Partilhar via


Políticas de configuração de aplicativo para aplicativos gerenciados pelo SDK de Aplicativos do Intune

O SDK (App Software Development Kit) do Intune suporta a entrega da configuração de aplicações através do canal de gestão de aplicações móveis (MAM). No centro de administração do Intune, o canal MAM é conhecido como uma política de configuração de Aplicativos Gerenciados. O canal MAM é diferente dos canais de plataforma do sistema operacional MDM (gerenciamento de dispositivo móvel) oferecidos quando um dispositivo é registrado.

Para oferecer suporte à configuração do aplicativo por meio do canal MAM, o aplicativo deve ser integrado ao SDK de Aplicativo do Intune. Os aplicativos de linha de negócios podem integrar o SDK de Aplicativo do Intune ou usar a Ferramenta de Encapsulamento de Aplicativo do Intune. Para obter uma comparação entre o SDK de Aplicativo do Intune e a Ferramenta de encapsulamento de aplicativo do Intune, consulte Preparar aplicativos de linha de negócios para políticas de proteção de aplicativos.

Usando o canal MAM, os aplicativos podem receber políticas de configuração de aplicativos, independentemente do estado de registro do dispositivo. Para obter informações sobre quais aplicativos oferecem suporte à configuração de aplicativos por meio do canal MAM, consulte Aplicativos protegidos do Microsoft Intune. A documentação do fornecedor da aplicação deve ser revista para ver que configurações estão disponíveis e como as configurações influenciam o comportamento da aplicação.

Para obter mais informações, veja Políticas de configuração de aplicações para o Microsoft Intune.

Observação

O Intune exige o Android 8.x ou superior para cenários de registro de dispositivos e configuração de aplicativos fornecidos por meio de políticas de configuração de aplicativos de dispositivos gerenciados. Este requisito não se aplica a dispositivos Android do Microsoft Teams, uma vez que estes dispositivos continuarão a ser suportados.

Para políticas de proteção de aplicativos do Intune e configuração de aplicativos fornecidos por meio de políticas de configuração de aplicativos de aplicativos gerenciados, o Intune exige o Android 9.0 ou superior.

Adicionar uma política de configuração de aplicações para aplicações geridas em dispositivos iOS/iPadOS e Android

Utilize os seguintes passos para criar uma política de configuração de aplicações geridas. Depois que a configuração for criada, você poderá atribuir suas configurações a grupos de usuários.

  1. Entre no Centro de administração do Microsoft Intune.

  2. Selecione aspolíticas de configuraçãode Aplicações>Adicionar>Aplicações Geridas>.

  3. Na página Básico, defina os seguintes detalhes:

    • Nome: o nome do perfil que será apresentado no portal.
    • Descrição: a descrição do perfil que será apresentada no portal.
    • Tipo de inscrição de dispositivos: as aplicações geridas estão selecionadas.
  4. Selecione Selecionar aplicações públicas ou Selecionar aplicações personalizadas para escolher a aplicação que vai configurar. Selecione a aplicação na lista de aplicações que aprovou e sincronizou com o Intune.

  5. Clique em Avançar para exibir a página Configurações.

  6. A página Definições fornece opções que são apresentadas com base na aplicação que está a configurar:

    • Definições de configuração gerais – para cada definição de configuração geral suportada pela aplicação, escreva o Nome e o Valor.

      As aplicações com SDK da Aplicação intune suportam configurações em pares chave/valor. Para saber mais sobre que configurações de chave-valor são suportadas, consulte a documentação de cada aplicação. Tenha em atenção que pode utilizar tokens que serão dinamicamente preenchidos com dados gerados pela aplicação. Para eliminar uma definição de configuração geral, selecione as reticências (...) e selecione Eliminar. Para obter mais informações, veja Valores de configuração para utilizar tokens.

    Observação

    Utilize a LocalDocsMLExempt chave de configuração para suprimir as aplicações geridas de abrir documentos contidos no armazenamento local e no armazenamento na cloud pessoal. O armazenamento pessoal na cloud inclui o OneDrive pessoal e o iCloud. Para obter informações de configuração de aplicações relacionadas, veja Políticas de configuração de aplicações para o Microsoft Intune.

    Para obter informações sobre as definições de configuração de aplicações para aplicações Microsoft específicas, consulte:

  7. Clique em Avançar para exibir a página Tarefas.

  8. Clique em Selecionar grupos para incluir.

  9. Selecione um grupo no painel Selecionar grupos a incluir e clique em Selecionar.

  10. Clique em Selecionar grupos a serem excluídos para exibir o painel relacionado.

  11. Escolha os grupos que deseja excluir e clique em Selecionar.

    Observação

    Ao adicionar um grupo, se algum outro grupo já tiver sido incluído para um determinado tipo de atribuição, ele será pré-selecionado e não poderá ser alterado para outros tipos de atribuição de inclusão. Portanto, esse grupo que foi usado não pode ser usado como grupo excluído.

