ma 1122 sarà consentito.

Nota: se il PIN di tipo passcode è configurato e Consenti PIN semplice è impostato su Sì, l'utente deve avere almeno 1 lettera o almeno 1 carattere speciale nel PIN. Se il PIN di tipo passcode è configurato e Consenti PIN semplice è impostato su No, l'utente deve avere almeno 1 numero e 1 lettera e almeno 1 carattere speciale nel PIN.
Consenti
    Seleziona la lunghezza minima del PIN
Specificare il numero minimo di cifre in una sequenza PIN. 4
    Touch ID invece di PIN per l'accesso (iOS 8+)
Selezionare Consenti per consentire all'utente di usare Touch ID anziché un PIN per l'accesso all'app. Consenti
      Ignorare Touch ID con PIN dopo il timeout
Per usare questa impostazione, seleziona Richiedi e quindi configura un timeout di inattività. Richiedi
        Timeout (minuti di inattività)
Specifica un tempo in minuti dopo il quale un passcode o un PIN numerico (come configurato) sostituisce l'uso di un'impronta digitale o di un volto come metodo di accesso. Questo valore di timeout deve essere maggiore del valore specificato in "Ricontrollare i requisiti di accesso dopo (minuti di inattività)". 30
      Face ID invece di PIN per l'accesso (iOS 11+)
Selezionare Consenti per consentire all'utente di usare la tecnologia di riconoscimento facciale per autenticare gli utenti nei dispositivi iOS/iPadOS. Se consentito, Face ID deve essere utilizzato per accedere all'app su un dispositivo compatibile con Face ID. Consenti
    Reimpostazione del PIN dopo il numero di giorni
Selezionare per richiedere agli utenti di modificare il PIN dell'app dopo un periodo di tempo specificato, in giorni.

Se impostato su , è possibile configurare il numero di giorni prima che sia necessaria la reimpostazione del PIN.
No
      Numero di giorni
Configurare il numero di giorni prima che sia necessaria la reimpostazione del PIN. 90
    PIN dell'app quando è impostato il PIN del dispositivo
Selezionare Disabilita per disabilitare il PIN dell'app quando viene rilevato un blocco del dispositivo in un dispositivo registrato con il Portale aziendale configurato.

Nota:Richiede che l'app disponga di Intune SDK versione 7.0.1 o successiva. L'impostazione IntuneMAMUPN deve essere configurata per consentire alle applicazioni di rilevare lo stato di registrazione.

Sui dispositivi iOS/iPadOS, puoi consentire all'utente di dimostrare la propria identità utilizzando Touch ID o Face ID invece di un PIN. Intune usa l'API LocalAuthentication per autenticare gli utenti usando Touch ID e Face ID. Per ulteriori informazioni su Touch ID e Face ID, consulta la Guida alla sicurezza di iOS.

Quando l'utente prova a usare questa app con il proprio account aziendale o dell'istituto di istruzione, viene richiesto di fornire l'identità dell'impronta digitale o dell'identità del volto invece di immettere un PIN. Quando questa impostazione è abilitata, l'immagine di anteprima del selettore di app è sfocata durante l'uso di un account aziendale o dell'istituto di istruzione. In caso di modifiche al database biometrico del dispositivo, Intune richiede all'utente di immettere un PIN quando viene soddisfatto il successivo valore di timeout di inattività. Le modifiche ai dati biometrici includono l'aggiunta o la rimozione di un'impronta digitale o di un volto per l'autenticazione. Se l'utente di Intune non ha un PIN impostato, viene portato a configurare un PIN di Intune.
Attivazione
Credenziali dell'account aziendale o dell'istituto di istruzione per l'accesso Selezionare Richiedi all'utente di accedere con il proprio account aziendale o dell'istituto di istruzione invece di usare un PIN per accedere all'app. Se si imposta questa opzione su Richiedi obbligatoria e sono attivati i prompt con PIN o dati biometrici, l'utente vedrà sia il prompt delle credenziali aziendali che il prompt del PIN o dei dati biometrici. Non richiesto
Ricontrollare i requisiti di accesso dopo (minuti di inattività) Configura il numero di minuti di inattività che devono trascorrere prima che l'app richieda all'utente di specificare nuovamente i requisiti di accesso.

Ad esempio, un amministratore attiva il PIN e blocca i dispositivi rooted nel criterio, un utente apre un'app gestita da Intune, deve immettere un PIN e deve usare l'app in un dispositivo non rooted. Quando si usa questa impostazione, l'utente non deve immettere un PIN o completare un altro controllo di rilevamento radice in qualsiasi app gestita da Intune per il periodo di tempo configurato.

Nota:In iOS/iPadOS, il PIN è condiviso tra tutte le app gestite da Intune dello stesso autore. Il timer del PIN per un PIN specifico viene reimpostato quando l'app lascia il primo piano nel dispositivo. L'utente non dovrebbe immettere un PIN in qualsiasi app gestita da Intune che condivide il proprio PIN durante il timeout definito in questa impostazione. Questo formato di impostazione dei criteri supporta un numero intero positivo.
30

Nota

Per altre informazioni sul funzionamento di più impostazioni di protezione delle app di Intune configurate nella sezione Accesso allo stesso set di app e utenti in iOS/iPadOS, vedere Domande frequenti su Intune MAM e Cancellare selettivamente i dati usando le azioni di accesso ai criteri di protezione delle app in Intune.

Avvio condizionale

Configurare le impostazioni di avvio condizionale per impostare i requisiti di sicurezza dell'accesso per i criteri di protezione degli accessi.

Per impostazione predefinita, vengono fornite diverse impostazioni con valori e azioni preconfigurati. Puoi eliminare alcuni di questi valori, come la versione minima del sistema operativo. È anche possibile selezionare altre impostazioni dal menu a discesa Seleziona una .

Impostazione Come si usa
Versione massima del sistema operativo Specifica la versione massima del sistema operativo iOS o iPadOS consentita per usare questa app.

Le azioni includono:

  • Avviso - L'utente vede una notifica se la versione di iOS/iPadOS nel dispositivo non soddisfa il requisito. La notifica può essere ignorata.
  • Blocca accesso : all'utente viene impedito l'accesso se la versione di iOS/iPadOS nel dispositivo non soddisfa questo requisito.
  • Cancella dati : l'account utente associato all'applicazione viene cancellato dal dispositivo.

Questa voce può essere visualizzata più volte, e ogni istanza supporta un'azione diversa.

Questo formato di impostazione dei criteri supporta major.minor, major.minor.build, major.minor.build.revision.

Nota:Richiede che l'app disponga di Intune SDK versione 14.4.0 o successiva.
Versione minima del sistema operativo Specificare un sistema operativo iOS/iPadOS minimo per usare questa app.

Le azioni includono:

  • Avviso - L'utente vede una notifica se la versione di iOS/iPadOS nel dispositivo non soddisfa il requisito. La notifica può essere ignorata.
  • Blocca accesso : all'utente viene impedito l'accesso se la versione di iOS/iPadOS nel dispositivo non soddisfa questo requisito.
  • Cancella dati : l'account utente associato all'applicazione viene cancellato dal dispositivo.
Questa voce può essere visualizzata più volte, e ogni istanza supporta un'azione diversa.

Questo formato di impostazione dei criteri supporta major.minor, major.minor.build, major.minor.build.revision.

Nota:Richiede che l'app disponga di Intune SDK versione 7.0.1 o successiva.
Numero massimo di tentativi PIN Specifica il numero di tentativi che l'utente deve eseguire per immettere correttamente il PIN prima che venga eseguita l'azione configurata. Se l'utente non riesce a immettere il PIN dopo il numero massimo di PIN, deve reimpostare il PIN dopo aver eseguito correttamente l'accesso al proprio account e aver completato un test di autenticazione a più fattori (MFA), se necessario. Questo formato di impostazione dei criteri supporta un numero intero positivo.

Le azioni includono:

  • Reimposta PIN : l'utente deve reimpostare il PIN.
  • Cancella dati : l'account utente associato all'applicazione viene cancellato dal dispositivo.
Valore predefinito = 5
Periodo di prova offline Il numero di minuti durante i quali le app gestite dai criteri possono essere eseguite offline. Specifica l'ora (in minuti) prima che i requisiti di accesso per l'app vengano ricontrollati.

Le azioni includono:

  • Accesso blocco (minuti): il numero di minuti durante i quali le app gestite dai criteri possono essere eseguite offline. Specifica l'ora (in minuti) prima che i requisiti di accesso per l'app vengano ricontrollati. Al termine del periodo configurato, l'app blocca l'accesso ai dati aziendali o dell'istituto di istruzione finché non è disponibile l'accesso alla rete. Il timer del periodo di tolleranza offline per bloccare l'accesso ai dati viene calcolato singolarmente per ogni app in base all'ultima archiviazione con il servizio Intune. Questo formato di impostazione dei criteri supporta un numero intero positivo.

