Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
No Intune, você pode determinar quem tem acesso a um aplicativo atribuindo grupos de usuários para incluir e excluir. Antes de atribuir grupos ao aplicativo, você deve definir o tipo de atribuição para um aplicativo. O tipo de atribuição torna o aplicativo disponível, obrigatório ou desinstala o aplicativo.
Para definir a disponibilidade de um aplicativo, inclua e exclua atribuições de aplicativo para um grupo de usuários ou dispositivos usando uma combinação de atribuições de grupo de inclusão e exclusão. Esse recurso pode ser útil quando você disponibiliza o aplicativo incluindo um grupo grande e, em seguida, restringe os usuários selecionados excluindo também um grupo menor. O grupo menor pode ser um grupo de teste ou um grupo executivo.
Como prática recomendada, crie e atribua aplicativos especificamente para seus grupos de usuários e separadamente para seus grupos de dispositivos. Para obter mais informações sobre grupos, confira Adicionar grupos para organizar usuários e dispositivos.
Ao trabalhar com atribuições de grupo, se o Microsoft Entra excluir grupos de forma reversível, o Intune os exibirá como excluídos temporariamente no console e suas atribuições serão removidas. A restauração dos grupos restaura suas atribuições.
Existem cenários importantes ao incluir ou excluir atribuições de aplicativo:
- A exclusão tem precedência sobre a inclusão nos seguintes cenários de mesmo tipo de grupo:
Incluir grupos de usuários e excluir grupos de usuários ao atribuir aplicativos
Incluindo grupos de dispositivos e excluindo grupo de dispositivos ao atribuir aplicativos
Por exemplo, se você atribuir um grupo de dispositivos ao grupo de usuários Todos os usuários corporativos , mas excluir membros do grupo de usuários Equipe de gerenciamento sênior , todos os usuários corporativos , exceto a equipe de gerenciamento sênior , receberão a atribuição, pois ambos os grupos são grupos de usuários.
- O Intune não avalia as relações de grupo de usuário para dispositivo. Se você atribuir aplicativos a grupos mistos, os resultados podem não ser os desejados ou esperados.
Por exemplo, se você atribuir um grupo de dispositivos ao grupo de usuários Todos os Usuários , mas excluir um grupo de dispositivos Todos os dispositivos pessoais , Todos os usuários obterão o aplicativo. A exclusão não se aplica.
Como resultado, não recomendamos atribuir aplicativos a grupos mistos.
Observação
Quando você define uma atribuição de grupo para um aplicativo, o tipo Não Aplicável é preterido e substituído pela funcionalidade excluir grupo.
O Intune fornece grupos pré-criados Todos os Usuários e Todos os Dispositivos no centro de administração do Microsoft Intune. Os grupos têm otimizações internas para sua conveniência. É altamente recomendável que você use esses grupos para direcionar todos os usuários e todos os dispositivos, em vez de qualquer grupo "todos os usuários" ou "todos os dispositivos" que você possa criar por conta própria.
O Android Enterprise oferece suporte à inclusão e exclusão de grupos. Você pode usar os grupos internos Todos os usuários e Todos os dispositivos para a atribuição de aplicativos corporativos Android.
Incluir e excluir grupos ao atribuir aplicativos
Para atribuir um aplicativo a grupos usando a atribuição de inclusão e exclusão:
Selecione Aplicativos>Todos os aplicativos. A lista de aplicativos que foram adicionados ao Intune é mostrada.
Selecione o aplicativo que você deseja atribuir. Um dashboard exibe informações sobre o aplicativo.
Selecione Propriedades na seção Gerenciar .
Selecione Editar ao lado de Atribuições.
Selecione Adicionar todos os usuários na seção Disponível com ou sem registro para atribuir esse aplicativo a todos os usuários.
Selecione Adicionar grupo na seção Disponível com ou sem registro .
Selecione o grupo que você deseja excluir da atribuição do aplicativo.
Escolha Selecionar para incluir o grupo.
Selecione Incluído no Modode grupo ao lado do grupo que você adicionou. O painel Editar atribuição é exibido.
[NOTA] Por padrão, os grupos selecionados são atribuídos no modo incluído.
Selecione Excluir como o Modo nas configurações de Atribuição no painel Editar atribuição .
Selecione OK para excluir o grupo selecionado.
Selecione Grupos Excluídos para selecionar os grupos de usuários para os quais você deseja tornar este aplicativo indisponível.
Selecione os grupos a serem excluídos. Essa ação torna este aplicativo indisponível para esses grupos.
Selecione Examinar + salvar para ativar as tarefas de grupo para o aplicativo.
Observação
Quando você adiciona um grupo, se qualquer outro grupo já tiver sido incluído para um tipo de tarefa específico, o aplicativo será pré-selecionado e não poderá ser modificado para outros tipos de atribuição de inclusão. O grupo que foi usado não pode ser usado como um grupo incluído.
Quando você faz atribuições de grupo, os grupos que já foram atribuídos não estão disponíveis para serem modificados. Se você quiser selecionar um grupo que não está disponível no momento, primeiro remova o grupo da lista atribuída do aplicativo.
Para editar atribuições, no painel Atribuições do aplicativo, selecione a linha que contém a atribuição específica que você deseja alterar. Você também pode remover uma atribuição selecionando a reticência (...) no final de uma linha e, em seguida, selecionando Remover.
Observação
A remoção de uma atribuição de grupo não remove o aplicativo relacionado, exceto em dispositivos de perfil de trabalho dedicados, totalmente gerenciados e de propriedade corporativa do Android Enterprise. O aplicativo instalado permanece no dispositivo.
Próximas etapas
- Para obter mais informações sobre como incluir e excluir atribuições de grupo para aplicativos, consulte o blog do Microsoft Intune.
- Saiba como monitorar informações e atribuições do aplicativo.