Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive le impostazioni dei criteri di protezione delle app per i dispositivi iOS/iPadOS. Le impostazioni dei criteri descritte possono essere configurate per un criterio di protezione delle app nel riquadro Impostazioni nel portale quando si crea un nuovo criterio.
Esistono tre categorie di impostazioni dei criteri: trasferimento dei dati, requisiti di accesso e avvio condizionale. In questo articolo, il termine app gestite da criteri si riferisce alle app configurate con criteri di protezione delle app.
Protezione dei dati
Trasferimento dati
| Impostazione | Come si usa | Valore predefinito |
|---|---|---|
| Backup dei dati dell'organizzazione nei backup di iTunes e iCloud | Selezionare Blocca per impedire all'app di eseguire il backup dei dati aziendali o dell'istituto di istruzione su iTunes e iCloud. Seleziona Consenti per consentire a questa app di eseguire il backup dei dati aziendali o dell'istituto di istruzione su iTunes e iCloud. | Consenti |
| Inviare dati dell'organizzazione ad altre app | Specificare quali app possono ricevere dati da questa app:
La ricerca in evidenza (abilita la ricerca dei dati all'interno delle app) e le scelte rapide di Siri sono bloccate, a meno che non siano impostate su Tutte le app. Questo criterio può essere applicato anche ai collegamenti universali iOS/iPadOS. Esistono alcune app e servizi esenti a cui Intune potrebbe consentire il trasferimento dei dati per impostazione predefinita. Inoltre, è possibile creare esenzioni personalizzate se è necessario consentire il trasferimento dei dati a un'app che non supporta Intune APP. Per altre informazioni, vedere Esenzioni dal trasferimento dei dati . |
Tutte le app |
|
Questa opzione è disponibile quando si selezionano App gestite da criteri per l'opzione precedente. | |
|
Specificare quali collegamenti universali iOS/iPadOS devono aprire nell'applicazione non gestita specificata anziché nel browser protetto specificato dall'impostazione Limita il trasferimento di contenuti Web con altre app . È necessario contattare lo sviluppatore dell'applicazione per determinare il formato di collegamento universale corretto per ogni applicazione. | |
|
Specificare quali collegamenti universali iOS/iPadOS devono aprire nell'applicazione gestita specificata anziché nel browser protetto specificato dall'impostazione Limita il trasferimento di contenuti Web con altre app . È necessario contattare lo sviluppatore dell'applicazione per determinare il formato di collegamento universale corretto per ogni applicazione. | |
|
Scegliere Blocca per disabilitare l'uso dell'opzione Salva con nome nell'app. Scegliere Consenti se si vuole consentire l'uso di Salva con nome. Se impostato su Blocca, è possibile configurare l'impostazione Consenti all'utente di salvare copie nei servizi selezionati. Nota:
|
Consenti |
|
Gli utenti possono salvare i file nei servizi selezionati: Microsoft OneDrive, SharePoint, Box, Raccolta foto, iManage, Egnyte e archiviazione locale. Tutti gli altri servizi sono bloccati. OneDrive per le aziende o gli istituti di istruzione: è possibile salvare i file in OneDrive per aziende o istituti di istruzione e SharePoint. SharePoint: è possibile salvare i file in SharePoint locale. Libreria foto: puoi salvare i file nella libreria foto localmente. Archiviazione locale: le app gestite possono salvare copie dei dati dell'organizzazione in locale. Ciò NON include il salvataggio dei file nelle posizioni locali non gestite, ad esempio l'app Files nel dispositivo. | 0 selezionato |
|
In genere, quando un utente seleziona un numero di telefono con collegamento ipertestuale in un'app, si apre un'app dialer con il numero di telefono prepopolato e pronto per la chiamata. Per questa impostazione, scegliere come gestire questo tipo di trasferimento di contenuto quando viene avviato da un'app gestita da criteri:
Nota: questa impostazione richiede Intune SDK 12.7.0 e versioni successive. Se le app si basano sulla funzionalità dialer e non usano la versione corretta di Intune SDK, come soluzione alternativa, è consigliabile aggiungere "tel; telprompt" come esenzione dal trasferimento di dati. Una volta che le app supportano la versione corretta di Intune SDK, l'esenzione può essere rimossa. |
Qualsiasi app dialer |
|
