Aggiungere un'app Enterprise App Catalog a Microsoft Intune
Enterprise App Catalog è una raccolta di app Win32 preconfezionate progettate e preparate da Microsoft per supportare Intune. Il catalogo contiene app Microsoft e app di terze parti. Un'app Catalogo app enterprise è un'app di Windows che è possibile aggiungere tramite Enterprise App Catalog in Intune. Questo tipo di app sfrutta la piattaforma Win32 e offre il supporto per funzionalità personalizzabili.
Importante
Enterprise App Catalog è una funzionalità di Enterprise App Management (EAM) che è un componente aggiuntivo Intune come parte della suite di Intune disponibile per la versione di valutazione e l'acquisto. Per altre informazioni, vedere Usare le funzionalità del componente aggiuntivo Intune Suite.
Quando si aggiunge un'app a Intune, in genere si vogliono usare le impostazioni di installazione, requisiti e rilevamento predefinite. Per le app all'interno di Enterprise App Catalog, queste impostazioni predefinite sono state configurate e confermate da Microsoft. È necessario prestare attenzione se si modificano le proprietà dell'applicazione perché è possibile passare comandi imprevisti o dannosi tramite i campi Comando di installazione e Disinstalla . Inoltre, la modifica dei comandi di installazione potrebbe causare l'esito negativo dell'installazione.
Importante
Microsoft non afferma la conformità o le autorizzazioni per le app distribuite tramite Intune. I clienti sono responsabili di garantire che le app soddisfino i propri requisiti.
Dopo aver aggiunto un'app Catalogo app enterprise a Intune, è possibile assegnarla agli utenti finali o ai dispositivi.
Aggiungere un'app del catalogo di Windows (Win32) a Intune
I passaggi seguenti consentono di aggiungere un'app catalogo app di Windows a Intune:
- Accedere all'Interfaccia di amministrazione di Microsoft Intune.
- Selezionare App>Tutte le app>Aggiungi.
- Selezionare App Catalogo app enterprise nel riquadro Seleziona tipo di app in Altri tipi di app.
- Fare clic su Seleziona per aggiungere il tipo di app. Viene visualizzato il riquadro Aggiungi app che mostra i passaggi necessari per aggiungere l'app a Intune.
Passaggio 1: Informazioni sull'app
La procedura Informazioni sull'app consente di selezionare un'app nel Catalogo app aziendale in base al nome e al server di pubblicazione. Dopo aver selezionato l'app, è necessario scegliere un pacchetto dell'app specifico in base al nome, alla lingua, all'architettura e alla versione del pacchetto. Al termine della selezione dell'app, vengono visualizzate le informazioni sull'app. In base all'app scelta, i valori per questo passaggio vengono compilati automaticamente.
Selezionare l'app nel Catalogo app enterprise
Selezionare Cerca nel Catalogo app aziendale nel passaggio Informazioni sull'app .
Trovare e selezionare il nome dell'app, quindi selezionare Avanti.
Selezionare il pacchetto dell'app in base a nome, lingua, architettura e versione.
Fare clic su Seleziona per aggiornare il passaggio Informazioni sull'app . Si noti che i dettagli dell'app verranno popolati in campi appropriati.
Il passaggio Informazioni sull'app fornisce i campi:
- Nome: (Obbligatorio) Aggiungere un nome per l'app. Questo nome sarà visibile nell'elenco delle app Intune e agli utenti nel Portale aziendale. Se lo stesso nome dell'app esiste due volte, solo una delle app viene visualizzata nel Portale aziendale.
- Descrizione: (Obbligatorio) Consente agli utenti del dispositivo di comprendere qual è l'app e/o cosa possono fare nell'app. Questa descrizione sarà visibile nel Portale aziendale.
- Autore: (Obbligatorio) Nome dello sviluppatore o della società che ha creato l'app. Queste informazioni saranno visibili agli utenti nel Portale aziendale.
- Versione dell'app: versione dell'app. Queste informazioni saranno visibili agli utenti nel Portale aziendale.
- Categoria: selezionare una o più categorie di app predefinite oppure selezionare una categoria creata. Quando si categorizza l'app, gli utenti finali saranno in grado di ordinare e trovare più facilmente l'app nel Portale aziendale. È possibile scegliere più categorie.