    Valore predefinito = 1440 minuti (24 ore)

    Nota: La configurazione del timer del periodo di tolleranza offline per bloccare l'accesso a un valore inferiore al valore predefinito potrebbe causare interruzioni utente più frequenti quando il criterio viene aggiornato. La scelta di un valore inferiore a 30 minuti non è consigliata in quanto potrebbe causare interruzioni da parte dell'utente a ogni avvio o ripresa dell'applicazione.

    Nota: L'interruzione dell'aggiornamento dei criteri per il periodo di tolleranza offline, inclusa la chiusura o la sospensione dell'applicazione, comporterà l'interruzione dell'utente al successivo avvio o ripresa dell'app.

  • Cancellazione dei dati (giorni): dopo questo numero di giorni (definiti dall'amministratore) di esecuzione offline, l'app richiederà all'utente di connettersi alla rete ed eseguire di nuovo l'autenticazione. Se l'utente riesce a eseguire l'autenticazione, può continuare ad accedere ai propri dati e l'intervallo offline verrà reimpostato. Se l'utente non riesce a eseguire l'autenticazione, l'app esegue una cancellazione selettiva dell'account e dei dati dell'utente. Per altre informazioni sui dati rimossi con una cancellazione selettiva, vedere Come cancellare solo i dati aziendali dalle app gestite da Intune. Il timer del periodo di tolleranza offline per la cancellazione dei dati viene calcolato singolarmente per ogni app in base all'ultima archiviazione con il servizio Intune. Questo formato di impostazione dei criteri supporta un numero intero positivo.

    Valore predefinito = 90 giorni
Questa voce può essere visualizzata più volte, e ogni istanza supporta un'azione diversa.
Dispositivi con jailbreak/root Non esiste alcun valore da impostare per questa impostazione.

Le azioni includono:

  • Blocca accesso - Impedisci l'esecuzione di questa app su dispositivi con jailbreak o root. L'utente continuerà a poter usare l'app per attività personali, ma dovrà usare un dispositivo diverso per accedere ai dati aziendali o dell'istituto di istruzione presenti nell'app.
  • Cancella dati : l'account utente associato all'applicazione viene cancellato dal dispositivo.
Account disabilitato Non esiste alcun valore da impostare per questa impostazione.

Le azioni includono:

  • Blocca accesso: quando viene confermato che l'utente è stato disabilitato in Microsoft Entra ID, l'app blocca l'accesso ai dati aziendali o dell'istituto di istruzione.
  • Cancella dati - Quando abbiamo confermato che l'utente è stato disabilitato in Microsoft Entra ID, l'app esegue una cancellazione selettiva dell'account e dei dati dell'utente.
Versione minima dell'app Specificare un valore per il valore di versione minima dell'applicazione.

Le azioni includono:

  • Avvisa - L'utente visualizza una notifica se la versione dell'app nel dispositivo non soddisfa il requisito. La notifica può essere ignorata.
  • Blocca accesso : l'utente viene bloccato dall'accesso se la versione dell'app nel dispositivo non soddisfa il requisito.
  • Cancella dati : l'account utente associato all'applicazione viene cancellato dal dispositivo.
Poiché le app hanno spesso schemi di controllo delle versioni distinti, creare criteri con una versione minima dell'app destinata a un'app (ad esempio, criteri della versione di Outlook).

Questa voce può essere visualizzata più volte, e ogni istanza supporta un'azione diversa.

Questa impostazione dei criteri supporta i formati della versione del bundle dell'app iOS corrispondenti (major.minor o major.minor.patch).

Nota:Richiede che l'app disponga di Intune SDK versione 7.0.1 o successiva.

Inoltre, è possibile configurare dove gli utenti finali possono ottenere una versione aggiornata di un'app line-of-business (LOB). Gli utenti finali visualizzano questo messaggio nella finestra di dialogo di avvio condizionale della versione minima dell'app , che richiederà agli utenti finali di eseguire l'aggiornamento a una versione minima dell'app LOB. In iOS/iPadOS questa caratteristica richiede che l'app sia integrata (o incapsulata con lo strumento di wrapping) con Intune SDK per iOS v. 10.0.7 o versione successiva. Per configurare il percorso in cui un utente finale deve aggiornare un'app LOB, l'app deve disporre di un criterio di configurazione dell'app gestito inviato con la chiave, com.microsoft.intune.myappstore. Il valore inviato definisce da quale store l'utente finale scarica l'app. Se l'app viene distribuita tramite il Portale aziendale, il valore deve essere CompanyPortal. Per qualsiasi altro negozio, è necessario immettere un URL completo.
Versione minima SDK Specificare un valore minimo per la versione di Intune SDK.

