Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nelle piattaforme desktop e per dispositivi mobili moderni, gli aggiornamenti principali, le patch e le nuove versioni vengono rilasciati a un ritmo rapido. Hai i controlli per gestire completamente gli aggiornamenti e le patch in Windows, ma altre piattaforme come iOS/iPadOS e Android richiedono che gli utenti finali partecipino al processo. Microsoft Intune offre le funzionalità necessarie per strutturare la gestione delle versioni del sistema operativo su diverse piattaforme.
Intune può aiutarti ad affrontare questi scenari comuni:
- Determinare le versioni del sistema operativo disponibili nei dispositivi degli utenti finali
- Controllare l'accesso ai dati dell'organizzazione nei dispositivi durante la convalida di una nuova versione del sistema operativo
- Consigliare/richiedere agli utenti finali di eseguire l'aggiornamento alla versione più recente del sistema operativo approvata dall'organizzazione
- Gestire un'implementazione a livello di organizzazione a una nuova versione del sistema operativo
Controllo della versione del sistema operativo tramite Intune Restrizioni di registrazione della gestione di dispositivi mobili
Con le restrizioni di registrazione dei dispositivi, è possibile limitare la registrazione dei dispositivi a Intune in base a determinati attributi dei dispositivi. L'obiettivo è consentire agli utenti di registrare solo i dispositivi conformi alle aspettative dell'organizzazione e impedire la registrazione di dispositivi non conformi per i quali potrebbero accedere alle risorse dell'organizzazione. È possibile creare criteri di restrizione della piattaforma del dispositivo di registrazione per le piattaforme seguenti:
- Android
- iOS/iPadOS
- macOS
- Windows
I criteri di restrizione della piattaforma del dispositivo per ogni tipo di piattaforma includono una versione minima e massima consentita del sistema operativo, come illustrato nell'acquisizione dello schermo seguente di un criterio iOS:
In pratica
Le organizzazioni usano le restrizioni del tipo di dispositivo per controllare l'accesso alle risorse dell'organizzazione usando le impostazioni seguenti:
- Usare la versione minima del sistema operativo per assicurarsi di poter registrare solo le piattaforme correnti e supportate nell'organizzazione.
- Non specificare il sistema operativo massimo (nessun limite) o impostarlo sull'ultima versione che l'organizzazione ha convalidato per l'uso, per consentire il tempo necessario per i test interni delle nuove versioni del sistema operativo.
Per altre informazioni, vedere Creare una restrizione della piattaforma del dispositivo.
Creazione di report sulla versione del sistema operativo e conformità ai criteri di conformità dei dispositivi di Intune
I criteri di conformità dei dispositivi di Intune forniscono gli strumenti seguenti:
- Specifica le regole di conformità che definiscono le configurazioni necessarie per i dispositivi.
- Visualizzare i report di conformità per individuare quali dispositivi non sono conformi e le impostazioni di cui si applicano i criteri.
- Agisci sui risultati di non conformità tramite la quarantena dei dispositivi e i criteri di accesso condizionale che impediscono ai dispositivi non conformi di accedere alle risorse dell'organizzazione.
Analogamente alle restrizioni di registrazione, i criteri di conformità dei dispositivi includono versioni minime e massime del sistema operativo. I criteri hanno anche una tempistica di conformità per fornire agli utenti un periodo di tolleranza per essere conformi. I criteri di conformità dei dispositivi mantengono i dispositivi degli utenti finali registrati conformi alle aspettative dell'organizzazione.
In pratica
Le organizzazioni usano i criteri di conformità dei dispositivi per gli stessi scenari delle restrizioni di registrazione. Questi criteri mantengono gli utenti con le versioni correnti e convalidate dei sistemi operativi dell'organizzazione. Quando i dispositivi degli utenti finali non sono conformi, l'accesso alle risorse dell'organizzazione può essere bloccato tramite accesso condizionale finché gli utenti finali non rientrano nell'intervallo del sistema operativo supportato per l'organizzazione. Gli utenti finali vengono informati che non sono conformi e vengono forniti i passaggi per ottenere nuovamente l'accesso.
Per altre informazioni, vedi Introduzione alla conformità dei dispositivi.
Controlli della versione del sistema operativo con i criteri di protezione delle app di Intune
I criteri di protezione delle app di Intune e le impostazioni di accesso alla gestione delle applicazioni mobili (MAM) consentono di specificare la versione minima del sistema operativo a livello di app. In questo modo è possibile informare e incoraggiare gli utenti finali ad aggiornare il sistema operativo a una versione minima specificata.
Sono disponibili due opzioni:
Avvisa - Avvisa l'utente finale che deve eseguire l'aggiornamento se apre un'app con un criterio di protezione delle applicazioni o impostazioni di accesso MAM in un dispositivo con una versione del sistema operativo inferiore alla versione specificata. L'accesso è consentito per l'app e i dati dell'organizzazione.
Blocco - Blocca informa l'utente finale che deve eseguire l'aggiornamento quando apre un'app con un criterio di protezione delle applicazioni o impostazioni di accesso MAM in un dispositivo con una versione del sistema operativo inferiore alla versione specificata. L'accesso non è consentito per i dati dell'app e dell'organizzazione.
In pratica
Le organizzazioni usano le impostazioni dei criteri di protezione delle app oggi, quando le app vengono aperte o riprese, come un modo per educare gli utenti finali sulla necessità di mantenere aggiornate le proprie app. Una configurazione di esempio prevede che gli utenti finali vengano avvisati della versione corrente meno uno e bloccati della versione corrente meno due.
Per altre informazioni, vedere Come creare e assegnare criteri di protezione delle app.
Gestione di più versioni del sistema operativo con i criteri di protezione delle app di Intune
Nei criteri di protezione delle app è possibile configurare solo una versione minima del sistema operativo nelle impostazioni di avvio condizionale, ma è possibile creare più app con valori minimi del sistema operativo diversi. Tuttavia, poiché le APP vengono assegnate a gruppi di utenti, un utente con più dispositivi che eseguono versioni del sistema operativo diverse potrebbe dover affrontare requisiti del sistema operativo in conflitto quando accede alle risorse protette.
Per consentire a più APP con requisiti del sistema operativo diversi di rivolgersi allo stesso utente, è possibile creare filtri destinati all'APP in una versione specifica del sistema operativo.
Esistono due tipi di filtri per Intune: dispositivi gestiti e app gestite. L'APP supporta solo i filtri delle app gestite.
Creazione di filtri
Per usare i filtri con le APP, è necessario creare un filtro per ogni versione specifica del sistema operativo di destinazione:
Passare all'interfaccia di amministrazione di Microsoft Intune.
Selezionarei filtri>di amministrazione> tenantCreare>app gestite.
Nella pagina Informazioni di base immettere un nome per il filtro che lo renda facilmente identificabile e selezionare la piattaforma di destinazione, in questo esempio iOS/iPadOS.
Nella pagina Regole creare un filtro per la versione principale del sistema operativo di destinazione, ad esempio Property=osVersion(OS version), Operator=StartsWith, Value=18.
- Facoltativo: puoi usare il pulsante Anteprima per controllare il dispositivo, l'utente e l'app corrispondenti al filtro specificato.
- Nella pagina Rivedi e crea salvare il filtro selezionando Crea.
Ripetere questi passaggi per creare filtri aggiuntivi per ogni piattaforma e versione principale del sistema operativo di destinazione, ad esempio iOS 16 e 17.
Creare e indirizzare l'APP con un filtro
Passare all'interfaccia di amministrazione di Microsoft Intune.
Selezionare i> criteri >di protezione di appApp Creare criteri> Scegliere la piattaforma di destinazione con l'APP, ad esempio iOS/iPadOS.
Nella pagina Informazioni di base immettere un nome per il criterio che lo renda facilmente identificabile.
Compilare le pagine relative ai requisiti di app, protezione dei dati e accesso con le impostazioni dei criteri di protezione delle app iOS,Android o Windows che soddisfano i requisiti per l'organizzazione. Nella sezione Condizioni dispositivo nella pagina Avvio condizionale (o nella pagina Controlli integrità per l'app Windows), configura la versione secondaria o la patch del sistema operativo che desideri impostare come versione minima. Ad esempio, Setting=Versione minima del sistema operativo, Value=18.2.1, Action=Block access/Wipe data/Warn, in base all'azione richiesta per l'organizzazione.