- Mostra come app in primo piano nel Portale aziendale: le app in primo piano sono posizionate in primo piano nella Portale aziendale in modo che gli utenti possano accedervi rapidamente.
- URL informazioni: collegare gli utenti finali a un sito Web o a una documentazione che contiene altre informazioni sull'app. L'URL delle informazioni sarà visibile agli utenti nel Portale aziendale.
- URL privacy: specificare un collegamento per gli utenti che vogliono ottenere altre informazioni sulle impostazioni e le condizioni di privacy dell'app. L'URL della privacy sarà visibile agli utenti nel Portale aziendale.
- Sviluppatore: nome dell'azienda o dell'utente che ha sviluppato l'app. Queste informazioni saranno visibili agli utenti che hanno eseguito l'accesso all'interfaccia di amministrazione Intune.
- Proprietario: il nome della persona dell'organizzazione che gestisce le licenze o è il punto di contatto per questa app. Questo nome sarà visibile agli utenti che hanno eseguito l'accesso all'interfaccia di amministrazione Intune.
- Note: aggiungere altre note sull'app. Le note saranno visibili agli utenti che hanno eseguito l'accesso all'interfaccia di amministrazione.
- Logo: caricare un logo associato all'app. Questo logo verrà visualizzato accanto all'app in tutto il Portale aziendale.
- Selezionare Avanti per visualizzare il passaggio Programma .
Passaggio 2: Programma
Nel passaggio Programma configurare i comandi di installazione e rimozione dell'app per l'app.
Importante
Molti dettagli dell'app sono precompilati e progettati per funzionare senza modifiche. La modifica dei comandi di installazione potrebbe causare l'esito negativo dell'installazione dell'app. I comandi imprevisti o dannosi possono essere passati tramite i campi Comando di installazione e Disinstalla .
Il passaggio Programma offre le opzioni seguenti:
Comando Di installazione: precompilato da Enterprise App Management esaminare la riga di comando di installazione fornita.
Comando di disinstallazione: precompilato da Enterprise App Management, esaminare la riga di comando di disinstallazione fornita.
Tempo di installazione richiesto (minuti): numero di minuti in cui il sistema attenderà il completamento del programma di installazione. Il valore predefinito è 60 minuti. Se l'installazione dell'app richiede più tempo rispetto al tempo di installazione impostato, il sistema segnalerà inizialmente l'installazione dell'app come non riuscita, ma non la arresterà nel dispositivo. Il valore di timeout massimo è 1440 minuti (1 giorno).
Consenti disinstallazione disponibile: selezionare "Sì" per fornire l'opzione di disinstallazione per questa app per gli utenti dal Portale aziendale. Selezionare "No" per impedire agli utenti di disinstallare l'app dal Portale aziendale.
Comportamento di installazione: Enterprise App Management seleziona il comportamento di installazione. Questa operazione non può essere modificata ed è determinata dal programma di installazione.
Comportamento di riavvio del dispositivo: selezionare il comportamento di riavvio del dispositivo dopo che l'app è stata installata correttamente, in base alle opzioni seguenti:
- Determinare il comportamento in base ai codici restituiti: scegliere questa opzione per riavviare il dispositivo in base ai codici restituiti. Questa opzione significa che il dispositivo verrà riavviato in base al codice restituito configurato.
- Nessuna azione specifica: scegliere questa opzione per eliminare i riavvii del dispositivo durante l'installazione delle app basate su MSI.
- L'installazione dell'app può forzare il riavvio del dispositivo: scegliere questa opzione per consentire il completamento dell'installazione dell'app senza eliminare i riavvii. Questa opzione significa che l'installazione dell'app del catalogo di Windows (Win32) può essere completata senza eliminare i riavvii. Con questa configurazione, un codice di ripristino del riavvio rigido avviserà l'utente che un riavvio del dispositivo verrà attivato tra 120 minuti e un codice di ripristino del riavvio software informerà solo l'utente che è necessario un riavvio per completare l'installazione.
- Intune forzare il riavvio obbligatorio del dispositivo: scegliere questa opzione per riavviare sempre il dispositivo dopo un'installazione corretta dell'app.