Quando viene selezionata un'app dialer specifica, è necessario fornire lo schema URL dell'app dialer utilizzato per avviare l'app dialer sui dispositivi iOS. Per altre informazioni, vedere la documentazione di Apple su Collegamenti telefonici. | Blank |
|
In genere, quando un utente seleziona un collegamento di messaggistica con collegamento ipertestuale in un'app, si apre un'app di messaggistica con il numero di telefono prepopolato e pronto per l'invio. Per questa impostazione, scegliere come gestire questo tipo di trasferimento del contenuto quando viene avviato da un'app gestita dai criteri. Potrebbero essere necessari ulteriori passaggi per rendere effettiva questa impostazione. Verificare prima di tutto che gli sms vengano rimossi dall'elenco Seleziona app da esentare. Assicurarsi quindi che l'applicazione usi una versione più recente di Intune SDK (versione > 19.0.0). Per questa impostazione, scegliere come gestire questo tipo di trasferimento di contenuto quando viene avviato da un'app gestita da criteri:
Nota: questa impostazione richiede Intune SDK 19.0.0 e versioni successive. |
Qualsiasi app di messaggistica |
|
Dopo aver selezionato un'app di messaggistica specifica, è necessario fornire lo schema URL dell'app di messaggistica usato per avviare l'app di messaggistica nei dispositivi iOS. Per altre informazioni, vedere la documentazione di Apple su Collegamenti telefonici. | Blank |
| Ricevere dati da altre app | Specificare quali app possono trasferire i dati a questa app:
|
Tutte le app |
|
Seleziona Blocca per disabilitare l'uso dell'opzione Apri o di altre opzioni per condividere i dati tra gli account in questa app. Selezionare Consenti se si vuole consentire l'uso di Apri. Se impostato su Blocca , è possibile configurare Consenti all'utente di aprire i dati dai servizi selezionati per specificare quali servizi sono consentiti per i percorsi dei dati dell'organizzazione. Nota:
|
Consenti |
|
Selezionare i servizi di archiviazione dell'applicazione da cui gli utenti possono aprire i dati. Tutti gli altri servizi sono bloccati. Se si seleziona Nessun servizio, impedire agli utenti di aprire dati da posizioni esterne. Nota: Questo controllo è progettato per funzionare su dati esterni al contenitore aziendale. Servizi supportati:
|
Tutti selezionati |
| Limita le operazioni di taglio, copia e incolla tra altre app | Specificare quando le azioni taglia, copia e incolla possono essere usate con questa app. Selezionare una delle opzioni seguenti:
|
Qualsiasi app |
|
Specifica il numero di caratteri che potrebbero essere tagliati o copiati dai dati e dagli account dell'organizzazione. In questo modo è possibile condividere il numero specificato di caratteri in qualsiasi applicazione, incluse le app non gestite, indipendentemente dall'impostazione Limita le operazioni di taglio, copia e incolla con altre app . Valore predefinito = 0 Nota: è necessario che l'app disponga di Intune SDK versione 9.0.14 o successiva. |
0 |
| Tastiere di terze parti | Scegliere Blocca per impedire l'uso di tastiere di terze parti nelle applicazioni gestite. Quando questa impostazione è abilitata, l'utente riceve un messaggio una tantum che indica che l'uso di tastiere di terze parti è bloccato. Questo messaggio viene visualizzato la prima volta che un utente interagisce con dati dell'organizzazione che richiedono l'uso di una tastiera. Durante l'uso di applicazioni gestite è disponibile solo la tastiera iOS/iPadOS standard e tutte le altre opzioni della tastiera sono disabilitate. Questa impostazione influisce sia sull'account aziendale che su quello personale delle applicazioni con identità multiple. Questa impostazione non influisce sull'uso di tastiere di terze parti nelle applicazioni non gestite. Nota: Questa funzionalità richiede che l'app usi Intune SDK versione 12.0.16 o successiva. Le app con versioni SDK dalla 8.0.14 alla 12.0.15 inclusa non avranno questa funzione applicata correttamente alle app con più identità. Per altre informazioni, vedere Problema noto: le tastiere di terze parti non sono bloccate in iOS/iPadOS per gli account personali. |
Consenti |
Nota
È necessario un criterio di protezione delle app con IntuneMAMUPN per i dispositivi gestiti. Questo vale anche per qualsiasi impostazione che richieda la registrazione dei dispositivi.
