Directivas de configuración de aplicaciones para aplicaciones administradas Intune App SDK

El kit de desarrollo de software de aplicaciones (SDK) de Intune admite la entrega de configuración de aplicaciones a través del canal de administración de aplicaciones móviles (MAM). En el centro de administración de Intune, el canal MAM se conoce como directiva de configuración de aplicaciones administradas. El canal MAM es diferente de los canales de la plataforma del sistema operativo de administración de dispositivos móviles (MDM) que se ofrecen cuando se inscribe un dispositivo.

Para admitir la configuración de las aplicaciones a través del canal de MAM, la aplicación debe integrarse con el SDK de aplicaciones de Intune. Las aplicaciones de línea de negocio pueden integrar el SDK de aplicaciones de Intune o usar la herramienta de ajuste de Intune. Para obtener una comparación entre el SDK de aplicaciones de Intune y la herramienta de ajuste de Intune, consulte Preparar aplicaciones de línea de negocio para directivas de protección de aplicaciones.

Mediante el canal MAM, las aplicaciones pueden recibir directivas de configuración de aplicaciones independientemente del estado de inscripción del dispositivo. Para obtener información sobre qué aplicaciones admiten la configuración de aplicaciones a través del canal de MAM, consulte Aplicaciones protegidas de Microsoft Intune. Se debe revisar la documentación del proveedor de la aplicación para ver qué configuraciones están disponibles y cómo influyen las configuraciones en el comportamiento de la aplicación.

Para obtener más información, consulte Directivas de configuración de aplicaciones para Microsoft Intune.

Nota:

Intune requiere Android 8.x o una versión posterior para los escenarios de inscripción de dispositivos y la configuración de aplicaciones entregada a través de las directivas de configuración de aplicaciones de los dispositivos administrados. Este requisito no se aplica a dispositivos Android de Microsoft Teams, ya que estos dispositivos seguirán siendo compatibles.

Para las directivas de protección de la aplicación Intune y la configuración de aplicaciones entregadas a través de directivas de configuración de aplicaciones administradas, Intune requiere Android 9.0 o una versión superior.

Adición de una directiva de configuración de aplicaciones para aplicaciones administradas en dispositivos iOS/iPadOS y Android

Siga estos pasos para crear una directiva de configuración de aplicaciones administradas. Una vez creada la configuración, puede asignar su configuración a grupos de usuarios.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Elija las directivas> deconfiguración> de aplicacionesAgregar>aplicaciones administradas.

  3. En la página Aspectos básicos , establezca los detalles siguientes:

    • Nombre: nombre del perfil que aparecerá en el portal.
    • Descripción: la descripción del perfil que aparecerá en el portal.
    • Tipo de inscripción de dispositivos: se selecciona Aplicaciones administradas.
  4. Elija Seleccionar aplicaciones públicas o Seleccionar aplicaciones personalizadas para elegir la aplicación que va a configurar. Seleccione la aplicación en la lista de aplicaciones que ha aprobado y sincronizado con Intune.

  5. Haga clic en Siguiente para mostrar la página Configuración.

  6. La página Configuración proporciona opciones que se muestran en función de la aplicación que se va a configurar:

    • Configuración general : para cada configuración general que admita la aplicación, escriba el nombre y el valor.

      Intune aplicaciones habilitadas para app SDK admiten configuraciones en pares clave-valor. Para más información sobre qué configuraciones de clave-valor se admiten, consulte la documentación de cada aplicación. Tenga en cuenta que puede usar tokens que se rellenarán dinámicamente con los datos generados por la aplicación. Para eliminar una configuración general, elija los puntos suspensivos (...) y seleccione Eliminar. Para obtener más información, consulte Valores de configuración para usar tokens.

    Nota:

    Use la LocalDocsMLExempt clave de configuración para impedir que las aplicaciones administradas abran documentos contenidos en almacenamiento local y almacenamiento en la nube personal. El almacenamiento personal en la nube incluye OneDrive personal e iCloud. Para obtener información relacionada con la configuración de aplicaciones, consulte Directivas de configuración de aplicaciones para Microsoft Intune.

    Para obtener información sobre los valores de configuración de aplicaciones para aplicaciones específicas de Microsoft, consulte:

  7. Haga clic en Siguiente para mostrar la página Asignaciones .

  8. Haga clic en Seleccionar grupos para incluir.

  9. Seleccione un grupo en el panel Seleccionar grupos para incluir y haga clic en Seleccionar.

  10. Haga clic en Seleccionar grupos para excluir para mostrar el panel relacionado.

  11. Elija los grupos que desea excluir y, a continuación, haga clic en Seleccionar.

    Nota:

    Al agregar un grupo, si ya se ha incluido algún otro grupo para un tipo de asignación determinado, se preselecciona e inmutable para otros tipos de asignación de inclusión. Por lo tanto, ese grupo que se ha usado no se puede usar como grupo excluido.

  12. Haga clic en Siguiente para mostrar la página Revisar + crear.

  13. Haga clic en Crear para agregar la directiva de configuración de la aplicación a Intune.

Adición de una directiva de configuración de aplicaciones para aplicaciones administradas en dispositivos Windows

Siga estos pasos para crear una directiva de configuración de aplicaciones administradas . Una vez creada la configuración, puede asignar su configuración a grupos de usuarios.

  1. Inicie sesión en el Centro de administración de Microsoft Intune.

  2. Elija las directivas> deconfiguración> de aplicacionesAgregar>aplicaciones administradas.

  3. En la página Aspectos básicos , establezca los detalles siguientes:

    • Nombre: nombre del perfil que aparecerá en el portal.
    • Descripción: (Opcional) Descripción del perfil que aparecerá en el portal.
    • Tipo de inscripción de dispositivos: se selecciona Aplicaciones administradas.
  4. Elija Seleccionar aplicaciones públicas o Seleccionar aplicaciones personalizadas para elegir la aplicación que va a configurar. Seleccione la aplicación en la lista de aplicaciones que ha aprobado, agregado y sincronizado con Intune.

    Nota:

    En este momento, la única aplicación admitida es Microsoft Edge para Windows. Actualmente no se admite ninguna otra aplicación pública o personalizada.

  5. Haga clic en Siguiente para mostrar la página de catálogo Configuración . El catálogo Configuración le permite elegir qué configuración desea configurar.

  6. Haga clic en Agregar configuración para mostrar el panel selector Configuración .

  7. Busque, filtre o examine el catálogo de opciones para buscar la configuración de categoría que se va a seleccionar. Haga clic en Buscar para buscar una subcategoría de configuración o configuración específica.

  8. Seleccione todas las opciones de configuración que necesita su organización.

  9. Una vez que haya seleccionado la configuración que se va a configurar, la página catálogo Configuración mostrará los valores seleccionados que puede configurar.

  10. Configure cada configuración agregando los detalles necesarios. Haga clic en el icono de información para buscar información adicional para cada configuración.

  11. Haga clic en Siguiente para mostrar la página Configuración.

  12. La página Configuración proporciona opciones que se muestran en función de la aplicación que se va a configurar:

    • Configuración general : para cada configuración general que admita la aplicación, escriba el nombre y el valor.

      Intune aplicaciones habilitadas para app SDK admiten configuraciones en pares clave-valor. Para más información sobre qué configuraciones de clave-valor se admiten, consulte la documentación de cada aplicación. Tenga en cuenta que puede usar tokens que se rellenarán dinámicamente con los datos generados por la aplicación. Para eliminar una configuración general, elija los puntos suspensivos (...) y seleccione Eliminar. Para obtener más información, consulte Valores de configuración para usar tokens.

  13. Haga clic en Siguiente para mostrar la página Asignaciones .

  14. Haga clic en Seleccionar grupos para incluir.

  15. Seleccione un grupo en el panel Seleccionar grupos para incluir y haga clic en Seleccionar.

  16. Haga clic en Seleccionar grupos para excluir para mostrar el panel relacionado.

  17. Elija los grupos que desea excluir y, a continuación, haga clic en Seleccionar.

    Nota:

    Al agregar un grupo, si ya se ha incluido algún otro grupo para un tipo de asignación determinado, se preselecciona e inmutable para otros tipos de asignación de inclusión. Por lo tanto, ese grupo que se ha usado no se puede usar como grupo excluido.

  18. Haga clic en Siguiente para mostrar la página Revisar + crear.

  19. Haga clic en Crear para agregar la directiva de configuración de la aplicación a Intune.

Valores de configuración para usar tokens

Intune puede generar determinados tokens y enviarlos a la aplicación administrada. Por ejemplo, si la configuración de la aplicación puede usar una configuración de correo electrónico, puede agregar un correo electrónico dinámico mediante un token. Escriba el nombre esperado por la aplicación en el campo Nombre y, a continuación, escriba {{mail}} en el campo Valor .

Intune admite los siguientes tipos de token en la configuración. No se admiten otros pares clave-valor personalizados.

  • {{userprincipalname}}, por ejemplo, John@contoso.com
  • {{mail}}, por ejemplo, John@contoso.com
  • {{partialupn}}, por ejemplo, John
  • {{accountid}}: por ejemplo, fc0dc142-71d8-4b12-bbea-bae2a8514c81
  • {{userid}}: por ejemplo, 3ec2c00f-b125-4519-acf0-302ac3761822
  • {{username}}, por ejemplo, John Doe
  • {{PrimarySMTPAddress}}, por ejemplo, testuser@ad.domain.com

Nota:

Los caracteres {{ y }} solo los usan los tipos de token y no se deben usar para otros fines.

Siguientes pasos

Siga asignando y supervisando la aplicación como de costumbre.