Specificare i codici restituiti per indicare il comportamento post-installazione: aggiungere i codici restituiti usati per specificare il comportamento dei tentativi di installazione dell'app o il comportamento post-installazione. Le voci di codice restituite vengono aggiunte per impostazione predefinita durante la creazione dell'app. È tuttavia possibile aggiungere altri codici restituiti o modificare i codici restituiti esistenti.
- Nella colonna Codice restituito aggiungere il codice restituito.
- Nella colonna Tipo di codice impostare Il tipo di codice su uno dei valori seguenti:
- Non riuscito: valore restituito che indica un errore di installazione dell'app.
- Riavvio rigido: il codice restituito per il riavvio rigido non consente l'installazione della prossima app del catalogo di Windows (Win32) nel client senza riavvio.
- Riavvio software: il codice di ripristino del riavvio software consente l'installazione della prossima app del catalogo di Windows (Win32) senza richiedere un riavvio del client. Il riavvio è necessario per completare l'installazione dell'applicazione corrente.
- Riprova: l'agente tenterà di installare l'app tre volte. Attenderà cinque minuti tra ogni tentativo.
- Operazione riuscita: valore restituito che indica che l'app è stata installata correttamente.
- Se necessario, selezionare Aggiungi per aggiungere altri codici restituiti o modificare i codici restituiti esistenti.
Selezionare Avanti per visualizzare il passaggio Requisiti .
Passaggio 3: Requisiti
Importante
EAM supporta solo i dispositivi Windows gestiti che eseguono versioni a 64 bit di Windows.
Nota
Se si intende installare un'applicazione in un sistema operativo a 32 bit, è necessario modificare alcune delle informazioni precompilate.
Nel passaggio Requisiti specificare i requisiti che i dispositivi devono soddisfare prima dell'installazione dell'app:
Il passaggio Requisiti offre le opzioni seguenti:
- Architettura del sistema operativo: precompilata da Enterprise App Management.
- Sistema operativo minimo: precompilato da Enterprise App Management.
- Spazio su disco necessario (MB): aggiungere lo spazio disponibile su disco necessario nell'unità di sistema per installare l'app.
- Memoria fisica necessaria (MB): aggiungere la memoria fisica (RAM) necessaria per installare l'app.
- Numero minimo di processori logici necessari: aggiungere il numero minimo di processori logici necessari per installare l'app.
- Velocità minima della CPU richiesta (MHz): aggiungere la velocità minima della CPU necessaria per installare l'app.
-
Configurare regole aggiuntive per i requisiti:
- Selezionare Aggiungi per visualizzare il riquadro Aggiungi regola requisito e creare e configurare le regole dei requisiti.
-
Tipo di requisito: (Obbligatorio) Scegliere il tipo di regola che si userà per determinare come viene convalidato un requisito. Le regole dei requisiti possono essere basate su informazioni sul file system, valori del Registro di sistema o script di PowerShell.
-
File: quando si sceglie File come valore tipo di requisito , la regola del requisito deve rilevare un file o una cartella, una data, una versione o una dimensione.
- Percorso: (Obbligatorio) Percorso completo della cartella che contiene il file o la cartella da rilevare.
- File o cartella: (Obbligatorio) File o cartella da rilevare.
- Proprietà: (Obbligatorio) Selezionare il tipo di regola usata per convalidare la presenza dell'app.
- Associata a un'app a 32 bit nei client a 64 bit: selezionare Sì per espandere le variabili di ambiente del percorso nel contesto a 32 bit nei client a 64 bit. Selezionare No (impostazione predefinita) per espandere le variabili di percorso nel contesto a 64 bit nei client a 64 bit. I client a 32 bit useranno sempre il contesto a 32 bit.
-
Registro di sistema: quando si sceglie Registro di sistema come valore del tipo di requisito , la regola dei requisiti deve rilevare un'impostazione del Registro di sistema in base a valore, stringa, numero intero o versione.
- Percorso chiave: (Obbligatorio) Percorso completo della voce del Registro di sistema che contiene il valore da rilevare.
- Nome valore: nome del valore del Registro di sistema da rilevare. Se questo valore è vuoto, il rilevamento verrà eseguito sulla chiave. Il valore (predefinito) di una chiave verrà usato come valore di rilevamento se il metodo di rilevamento è diverso dall'esistenza di file o cartelle.
