Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Man mano che le organizzazioni adottano una forza lavoro ibrida e remota, gli amministratori devono controllare e gestire gli aggiornamenti software nei dispositivi di proprietà degli utenti. Questi dispositivi sono spesso chiamati BYOD (Bring Your Own Device) o dispositivi di proprietà personale. Quando i dispositivi sono di proprietà dell'organizzazione, gli amministratori IT gestiscono gli aggiornamenti software. Sui dispositivi personali, gli amministratori IT in genere non hanno alcun controllo sugli aggiornamenti software.
Per impostazione predefinita, quando è disponibile un nuovo aggiornamento per i dispositivi non gestiti (non registrati in Intune), gli utenti ricevono notifiche e/o visualizzano gli aggiornamenti più recenti disponibili nei dispositivi (Impostazioni > Aggiornamenti software). La tempistica di questi aggiornamenti varia a seconda dell'operatore, dell'OEM e del dispositivo stesso. Gli utenti possono verificare la disponibilità di aggiornamenti in qualsiasi momento.
Per gestire gli aggiornamenti software nei dispositivi non gestiti, esistono criteri e funzionalità di Intune che possono essere utili. Questa sezione elenca i criteri consigliati da Microsoft per installare gli aggiornamenti software nei dispositivi non gestiti.
Questo articolo si applica a:
- Android Enterprise
- iOS/iPadOS
Consiglio
Se i dispositivi sono di proprietà dell'organizzazione, consulta le guide alla pianificazione degli aggiornamenti software per:
Creare restrizioni di iscrizione
Gli utenti possono registrare i propri dispositivi personali in Microsoft Intune.
Quando gli utenti registrano i propri dispositivi Android personali, questi dispositivi ottengono automaticamente un profilo di lavoro. Qualsiasi criterio creato si applica al profilo di lavoro, non al profilo personale. Per informazioni sull'opzione di registrazione Android per i dispositivi personali, consultare la Guida alla registrazione di Android.
Quando registrano i dispositivi iOS/iPadOS, il comportamento dipende dall'opzione di registrazione usata. Per informazioni sulle diverse opzioni di registrazione iOS/iPadOS per i dispositivi personali, passare alla guida alla registrazione di iOS/iPadOS.
✅ Creare un criterio di restrizioni di registrazione che richiede una versione minima e massima del sistema operativo. Questo criterio consente di creare una buona base di riferimento per le nuove registrazioni.
L'esempio seguente mostra un criterio di restrizioni della piattaforma del dispositivo di registrazione per i dispositivi Android Enterprise:
Quando gli utenti registrano i dispositivi personali, questo criterio controlla le informazioni sulla versione. Se i dispositivi non rientrano nelle versioni immesse, non potranno essere registrati.
Per altre informazioni su questa funzionalità, vedere Restrizioni della piattaforma del dispositivo in Intune.
Creare criteri di conformità
I criteri di conformità consentono di mantenere aggiornati i dispositivi. Se un dispositivo non usa una versione definita, il dispositivo viene contrassegnato come non conforme. I dispositivi non conformi vengono visualizzati nell'interfaccia di amministrazione di Microsoft Intune.
✅ Creare criteri di conformità. Usa la creazione di report predefinita per visualizzare i dispositivi non conformi e le singole impostazioni non conformi.
Nei criteri di conformità è possibile:
- Comunicare all'utente che la versione del sistema operativo non soddisfa i requisiti.
- Attendere un periodo di tolleranza prima che il dispositivo venga contrassegnato come non conforme, per consentire l'aggiornamento.
Se si combinano i criteri di conformità con l'accesso condizionale (CA), è possibile impedire agli utenti di accedere alle risorse finché non soddisfano i requisiti della versione del sistema operativo.
Per altre informazioni sui criteri di conformità, vai a:
- Creare un criterio di conformità in Intune
- Configurare le azioni per i dispositivi non conformi in Intune
- Monitorare i risultati dei criteri di conformità in Intune
Usare i criteri di protezione delle app
✅ Usa i criteri di protezione delle app su dispositivi personali non gestiti che accedono alle risorse dell'organizzazione.
A livello di app, puoi usare i criteri di protezione delle app per determinare le versioni minime del sistema operativo e delle patch.
Quando gli utenti aprono o riprendono un'app gestita dall'utente, i criteri di protezione delle app possono richiedere agli utenti di aggiornare il sistema operativo. Nel criterio, se la versione in esecuzione non soddisfa i requisiti, è possibile avvisare gli utenti che è necessaria una nuova versione del sistema operativo o bloccare l'accesso:
Per altre informazioni sui criteri di protezione delle app, vai a Panoramica dei criteri di protezione di app.
Usare notifiche personalizzate
✅ Creare una notifica personalizzata per avvisare gli utenti dei prossimi requisiti della versione del sistema operativo. Usa questa funzionalità per comunicare in modo proattivo agli utenti di aggiornare i loro dispositivi in modo che non perdano l'accesso:
Tenere presente che se gli aggiornamenti del sistema operativo non possono essere forzati o controllati, come avviene spesso nei dispositivi personali, gli utenti finali dovranno aggiornare i propri dispositivi.
Per altre informazioni su queste funzionalità, vai a:
- Azioni di avvio condizionale con criteri di protezione delle app in Intune
- Uso delle notifiche personalizzate in Intune