Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Gerenciador de Configurações (branch atual)
Ao implantar um aplicativo no Gerenciador de Configurações, você pode exigir aprovação antes da instalação. Os usuários solicitam o aplicativo no Centro de Software e, em seguida, você examina a solicitação no console do Gerenciador de Configurações. Você pode aprovar ou negar a solicitação.
Observação
A partir da versão 2111, você também pode usar a maioria dos comportamentos de aprovação com grupos de aplicativos.
Configurações de aprovação
O comportamento de aprovação do aplicativo depende se você habilita a experiência de aprovação de aplicativo opcional recomendada. Uma das seguintes configurações de aprovação é exibida na página Configurações de Implantação da implantação do aplicativo:
Um administrador deve aprovar uma solicitação para este aplicativo no dispositivo
Observação
O Gerenciador de Configurações não habilita esse recurso por padrão. Antes de usá-lo, habilite o recurso opcional Aprovar solicitações de aplicativos para usuários por dispositivo. Para obter mais informações, consulte Habilitar recursos opcionais das atualizações.
Se você não habilitar esse recurso, verá a experiência anterior.
O administrador aprova todas as solicitações do usuário para o aplicativo antes que o usuário possa instalá-lo no dispositivo solicitado. Se o administrador aprovar a solicitação, o usuário só poderá instalar o aplicativo nesse dispositivo. O usuário deve enviar outra solicitação para instalar o aplicativo em outro dispositivo. Essa opção fica esmaecida quando a finalidade de implantação é Obrigatória ou quando você implanta o aplicativo em uma coleção de dispositivos.
Observação
Para aproveitar os novos recursos do Gerenciador de Configurações, primeiro atualize os clientes para a versão mais recente. Embora novas funcionalidades apareçam no console do Gerenciador de Configurações quando você atualiza o site e o console, o cenário completo não funciona até que a versão do cliente também seja a mais recente.
Exiba Solicitações de Aplicativos em Gerenciamento de Aplicativos no espaço de trabalho Biblioteca de Software do console do Gerenciador de Configurações. Há uma coluna Dispositivo na lista para cada solicitação. Quando você realiza uma ação na solicitação, a caixa de diálogo Solicitação de Aplicativo também inclui o nome do dispositivo a partir do qual o usuário enviou a solicitação.
Se uma solicitação não for aprovada em 30 dias, ela será removida. A reinstalação do cliente pode cancelar todas as solicitações de aprovação pendentes.
Quando você precisa de aprovação em uma implantação para uma coleção de dispositivos, o aplicativo não é exibido no Centro de Software. Se você precisar de aprovação em uma implantação em uma coleção de usuários, o aplicativo será exibido no Centro de Software. Você ainda pode ocultá-lo dos usuários com a configuração de cliente, Ocultar aplicativos não aprovados no Centro de Software. Para obter mais informações, consulte Configurações do cliente do Centro de Software.
Depois de aprovar um aplicativo para instalação, você pode negar a solicitação no console do Gerenciador de Configurações. Se os usuários ainda não instalaram o aplicativo, essa ação os impedirá de instalar novas cópias do aplicativo da Central de Software. Se um aplicativo tiver sido aprovado e instalado anteriormente, quando você negar a solicitação do aplicativo, o cliente desinstalará o aplicativo do dispositivo do usuário.
Se você aprovar uma solicitação de aplicativo no console e, em seguida, negá-la, poderá aprová-la novamente. O aplicativo é reinstalado no cliente após sua aprovação.
Automatize o processo de aprovação com o cmdlet do PowerShell Approve-CMApprovalRequest . Este cmdlet inclui o parâmetro InstallActionBehavior . Use esse parâmetro para especificar se o aplicativo deve ser instalado imediatamente ou fora do horário comercial.
Você pode ver quais implantações exigem aprovação. Selecione um aplicativo no nó Aplicativos . No painel de detalhes, alterne para a guia Implantações . Há uma coluna exibida por padrão, Requer Aprovação.
Repita a instalação de aplicativos pré-aprovados
Você pode repetir a instalação de um aplicativo que aprovou anteriormente para um usuário ou dispositivo. A opção de aprovação é somente para implantações disponíveis. Se o usuário desinstalar o aplicativo ou se o processo de instalação inicial falhar, o Gerenciador de Configurações não reavaliará seu estado e o reinstalará. Esse recurso permite que um técnico de suporte repita rapidamente a instalação do aplicativo para um usuário que solicita ajuda.
Abra o console do Gerenciador de Configurações como um usuário que tem a permissão Aprovar no objeto Aplicativo. Por exemplo, as funções internas de Administrador de Aplicativos ou Autor de Aplicativos têm essa permissão.
Implante um aplicativo que exija aprovação e aprove-o.
Dica
Como alternativa, instale um aplicativo para um dispositivo. Ele cria uma solicitação aprovada para o aplicativo no dispositivo.
Se o aplicativo não for instalado com êxito ou se o usuário desinstalar o aplicativo, use o seguinte processo para tentar novamente:
No console do Gerenciador de Configurações, vá para o espaço de trabalho Biblioteca de Software, expanda Gerenciamento de Aplicativos e selecione o nó Solicitações de Aplicativos.
Selecione o aplicativo aprovado anteriormente. No grupo Solicitação de Aprovação da faixa de opções, selecione Repetir instalação.
Outros recursos de aprovação de aplicativo
- Melhorias na aprovação de aplicativos no ConfigMgr 1810
- Atualizações no processo de aprovação de aplicativos no Gerenciador de Configurações
Exigir aprovação do administrador se os usuários solicitarem este aplicativo
Observação
Essa experiência se aplica se você não habilitar a experiência de aprovação de aplicativo opcional recomendada.
O administrador aprova todas as solicitações de usuário para o aplicativo antes que o usuário possa instalá-lo. Essa opção fica esmaecida quando a finalidade de implantação é Obrigatória ou quando você implanta o aplicativo em uma coleção de dispositivos.
As solicitações de aprovação de aplicativos são exibidas no nó Solicitações de Aplicativos , em Gerenciamento de Aplicativos no espaço de trabalho Biblioteca de Software . Se uma solicitação não for aprovada em 30 dias, ela será removida. A reinstalação do cliente pode cancelar todas as solicitações de aprovação pendentes.
Depois de aprovar um aplicativo para instalação, você pode negar a solicitação no console do Gerenciador de Configurações. Essa ação não faz com que o cliente desinstale o aplicativo de nenhum dispositivo. Isso impede que os usuários instalem novas cópias do aplicativo no Centro de Software.
Notificações por e-mail
Você pode configurar notificações por email para solicitações de aprovação de aplicativos. Quando um usuário solicita um aplicativo, você recebe um email. Clique nos links no email para aprovar ou negar a solicitação, sem exigir o console do Gerenciador de Configurações.
Você pode definir os endereços de email dos usuários que podem aprovar ou negar a solicitação ao criar uma nova implantação para o aplicativo. Se você precisar alterar a lista de endereços de email posteriormente, acesse o workspace de Monitoramento, expanda Alertas e selecione o nó Assinaturas. Selecione Propriedades em uma das assinaturas Aprovar aplicativo por email relacionadas à implantação do aplicativo.
Se houver mais de um alerta, você poderá determinar qual alerta acompanha qual implantação. Abra as propriedades do alerta e exiba a lista de alertas selecionados na guia Geral. A implantação está habilitada como alerta para esta assinatura.
Os usuários podem adicionar um comentário à solicitação do Centro de Software. Este comentário mostra a solicitação do aplicativo no console do Gerenciador de Configurações. Esse comentário também aparece no email. Incluir este comentário no email ajuda os aprovadores a tomar uma decisão melhor para aprovar ou negar a solicitação.
Pré-requisitos
Para enviar notificações por email e executar ações na rede interna
Com esses pré-requisitos, os destinatários recebem um email com a notificação da solicitação. Se estiverem na rede interna, também poderão aprovar ou negar a solicitação do e-mail.
Habilite o recurso opcionalAprovar solicitações de aplicativos para usuários por dispositivo.
Configure a notificação por email para alertas.
Observação
O usuário administrativo que implanta o aplicativo precisa de permissão para criar um alerta e uma assinatura. Se esse usuário não tiver essas permissões, ele verá um erro no final do Assistente de Implantação de Software: "Você não tem direitos de segurança para executar esta operação".
Configure o serviço de administração no Gerenciador de Configurações.
Observação
Se você tiver vários sites primários filho em uma hierarquia, configure esses pré-requisitos para cada site primário em que deseja habilitar esse recurso. Os links na notificação por email são para o serviço de administração no site primário.
Para executar uma ação na Internet
Com esses pré-requisitos opcionais adicionais, os destinatários podem aprovar ou negar a solicitação de qualquer lugar em que tenham acesso à Internet.
Habilite o serviço de administração do Provedor SMS por meio do gateway de gerenciamento de nuvem. No console do Gerenciador de Configurações, vá para o espaço de trabalho Administração, expanda Configuração do Site e selecione o nó Servidores e Funções do Sistema de Site. Selecione o servidor com a função de Provedor de SMS. No painel de detalhes, selecione a função Provedor de SMS e selecione Propriedades na faixa de opções na guia Função do Site. Selecione a opção Permitir tráfego de gateway de gerenciamento de nuvem do Gerenciador de Configurações para o serviço de administração.
Instale uma versão com suporte do .NET Framework. A partir da versão 2107, o provedor SMS requer o .NET versão 4.6.2, e a versão 4.8 é recomendada. Na versão 2103 e anteriores, essa função requer o .NET 4.5 ou posterior. Para obter mais informações, Pré-requisitos do site e do sistema de sites.
Configure um gateway de gerenciamento de nuvem.
Observação
Este cenário não dá suporte a implantações de CMG com um conjunto de dimensionamento de máquinas virtuais até que o Gerenciador de Configurações versão 2207 ou posterior seja instalado.
Integre o site aos serviços do Azure para Gerenciamento de Nuvem.
Habilite a descoberta de usuário do Microsoft Entra.
Defina manualmente as configurações no Microsoft Entra ID:
Acesse o portal do Azure como um usuário com permissões de Administrador Global. Acesse o Microsoft Entra ID e selecione Registros de aplicativo.
Importante
A função de Administrador Global do Microsoft Entra é uma função altamente privilegiada e só deve ser usada quando outra função não puder ser usada. Esse recurso requer a função de Administrador Global. Para outros recursos, a Microsoft recomenda o uso de funções com o menor número de permissões. Para saber mais, consulte Fundamentos da administração baseada em funções do Gerenciador de Configurações.
Selecione o aplicativo cliente criado para a integração do Gerenciamento de Nuvem do Gerenciador de Configurações.
No menu Gerenciar , selecione Autenticação.
Adicione um novo tipo de aplicativo de página única se ainda não estiver presente.
Na seção URIs de redirecionamento , cole o seguinte caminho:
https://<CMG FQDN>/CCM_Proxy_ServerAuth/ImplicitAuthSubstitua
<CMG FQDN>pelo FQDN (nome de domínio totalmente qualificado) do serviço CMG (gateway de gerenciamento de nuvem). Por exemplo, GraniteFalls.Contoso.com.Para o Gerenciador de Configurações versão 2111 e posterior, na seção Concessão implícita e fluxos híbridos, selecione as seguintes opções:
- Tokens de acesso (usados para fluxos implícitos)
- Tokens de ID (usados para fluxos implícitos e híbridos)
Em seguida, selecione Salvar.
Observação
Se, em um Aplicativo de Registro de Cliente existente, o URI de redirecionamento precisar ser atualizado, ele precisará ser criado como SPA e o URI de redirecionamento mais antigo será removido.
Configurar aprovação de email
No console do Gerenciador de Configurações, implante um aplicativo conforme disponível para uma coleção de usuários. Na página Configurações de Implantação , habilite-a para aprovação. Em seguida, insira um ou mais endereços de email para receber a notificação. Separe os endereços de email com ponto e vírgula (
;).Observação
Qualquer pessoa em sua organização do Microsoft Entra que receber o email pode aprovar a solicitação. Não encaminhe o email para outras pessoas, a menos que você queira que elas tomem uma atitude.
Como usuário, solicite o aplicativo no Centro de Software.
Você receberá uma notificação por email dentro de cinco minutos. O conteúdo do email é semelhante ao seguinte exemplo:
Observação
O link para aprovar ou negar é para uso único. Por exemplo, você configura um alias de grupo para receber notificações. Meg aprova a solicitação. Agora Bruce não pode negar o pedido.
Examine o arquivo NotiCtrl.log no servidor do site para solução de problemas.
Manutenção
O Gerenciador de Configurações armazena as informações sobre a solicitação de aprovação do aplicativo no banco de dados do site. Para solicitações canceladas ou negadas, o site exclui o histórico de solicitações após 30 dias. Você pode configurar esse comportamento de exclusão com a tarefa de manutenção do siteExcluir Dados de Solicitação de Aplicativo Antigo. O site nunca exclui solicitações de inscrição aprovadas ou pendentes.
Próximas etapas
Monitorar aplicativos no console do Gerenciador de Configurações