- Requisito della chiave del Registro di sistema: (Obbligatorio) Selezionare il tipo di confronto delle chiavi del Registro di sistema usato per determinare come viene convalidata la regola dei requisiti.
- Associato a un'app a 32 bit nei client a 64 bit: selezionare Sì per eseguire ricerche nel Registro di sistema a 32 bit nei client a 64 bit. Selezionare No (impostazione predefinita) per eseguire ricerche nel Registro di sistema a 64 bit nei client a 64 bit. I client a 32 bit cercheranno sempre nel Registro di sistema a 32 bit.
-
Script: scegliere Script come valore tipo di requisito quando non è possibile creare una regola dei requisiti basata su file, registro di sistema o qualsiasi altro metodo disponibile nell'interfaccia di amministrazione Microsoft Intune.
- Nome script: (Obbligatorio) Aggiungere un nome di script usato per identificare lo script.
- File di script: per una regola basata su un requisito di script di PowerShell, se il codice esistente è 0, verrà rilevato l'output standard (STDOUT) in modo più dettagliato. Ad esempio, è possibile rilevare STDOUT come numero intero con valore 1.
- Contenuto dello script: aggiungere lo script alla regola dei requisiti.
- Eseguire script come processo a 32 bit nei client a 64 bit: selezionare Sì per eseguire lo script in un processo a 32 bit nei client a 64 bit. Selezionare No (impostazione predefinita) per eseguire lo script in un processo a 64 bit nei client a 64 bit. I client a 32 bit eseguono lo script in un processo a 32 bit.
- Eseguire questo script usando le credenziali di accesso: selezionare Sì per eseguire lo script usando le credenziali del dispositivo connesso.
- Imponi controllo firma script: selezionare Sì per verificare che un autore attendibile abbia firmato lo script, che consentirà l'esecuzione dello script senza avvisi o prompt visualizzati. Lo script verrà eseguito sbloccato. Selezionare No (impostazione predefinita) per eseguire lo script con conferma utente senza verifica della firma.
- Selezionare tipo di dati di output: (Obbligatorio) Selezionare il tipo di dati usato per determinare la corrispondenza di una regola dei requisiti.
-
File: quando si sceglie File come valore tipo di requisito , la regola del requisito deve rilevare un file o una cartella, una data, una versione o una dimensione.
- Al termine dell'impostazione delle regole dei requisiti, selezionare OK.
Selezionare Avanti per visualizzare il passaggio Regole di rilevamento .
Passaggio 4: Regole di rilevamento
Il passaggio Regole di rilevamento consente di configurare le regole per rilevare la presenza dell'app. Enterprise App Management precompila automaticamente queste informazioni.
Il passaggio Regole di rilevamento offre le opzioni seguenti:
Formato regole: (Obbligatorio) Selezionare il modo in cui verrà rilevata la presenza dell'app. È possibile scegliere di configurare manualmente le regole di rilevamento o usare uno script personalizzato per rilevare la presenza dell'app. È necessario scegliere almeno una regola di rilevamento.
Importante
Per rilevare l'app, è necessario soddisfare le condizioni per tutte le regole.
Se Intune rileva che l'app non è presente nel dispositivo, Intune offrirà nuovamente l'app entro circa 24 ore. Questa operazione si verifica solo per le app di destinazione con la finalità Obbligatoria .
È possibile aggiungere fino a 25 regole di rilevamento.
Il formato Regole offre le opzioni seguenti:
Configurare manualmente le regole di rilevamento : è necessario selezionare uno dei seguenti tipi di regole obbligatori:
MSI: verificare in base a un controllo della versione dell'identità del servizio gestito. Questa opzione può essere aggiunta una sola volta. Quando si sceglie questo tipo di regola, sono disponibili due impostazioni:
- Codice prodotto MSI: (Obbligatorio) Aggiungere un codice prodotto MSI valido per l'app.
- Controllo della versione del prodotto MSI: selezionare Sì per verificare la versione del prodotto MSI oltre al codice del prodotto MSI.
File: verifica in base al rilevamento di file o cartelle, alla data, alla versione o alle dimensioni.