  12. Clique em Avançar para exibir a página Revisar + criar.

  13. Clique em Criar para adicionar a política de configuração do aplicativo ao Intune.

Adicionar uma política de configuração de aplicações para aplicações geridas em dispositivos Windows

Utilize os seguintes passos para criar uma política de configuração de aplicações geridas . Depois que a configuração for criada, você poderá atribuir suas configurações a grupos de usuários.

  1. Entre no Centro de administração do Microsoft Intune.

  2. Selecione aspolíticas de configuraçãode Aplicações>Adicionar>Aplicações Geridas>.

  3. Na página Básico, defina os seguintes detalhes:

    • Nome: o nome do perfil que será apresentado no portal.
    • Descrição: (Opcional) A descrição do perfil que será apresentada no portal.
    • Tipo de inscrição de dispositivos: as aplicações geridas estão selecionadas.
  4. Selecione Selecionar aplicações públicas ou Selecionar aplicações personalizadas para escolher a aplicação que vai configurar. Selecione a aplicação na lista de aplicações que aprovou, adicionou e sincronizou com o Intune.

    Observação

    Neste momento, a única aplicação suportada é o Microsoft Edge para Windows. Atualmente, não são suportadas outras aplicações públicas ou personalizadas.

  5. Clique em Seguinte para apresentar a página Catálogo de definições . O catálogo definições permite-lhe escolher as definições que pretende configurar.

  6. Clique em Adicionar definições para apresentar o painel do seletor definições .

  7. Procure, filtre ou navegue no catálogo de definições para encontrar as definições de categoria a selecionar. Clique em Procurar para localizar uma subcategoria de definição ou definição específica.

  8. Selecione todas as definições de configuração necessárias para a sua organização.

  9. Depois de selecionar as definições a configurar, a página Catálogo de definições apresentará as definições selecionadas que pode configurar.

  10. Configure cada definição ao adicionar os detalhes necessários. Clique no ícone de informações para encontrar informações adicionais para cada definição.

  11. Clique em Avançar para exibir a página Configurações.

  12. A página Definições fornece opções que são apresentadas com base na aplicação que está a configurar:

    • Definições de configuração gerais – para cada definição de configuração geral suportada pela aplicação, escreva o Nome e o Valor.

      As aplicações com SDK da Aplicação intune suportam configurações em pares chave/valor. Para saber mais sobre que configurações de chave-valor são suportadas, consulte a documentação de cada aplicação. Tenha em atenção que pode utilizar tokens que serão dinamicamente preenchidos com dados gerados pela aplicação. Para eliminar uma definição de configuração geral, selecione as reticências (...) e selecione Eliminar. Para obter mais informações, veja Valores de configuração para utilizar tokens.

  13. Clique em Avançar para exibir a página Tarefas.

  14. Clique em Selecionar grupos para incluir.

  15. Selecione um grupo no painel Selecionar grupos a incluir e clique em Selecionar.

  16. Clique em Selecionar grupos a serem excluídos para exibir o painel relacionado.

  17. Escolha os grupos que deseja excluir e clique em Selecionar.

    Observação

    Ao adicionar um grupo, se algum outro grupo já tiver sido incluído para um determinado tipo de atribuição, ele será pré-selecionado e não poderá ser alterado para outros tipos de atribuição de inclusão. Portanto, esse grupo que foi usado não pode ser usado como grupo excluído.

  18. Clique em Avançar para exibir a página Revisar + criar.

  19. Clique em Criar para adicionar a política de configuração do aplicativo ao Intune.

Valores de configuração para utilizar tokens

O Intune pode gerar determinados tokens e enviá-los para a aplicação gerida. Por exemplo, se a configuração da aplicação puder utilizar uma definição de e-mail, pode adicionar um e-mail dinâmico com um token. Escreva o nome esperado pela aplicação no campo Nome e, em seguida {{mail}} , escreva no campo Valor .

O Intune suporta os seguintes tipos de tokens nas definições de configuração. Não são suportados outros pares chave/valor personalizados.

  • {{userprincipalname}}—por exemplo, John@contoso.com
  • {{mail}}-por exemplo, John@contoso.com
  • {{partialupn}}—por exemplo, John
  • {{accountid}}—por exemplo, fc0dc142-71d8-4b12-bbea-bae2a8514c81
  • {{userid}}—por exemplo, 3ec2c00f-b125-4519-acf0-302ac3761822
  • {{username}}—por exemplo, John Doe
  • {{PrimarySMTPAddress}}— por exemplo, testuser@ad.domain.com

Observação

Os caracteres {{ and }} são usados apenas por tipos de token e não devem ser usados para outros fins.

Próximas etapas

Continue a atribuir e monitorizar a aplicação como habitualmente.