Aspettative dalla gestione dell'app per Android con criteri di protezione delle appWhat to expect when your Android app is managed by app protection policies

Si applica a: Intune nel Portale di AzureApplies to: Intune in the Azure portal
Serve documentazione su Intune nel portale classico?Looking for documentation about Intune in the classic portal? Fare clic qui.Go here.

Questo argomento descrive l'esperienza utente relativa alle app con criteri di protezione.This topic describes the user experience for apps with app protection policies. I criteri di protezione delle app vengono applicati solo quando le app sono usate nel contesto di lavoro, ad esempio nei casi di accesso alle app con l'account aziendale o di accesso ai file archiviati nel percorso OneDrive aziendale.App protection polices are applied only when apps are used in the work context: like accessing apps using your work account, or accessing files stored in your company OneDrive business location.

Accesso alle appAccessing apps

L'app Portale aziendale è necessaria per tutte le app associate a criteri di protezione delle app in dispositivi Android.The Company Portal app is required for all apps associated with app protection policies on Android devices.

Per i dispositivi non registrati in Intune è necessario installare l'app Portale aziendale nel dispositivo.For devices not enrolled in Intune, the Company Portal app must be installed on the device. Tuttavia, l'utente non deve avviare l'app Portale aziendale o accedervi per poter usare le app gestite tramite criteri di protezione delle app.However, user does not have to launch or sign into the Company Portal app before they can use apps managed by app protection policies. L'app Portale aziendale è una modalità con cui Intune condivide i dati in una posizione sicura. Questo quindi è un requisito anche se il dispositivo non è registrato in Intune.The Company Portal app is a way for Intune to share data in a secure location, hence this is a requirement even if the device is not enrolled in Intune.

Uso di app con supporto di più identitàUsing apps with multi-identity support

I criteri di protezione delle app vengono applicati solo al contesto di lavoro quando si usa l'app. Il comportamento delle diverse app quindi può essere diverso a seconda del contesto, di lavoro o personale.App protection polices are only applied in the work context when using the app, so you may see different app behaviors depending on the context: work or personal.

Per le app che supportano più identità, Intune applica i criteri di protezione delle app solo quando l'utente finale usa l'app nel contesto di lavoro.For apps that support multi-identity, Intune only applies the app protection policies when the end-user is using the app in the work context. Ad esempio, l'utente finale riceverà la richiesta di inserimento del PIN al momento di accedere ai dati di lavoro.For example, the end-user will get a PIN prompt when accessing work data. Per l'app Outlook, all'utente finale viene richiesto il PIN all'avvio dell'app.For the Outlook app, the end-user is prompted for a PIN on launching the app. Per l'app OneDrive ciò si verifica quando l'utente finale digita l'account aziendale.For the OneDrive app, this happens when the end-user types in the work account. Per Microsoft Word, PowerPoint* ed **Excel, ciò si verifica quando l'utente finale accede ai documenti archiviati nel percorso aziendale di OneDrive for Business.For Microsoft Word, PowerPoint*, and **Excel, this happens when the end-user accesses documents stored in the company OneDrive for Business location.

Gestione degli account utente nel dispositivoManaging user accounts on the device

Intune supporta solo la distribuzione di criteri di protezione delle app a un unico account utente per dispositivo.Intune only supports deploying app protection policies to only one user account per device.

  • A seconda dell'applicazione che si usa, è possibile scegliere di bloccare o meno il secondo utente del dispositivo.Depending on the app that you are using, the second user may or may not be blocked on the device. In ogni caso, sarà tuttavia interessato dai criteri di protezione delle app solo il primo utente che ottiene i criteri.However, in all cases, only the first user who gets the app protection policies is affected by the policy.

    • Microsoft Word, Excel e PowerPoint non bloccano un secondo account utente. Questo account utente non sarà tuttavia interessato dai criteri di protezione delle app.Microsoft Word, Excel, and PowerPoint don't block a second user account, but the second user account is not affected by the app protection policies.

    • Per le app OneDrive e Outlook, è possibile usare un solo account aziendale.For OneDrive and Outlook apps, you can only use one work account. L'aggiunta di più account aziendali è bloccata in queste app.Adding multiple work accounts are blocked on these apps. È tuttavia possibile rimuovere un utente e aggiungere un altro utente sul dispositivo.You can however, remove a user and add a different user on the device.