Le azioni includono:

  • Blocca accesso: all'utente viene impedito l'accesso se la versione SDK dei criteri di protezione delle app di Intune dell'app non soddisfa il requisito.
  • Cancella dati : l'account utente associato all'applicazione viene cancellato dal dispositivo.
  • Avviso : l'utente visualizza una notifica se la versione dell'SDK iOS/iPadOS per l'app non soddisfa i requisiti minimi dell'SDK. All'utente viene richiesto di eseguire l'aggiornamento alla versione più recente dell'app. La notifica può essere ignorata.
Per ulteriori informazioni su Intune App Protection Policy SDK, vedere Intune App SDK panoramica. Poiché le app spesso hanno versioni di Intune SDK distinte, creare criteri con una versione di Intune SDK di un minuto destinata a un'app (ad esempio, criteri di versione di Intune SDK per Outlook).

Questa voce può essere visualizzata più volte, e ogni istanza supporta un'azione diversa.
Modello/i dispositivo/i Specificare un elenco di identificatori di modello separati da punto e virgola. Questi valori non fanno distinzione tra maiuscole e minuscole.

Le azioni includono:

  • Consenti specificato (Blocco non specificato): solo i dispositivi che corrispondono al modello di dispositivo specificato possono usare l'app. Tutti gli altri modelli di dispositivo sono bloccati.
  • Consenti specificato (Cancella non specificato): l'account utente associato all'applicazione viene cancellato dal dispositivo.
Per altre informazioni sull'uso di questa impostazione, vedere Azioni di avvio condizionale.
Livello massimo consentito di minaccia del dispositivo I criteri di protezione di app possono sfruttare il connettore Intune-MTD. Specificare un livello di minaccia massimo accettabile per l'uso di questa app. L'app Mobile Threat Defense (MTD) scelta determina le minacce nel dispositivo dell'utente. Specificare Protetto, Basso, Medio o Alto. Protetto non richiede minacce nel dispositivo ed è il valore configurabile più restrittivo, mentre Alto richiede essenzialmente una connessione da Intune a MTD attiva.

Le azioni includono:

  • Blocca accesso : all'utente viene impedito l'accesso se il livello di minaccia determinato dall'app del fornitore Mobile Threat Defense (MTD) scelta nel dispositivo dell'utente finale non soddisfa questo requisito.
  • Cancella dati : l'account utente associato all'applicazione viene cancellato dal dispositivo.
Nota:richiede che l'app disponga di Intune SDK versione 12.0.15 o successiva.

Per altre informazioni sull'uso di questa impostazione, vedere Abilitare MTD per i dispositivi non registrati.
Servizio MTD primario Se sono stati configurati più connettori Intune-MTD, specificare l'app principale del fornitore MTD che deve essere usata nel dispositivo dell'utente finale.

I valori includono:

  • Microsoft Defender per endpoint: se il connettore MTD è configurato, specificare Microsoft Defender per endpoint fornisce le informazioni sul livello di minaccia del dispositivo.
  • Mobile Threat Defense (non Microsoft): se il connettore MTD è configurato, specificare che l'MTD non Microsoft fornisce le informazioni sul livello di minaccia del dispositivo.

Per usare questa impostazione è necessario configurare l'impostazione "Livello massimo consentito di minaccia del dispositivo".

Non sono disponibili azioni per questa impostazione.

Orario non lavorativo Non esiste alcun valore da impostare per questa impostazione.

Le azioni includono:

  • Blocca accesso : l'utente viene bloccato dall'accesso perché l'account utente associato all'applicazione non è in orario lavorativo.
  • Avvisa - L'utente visualizza una notifica se l'account utente associato all'applicazione non è in orario lavorativo. La notifica può essere ignorata.
Nota: questa impostazione deve essere configurata solo se il tenant è integrato con l'API Working Time. Per altre informazioni sull'integrazione di questa impostazione con l'API Orario di lavoro, vedere Limitare l'accesso a Microsoft Teams quando gli operatori in prima linea non sono impegnati in un turno. Se si configura questa impostazione senza integrarla con l'API Orario di lavoro, l'account collegato all'app potrebbe essere bloccato a causa dello stato Orario di lavoro mancante.

Le app seguenti supportano questa funzionalità:

  • Teams per iOS v6.9.2 o versione successiva
  • Microsoft Edge per iOS v126.2592.56 o versione successiva

Ulteriori informazioni