Aspettative dalla gestione dell'app per Android con criteri di protezione delle appWhat to expect when your Android app is managed by app protection policies

Informazioni su cosa aspettarsi da app Android con criteri di protezione delle app.Learn what expect from Androids apps with app protection policies. I criteri di protezione delle app si applicano solo quando le app vengono usate in un contesto professionale,App protection polices are applied only when apps are used in the work context. ad esempio quando si accede a un'app con un account aziendale o quando si accede a file archiviati nel percorso OneDrive dell'azienda.For example, when you access an app with a work account, or when you access files stored in your company OneDrive location.

Accesso alle appAccessing apps

L'app Portale aziendale è necessaria per tutte le app in dispositivi Android con criteri di protezione delle app.The Company Portal app is required for all apps on Android devices that have app protection policies.

Installare l'app Portale aziendale in tutti i dispositivi che non sono registrati in Intune.Install the Company Portal on all devices that aren't enrolled in Intune. Agli utenti non viene richiesto di accedere all'app Portale aziendale per usare le app con criteri di protezione delle app.Users aren't required to sign in to the Company Portal app to use apps that have app protection policies. L'app Portale aziendale consente di condividere i dati in una posizione sicura.The Company Portal app lets you share data in a secure location. È quindi un requisito anche per i dispositivi non registrati.So it's a requirement even for unenrolled devices.

Uso di app con supporto di più identitàUsing apps with multi-identity support

I criteri di protezione delle app hanno effetto solo quando un utente tenta di accedere a dati relativi al lavoro.App protection policies only take effect when a user tries to access work-related data. Se l'utente accede all'app per uso personale, i comportamenti possono essere diversi.You may see different behaviors if the user accesses the app for personal use.

Alcune app supportano più identità.Some apps support multi-identity. In questo caso, Intune applica i criteri di protezione delle app solo quando un utente accede ai dati di lavoro.In this case, Intune only applies app protection policies when a user accesses work data. Un utente potrebbe, ad esempio, ricevere una richiesta di immissione di un PIN.For example, a user may get a PIN prompt. Nell'app Outlook il messaggio di richiesta viene visualizzato quando un utente avvia l'app.In the Outlook app, a prompt occurs when a user launches the app. Nell'app OneDrive il messaggio di richiesta viene visualizzato quando un utente digita l'account aziendale.In the OneDrive app, a prompt occurs when a user types in the work account. In Microsoft Word, PowerPoint ed Excel il messaggio di richiesta viene visualizzato quando un utente accede a documenti di OneDrive aziendale.In Microsoft Word, PowerPoint, and Excel, a prompt occurs when a user accesses company OneDrive documents.

Gestione degli account utente nel dispositivoManaging user accounts on the device

Intune supporta la distribuzione di criteri di protezione delle app a un unico account utente per dispositivo.Intune supports deploying app protection policies to one user account per device.

  • A seconda dell'applicazione che si usa, è possibile scegliere di bloccare o meno il secondo utente del dispositivo.Depending on the app that you are using, the second user may or may not be blocked on the device. In ogni caso, sarà tuttavia interessato dai criteri di protezione delle app solo il primo utente che ottiene i criteri.However, in all cases, only the first user who gets the app protection policies is affected by the policy.

    • Microsoft Word, Excel e PowerPoint non bloccheranno l'accesso a un account utente aggiuntivo.Microsoft Word, Excel, and PowerPoint won't block access to an additional user account. L'account utente non sarà tuttavia interessato dai criteri di protezione delle app.However, the user account will not be affected by the app protection policies.

    • Per le app OneDrive e Outlook, è possibile usare un solo account aziendale.For OneDrive and Outlook apps, you can only use one work account. L'aggiunta di più account aziendali è bloccata in queste app.Adding multiple work accounts are blocked on these apps. È comunque possibile rimuovere un utente da un dispositivo e quindi aggiungere un altro utente al dispositivo.However, you can remove a user from a device, and then add a different user to the device.

  • In un dispositivo potrebbero essere presenti più account utente esistenti prima della distribuzione dei criteri di protezione delle app.Prior to app protection policy deployment, a device may have multiple existing user accounts. In questo caso, il primo account al quale vengono distribuiti i criteri di protezione delle app è gestito dai criteri di protezione delle app di Intune.In this case, the first account that the app protection policies are deployed to is managed by Intune app protection policies.