Percorso: (Obbligatorio) Immettere il percorso completo della cartella che contiene il file o la cartella da rilevare. Questo non deve includere caratteri speciali, ad esempio , o ".
File o cartella: (Obbligatorio) Immettere il file o la cartella da rilevare.
Metodo di rilevamento: (Obbligatorio) Selezionare il tipo di metodo di rilevamento usato per convalidare la presenza dell'app. È possibile scegliere le opzioni, ad esempio File o cartella esistente, Data creazione, Stringa (versione),Dimensioni in MB e Dimensioni in byte.
Associata a un'app a 32 bit nei client a 64 bit: selezionare Sì per espandere le variabili di ambiente del percorso nel contesto a 32 bit nei client a 64 bit. Selezionare No (impostazione predefinita) per espandere le variabili di percorso nel contesto a 64 bit nei client a 64 bit. I client a 32 bit useranno sempre il contesto a 32 bit.
Segnalare il valore del Registro di sistema rilevato come versione dell'app: selezionare Sì per indicare che questa versione trovata nel dispositivo client in questo percorso del Registro di sistema verrà visualizzata come versione dell'app nei report. Ciò può essere diverso dalla versione delle proprietà dell'app. Solo una regola di rilevamento può avere questa impostazione, aggiungendola a un'altra regola per questa app verrà cancellata dalla regola precedente.Only one detection rule can have this setting, by adding this to another rule for this app will clear it from the prior rule.
Registro di sistema: verificare in base a valore, stringa, numero intero o versione.
Percorso chiave: percorso completo della voce del Registro di sistema che contiene il valore da rilevare. Una sintassi valida è HKEY_LOCAL_MACHINE\Software\WinRAR o HKLM\Software\WinRAR.
Nome valore: nome del valore del Registro di sistema da rilevare. Se questo valore è vuoto, il rilevamento verrà eseguito sulla chiave. Il valore (predefinito) di una chiave verrà usato come valore di rilevamento se il metodo di rilevamento è diverso dall'esistenza di file o cartelle.
Metodo di rilevamento: selezionare il tipo di metodo di rilevamento usato per convalidare la presenza dell'app.
Associato a un'app a 32 bit nei client a 64 bit: selezionare Sì per eseguire ricerche nel Registro di sistema a 32 bit nei client a 64 bit. Selezionare No (impostazione predefinita) per eseguire ricerche nel Registro di sistema a 64 bit nei client a 64 bit. I client a 32 bit cercheranno sempre nel Registro di sistema a 32 bit.
Segnalare il valore del Registro di sistema rilevato come versione dell'app: selezionare Sì per indicare che questa versione trovata nel dispositivo client in questo percorso del Registro di sistema verrà visualizzata come versione dell'app nei report. Ciò può essere diverso dalla versione delle proprietà dell'app. Solo una regola di rilevamento può avere questa impostazione, aggiungendola a un'altra regola per questa app verrà cancellata dalla regola precedente.Only one detection rule can have this setting, by adding this to another rule for this app will clear it from the prior rule.
Usare uno script di rilevamento personalizzato: specificare lo script di PowerShell che verrà usato per rilevare questa app.
File di script: selezionare uno script di PowerShell che rileverà la presenza dell'app nel client. L'app verrà rilevata quando lo script restituisce un codice di uscita da 0 valori e scrive un valore stringa in STDOUT.
Contenuto dello script: aggiungere lo script alla regola di rilevamento.
Eseguire script come processo a 32 bit nei client a 64 bit: selezionare Sì per eseguire lo script in un processo a 32 bit nei client a 64 bit. Selezionare No (impostazione predefinita) per eseguire lo script in un processo a 64 bit nei client a 64 bit. I client a 32 bit eseguono lo script in un processo a 32 bit.
Imponi controllo firma script: selezionare Sì per verificare che un autore attendibile abbia firmato lo script, che consentirà l'esecuzione dello script senza avvisi o prompt visualizzati. Lo script verrà eseguito sbloccato. Selezionare No (impostazione predefinita) per eseguire lo script senza verifica della firma.
L'agente Intune controlla i risultati dello script. Legge i valori scritti dallo script nel flusso STDOUT, nel flusso di errore standard (STDERR) e nel codice di uscita. Se lo script viene chiuso con un valore diverso da zero, lo script ha esito negativo e lo stato di rilevamento dell'applicazione non è installato. Se il codice di uscita è zero e STDOUT contiene dati, viene installato lo stato di rilevamento dell'applicazione.