  • Se prima della distribuzione dei criteri di protezione delle app, un dispositivo ha più di un account utente, il primo account che riceve la distribuzione dei criteri di protezione delle app sarà gestito dai criteri di protezione delle app di Intune.If a device has existing multiple user accounts before the app protection policies are deployed, the account that the app protection policies is deployed to first is managed by Intune app protection policies.

Per capire meglio come vengono gestiti gli account utente multipli, leggere lo scenario di esempio riportato sotto.Read the example scenario below to get a deeper understanding of how multiple user accounts are treated.

L'utente A lavora per due aziende, l'Azienda X e l'Azienda Y. L'utente A ha un account aziendale per ognuna delle aziende per cui lavora e, in entrambi i casi, viene usato Intune per la distribuzione dei criteri di protezione delle app.User A works for two companies - Company X, and Company Y. User A has a work account for each company, and both use Intune to deploy app protection policies. L'Azienda X distribuisce i criteri di protezione delle app prima dell'Azienda Y. L'account associato all'Azienda X otterrà i criteri di protezione delle app, a differenza dell'account associato all'Azienda Y. Se si vuole che l'account utente associato all'Azienda Y sia gestito con i criteri di protezione delle app, è necessario rimuovere l'utente associato all'Azienda X.Company X deploys app protection policies before Company Y. The account associated with Company X will get the app protection policy, but not the account associated with Company Y. If you want the user account associated with Company Y to be managed by the app protection policies, you must remove the user account associated with Company X.

Aggiunta di un secondo accountAdding a second account

AndroidAndroid

Se si usa un dispositivo Android, potrebbe essere visualizzato un messaggio di blocco con le istruzioni necessarie per rimuovere l'account esistente e aggiungerne uno nuovo.If you are using an Android device, you may see a blocking message with instructions to remove the existing account and add a new one. Per rimuovere l'account esistente, passare a Impostazioni > Generali > Applicazioni >Portale aziendale e selezionare "Cancella dati".To remove the existing account, go to Settings >General > Application Manager >Company Portal and select "Clear Data".

Schermata del messaggio di errore con le istruzioni per rimuovere l'account

Visualizzazione di file multimediali con l'app Azure Information Protection (nota in precedenza come app di condivisione Rights Management)Viewing media files with the Azure Information Protection app (previously known as Rights Management sharing app)

Per visualizzare file AV, PDF e di immagine in dispositivi Android, usare l'app Azure Information Protection.To view company AV, PDF, and image files on Android devices, use the Azure Information Protection app.

Scaricare questa app da Google Play Store.Download this app from the Google Play store.

Sono supportati i tipi di file seguenti:The following filetypes are supported:

  • Audio: AAC LC, HE-AACv1 (AAC+), HE-AACv2 (enhanced AAC+), AAC ELD (enhanced low delay AAC), AMR-NB, AMR-WB, FLAC, MP3, MIDI, Ogg Vorbis, PCM/WAVE.Audio: AAC LC, HE-AACv1 (AAC+), HE-AACv2 (enhanced AAC+), AAC ELD (enhanced low delay AAC), AMR-NB, AMR-WB, FLAC, MP3, MIDI, Ogg Vorbis, PCM/WAVE.
  • Video: H.263, H.264 AVC, MPEG-4 SP, VP8.Video: H.263, H.264 AVC, MPEG-4 SP, VP8.
  • Immagine: jpg, pjpg, png, ppng, bmp, pbmp, gif, pgif, jpeg, pjpeg.Image: jpg, pjpg, png, ppng, bmp, pbmp, gif, pgif, jpeg, pjpeg.
  • Documenti: PDF, PPDFDocuments: PDF, PPDF

pfilepfile texttext
Il formato pfile è un formato "wrapper" generico per i file protetti che incapsula il contenuto crittografato e le licenze Azure Information Protection e può essere usato per proteggere qualsiasi tipo di file.Pfile is a generic “wrapper” format for protected files that encapsulates the encrypted content and the Azure Information Protection licenses and can be used to protect any file type. I file di testo, ad esempio i file XML, CSV e così via, possono essere aperti nell'app anche se sono protetti.Text files, including XML, CSV, etc. can be opened for viewing in the app even when they are protected. Tipi di file: txt, ptxt, csv, pcsv, log, plog, xml, pxml.File types: txt, ptxt, csv, pcsv, log, plog, xml, pxml.

Passaggi successiviNext steps

Aspettative dalla gestione dell'app per iOS con criteri di protezione delle appWhat to expect when your iOS app is managed by app protection policies

Vedere ancheSee also

Creare e distribuire i criteri di protezione delle app con Microsoft IntuneCreate and deploy app protection policies with Microsoft Intune