Per informazioni su come Intune gestisce più account utente, vedere l'esempio seguente.Read the following example scenario to learn how Intune handles multiple user accounts.

L'utente A lavora per due aziende, l'Azienda X e l'Azienda Y. L'utente A ha un account aziendale per ognuna delle aziende per cui lavora e, in entrambi i casi, viene usato Intune per la distribuzione dei criteri di protezione delle app.User A works for two companies: Company X, and Company Y. User A has a work account for each company, and both use Intune to deploy app protection policies. L'Azienda X distribuisce i criteri di protezione delle app **prima dell'**Azienda Y. L'account associato all'Azienda X otterrà i criteri di protezione delle app, a differenza dell'account associato all'Azienda Y. Per fare in modo che l'account utente associato all'Azienda Y sia gestito con i criteri di protezione delle app, l'utente A deve rimuovere l'account associato all'Azienda X.Company X deploys app protection policies before Company Y. The account associated with Company X will get the app protection policy, but not the account associated with Company Y. To have the Company Y user account managed by the app protection policies, User A must remove the Company X user account.

Aggiunta di un secondo accountAdding a second account

AndroidAndroid

Potrebbe essere richiesto di rimuovere l'account esistente e aggiungerne uno nuovo.You may receive a prompt to remove the existing account and add a new one. Per rimuovere l'account esistente, passare a Impostazioni > Generali > Gestione applicazioni >Portale aziendale. Selezionare quindi "Cancella dati".To remove the existing account, go to Settings >General > Application Manager >Company Portal. Then select "Clear Data."

Schermata del messaggio di errore con le istruzioni per rimuovere l'account

Visualizzazione di file multimediali con l'app Azure Information Protection (nota in precedenza come app di condivisione Rights Management)Viewing media files with the Azure Information Protection app (previously known as Rights Management sharing app)

Per visualizzare file AV, PDF e di immagine in dispositivi Android, usare l'app Azure Information Protection.To view company AV, PDF, and image files on Android devices, use the Azure Information Protection app.

Scaricare questa app da Google Play Store.Download this app from the Google Play store.

Sono supportati i tipi di file seguenti:The following filetypes are supported:

  • Audio: AAC LC, HE-AACv1 (AAC+), HE-AACv2 (enhanced AAC+), AAC ELD (enhanced low delay AAC), AMR-NB, AMR-WB, FLAC, MP3, MIDI, Ogg Vorbis, PCM/WAVE.Audio: AAC LC, HE-AACv1 (AAC+), HE-AACv2 (enhanced AAC+), AAC ELD (enhanced low delay AAC), AMR-NB, AMR-WB, FLAC, MP3, MIDI, Ogg Vorbis, PCM/WAVE.
  • Video: H.263, H.264 AVC, MPEG-4 SP, VP8.Video: H.263, H.264 AVC, MPEG-4 SP, VP8.
  • Immagine: jpg, pjpg, png, ppng, bmp, pbmp, gif, pgif, jpeg, pjpeg.Image: jpg, pjpg, png, ppng, bmp, pbmp, gif, pgif, jpeg, pjpeg.
  • Documenti: PDF, PPDFDocuments: PDF, PPDF

pfilepfile texttext
Pfile è un formato "wrapper" generico per i file protetti.Pfile is a generic “wrapper” format for protected files. Incapsula il contenuto crittografato e le licenze di Azure Information Protection.It encapsulates the encrypted content and the Azure Information Protection licenses. e può essere usato per proteggere qualsiasi tipo di file.It can be used to protect any file type. I file di testo, ad esempio i file XML, CSV e così via, possono essere aperti nell'app anche se sono protetti.Text files, including XML, CSV, etc. can be opened for viewing in the app even when they are protected. Tipi di file: txt, ptxt, csv, pcsv, log, plog, xml, pxml.File types: txt, ptxt, csv, pcsv, log, plog, xml, pxml.

Passaggi successiviNext steps

Aspettative dalla gestione dell'app per iOS con criteri di protezione delle appWhat to expect when your iOS app is managed by app protection policies

Vedere ancheSee also

Creare e distribuire i criteri di protezione delle app con Microsoft IntuneCreate and deploy app protection policies with Microsoft Intune