Usar la administración centrada en aplicaciones para administrar aplicaciones

Importante

Si el centro de administración de Teams no tiene esta característica, la recibirá más adelante. Le recomendamos que siga usando directivas de permisos de aplicaciones para controlar el acceso de los usuarios a las aplicaciones.

La funcionalidad de administración centrada en las aplicaciones presenta una nueva forma de controlar cómo controla el acceso a las aplicaciones de Teams para usuarios y grupos. Reemplaza las directivas de permisos de aplicaciones. Esta funcionalidad le permite especificar qué usuarios y grupos pueden usar cada aplicación y puede controlarla en función de cada aplicación.

Al empezar a usar esta funcionalidad, conservamos el acceso existente a la aplicación que definió mediante directivas de permisos. Los usuarios siguen teniendo acceso solo a las aplicaciones que les permitas.

Puede administrar el acceso a las aplicaciones para usuarios individuales, grupos admitidos o todos los usuarios de la organización. Tiene un control completo sobre quién puede o no agregar y usar aplicaciones en su organización. También puede controlar el acceso a las nuevas aplicaciones que publicamos en la tienda de aplicaciones de Teams.

Diferencia entre la directiva de permisos y la administración centrada en las aplicaciones

Anteriormente, al usar directivas de permisos, se determinaba el acceso a las aplicaciones mediante las tres opciones siguientes:

  • Configuración de toda la organización para aplicaciones de terceros. Se aplica a nivel de organización y controla si todas las aplicaciones de terceros están disponibles para cada usuario o no.
  • Estado de la aplicación. Se aplica a nivel de aplicación y controles si está disponible para cualquier usuario o no.
  • Directiva de permisos. Se aplica a nivel de usuario y controles si un usuario específico tiene permiso para usar una aplicación o no.

La función de administración centrada en aplicaciones simplifica esta configuración. Cada aplicación contiene su definición de acceso usando una lista de usuarios y grupos que asigne a la aplicación. Le permite administrar cada aplicación individualmente en función de las necesidades del usuario y la postura de riesgo y cumplimiento de la organización.

Al usar esta funcionalidad, determinas el acceso a las aplicaciones mediante una de las siguientes opciones para cada aplicación:

  • Todos los miembros de la organización.
  • Usuarios o grupos específicos: solo los usuarios y grupos que seleccione pueden usar la aplicación. Los tipos de grupos admitidos son los grupos de seguridad, los grupos de Microsoft 365, los grupos de pertenencia dinámica de usuario, los grupos anidados y las listas de distribución.
  • Nadie.

El método para permitir a los usuarios el acceso a los cambios en una aplicación con esta funcionalidad. En el pasado, para permitir el acceso a un usuario, agregaba la aplicación como aplicación permitida en una directiva y asignaba esa directiva al usuario. Con esta funcionalidad, solo tiene que modificar las asignaciones de aplicaciones de una aplicación para permitir que los usuarios seleccionados la usen. Además, no es necesario crear varias directivas para distintas combinaciones entre aplicaciones permitidas y usuarios permitidos.

Agregar o modificar asignaciones de aplicaciones

Para asignar usuarios o grupos a una aplicación, siga estos pasos:

  1. En el Centro de administración de Teams, vaya a la página Administrar aplicaciones , busque la aplicación necesaria y seleccione el nombre de la aplicación para abrir la página de detalles de la aplicación.

  2. Seleccione la pestaña Tareas .

  3. Seleccione Asignar o Asignar aplicación.

  4. Seleccione la opción necesaria en el menú Administrar quién puede instalar esta aplicación . Al asignar usuarios o grupos, busque el usuario o el grupo desde el menú Búsqueda para usuarios o grupos. Seleccione Aplicar.

    Captura de pantalla que muestra cómo crear tareas de aplicaciones desde la página de detalles de la aplicación.

  5. Para quitar uno o más usuarios o grupos de una aplicación, seleccione las filas y seleccione Quitar.

    Captura de pantalla que muestra cómo quitar una asignación de aplicación existente de la página de detalles de la aplicación.

Nota

Puede ver y modificar las asignaciones de una aplicación bloqueada, pero las tareas se aplicarán solo cuando permita la aplicación.

Configuración de la disponibilidad de las aplicaciones y cómo se conservan las tareas

Además de permitir o bloquear aplicaciones y crear asignaciones de aplicaciones, también puede controlar las asignaciones de aplicaciones predeterminadas de cualquier aplicación nueva. Puede controlar las asignaciones de aplicaciones predeterminadas para cada tipo de aplicación. Para las nuevas organizaciones, la configuración predeterminada está establecida para permitir que los usuarios instalen aplicaciones de forma predeterminada. Para las organizaciones existentes, la configuración antigua se asigna a una nueva configuración de acceso.

Para cambiar esta configuración predeterminada, accede a la página Administrar aplicaciones, selecciona Acciones> Configuraciónde aplicaciones para toda la organización y modifica la configuración necesaria.

La configuración de la aplicación para toda la organización se aplica a:

  • Todas las nuevas aplicaciones disponibles en la tienda de aplicaciones de Teams.
  • Todas las aplicaciones existentes que no administraste activamente, es decir, que no cambiaste las asignaciones de.

Captura de pantalla que muestra la configuración de aplicaciones para toda la organización en una organización que usa la característica de administración centrada en aplicaciones.

La configuración de aplicaciones para toda la organización no se aplica a:

  • Todas las aplicaciones que tienen la asignación de usuario establecida en Usuarios y grupos específicos y guardadas por usted.
  • Todas las aplicaciones que se asignaron a Todos o a Nadie y se guardaron individualmente.
  • Todas las aplicaciones en estado bloqueado.

Considere la posibilidad de un escenario en el que empezó a usar la característica y todas las aplicaciones se asignaron a todos los usuarios. Ahora, ha cambiado la asignación de una aplicación a un grupo o usuarios específicos. Después de guardar esta asignación de aplicación, si cambia la configuración de la aplicación para toda la organización titulada Permitir que los usuarios instalen y usen aplicaciones disponibles de forma predeterminada, esta aplicación en particular seguirá asignándose al grupo o usuarios específicos. El cambio en la configuración de la aplicación para toda la organización solo se aplica a aquellas aplicaciones para las que no ha cambiado las tareas. Además, si vuelve a cambiar la opción Permitir a los usuarios instalar y usar aplicaciones disponibles de forma predeterminada , las asignaciones de todas las demás aplicaciones se verán afectadas de nuevo, excepto la aplicación que haya administrado activamente.

Ver aplicaciones en su organización

Puede ver todas las aplicaciones del catálogo y acceder fácilmente a las asignaciones de aplicaciones desde la página Administrar aplicaciones . Puede ordenar y filtrar con los tres tipos de asignaciones de aplicaciones. Para conocer las aplicaciones proporcionadas por Microsoft, consulta la lista de aplicaciones creadas por Microsoft.

Captura de pantalla que muestra cómo filtrar aplicaciones combinando varios criterios, como asignaciones, tipo de aplicación y estado de la aplicación.

Ver y modificar aplicaciones asignadas a un usuario

En la página Administrar usuarios , seleccione un usuario para abrir la página de detalles del usuario y seleccione la pestaña Aplicaciones . La pestaña enumera las aplicaciones a las que el usuario tiene acceso. Para encontrar fácilmente el tipo de acceso de una aplicación, puede buscar el nombre de la aplicación.

Captura de pantalla que muestra cómo ver todas las aplicaciones a las que un usuario tiene acceso, desde la página Administrar usuarios.

Cada aplicación muestra el tipo de tarea, que indica cómo se asignó el usuario a la aplicación: mediante una asignación a todos los usuarios, una asignación directa de usuario o a través de un grupo. La lista muestra solo las aplicaciones asignadas al usuario y que están permitidas en la organización para su uso. Las aplicaciones asignadas a nadie y las aplicaciones que están bloqueadas en la organización no aparecen en esta lista.

Puede quitar la asignación de aplicaciones de un usuario. Seleccione una aplicación que esté asignada directamente al usuario y seleccione Quitar. No puede quitar tareas de un usuario si la aplicación está disponible para todos los usuarios o para un grupo.

Asignación entre directivas de permisos antiguas y asignaciones de aplicaciones nuevas

Cuando el centro de administración de su inquilino recibe esta característica, se realizan las siguientes actualizaciones en el acceso a la aplicación. El acceso a las aplicaciones no cambia y la actualización solo asigna las directivas de permisos existentes a las nuevas asignaciones.

Directiva de permisos de aplicaciones y configuración de la organización anteriormente Configuración de aplicaciones para toda la organización al usar esta característica
La directiva de permisos global para las aplicaciones de Microsoft era Allow all o la directiva de permisos global para las aplicaciones de Microsoft era Block an app(s), allow all others Allow users install available apps by default para las aplicaciones de Microsoft está establecido en
La directiva de permisos global para las aplicaciones de Microsoft era Block all o la directiva de permisos global para las aplicaciones de Microsoft era Allow app(s), Block all others Allow users install available apps by default para las aplicaciones de Microsoft está establecido en Desactivado
La configuración de aplicaciones de terceros en la configuración de aplicaciones para toda la organización se estableció en activado; La nueva configuración de aplicaciones de terceros en toda la organización se estableció en activado; La directiva global de permisos para aplicaciones de terceros era Allow all; o la directiva de permisos global para aplicaciones de terceros era Block an app(s), allow all others Allow users install available apps by default para aplicaciones de terceros está establecido en
La configuración de aplicaciones de terceros en la configuración de aplicaciones para toda la organización estaba desactivada; La nueva configuración de aplicaciones de terceros en toda la organización se ha establecido en desactivado; La directiva global de permisos para aplicaciones de terceros era Block all; o la directiva de permisos global para aplicaciones de terceros era Allow app(s), Block all others Allow users install available apps by default para aplicaciones de terceros está establecido en desactivado
La directiva de permisos global para las aplicaciones personalizadas era Allow all o la directiva de permisos global para las aplicaciones personalizadas era Block an app(s), allow all others Allow users install available apps by default para aplicaciones personalizadas está establecido en activado
La directiva de permisos global para aplicaciones personalizadas era Block all o la directiva de permisos global para aplicaciones personalizadas era Allow app(s), Block all others Allow users install available apps by default para aplicaciones personalizadas está establecido en Desactivado
Estado de la aplicación anterior Definición de directiva de permisos global anterior Asignaciones de aplicaciones al usar la nueva característica
Bloqueado Bloqueado Nadie puede instalar
Bloqueado Permitido Nadie puede instalar
Permitido Bloqueado Nadie puede instalar
Permitido Permitido Todos

Consideraciones y limitaciones

  • Después de cambiar a esta característica, no podrá acceder a las directivas de permisos, editarlas ni usarlas.

  • Los cmdlets de PowerShell para directivas de permisos no son compatibles con los espacios empresariales que migran a esta característica. La característica de administración centrada en la aplicación reemplaza las directivas de permisos. Aunque el cmdlet puede parecer correcto, pero los cambios no se aplican al inquilino.

Artículo relacionado