Crittografia
| Impostazione | Come si usa | Valore predefinito |
|---|---|---|
| Crittografa i dati dell'organizzazione | Scegliere Richiedi per abilitare la crittografia dei dati aziendali o dell'istituto di istruzione in questa app. Intune applica la crittografia a livello di dispositivo iOS/iPadOS per proteggere i dati dell'app mentre il dispositivo è bloccato. Inoltre, le applicazioni potrebbero facoltativamente crittografare i dati dell'app utilizzando la crittografia di Intune APP SDK. Intune APP SDK usa i metodi di crittografia iOS/iPadOS per applicare la crittografia AES a 256 bit ai dati dell'app. Quando si abilita questa impostazione, all'utente potrebbe essere richiesto di configurare e usare un PIN del dispositivo per accedere al dispositivo. Se non è presente un PIN del dispositivo ed è necessaria la crittografia, all'utente viene richiesto di impostare un PIN con il messaggio "L'organizzazione ha richiesto di abilitare prima un PIN del dispositivo per accedere a questa app". Vai alla documentazione ufficiale di Apple per saperne di più sulle loro classi di protezione dei dati, come parte della loro sicurezza della piattaforma Apple. |
Richiedi |
Funzionalità
| Impostazione | Come si usa | Valore predefinito |
|---|---|---|
| Sincronizzare i dati delle app gestite dai criteri con app o componenti aggiuntivi nativi | Scegliere Blocca per impedire alle app gestite con criteri di salvare i dati nelle app native del dispositivo (Contatti, Calendar e widget) e per impedire l'uso di componenti aggiuntivi all'interno delle app gestite da criteri. Se non è supportato dall'applicazione, sarà consentito il salvataggio dei dati in app native e l'uso di componenti aggiuntivi. Se si sceglie Consenti, l'app gestita dai criteri può salvare i dati nelle app native o usare componenti aggiuntivi, se tali funzionalità sono supportate e abilitate all'interno dell'app gestita dai criteri. Le applicazioni potrebbero fornire più controlli per personalizzare il comportamento di sincronizzazione dei dati con specifiche app native o non onorare questo controllo. Nota: quando si esegue una cancellazione selettiva per rimuovere i dati aziendali o dell'istituto di istruzione dall'app, i dati sincronizzati direttamente dall'app gestita tramite criteri all'app nativa vengono rimossi. I dati sincronizzati dall'app nativa a un'altra origine esterna non vengono cancellati. Nota: questa funzionalità è supportata dalle app seguenti:
|
Consenti |
| Stampa dei dati dell'organizzazione | Selezionare Blocca per impedire all'app di stampare i dati aziendali o dell'istituto di istruzione. Se si lascia questa impostazione su Consenti, il valore predefinito, gli utenti potranno esportare e stampare tutti i dati dell'organizzazione. | Consenti |
| Limitare il trasferimento di contenuti Web con altre app | Specifica la modalità di apertura del contenuto Web (collegamenti http/https) dalle applicazioni gestite dai criteri. Scegliere una delle opzioni seguenti:
Se è necessario un browser gestito dai criteri ma non è installato, viene visualizzata una richiesta agli utenti di installare Microsoft Edge. Se è necessario un browser gestito da criteri, i collegamenti universali iOS/iPadOS vengono gestiti dall'impostazione del criterio Invia dati dell'organizzazione ad altre app .
