Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
Questa funzionalità è disponibile nella versione di anteprima pubblica. Per ulteriori informazioni, vedere Anteprima pubblica in Microsoft Intune.
Le distribuzioni in Microsoft Intune consentono agli amministratori di creare implementazioni graduali, controllate e prevedibili di payload di Intune, ad esempio app o criteri. Le implementazioni usano gli anelli, che sono assegnazioni di gruppo che avanzano in base a criteri specifici di data e ora. Questo approccio riduce i rischi offrendo gradualmente payload ai dispositivi in fasi definite.
La funzionalità di distribuzione ha due componenti chiave:
- Piani di distribuzione: modelli riutilizzabili che definiscono un modello di implementazione standardizzato.
- Deployment: il meccanismo di esecuzione che fornisce un payload di Intune specifico ai dispositivi.
In questa documentazione, il payload fa riferimento a un'app Intune o a un criterio di configurazione del dispositivo.
È possibile accedere alle distribuzioni nell'[interfaccia di amministrazione di Microsoft Intune] in Dispositivi>: gestirele distribuzioni deidispositivi>.
Piani di distribuzione
Un piano di distribuzione è un modello riutilizzabile che definisce un modello di implementazione standardizzato per la distribuzione di un payload tra dispositivi in fasi controllate o anelli. Un piano ha le proprietà seguenti:
- Specifica la piattaforma del dispositivo per il piano. La selezione di una piattaforma specifica determina quali filtri di assegnazione sono disponibili quando aggiungi gruppi agli anelli. La selezione di tutte le piattaforme consente di utilizzare il piano con diverse combinazioni di piattaforma e carico utile; I filtri delle assegnazioni vengono configurati dopo aver selezionato il payload per una distribuzione.
- Definisce gli anelli con assegnazioni di gruppo e filtri di assegnazione.
- Applica i gruppi di esclusione a tutti gli anelli del piano.
- Supporta i gruppi virtuali Tutti gli utenti e Tutti i dispositivi :
- Un anello che contiene un gruppo virtuale viene considerato come l'anello finale nel piano e nelle distribuzioni create dal piano.
- I gruppi virtuali e i gruppi di sicurezza di Microsoft Entra non possono essere combinati nello stesso anello.
- Quando si seleziona un gruppo virtuale, l'interfaccia di amministrazione di Intune visualizza una finestra di dialogo di conferma prima di continuare.
- Quando l'anello del gruppo virtuale viene attivato, il gruppo virtuale sostituisce le assegnazioni di gruppo di inclusione obbligatorie del payload ai gruppi di sicurezza di Microsoft Entra.
- Configura il numero di giorni e ore di differimento tra gli anelli.
- Non specifica né contiene un payload.
- Supporta i tag degli ambiti per l'amministrazione delegata e la visibilità.
- Può essere modificato dopo la creazione.
Vantaggi dei piani di distribuzione
| Benefici | Descrizione |
|---|---|
| Standardizzazione | Stabilisce modelli di implementazione dell'organizzazione approvati e garantisce che le distribuzioni seguano strutture controllate e approvate dall'azienda. |
| Coerenza | Consente il riutilizzo di configurazioni di distribuzione ben progettate ed elimina la necessità di ricreare manualmente le assegnazioni multiring per ogni implementazione. |
| Implementazioni più sicure | Incorpora procedure di implementazione graduali nel processo di distribuzione e riduce i rischi offrendo gradualmente payload ai dispositivi su anelli definiti. |
| Riduzione del sovraccarico amministrativo | Elimina la necessità per gli amministratori di segmentare manualmente i dispositivi o gli utenti e di modificare ripetutamente le assegnazioni durante l'implementazione. |
| Comportamento di distribuzione prevedibile | Fornisce un controllo preciso su quando un payload viene offerto ai dispositivi e promuove modelli di implementazione prevedibili tra reparti, aree geografiche o team. |
| Fonte di verità per le procedure di implementazione | Funge da modello centralizzato che regola il modo in cui i payload devono essere distribuiti nell'organizzazione. |
In sintesi, i piani di distribuzione definiscono una struttura di implementazione riutilizzabile, inclusi gli anelli, l'intervallo posticipato tra gli anelli e le assegnazioni di gruppo. Un piano non contiene né fornisce il payload stesso. I piani definiscono come deve avvenire un'implementazione, mentre le distribuzioni eseguono l'implementazione per un payload specifico.
Distribuzioni
Gli amministratori usano le distribuzioni per distribuire un payload di Intune, ad esempio un'app o un criterio, ai dispositivi tramite un'implementazione graduale. Quando si crea una distribuzione, è possibile usare un piano di distribuzione o configurare manualmente anelli, intervalli e assegnazioni di gruppo. Una distribuzione esegue l'implementazione e può essere sospesa, ripresa o annullata in base alle esigenze.
