Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le patch, gli aggiornamenti principali & secondari e le nuove versioni del sistema operativo vengono rilasciati frequentemente. Le organizzazioni devono mantenere aggiornati i dispositivi per ottenere gli aggiornamenti della sicurezza più recenti.
I dispositivi con Android Google Mobile Services (GMS) includono tutte le app e i servizi Google. Queste app e servizi si trovano in cima alle funzionalità e alle app del firmware degli OEM. Questi dispositivi ricevono un tipo diverso di aggiornamenti e vengono aggiornati in modo casuale, a seconda dei comportamenti di Google, dell'OEM e del gestore di servizi/società di telecomunicazioni.
Intune include criteri predefiniti in grado di gestire gli aggiornamenti software.
Questo articolo include un elenco di controllo degli amministratori per i dispositivi Android Enterprise registrati e gestiti. Usare queste informazioni per gestire gli aggiornamenti software nei dispositivi di proprietà dell'organizzazione.
Questo articolo si applica a:
- Dispositivi Android Enterprise registrati in Intune
Consiglio
Se i dispositivi sono di proprietà personale, passa alla guida alla pianificazione degli aggiornamenti software per i dispositivi personali.
Prima di iniziare
Per evitare ritardi nella ricezione degli aggiornamenti dei dispositivi, assicurarsi che i dispositivi siano:
- Acceso
- Collegato alla rete elettrica
- Connesso a Internet
- Inattivo e non utilizzato attivamente
Elenco di controllo dell'amministrazione per i dispositivi aziendali
I dispositivi di proprietà dell'azienda o dell'organizzazione devono essere registrati e gestiti dall'organizzazione. Per Android Enterprise, è possibile gestire gli aggiornamenti software nei tipi di dispositivi seguenti:
- Dispositivi dedicati
- Dispositivi completamente gestiti
- Dispositivi completamente gestiti con un profilo di lavoro
Questa sezione elenca i criteri consigliati da Microsoft per installare gli aggiornamenti software nei dispositivi Android gestiti.
✅ Gestire gli aggiornamenti con i criteri
Crea criteri che aggiornino i tuoi dispositivi. Non addossare questa responsabilità agli utenti finali.
Quando gli utenti installano i propri aggiornamenti (invece degli amministratori che gestiscono gli aggiornamenti), possono verificarsi interruzioni della produttività e delle attività aziendali degli utenti. Ad esempio:
Gli utenti possono avviare un aggiornamento quando vogliono e potrebbero non essere in grado di funzionare durante l'installazione.
Gli utenti possono applicare aggiornamenti non approvati dall'organizzazione. Questa decisione può causare problemi con la compatibilità delle applicazioni, modifiche al sistema operativo o modifiche all'esperienza utente che interrompono l'utilizzo del dispositivo.
Gli utenti possono evitare di applicare gli aggiornamenti necessari che influiscono sulla sicurezza o sulla compatibilità delle app. Questa situazione può esporre i dispositivi a rischio e/o impedirne il funzionamento.
✅ Configurare l'impostazione di aggiornamento di sistema
Gestire gli aggiornamenti del sistema operativo usando l'impostazione Aggiornamento di sistema in un profilo di configurazione del dispositivo Intune (Dispositivi:>Gestire laconfigurazione dei> dispositivi>, Creare>Restrizioni> dei dispositivi, Generale).
Per i dispositivi Android Enterprise registrati, è possibile configurare questa impostazione e scegliere quando installare gli aggiornamenti. Ad esempio, è possibile:
Usa il comportamento predefinito del dispositivo, che installa automaticamente gli aggiornamenti se il dispositivo è connesso alla rete Wi-Fi, è in carica ed è inattivo.
Installare automaticamente gli aggiornamenti senza interazione dell'utente. Gli aggiornamenti in sospeso vengono installati immediatamente.
Posticipare gli aggiornamenti per 30 giorni e quindi chiedere agli utenti di installare gli aggiornamenti. Si prevede che il produttore e/o l'operatore del dispositivo impediranno il rinvio di importanti aggiornamenti per la sicurezza.
Crea una finestra di manutenzione per installare automaticamente gli aggiornamenti durante un intervallo di tempo specifico.
Per informazioni più specifiche su questa impostazione e sui valori che è possibile configurare, andare a Elenco impostazioni dispositivo modello Android per limitare le funzionalità utilizzando IntuneCorporate-owned>>General.
✅ Usare periodi di blocco durante i periodi critici
Configura l'impostazione Periodi di blocco per gli aggiornamenti di sistema in un profilo di configurazione del dispositivo Intune (Dispositivi,>gestione>dispositivi, configurazione>, creazione> restrizionidispositivo>,generale).
Durante i periodi critici dell'anno, come le festività e altri eventi, un periodo di blocco impedisce ai dispositivi di ricevere aggiornamenti di sistema, patch di sicurezza e notifiche sugli aggiornamenti in sospeso. Gli utenti non possono verificare manualmente la disponibilità di aggiornamenti:
Per altre informazioni su questa impostazione, vai a Elenco impostazioni dispositivo modello Android per limitare le funzionalità usando Intune>Generale di proprietà> aziendale.
✅ Usa OEMConfig per gli aggiornamenti del firmware
Per alcuni dispositivi Android rugged, è possibile utilizzare OEMConfig per configurare gli aggiornamenti del firmware e altre impostazioni specifiche dell'OEM. Se un OEM fornisce un'app OEMConfig, in Intune è possibile distribuire l'app e configurarne le impostazioni utilizzando un profilo di configurazione.
Per iniziare, vedere Utilizzare e gestire dispositivi Android Enterprise con OEMConfig in Intune. Questo articolo elenca anche le app OEMConfig supportate da Intune.
Contatta il produttore per conoscere il firmware e le altre impostazioni disponibili nello schema di configurazione.
Aggiornare i dispositivi meno recenti
A partire dal 7 gennaio 2022, le versioni supportate minime sono:
- Android 8.0 per la gestione di dispositivi mobili (MDM)
- Android 9.0 per la gestione di applicazioni per dispositivi mobili (MAM)
I dispositivi Android che eseguono versioni precedenti attualmente registrati in Intune non ricevono aggiornamenti per l'app del Portale aziendale Android o per l'app Intune. Queste app non sono disponibili in Google Play Store. Se queste app sono state scaricate prima di questa modifica, la registrazione dei dispositivi non viene bloccata. I criteri applicati a questi dispositivi continuano a essere distribuiti, ma i dispositivi non sono in uno stato supportato.
Se attualmente nell'organizzazione sono presenti dispositivi che eseguono versioni Android precedenti, aggiornarli o sostituirli. Utilizza le informazioni contenute in questo articolo per definire una strategia di aggiornamento. L'uso di versioni più recenti del sistema operativo offre maggiore produttività e sicurezza agli utenti e all'organizzazione.
Per altre informazioni sulla versione, vedere Sistemi operativi e browser supportati in Intune.