Registrazione dei dispositivi Intune
Microsoft Edge gestito dai criteri
Nota: l'SDK di Intune non è in grado di determinare se un'app di destinazione è un browser. Nei dispositivi iOS/iPadOS non sono consentite altre app del browser gestito. |
Non configurata |
|
Immettere il protocollo per un singolo browser non gestito. Il contenuto Web (collegamenti HTTP/HTTPS) delle applicazioni gestite tramite criteri si apre in qualsiasi app che supporta questo protocollo. Il contenuto Web non è gestito nel browser di destinazione. Usa questa funzionalità solo quando devi condividere contenuto protetto con un browser specifico che i criteri di protezione dell'app di Intune non abilitano. È necessario contattare il fornitore del browser per determinare il protocollo supportato dal browser desiderato. Nota: Includere solo il prefisso del protocollo. Se il browser richiede i collegamenti del modulo mybrowser://www.microsoft.com, immettere mybrowser.I collegamenti sono tradotti come:
|
Blank |
| Notifiche dati dell'organizzazione | Specifica come vengono condivisi i dati dell'organizzazione tramite le notifiche del sistema operativo per gli account dell'organizzazione. Questa impostazione di criteri influisce sul dispositivo locale e su tutti i dispositivi connessi, ad esempio dispositivi indossabili e altoparlanti intelligenti. Le app potrebbero fornire più controlli per personalizzare il comportamento delle notifiche o potrebbero scegliere di non rispettare tutti i valori. Selezionare una delle opzioni seguenti:
Nota:
|
Consenti |
| Genmoji | Scegli Blocca per impedire l'uso di Genmoji per i dati aziendali o dell'istituto di istruzione. Se si lascia questa impostazione su Consenti, il valore predefinito, gli utenti potranno condividere i dati dell'organizzazione con il generatore Genmoji. Nota: Questa impostazione richiede v19.7.12 o versioni successive per Xcode 15 e v20.4.0 o versioni successive per Xcode 16 dell'SDK. |
Consenti |
| Cattura dello schermo | Scegliere Blocca per impedire l'acquisizione da schermo di dati aziendali o dell'istituto di istruzione. Se si lascia questa impostazione su Consenti, il valore predefinito, gli utenti possono acquisire tutti i dati dell'organizzazione e condividerli senza restrizioni. Il blocco di acquisizione schermo viene applicato per gli scenari seguenti:
Nota: Questa impostazione richiede v19.7.12 o versioni successive per Xcode 15 e v20.4.0 o versioni successive per Xcode 16 dell'SDK. |
Consenti |
| Strumenti di scrittura | Scegliere Blocca per impedire l'uso di Strumenti di scrittura per i dati aziendali o dell'istituto di istruzione. Se si lascia questa impostazione su Consenti, il valore predefinito, gli utenti potranno condividere i dati dell'organizzazione con gli strumenti di scrittura. Nota: Questa impostazione richiede v19.7.12 o versioni successive per Xcode 15 e v20.4.0 o versioni successive per Xcode 16 dell'SDK. |
Consenti |
Nota
Nessuna delle impostazioni di protezione dei dati controlla la funzione di apertura gestita da Apple sui dispositivi iOS/iPadOS. Per usare l'opzione Gestisci apertura Apple, vedere Gestire il trasferimento dei dati tra app iOS/iPadOS con Microsoft Intune.
Esenzioni dal trasferimento di dati
Esistono alcune app e servizi della piattaforma esenti a cui i criteri di protezione delle app di Intune potrebbero consentire il trasferimento dei dati in determinati scenari. Questo elenco è soggetto a modifiche e riflette i servizi e le app considerati utili per la produttività sicura.
È possibile aggiungere app non gestite non Microsoft all'elenco delle esenzioni per consentire le eccezioni di trasferimento dei dati. Per altre informazioni, vedere Come creare eccezioni ai criteri di trasferimento dei dati di Intune App Protection Policy (APP). L'app non gestita esente deve essere richiamata in base al protocollo URL iOS. Ad esempio, quando viene aggiunta l'esenzione dal trasferimento dei dati per un'app non gestita, impedirebbe comunque agli utenti di tagliare, copiare e incollare le operazioni, se limitate dai criteri. Questo tipo di esenzione impedirebbe comunque agli utenti di usare l'azione Apri all'interno di un'app gestita per condividere o salvare dati nell'app esente poiché non si basa sul protocollo URL iOS. Per altre informazioni su Open-in, vedere Usare la protezione delle app con le app iOS.
| Nome/i di app/servizio | Descrizione |
|---|---|
skype |
Skype |
app-settings |
Impostazioni dispositivo |
itms; itmss; itms-apps; itms-appss; itms-services |
App Store |
calshow |
Native Calendar |
Importante
I criteri di protezione delle app creati prima del 15 giugno 2020 includono lo schema URL tel e telprompt come parte delle esenzioni predefinite per il trasferimento dei dati. Questi schemi URL consentono alle app gestite di avviare il dialer. L'impostazione dei criteri di protezione delle app Trasferisci dati di telecomunicazione per sostituire questa funzionalità. Gli amministratori dovrebbero rimuovere tel; telprompt; dalle esenzioni per il trasferimento dei dati e si basano sull'impostazione dei criteri di protezione delle app, a condizione che le app gestite che avviano la funzionalità dialer includano Intune SDK 12.7.0 o versione successiva.
Importante
In Intune SDK 14.5.0 o versione successiva, inclusi gli schemi SMS e mailto URL nelle esenzioni per il trasferimento dei dati consente la condivisione dei dati dell'organizzazione ai controller di visualizzazione MFMessageCompose (per SMS) e MFMailCompose (per mailto) all'interno delle applicazioni gestite dai criteri.
Collegamenti universali
I collegamenti universali consentono all'utente di avviare direttamente un'applicazione associata al collegamento anziché un browser protetto specificato dall'impostazione Limita il trasferimento di contenuti Web con altre app . È necessario contattare lo sviluppatore dell'applicazione per determinare il formato di collegamento universale corretto per ogni applicazione.
Il criterio di collegamento universale gestisce anche i collegamenti predefiniti alle clip dell'app.
Collegamenti universali esenti
Aggiungendo collegamenti universali alle app non gestite , è possibile avviare l'applicazione specificata. Per aggiungere l'app, è necessario aggiungere il collegamento all'elenco delle esenzioni.
Attenzione
Le applicazioni di destinazione per questi collegamenti universali non sono gestite e l'aggiunta di un'esenzione potrebbe causare perdite di sicurezza dei dati.
Le esenzioni per Universal Link dell'app predefinita includono le app seguenti:
| Collegamento universale dell'app | Descrizione |
|---|---|
http://maps.apple.com;
https://maps.apple.com
|
App Mappe |
http://facetime.apple.com;
https://facetime.apple.com
|
FaceTime App |
Se non vuoi consentire le esenzioni predefinite di Universal Link, puoi eliminarle. Puoi anche aggiungere collegamenti universali per app non Microsoft o line-of-business (LOB). I collegamenti universali esentati consentono l'uso di caratteri jolly come http://*.sharepoint-df.com/*.
Collegamenti universali gestiti
Aggiungendo collegamenti universali alle app gestite , è possibile avviare l'applicazione specificata in modo sicuro. Per aggiungere l'app, è necessario aggiungere il collegamento universale dell'app all'elenco gestito. Se l'applicazione di destinazione supporta i criteri di protezione delle app di Intune, selezionando il collegamento si tenta di avviare l'app. Se l'app non si apre, il collegamento viene aperto nel browser protetto. Se l'applicazione di destinazione non integra Intune SDK, selezionando il collegamento viene avviato il browser protetto.
I collegamenti universali gestiti predefiniti sono i seguenti:
| Collegamento universale app gestita | Descrizione |
|---|---|
http://*.onedrive.com/*;
https://*.onedrive.com/*;
|
OneDrive |
http://*.appsplatform.us/*;
http://*.powerapps.cn/*;
http://*.powerapps.com/*;
http://*.powerapps.us/*;
https://*.powerbi.com/*;
https://app.powerbi.cn/*;
https://app.powerbigov.us/*;
https://app.powerbi.de/*;
|
PowerApps |
http://*.powerbi.com/*;
http://app.powerbi.cn/*;
http://app.powerbigov.us/*;
http://app.powerbi.de/*;
https://*.appsplatform.us/*;
https://*.powerapps.cn/*;
https://*.powerapps.com/*;
https://*.powerapps.us/*;
|
Power BI |
http://*.service-now.com/*;
https://*.service-now.com/*;
|
ServiceNow |
http://*.sharepoint.com/*;
http://*.sharepoint-df.com/*;
https://*.sharepoint.com/*;
https://*.sharepoint-df.com/*;
|
SharePoint |
http://web.microsoftstream.com/video/*;
http://msit.microsoftstream.com/video/*;
https://web.microsoftstream.com/video/*;
https://msit.microsoftstream.com/video/*;
|
Stream |
http://*teams.microsoft.com/l/*;
http://*devspaces.skype.com/l/*;
http://*teams.live.com/l/*;
http://*collab.apps.mil/l/*;
http://*teams.microsoft.us/l/*;
http://*teams-fl.microsoft.com/l/*;
https://*teams.microsoft.com/l/*;
https://*devspaces.skype.com/l/*;
https://*teams.live.com/l/*;
https://*collab.apps.mil/l/*;
https://*teams.microsoft.us/l/*;
https://*teams-fl.microsoft.com/l/*;
|
Teams |
http://tasks.office.com/*;
https://tasks.office.com/*;
http://to-do.microsoft.com/sharing*;
https://to-do.microsoft.com/sharing*;
|
ToDo |
http://*.yammer.com/*;
https://*.yammer.com/*;
|
Viva Engage |
http://*.zoom.us/*;
https://*.zoom.us/*;
|
Zoom |
Se non vuoi consentire le esenzioni predefinite di Universal Link, puoi eliminarle. Puoi anche aggiungere collegamenti universali per le app non Microsoft o LOB.
Requisiti di accesso
| Impostazione | Come si usa | Valore predefinito |
|---|---|---|
| PIN per l'accesso | Seleziona Richiedi per richiedere un PIN per usare questa app. All'utente viene richiesto di impostare questo PIN la prima volta che esegue l'app in un contesto aziendale o dell'istituto di istruzione. Il PIN viene applicato quando si lavora online o offline. È possibile configurare la potenza del PIN usando le impostazioni disponibili nella sezione PIN per l'accesso . Nota: Gli utenti finali a cui è consentito accedere all'app possono reimpostare il PIN dell'app. Questa impostazione potrebbe non essere visibile in alcuni casi nei dispositivi iOS. I dispositivi iOS hanno un limite massimo di quattro scelte rapide da tastiera disponibili. Per visualizzare il collegamento al PIN dell'app di reimpostazione, l'utente finale potrebbe dover accedere al collegamento da un'app gestita diversa. |
Richiedi |
|
Imposta un requisito per PIN di tipo numerico o passcode prima di accedere a un'app a cui sono applicati criteri di protezione delle app. I requisiti numerici riguardano solo i numeri, mentre un passcode può essere definito con almeno 1 lettera alfabetica o almeno 1 carattere speciale. Nota:Per configurare il tipo di passcode, è necessario che l'app disponga di Intune SDK versione 7.1.12 o successiva. Il tipo numerico non ha restrizioni di versione di Intune SDK. I caratteri speciali consentiti includono i caratteri e i simboli speciali sulla tastiera iOS/iPadOS in lingua inglese. |
Numerico |
|
Seleziona Consenti per consentire agli utenti di usare sequenze PIN semplici come 1234, 1111, abcd o aaaa. Seleziona Blocca per impedire l'uso di sequenze semplici. Le sequenze semplici vengono controllate in finestre scorrevoli a tre caratteri. Se il blocco è configurato, 1235 o 1112 non verrà accettato come PIN impostato dall'utente finale, ma 1122 sarà consentito. Nota: se il PIN di tipo passcode è configurato e Consenti PIN semplice è impostato su Sì, l'utente deve avere almeno 1 lettera o almeno 1 carattere speciale nel PIN. Se il PIN di tipo passcode è configurato e Consenti PIN semplice è impostato su No, l'utente deve avere almeno 1 numero e 1 lettera e almeno 1 carattere speciale nel PIN. |
Consenti |
|
Specificare il numero minimo di cifre in una sequenza PIN. | 4 |
|
Selezionare Consenti per consentire all'utente di usare Touch ID anziché un PIN per l'accesso all'app. | Consenti |
|
Per usare questa impostazione, seleziona Richiedi e quindi configura un timeout di inattività. | Richiedi |
|
Specifica un tempo in minuti dopo il quale un passcode o un PIN numerico (come configurato) sostituisce l'uso di un'impronta digitale o di un volto come metodo di accesso. Questo valore di timeout deve essere maggiore del valore specificato in "Ricontrollare i requisiti di accesso dopo (minuti di inattività)". | 30 |
|
Selezionare Consenti per consentire all'utente di usare la tecnologia di riconoscimento facciale per autenticare gli utenti nei dispositivi iOS/iPadOS. Se consentito, Face ID deve essere utilizzato per accedere all'app su un dispositivo compatibile con Face ID. | Consenti |
|
Selezionare Sì per richiedere agli utenti di modificare il PIN dell'app dopo un periodo di tempo specificato, in giorni. Se impostato su Sì, è possibile configurare il numero di giorni prima che sia necessaria la reimpostazione del PIN. |
No |
|
Configurare il numero di giorni prima che sia necessaria la reimpostazione del PIN. | 90 |
|
Selezionare Disabilita per disabilitare il PIN dell'app quando viene rilevato un blocco del dispositivo in un dispositivo registrato con il Portale aziendale configurato. Nota:Richiede che l'app disponga di Intune SDK versione 7.0.1 o successiva. L'impostazione IntuneMAMUPN deve essere configurata per consentire alle applicazioni di rilevare lo stato di registrazione. Sui dispositivi iOS/iPadOS, puoi consentire all'utente di dimostrare la propria identità utilizzando Touch ID o Face ID invece di un PIN. Intune usa l'API LocalAuthentication per autenticare gli utenti usando Touch ID e Face ID. Per ulteriori informazioni su Touch ID e Face ID, consulta la Guida alla sicurezza di iOS. Quando l'utente prova a usare questa app con il proprio account aziendale o dell'istituto di istruzione, viene