Guida alla pianificazione degli aggiornamenti software per BYOD e dispositivi personali in Microsoft Intune

Man mano che le organizzazioni adottano una forza lavoro ibrida e remota, gli amministratori devono controllare e gestire gli aggiornamenti software nei dispositivi di proprietà degli utenti. Questi dispositivi sono spesso chiamati BYOD (Bring Your Own Device) o dispositivi di proprietà personale. Quando i dispositivi sono di proprietà dell'organizzazione, gli amministratori IT gestiscono gli aggiornamenti software. Sui dispositivi personali, gli amministratori IT in genere non hanno alcun controllo sugli aggiornamenti software.

Per impostazione predefinita, quando è disponibile un nuovo aggiornamento per i dispositivi non gestiti (non registrati in Intune), gli utenti ricevono notifiche e/o visualizzano gli aggiornamenti più recenti disponibili nei dispositivi (Impostazioni > Aggiornamenti software). La tempistica di questi aggiornamenti varia a seconda dell'operatore, dell'OEM e del dispositivo stesso. Gli utenti possono verificare la disponibilità di aggiornamenti in qualsiasi momento.

Per gestire gli aggiornamenti software nei dispositivi non gestiti, esistono criteri e funzionalità di Intune che possono essere utili. Questa sezione elenca i criteri consigliati da Microsoft per installare gli aggiornamenti software nei dispositivi non gestiti.

Questo articolo si applica a:

  • Android Enterprise
  • iOS/iPadOS

Consiglio

Se i dispositivi sono di proprietà dell'organizzazione, consulta le guide alla pianificazione degli aggiornamenti software per:

Creare restrizioni di iscrizione

Gli utenti possono registrare i propri dispositivi personali in Microsoft Intune.

  • Quando gli utenti registrano i propri dispositivi Android personali, questi dispositivi ottengono automaticamente un profilo di lavoro. Qualsiasi criterio creato si applica al profilo di lavoro, non al profilo personale. Per informazioni sull'opzione di registrazione Android per i dispositivi personali, consultare la Guida alla registrazione di Android.

  • Quando registrano i dispositivi iOS/iPadOS, il comportamento dipende dall'opzione di registrazione usata. Per informazioni sulle diverse opzioni di registrazione iOS/iPadOS per i dispositivi personali, passare alla guida alla registrazione di iOS/iPadOS.

✅ Creare un criterio di restrizioni di registrazione che richiede una versione minima e massima del sistema operativo. Questo criterio consente di creare una buona base di riferimento per le nuove registrazioni.

L'esempio seguente mostra un criterio di restrizioni della piattaforma del dispositivo di registrazione per i dispositivi Android Enterprise:

Screenshot che mostra i criteri di restrizioni della registrazione per i dispositivi Android nell'interfaccia di amministrazione di Microsoft Intune.

Quando gli utenti registrano i dispositivi personali, questo criterio controlla le informazioni sulla versione. Se i dispositivi non rientrano nelle versioni immesse, non potranno essere registrati.

Per altre informazioni su questa funzionalità, vedere Restrizioni della piattaforma del dispositivo in Intune.

Creare criteri di conformità

I criteri di conformità consentono di mantenere aggiornati i dispositivi. Se un dispositivo non usa una versione definita, il dispositivo viene contrassegnato come non conforme. I dispositivi non conformi vengono visualizzati nell'interfaccia di amministrazione di Microsoft Intune.

✅ Creare criteri di conformità. Usa la creazione di report predefinita per visualizzare i dispositivi non conformi e le singole impostazioni non conformi.

Nei criteri di conformità è possibile:

  • Comunicare all'utente che la versione del sistema operativo non soddisfa i requisiti.
  • Attendere un periodo di tolleranza prima che il dispositivo venga contrassegnato come non conforme, per consentire l'aggiornamento.

Screenshot che mostra un criterio di conformità con azioni per la non conformità nell'interfaccia di amministrazione di Microsoft Intune.

Se si combinano i criteri di conformità con l'accesso condizionale (CA), è possibile impedire agli utenti di accedere alle risorse finché non soddisfano i requisiti della versione del sistema operativo.

Per altre informazioni sui criteri di conformità, vai a:

Usare i criteri di protezione delle app

✅ Usa i criteri di protezione delle app su dispositivi personali non gestiti che accedono alle risorse dell'organizzazione.

A livello di app, puoi usare i criteri di protezione delle app per determinare le versioni minime del sistema operativo e delle patch.

Quando gli utenti aprono o riprendono un'app gestita dall'utente, i criteri di protezione delle app possono richiedere agli utenti di aggiornare il sistema operativo. Nel criterio, se la versione in esecuzione non soddisfa i requisiti, è possibile avvisare gli utenti che è necessaria una nuova versione del sistema operativo o bloccare l'accesso:

Screenshot che mostra le condizioni basate sul dispositivo in un criterio di protezione delle app nell'interfaccia di amministrazione di Microsoft Intune.

Per altre informazioni sui criteri di protezione delle app, vai a Panoramica dei criteri di protezione di app.

Usare notifiche personalizzate

✅ Creare una notifica personalizzata per avvisare gli utenti dei prossimi requisiti della versione del sistema operativo. Usa questa funzionalità per comunicare in modo proattivo agli utenti di aggiornare i loro dispositivi in modo che non perdano l'accesso:

Screenshot che mostra un messaggio di notifica personalizzato nell'interfaccia di amministrazione di Microsoft Intune.

Tenere presente che se gli aggiornamenti del sistema operativo non possono essere forzati o controllati, come avviene spesso nei dispositivi personali, gli utenti finali dovranno aggiornare i propri dispositivi.

Per altre informazioni su queste funzionalità, vai a: