Approvare le applicazioni in Gestione configurazione

Si applica a: Gestione configurazione (Current Branch)

Quando si distribuisce un'applicazione in Gestione configurazione, è possibile richiedere l'approvazione prima dell'installazione. Gli utenti richiedono l'applicazione in Software Center e quindi la richiesta viene esaminata nella console di Gestione configurazione. Puoi approvare o rifiutare la richiesta.

Nota

A partire dalla versione 2111, è anche possibile usare la maggior parte dei comportamenti di approvazione con i gruppi di applicazioni.

Impostazioni di approvazione

Il comportamento di approvazione dell'applicazione dipende dall'abilitazione o meno dell'esperienza di approvazione delle app facoltative consigliata. Nella pagina Impostazioni di distribuzione della distribuzione dell'applicazione viene visualizzata una delle impostazioni di approvazione seguenti:

Un amministratore deve approvare una richiesta per questa applicazione nel dispositivo

Nota

Gestione configurazione non abilita questa funzionalità per impostazione predefinita. Prima di usarla, abilitare la funzionalità facoltativa Approva le richieste di applicazione per gli utenti per dispositivo. Per altre informazioni, vedere Enable optional features from updates (Abilitare le funzioni facoltative dagli aggiornamenti).

Se non si abilita questa funzionalità, viene visualizzata l'esperienza precedente.

L'amministratore approva qualsiasi richiesta utente per l'applicazione prima che l'utente possa installarla nel dispositivo richiesto. Se l'amministratore approva la richiesta, l'utente può installare l'applicazione solo in tale dispositivo. L'utente deve presentare un'altra richiesta per installare l'applicazione in un altro dispositivo. Questa opzione è disattivata quando lo scopo della distribuzione è obbligatorio o quando si distribuisce l'applicazione in una raccolta di dispositivi.

Nota

Per sfruttare le nuove funzionalità di Gestione configurazione, aggiornare prima i client alla versione più recente. Mentre le nuove funzionalità vengono visualizzate nella console di Gestione configurazione quando aggiorni il sito e la console, lo scenario completo non è funzionante fino a quando non è anche la versione client più recente.

Visualizzare le richieste di applicazioni in Gestione applicazioni nell'area di lavoro Raccolta software della console di Gestione configurazione. Nell'elenco è presente una colonna Dispositivo per ogni richiesta. Quando si esegue un'azione sulla richiesta, la finestra di dialogo Richiesta applicazione include anche il nome del dispositivo da cui l'utente ha inviato la richiesta.

Se una richiesta non viene approvata entro 30 giorni, viene rimossa. La reinstallazione del client potrebbe annullare eventuali richieste di approvazione in sospeso.

Quando richiedi l'approvazione per una distribuzione in una raccolta di dispositivi, l'app non viene visualizzata in Software Center. Se è necessaria l'approvazione per una distribuzione a una raccolta utenti, l'app viene visualizzata in Software Center. Puoi comunque nasconderlo agli utenti con l'impostazione client, Nascondi le applicazioni non approvate in Software Center. Per altre informazioni, vedi Impostazioni client Software Center.

Dopo aver approvato un'applicazione per l'installazione, puoi negare la richiesta nella console di Gestione configurazione. Se gli utenti non hanno ancora installato l'applicazione, questa azione li impedisce di installare nuove copie dell'applicazione da Software Center. Se un'applicazione è stata approvata e installata in precedenza, quando si nega la richiesta per l'applicazione, il client disinstalla l'applicazione dal dispositivo dell'utente.

Se approvi una richiesta di app nella console e quindi la rifiuti, puoi approvarla di nuovo. L'app viene reinstallata sul client dopo l'approvazione.

Automatizza il processo di approvazione con il cmdlet di PowerShell Approve-CMApprovalRequest . Questo cmdlet include il parametro InstallActionBehavior . Usare questo parametro per specificare se installare l'applicazione subito o in orario non lavorativo.

È possibile visualizzare le distribuzioni che richiedono l'approvazione. Selezionare un'app nel nodo Applicazioni . Nel riquadro dei dettagli passare alla scheda Distribuzioni . Per impostazione predefinita è visualizzata una colonna Richiede approvazione.

Riprova l'installazione di applicazioni pre-approvate

Puoi riprovare l'installazione di un'app approvata in precedenza per un utente o un dispositivo. L'opzione di approvazione è disponibile solo per le distribuzioni disponibili. Se l'utente disinstalla l'app o se il processo di installazione iniziale non riesce, Gestione configurazione non ne rivaluta lo stato e non la reinstalla. Questa funzionalità consente a un tecnico del supporto di riprovare rapidamente l'installazione dell'app per un utente che richiede assistenza.