Una distribuzione ha le proprietà seguenti:
- Fornisce un payload usando un piano di distribuzione o una configurazione ad anello unico.
- Consente l'aggiornamento del nome e della descrizione dopo la creazione.
- Non consente la modifica del payload selezionato, dei nomi degli anelli, della pianificazione, dei gruppi o dei tag degli ambiti dopo la creazione.
- Può essere sospeso, ripreso o annullato.
- Supporta un solo payload.
- Non è possibile usare un payload già selezionato in un'altra distribuzione pianificata o attiva.
Nozioni fondamentali sulla distribuzione
Le regole seguenti regolano le distribuzioni:
- Una distribuzione non blocca il payload. È possibile continuare ad aggiornare il payload direttamente tramite le relative proprietà.
- Se aggiorni il payload prima dell'attivazione del prossimo anello pianificato:
- Le assegnazioni di gruppo esistenti nel payload ricevono l'aggiornamento durante la successiva archiviazione del dispositivo.
- I gruppi nel prossimo anello pianificato ricevono la versione aggiornata del payload.
- Le assegnazioni di gruppi di inclusione nel payload sono cumulative man mano che ogni anello si attiva.
- I gruppi di esclusione si applicano a tutti gli anelli nella distribuzione.
- Intune controlla la presenza di conflitti di assegnazione di gruppo quando si crea una distribuzione e quando ogni anello viene attivato. Una collisione si verifica quando lo stesso gruppo si trova nelle proprietà di assegnazione del payload e in un anello di distribuzione.
- Al momento della creazione, rimuovere il gruppo dall'assegnazione del payload o dalla configurazione della distribuzione prima di creare la distribuzione.
- Durante l'attivazione dell'anello, una collisione pone la distribuzione in uno stato di errore e la sospende. Rimuovere il gruppo in collisione dalle assegnazioni del payload e quindi riprendere la distribuzione.
- Le distribuzioni richiedono un intervallo di almeno un'ora tra gli anelli.
- Un anello che include il gruppo virtuale Tutti gli utenti o Tutti i dispositivi diventa automaticamente l'anello finale. I gruppi virtuali non possono essere combinati con i gruppi di sicurezza di Microsoft Entra nello stesso anello.
Per le app di Windows (Win32) e le app del Catalogo app aziendale:
- È supportato solo l'intento di installazione richiesto .
- Gli intenti disponibili e di disinstallazione non sono supportati.
Come cambiano le assegnazioni dei payload durante la distribuzione degli anelli
All'avvio di una distribuzione, Intune aggiorna le assegnazioni nel payload sottostante man mano che ogni anello viene attivato. Le assegnazioni di gruppi di inclusione obbligatorie sono cumulative: il payload mantiene le assegnazioni obbligatorie esistenti e i gruppi di ogni anello attivo vengono aggiunti al set di assegnazioni. Questo comportamento espande la distribuzione in fasi controllate senza sostituire i gruppi bersaglio degli anelli precedenti.
L'esempio seguente usa una distribuzione a tre anelli. Prima dell'avvio della distribuzione, il payload viene assegnato al gruppo di dispositivi esistente. L'anello 1 si rivolge a due gruppi pilota, l'anello 2 a due gruppi più ampi e l'anello finale al gruppo virtuale Tutti i dispositivi .
Importante
Il payload rimane la fonte di verità per le assegnazioni e le modifiche dirette alle assegnazioni del payload hanno la precedenza sulla distribuzione. Un anello che usa un gruppo virtuale (Tutti gli utenti o Tutti i dispositivi) è automaticamente l'anello finale. I gruppi virtuali e i gruppi di sicurezza di Microsoft Entra non possono essere mescolati nello stesso anello. Quando l'anello di gruppo virtuale viene attivato, il gruppo virtuale sostituisce le precedenti assegnazioni di gruppo di inclusione obbligatorie del payload. Le assegnazioni di esclusione esistenti vengono mantenute.
Payload e piattaforme supportati dall'anteprima pubblica
Durante l'anteprima pubblica sono supportati le piattaforme e i payload seguenti:
| Piattaforma supportata | Categoria di carico utile | Payload supportato |
|---|---|---|
| Windows 10 e versioni successive | Criterio (configurazione del dispositivo) | Criteri di sicurezza degli endpoint; Catalogo impostazioni |
| Windows 10 e versioni successive | App | App di Windows (Win32); App Catalogo app aziendali |
Per le app del Catalogo app aziendale:
- L'aggiornamento con sostituzione è supportato.
- L'aggiornamento automatico non è supportato con le distribuzioni.