Políticas de configuração de aplicativo para aplicativos gerenciados do SDK do aplicativo Intune

O SDK (Kit de Desenvolvimento de Software de Aplicativo) Intune dá suporte à entrega de configuração de aplicativo por meio do canal MAM (gerenciamento de aplicativos móveis). No centro de administração Intune, o canal MAM é chamado de política de configuração de aplicativo de Aplicativos Gerenciados. O canal MAM é diferente dos canais de plataforma do sistema operacional MDM (gerenciamento de dispositivo móvel) que são oferecidos quando um dispositivo é registrado.

Para oferecer suporte à configuração do aplicativo por meio do canal MAM, o aplicativo deve ser integrado ao SDK de Aplicativo do Intune. Os aplicativos de linha de negócios podem integrar o SDK de Aplicativo do Intune ou usar a Ferramenta de Encapsulamento de Aplicativo do Intune. Para obter uma comparação entre o SDK de Aplicativo do Intune e a Ferramenta de encapsulamento de aplicativo do Intune, consulte Preparar aplicativos de linha de negócios para políticas de proteção de aplicativos.

Usando o canal MAM, os aplicativos podem receber políticas de configuração do aplicativo independentemente do estado de registro do dispositivo. Para obter informações sobre quais aplicativos oferecem suporte à configuração de aplicativos por meio do canal MAM, consulte Aplicativos protegidos do Microsoft Intune. A documentação do fornecedor de aplicativos deve ser revisada para ver quais configurações estão disponíveis e como as configurações influenciam o comportamento do aplicativo.

Para obter mais informações, consulte Políticas de configuração de aplicativo para Microsoft Intune.

Observação

O Intune exige o Android 8.x ou superior para cenários de registro de dispositivos e configuração de aplicativos fornecidos por meio de políticas de configuração de aplicativos de dispositivos gerenciados. Este requisito não se aplica a dispositivos Android do Microsoft Teams, uma vez que estes dispositivos continuarão a ser suportados.

Para políticas de proteção de aplicativos do Intune e configuração de aplicativos fornecidos por meio de políticas de configuração de aplicativos de aplicativos gerenciados, o Intune exige o Android 9.0 ou superior.

Adicionar uma política de configuração de aplicativo para aplicativos gerenciados em dispositivos iOS/iPadOS e Android

Use as etapas a seguir para criar uma política de configuração de aplicativo de aplicativos gerenciados. Depois que a configuração for criada, você poderá atribuir suas configurações a grupos de usuários.

  1. Entre no centro de administração Microsoft Intune.

  2. Escolha aspolíticas de configuração do Aplicativode Aplicativos>Adicionar>aplicativos gerenciados>.

  3. Na página Noções básicas , defina os seguintes detalhes:

    • Nome: o nome do perfil que será exibido no portal.
    • Descrição: a descrição do perfil que será exibido no portal.
    • Tipo de registro de dispositivo: aplicativos gerenciados são selecionados.
  4. Escolha Selecionar aplicativos públicos ou Selecionar aplicativos personalizados para escolher o aplicativo que você vai configurar. Selecione o aplicativo na lista de aplicativos aprovados e sincronizados com Intune.

  5. Clique em Avançar para exibir a página Configurações.

  6. A página Configurações fornece opções exibidas com base no aplicativo que você está configurando:

    • Configurações gerais – Para cada configuração geral compatível com o aplicativo, digite o Nome e o Valor.

      Intune aplicativos habilitados para SDK de aplicativo dão suporte a configurações em pares de chave/valor. Para saber mais sobre quais configurações de valor-chave têm suporte, consulte a documentação de cada aplicativo. Observe que você pode usar tokens que serão preenchidos dinamicamente com dados gerados pelo aplicativo. Para excluir uma configuração geral, escolha as reticências (...) e selecione Excluir. Para obter mais informações, confira Valores de configuração para usar tokens.

    Observação

    Use a LocalDocsMLExempt chave de configuração para suprimir aplicativos gerenciados de abrir documentos contidos no armazenamento local e no armazenamento em nuvem pessoal. O armazenamento em nuvem pessoal inclui o OneDrive pessoal e o iCloud. Para obter informações relacionadas de configuração do aplicativo, consulte Políticas de configuração de aplicativo para Microsoft Intune.

    Para obter informações sobre configurações de aplicativo para aplicativos específicos da Microsoft, confira:

  7. Clique em Avançar para exibir a página Atribuições .

  8. Clique em Selecionar grupos para incluir.

  9. Selecione um grupo nos grupos Selecionar para incluir o painel e clique em Selecionar.

  10. Clique em Selecionar grupos para excluir para exibir o painel relacionado.

  11. Escolha os grupos que você deseja excluir e clique em Selecionar.

    Observação

    Ao adicionar um grupo, se qualquer outro grupo já tiver sido incluído para um determinado tipo de atribuição, ele será pré-selecionado e inalterado para outros tipos de atribuição. Portanto, esse grupo que foi usado não pode ser usado como um grupo excluído.