  1. Aprire la console di Gestione configurazione come utente che dispone dell'autorizzazione Approve per l'oggetto Application. Ad esempio, i ruoli predefiniti Amministratore applicazione o Autore applicazione dispongono di questa autorizzazione.

  2. Distribuire un'app che richiede l'approvazione e approvarla.

    Consiglio

    In alternativa, installa un'applicazione per un dispositivo. Viene creata una richiesta approvata per l'app nel dispositivo.

Se l'applicazione non viene installata correttamente o se l'utente disinstalla l'app, riprovare tramite la procedura seguente:

  1. Nella console di Gestione configurazione passare all'area di lavoro Software Library, espandere Application Management e selezionare il nodo Application Requests.

  2. Selezionare l'app approvata in precedenza. Nel gruppo Richieste di approvazione della barra multifunzione selezionare Riprova installazione.

Altre risorse per l'approvazione di app

Richiedere l'approvazione dell'amministratore se gli utenti richiedono questa applicazione

Nota

Questa esperienza si applica se non si abilita l'esperienza di approvazione delle app facoltativa consigliata.

L'amministratore approva tutte le richieste dell'utente per l'applicazione prima che l'utente possa installarla. Questa opzione è disattivata quando lo scopo della distribuzione è obbligatorio o quando si distribuisce l'applicazione in una raccolta di dispositivi.

Le richieste di approvazione delle applicazioni vengono visualizzate nel nodo Richieste applicazioni , in Gestione applicazioni nell'area di lavoro Raccolta software . Se una richiesta non viene approvata entro 30 giorni, viene rimossa. La reinstallazione del client potrebbe annullare eventuali richieste di approvazione in sospeso.

Dopo aver approvato un'applicazione per l'installazione, puoi negare la richiesta nella console di Gestione configurazione. Questa azione non causa la disinstallazione dell'applicazione da alcun dispositivo da parte del client. Impedisce agli utenti di installare nuove copie dell'applicazione da Software Center.

Notifiche tramite posta elettronica

È possibile configurare le notifiche tramite posta elettronica per le richieste di approvazione delle applicazioni. Quando un utente richiede un'applicazione, si riceve un messaggio di posta elettronica. Fare clic sui collegamenti nel messaggio di posta elettronica per approvare o rifiutare la richiesta, senza richiedere la console di Gestione configurazione.

È possibile definire gli indirizzi di posta elettronica degli utenti che possono approvare o rifiutare la richiesta durante la creazione di una nuova distribuzione per l'applicazione. Se successivamente è necessario modificare l'elenco di indirizzi di posta elettronica, passare all'area di lavoro Monitoraggio , espandere Avvisi e selezionare il nodo Sottoscrizioni . Selezionare Proprietà da una delle sottoscrizioni Approva applicazione tramite posta elettronica correlate alla distribuzione dell'applicazione.

Se sono presenti più avvisi, è possibile stabilire quale avviso è associato alla distribuzione. Aprire le proprietà degli avvisi e visualizzare l'elenco degli avvisi selezionati nella scheda Generale. La distribuzione è abilitata come avviso per questa sottoscrizione.

Gli utenti possono aggiungere un commento alla richiesta da Software Center. Questo commento viene visualizzato nella richiesta dell'applicazione nella console di Gestione configurazione. Questo commento è visibile anche nell'e-mail. Includere questo commento nel messaggio di posta elettronica aiuta gli approvatori a prendere una decisione migliore per approvare o rifiutare la richiesta.

Prerequisiti

Per inviare notifiche tramite posta elettronica e intervenire sulla rete interna

Con questi prerequisiti, i destinatari ricevono un messaggio di posta elettronica con la notifica della richiesta. Se si trovano nella rete interna, possono anche approvare o rifiutare la richiesta dal messaggio di posta elettronica.

Nota

Se si hanno più siti primari figlio in una gerarchia, configurare questi prerequisiti per ogni sito primario in cui si vuole abilitare questa funzionalità. I collegamenti nella notifica tramite posta elettronica sono per il servizio di amministrazione nel sito primario.

Per intervenire da Internet

Con questi prerequisiti facoltativi aggiuntivi, i destinatari possono approvare o rifiutare la richiesta da qualsiasi luogo abbiano accesso a Internet.

  • Abilitare il servizio di amministrazione del provider SMS tramite il gateway di gestione cloud. Nella console di Gestione configurazione passare all'area di lavoro Amministrazione, espandere Configurazione sito e selezionare il nodo Server e ruoli sistema sito. Selezionare il server con il ruolo Provider SMS. Nel riquadro dei dettagli selezionare il ruolo Provider SMS e selezionare Proprietà nella barra multifunzione della scheda Ruolo sito. Seleziona l'opzione Consenti il traffico del gateway di gestione cloud di Gestione configurazione per il servizio di amministrazione.

  • Installare una versione supportata di .NET Framework. A partire dalla versione 2107, il provider SMS richiede .NET versione 4.6.2, ed è consigliata la versione 4.8. Nella versione 2103 e precedenti, questo ruolo richiede .NET 4.5 o versione successiva. Per altre informazioni, sito e prerequisiti di sistema del sito.

  • Configurare un gateway di gestione cloud.

    Nota

    Questo scenario non supporta le distribuzioni di CMG con un set di scalabilità di macchine virtuali fino a quando non verrà installato Gestione configurazione versione 2207 o successiva.

  • Eseguire l'onboarding del sito nei servizi di Azure per la gestione cloud.

  • Abilita l'individuazione utente di Microsoft Entra.

  • Configurare manualmente le impostazioni in Microsoft Entra ID:

    1. Accedere al portale di Azure come utente con autorizzazioni di amministratore globale. Passare a Microsoft Entra ID e selezionare Registrazioni app.

      Importante

      Il ruolo di amministratore globale di Microsoft Entra è un ruolo con privilegi elevati e deve essere usato solo quando non è possibile usare un altro ruolo. Questa funzionalità richiede il ruolo di amministratore globale. Per altre funzionalità, Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni. Per altre informazioni, vedere Nozioni fondamentali sull'amministrazione basata sui ruoli per Gestione configurazione.

    2. Selezionare l'applicazione client creata per l'integrazione di Gestione cloud di Gestione configurazione.

    3. Nel menu Gestisci , selezionare Autenticazione.

      1. Aggiungere un nuovo tipo di applicazione a pagina singola se non è già presente.

      2. Nella sezione URI di reindirizzamento incollare il percorso seguente: https://<CMG FQDN>/CCM_Proxy_ServerAuth/ImplicitAuth

      3. Sostituire <CMG FQDN> con il nome di dominio completo (FQDN) del servizio gateway di gestione cloud (CMG). Ad esempio, GraniteFalls.Contoso.com.

      4. Per Gestione configurazione versione 2111 e successive, nella sezione Concessione implicita e flussi ibridi seleziona le opzioni seguenti:

        • Token di accesso (usati per i flussi impliciti)
        • Token ID (usati per i flussi impliciti e ibridi).
      5. Quindi selezionare Salva.

    Nota

    Se in un'applicazione di registrazione client esistente è necessario aggiornare l'URI di reindirizzamento, sarà necessario crearlo come SPA e rimuovere l'URI di reindirizzamento precedente.

Configurare l'approvazione della posta elettronica

  1. Nella console di Gestione configurazione distribuisci un'applicazione come disponibile per una raccolta utenti. Nella pagina Impostazioni di distribuzione abilitarlo per l'approvazione. Immettere quindi uno o più indirizzi di posta elettronica per ricevere la notifica. Separare gli indirizzi di posta elettronica con un punto e virgola (;).

    Nota

    Chiunque nell'organizzazione Microsoft Entra riceva il messaggio di posta elettronica può approvare la richiesta. Non inoltrare il messaggio di posta elettronica ad altri utenti a meno che non si desideri che eseguano un'azione.

  2. Come utente, richiedi l'applicazione in Software Center.

  3. Riceverai una notifica tramite e-mail entro cinque minuti. Il contenuto del messaggio è simile all'esempio seguente:

Esempio di notifica e-mail per l'approvazione dell'applicazione.

Nota

Il collegamento per approvare o rifiutare può essere usato una sola volta. Ad esempio, è possibile configurare un alias di gruppo per ricevere le notifiche. Meg approva la richiesta. Ora Bruce non può negare la richiesta.

Esamina il file di NotiCtrl.log nel server di sito per la risoluzione dei problemi.

Manutenzione

Gestione configurazione archivia le informazioni sulla richiesta di approvazione dell'applicazione nel database del sito. Per le richieste annullate o rifiutate, il sito elimina la cronologia delle richieste dopo 30 giorni. È possibile configurare questo comportamento di eliminazione con l'attività di manutenzione del sitoElimina dati richiesta applicazione obsoleti. Il sito non elimina mai le richieste di applicazione approvate o in sospeso.

Passaggi successivi

Monitorare le applicazioni dalla console di Gestione configurazione