richiesto di fornire l'identità dell'impronta digitale o dell'identità del volto invece di immettere un PIN. Quando questa impostazione è abilitata, l'immagine di anteprima del selettore di app è sfocata durante l'uso di un account aziendale o dell'istituto di istruzione. In caso di modifiche al database biometrico del dispositivo, Intune richiede all'utente di immettere un PIN quando viene soddisfatto il successivo valore di timeout di inattività. Le modifiche ai dati biometrici includono l'aggiunta o la rimozione di un'impronta digitale o di un volto per l'autenticazione. Se l'utente di Intune non ha un PIN impostato, viene portato a configurare un PIN di Intune. |
Attivazione |
| Credenziali dell'account aziendale o dell'istituto di istruzione per l'accesso | Selezionare Richiedi all'utente di accedere con il proprio account aziendale o dell'istituto di istruzione invece di usare un PIN per accedere all'app. Se si imposta questa opzione su Richiedi obbligatoria e sono attivati i prompt con PIN o dati biometrici, l'utente vedrà sia il prompt delle credenziali aziendali che il prompt del PIN o dei dati biometrici. | Non richiesto |
| Ricontrollare i requisiti di accesso dopo (minuti di inattività) | Configura il numero di minuti di inattività che devono trascorrere prima che l'app richieda all'utente di specificare nuovamente i requisiti di accesso. Ad esempio, un amministratore attiva il PIN e blocca i dispositivi rooted nel criterio, un utente apre un'app gestita da Intune, deve immettere un PIN e deve usare l'app in un dispositivo non rooted. Quando si usa questa impostazione, l'utente non deve immettere un PIN o completare un altro controllo di rilevamento radice in qualsiasi app gestita da Intune per il periodo di tempo configurato. Nota:In iOS/iPadOS, il PIN è condiviso tra tutte le app gestite da Intune dello stesso autore. Il timer del PIN per un PIN specifico viene reimpostato quando l'app lascia il primo piano nel dispositivo. L'utente non dovrebbe immettere un PIN in qualsiasi app gestita da Intune che condivide il proprio PIN durante il timeout definito in questa impostazione. Questo formato di impostazione dei criteri supporta un numero intero positivo. |
30 |
Nota
Per altre informazioni sul funzionamento di più impostazioni di protezione delle app di Intune configurate nella sezione Accesso allo stesso set di app e utenti in iOS/iPadOS, vedere Domande frequenti su Intune MAM e Cancellare selettivamente i dati usando le azioni di accesso ai criteri di protezione delle app in Intune.
Avvio condizionale
Configurare le impostazioni di avvio condizionale per impostare i requisiti di sicurezza dell'accesso per i criteri di protezione degli accessi.
Per impostazione predefinita, vengono fornite diverse impostazioni con valori e azioni preconfigurati. Puoi eliminare alcuni di questi valori, come la versione minima del sistema operativo. È anche possibile selezionare altre impostazioni dal menu a discesa Seleziona una .
| Impostazione | Come si usa |
|---|---|
| Versione massima del sistema operativo | Specifica la versione massima del sistema operativo iOS o iPadOS consentita per usare questa app.
Le azioni includono:
Questa voce può essere visualizzata più volte, e ogni istanza supporta un'azione diversa. Questo formato di impostazione dei criteri supporta major.minor, major.minor.build, major.minor.build.revision. Nota:Richiede che l'app disponga di Intune SDK versione 14.4.0 o successiva. |
| Versione minima del sistema operativo | Specificare un sistema operativo iOS/iPadOS minimo per usare questa app.
Le azioni includono:
Questo formato di impostazione dei criteri supporta major.minor, major.minor.build, major.minor.build.revision. Nota:Richiede che l'app disponga di Intune SDK versione 7.0.1 o successiva. |
| Numero massimo di tentativi PIN | Specifica il numero di tentativi che l'utente deve eseguire per immettere correttamente il PIN prima che venga eseguita l'azione configurata. Se l'utente non riesce a immettere il PIN dopo il numero massimo di PIN, deve reimpostare il PIN dopo aver eseguito correttamente l'accesso al proprio account e aver completato un test di autenticazione a più fattori (MFA), se necessario. Questo formato di impostazione dei criteri supporta un numero intero positivo.