Nota
È consigliabile codificare lo script come bom UTF-8. Quando lo script viene chiuso con il valore 0, l'esecuzione dello script ha avuto esito positivo. Il secondo canale di output indica che l'app è stata rilevata. I dati STDOUT indicano che l'app è stata trovata nel client. Non si cerca una stringa specifica da STDOUT.
Quando aggiungi l'app a Intune, la versione dell'app del catalogo di Windows (Win32) viene visualizzata nell'interfaccia di amministrazione Microsoft Intune. La versione dell'app è disponibile nell'elenco Tutte le app , in cui è possibile filtrare in base all'app del catalogo di Windows (Win32) e selezionare la colonna della versione facoltativa. Nell'interfaccia di amministrazione Microsoft Intune selezionare App>Tutte le app>Versione colonne>per visualizzare la versione dell'app nell'elenco delle app.
Dopo aver aggiunto le regole, selezionare Avanti per visualizzare il passaggio Tag ambito .
Passaggio 5: Selezionare i tag di ambito (facoltativo)
È possibile usare i tag di ambito per determinare chi può visualizzare le informazioni sull'app client in Intune. Per informazioni dettagliate sui tag di ambito, vedere Usare il controllo degli accessi in base al ruolo e i tag di ambito per l'IT distribuito.
Fare clic su Selezionare i tag di ambito per aggiungere facoltativamente tag di ambito per l'app. Selezionare quindi Avanti per visualizzare il passaggio Rivedi e crea .
Passaggio 6: Assegnazioni
È possibile selezionare le assegnazioni di gruppo Obbligatorio, Disponibile per i dispositivi registrati o Disinstalla per l'app. Per altre informazioni, vedere Aggiungere gruppi per organizzare utenti e dispositivi eAssegnare app a gruppi con Microsoft Intune.
Importante
Per lo scenario in cui un'app Win32 viene distribuita e assegnata in base alla destinazione utente, se l'app Win32 richiede privilegi di amministratore del dispositivo o qualsiasi altra autorizzazione non disponibile per l'utente standard del dispositivo, l'app non verrà installata.
- Per l'app specifica, selezionare un tipo di assegnazione:
- Obbligatorio: l'app viene installata nei dispositivi nei gruppi selezionati.
- Disponibile per i dispositivi registrati: gli utenti installano l'app dall'app portale aziendale o dal sito Web del portale aziendale.
- Disinstalla: l'app viene disinstallata dai dispositivi nei gruppi selezionati.
- Selezionare Aggiungi gruppo e assegnare i gruppi che useranno questa app.
- Nel riquadro Seleziona gruppi selezionare i gruppi da assegnare in base a utenti o dispositivi.
- Dopo aver selezionato i gruppi, è anche possibile impostare le notifiche dell'utente finale, la disponibilità e la scadenza dell'installazione. Per altre informazioni, vedere Impostare la disponibilità e le notifiche delle app Win32.
- Se non si vuole che l'assegnazione dell'app influisca sui gruppi di utenti, selezionare Incluso nella colonna MODE . Nel riquadro Modifica assegnazione modificare il valore della modalità da Incluso a Escluso. Selezionare OK per chiudere il riquadro Modifica assegnazione .
- Nella sezione Impostazioni app selezionare il valore di priorità ottimizzazione recapito per l'app. Questa impostazione determinerà il modo in cui il contenuto dell'app verrà scaricato. Puoi scegliere di scaricare il contenuto dell'app in modalità in background o in primo piano in base all'assegnazione.
Dopo aver impostato le assegnazioni per le app, selezionare Avanti per visualizzare la pagina Rivedi e crea .
Passaggio 7: Rivedere e creare
Esaminare i valori e le impostazioni immessi per l'app. Verificare che le informazioni sull'app sono state configurate correttamente.
Selezionare Crea per aggiungere l'app a Intune.
Viene visualizzato il riquadro Panoramica per l'app LOB.
A questo punto, hai completato i passaggi per aggiungere un'app del catalogo di Windows (Win32) a Intune.