  12. Clique em Avançar para exibir a página Revisar + criar.

  13. Clique em Criar para adicionar a política de configuração do aplicativo ao Intune.

Adicionar uma política de configuração de aplicativo para aplicativos gerenciados em dispositivos Windows

Use as etapas a seguir para criar uma política de configuração de aplicativo de aplicativos gerenciados . Depois que a configuração for criada, você poderá atribuir suas configurações a grupos de usuários.

  1. Entre no centro de administração Microsoft Intune.

  2. Escolha aspolíticas de configuração do Aplicativode Aplicativos>Adicionar>aplicativos gerenciados>.

  3. Na página Noções básicas , defina os seguintes detalhes:

    • Nome: o nome do perfil que será exibido no portal.
    • Descrição: (Opcional) A descrição do perfil que será exibido no portal.
    • Tipo de registro de dispositivo: aplicativos gerenciados são selecionados.
  4. Escolha Selecionar aplicativos públicos ou Selecionar aplicativos personalizados para escolher o aplicativo que você vai configurar. Selecione o aplicativo na lista de aplicativos aprovados, adicionados e sincronizados com Intune.

    Observação

    No momento, o único aplicativo com suporte é o Microsoft Edge para Windows. Nenhum outro aplicativo público ou personalizado tem suporte no momento.

  5. Clique em Avançar para exibir a página De configurações do catálogo . O catálogo Configurações permite que você escolha quais configurações deseja configurar.

  6. Clique em Adicionar configurações para exibir o painel Seletor de Configurações .

  7. Pesquise, filtre ou navegue pelo catálogo de configurações para encontrar as configurações de categoria a serem selecionadas. Clique em Pesquisar para encontrar uma subcategoria de configuração ou configuração específica.

  8. Selecione todas as configurações necessárias para sua organização.

  9. Depois de selecionar as configurações a serem configuradas, a página De configurações do catálogo exibirá as configurações selecionadas que você pode configurar.

  10. Configure cada configuração adicionando detalhes necessários. Clique no ícone de informações para encontrar informações adicionais para cada configuração.

  11. Clique em Avançar para exibir a página Configurações.

  12. A página Configurações fornece opções exibidas com base no aplicativo que você está configurando:

    • Configurações gerais – Para cada configuração geral compatível com o aplicativo, digite o Nome e o Valor.

      Intune aplicativos habilitados para SDK de aplicativo dão suporte a configurações em pares de chave/valor. Para saber mais sobre quais configurações de valor-chave têm suporte, consulte a documentação de cada aplicativo. Observe que você pode usar tokens que serão preenchidos dinamicamente com dados gerados pelo aplicativo. Para excluir uma configuração geral, escolha as reticências (...) e selecione Excluir. Para obter mais informações, confira Valores de configuração para usar tokens.

  13. Clique em Avançar para exibir a página Atribuições .

  14. Clique em Selecionar grupos para incluir.

  15. Selecione um grupo nos grupos Selecionar para incluir o painel e clique em Selecionar.

  16. Clique em Selecionar grupos para excluir para exibir o painel relacionado.

  17. Escolha os grupos que você deseja excluir e clique em Selecionar.

    Observação

    Ao adicionar um grupo, se qualquer outro grupo já tiver sido incluído para um determinado tipo de atribuição, ele será pré-selecionado e inalterado para outros tipos de atribuição. Portanto, esse grupo que foi usado não pode ser usado como um grupo excluído.

  18. Clique em Avançar para exibir a página Revisar + criar.

  19. Clique em Criar para adicionar a política de configuração do aplicativo ao Intune.

Valores de configuração para usar tokens

Intune pode gerar determinados tokens e enviá-los para o aplicativo gerenciado. Por exemplo, se a configuração do aplicativo puder usar uma configuração de email, você poderá adicionar um email dinâmico usando um token. Digite o nome esperado pelo aplicativo no campo Nome e {{mail}} digite no campo Valor .

Intune dá suporte aos seguintes tipos de token nas configurações. Não há suporte para outros pares de chave/valor personalizados.

  • {{userprincipalname}}— por exemplo, John@contoso.com
  • {{mail}}— por exemplo, John@contoso.com
  • {{partialupn}}— por exemplo, John
  • {{accountid}}— por exemplo, fc0dc142-71d8-4b12-bbea-bae2a8514c81
  • {{userid}}— por exemplo, 3ec2c00f-b125-4519-acf0-302ac3761822
  • {{username}}— por exemplo, John Doe
  • {{PrimarySMTPAddress}}— por exemplo, testuser@ad.domain.com

Observação

Os caracteres {{ e }} são usados apenas por tipos de token e não devem ser usados para outras finalidades.

Próximas etapas

Continue atribuindo e monitorando o aplicativo como de costume.