Le azioni includono:
|
| Periodo di prova offline | Il numero di minuti durante i quali le app gestite dai criteri possono essere eseguite offline. Specifica l'ora (in minuti) prima che i requisiti di accesso per l'app vengano ricontrollati.
Le azioni includono:
|
| Dispositivi con jailbreak/root | Non esiste alcun valore da impostare per questa impostazione.
Le azioni includono:
|
| Account disabilitato | Non esiste alcun valore da impostare per questa impostazione.
Le azioni includono:
|
| Versione minima dell'app | Specificare un valore per il valore di versione minima dell'applicazione.
Le azioni includono:
Questa voce può essere visualizzata più volte, e ogni istanza supporta un'azione diversa. Questa impostazione dei criteri supporta i formati della versione del bundle dell'app iOS corrispondenti (major.minor o major.minor.patch). Nota:Richiede che l'app disponga di Intune SDK versione 7.0.1 o successiva. Inoltre, è possibile configurare dove gli utenti finali possono ottenere una versione aggiornata di un'app line-of-business (LOB). Gli utenti finali visualizzano questo messaggio nella finestra di dialogo di avvio condizionale della versione minima dell'app , che richiederà agli utenti finali di eseguire l'aggiornamento a una versione minima dell'app LOB. In iOS/iPadOS questa caratteristica richiede che l'app sia integrata (o incapsulata con lo strumento di wrapping) con Intune SDK per iOS v. 10.0.7 o versione successiva. Per configurare il percorso in cui un utente finale deve aggiornare un'app LOB, l'app deve disporre di un criterio di configurazione dell'app gestito inviato con la chiave, com.microsoft.intune.myappstore. Il valore inviato definisce da quale store l'utente finale scarica l'app. Se l'app viene distribuita tramite il Portale aziendale, il valore deve essere CompanyPortal. Per qualsiasi altro negozio, è necessario immettere un URL completo. |
| Versione minima SDK | Specificare un valore minimo per la versione di Intune SDK.
Le azioni includono:
Questa voce può essere visualizzata più volte, e ogni istanza supporta un'azione diversa. |
| Modello/i dispositivo/i | Specificare un elenco di identificatori di modello separati da punto e virgola. Questi valori non fanno distinzione tra maiuscole e minuscole.
Le azioni includono:
|
| Livello massimo consentito di minaccia del dispositivo | I criteri di protezione di app possono sfruttare il connettore Intune-MTD. Specificare un livello di minaccia massimo accettabile per l'uso di questa app. L'app Mobile Threat Defense (MTD) scelta determina le minacce nel dispositivo dell'utente. Specificare Protetto, Basso, Medio o Alto.
Protetto non richiede minacce nel dispositivo ed è il valore configurabile più restrittivo, mentre Alto richiede essenzialmente una connessione da Intune a MTD attiva.
Le azioni includono:
Per altre informazioni sull'uso di questa impostazione, vedere Abilitare MTD per i dispositivi non registrati. |
| Servizio MTD primario | Se sono stati configurati più connettori Intune-MTD, specificare l'app principale del fornitore MTD che deve essere usata nel dispositivo dell'utente finale.
I valori includono:
Per usare questa impostazione è necessario configurare l'impostazione "Livello massimo consentito di minaccia del dispositivo". Non sono disponibili azioni per questa impostazione. |
| Orario non lavorativo | Non esiste alcun valore da impostare per questa impostazione.
Le azioni includono:
Le app seguenti supportano questa funzionalità:
|
Ulteriori informazioni
- Informazioni sulle informazioni e le funzionalità di LinkedIn nelle app Microsoft.
- Informazioni sul rilascio delle connessioni degli account LinkedIn nella pagina Roadmap di Microsoft 365.
- Informazioni sulla configurazione delle connessioni agli account LinkedIn.
- Per altre informazioni sui dati condivisi tra LinkedIn e gli account aziendali o dell'istituto di istruzione Microsoft degli utenti, vedere LinkedIn nelle applicazioni Microsoft presso il proprio posto di lavoro o istituto di istruzione.