Nella pagina Assegnazioni usare il filtro creato in precedenza per limitare l'assegnazione dei criteri alla versione principale del sistema operativo corretta.
Nella pagina Rivedi e crea salvare il criterio selezionando Crea.
Nell'esempio mostrato, il filtro avrà come destinazione i dispositivi che eseguono iOS 18 e le impostazioni di avvio condizionale dell'APP richiederanno 18.2.1, assicurando che l'APP non si applichi ai dispositivi in esecuzione su altre versioni principali di iOS.
Crea APP aggiuntive per ogni versione del sistema operativo, ad esempio:
Secondo criterio per iOS 16: avvio condizionale, condizioni del dispositivo, versione minima del sistema operativo=16.7.10, filtro, versione del sistema operativo, StartsWith=16.
Terzo criterio per iOS 17: avvio condizionale, condizioni del dispositivo, versione minima del sistema operativo = 17.7.2, filtro versione del sistema operativo, StartsWith=17.
In pratica
Le organizzazioni possono creare più APP che richiedono versioni minime del sistema operativo diverse. In questo modo, è possibile filtrare l'assegnazione di queste APP in modo che venga applicata solo a tutte le versioni principali del sistema operativo. In questo modo si garantisce che ogni app sia compatibile con la versione specifica del sistema operativo a cui è assegnata, fornendo un approccio personalizzato alla protezione delle app.
Poiché i fornitori del sistema operativo rilasciano nuovi aggiornamenti o patch minori del sistema operativo, è anche possibile aggiornare ogni APP con la nuova versione minima del sistema operativo. Questo processo di aggiornamento continuo garantisce che l'organizzazione rimanga protetta usando sempre le versioni più recenti del sistema operativo. Mantenere aggiornate le app e le versioni del sistema operativo consente di proteggere dalle vulnerabilità e migliorare la sicurezza complessiva.
Gestione dell'implementazione di una nuova versione del sistema operativo
È possibile usare le funzionalità di Intune descritte in questo articolo per spostare i dispositivi dell'organizzazione a una nuova versione del sistema operativo entro la sequenza temporale definita. La procedura seguente fornisce un modello di distribuzione di esempio per spostare gli utenti dal sistema operativo v1 al sistema operativo v2 in sette giorni.
- Usare le restrizioni di registrazione dei dispositivi per richiedere il sistema operativo v2 come versione minima per la registrazione del dispositivo. In questo modo si garantisce che i nuovi dispositivi degli utenti finali siano conformi al momento della registrazione.
- Usare i criteri di protezione delle app di Intune per avvisare gli utenti quando un'app protetta viene aperta o ripresa che è necessario il sistema operativo v2 più recente.
- Usa i criteri di conformità dei dispositivi per richiedere il sistema operativo v2 come versione minima affinché un dispositivo sia conforme.
Usare le azioni per la non conformità per consentire un periodo di tolleranza di sette giorni e inviare agli utenti finali una notifica tramite posta elettronica con la tempistica e i requisiti.
- Questi criteri possono informare gli utenti finali che i dispositivi devono essere aggiornati tramite posta elettronica, il Portale aziendale Intune e quando l'app viene aperta per le app abilitate con un criterio di protezione delle app.
- È possibile eseguire un report di conformità per identificare gli utenti non conformi.
- Usare i criteri di protezione delle app di Intune per bloccare gli utenti quando un'app si apre o riprende se il dispositivo non esegue il sistema operativo v2.
- Usa i criteri di conformità dei dispositivi per richiedere il sistema operativo v2 come versione minima affinché un dispositivo sia conforme.
- Questi criteri richiedono l'aggiornamento dei dispositivi per poter continuare ad accedere ai dati dell'organizzazione. I servizi protetti vengono bloccati se usati con l'Accesso Condizionale del dispositivo. Le app abilitate con un criterio di protezione delle app vengono bloccate quando vengono aperte o quando accedono ai dati dell'organizzazione.
Passaggi successivi
Per gestire le versioni del sistema operativo in uso nell'organizzazione, usare le risorse seguenti: