Aspettative dalla gestione dell'app per iOS con criteri di protezione delle appWhat to expect when your iOS app is managed by app protection policies

Questo articolo descrive l'esperienza utente relativa alle app iOS con criteri di protezione.Learn about the user experience for iOS apps with app protection policies. I criteri di protezione delle app si applicano solo quando le app vengono usate in un contesto professionale,App protection polices are applied only when apps are used in the work context. ad esempio quando si accede a un'app con un account aziendale o quando si accede a file archiviati nel percorso OneDrive dell'azienda.For example, when you access an app with a work account, or when you access files stored in your company OneDrive location.

Accesso alle appAccessing apps

Se il dispositivo non è registrato in Intune, all'utente verrà chiesto di riavviare l'app la prima volta che la usa.If the device is not enrolled in Intune, the user will be asked to restart the app when they first use the app. Il riavvio è necessario per consentire l'applicazione dei criteri di protezione delle app all'app.A restart is required so app protection polices can be applied to the app. Lo screenshot seguente illustra questo aspetto tramite l'app Skype:The following screenshot illustrates this using the Skype app:

screenshot di un dispositivo iOS con la richiesta del PIN

Per i dispositivi registrati per la gestione in Intune, l'utente riceverà il messaggio che l'app è ora gestita dalla società:For devices that are enrolled for management in Intune, the user will see a message that their app is now managed:

schermata del dispositivo iOS con il messaggio relativo alla gestione da parte della società e la richiesta del PIN

Uso di app con supporto di più identitàUsing apps with multi-identity support

I criteri di protezione delle app hanno effetto solo quando un utente tenta di accedere a dati relativi al lavoro.App protection policies take effect only when a user tries to access work-related data. Se l'utente tenta di accedere all'app per uso personale, i comportamenti possono essere diversi.You may see different behavior if the user tries to access the app for personal use. I criteri non si applicano anche al nuovo contenuto non ancora salvato.The policies also do not apply to new content that is not yet saved. Il nuovo contenuto viene considerato informazioni aziendali solo dopo essere stato salvato in un percorso aziendale, ad esempio SharePoint o OneDrive for Business.New content is considered corporate information only after it is saved to a corporate location, such as SharePoint or OneDrive for Business.

Per le app che supportano più identità, Intune applica criteri di protezione delle app solo se un utente accede ai dati di lavoro.For apps that support multi-identity, Intune only applies app protection policies if a user accesses work data. Un utente potrebbe, ad esempio, ricevere una richiesta del PIN.For example, a user may get a PIN prompt. Nell'app Outlook il messaggio di richiesta viene visualizzato quando un utente avvia l'app.In the Outlook app, a prompt occurs when a user launches the app. Nell'app OneDrive il messaggio di richiesta viene visualizzato quando un utente digita l'account aziendale.In the OneDrive app, a prompt occurs when a user types in the work account. In Microsoft Word, PowerPoint ed Excel il messaggio di richiesta viene visualizzato quando un utente accede a documenti di OneDrive aziendale.In Microsoft Word, PowerPoint, and Excel, a prompt occurs when a user accesses company OneDrive documents.

Gestione degli account utente nel dispositivoManaging user accounts on the device

Intune supporta solo la distribuzione di criteri di protezione delle app a un unico account utente per dispositivo.Intune only supports deploying app protection policies to only one user account per device.

  • A seconda dell'applicazione che si usa, è possibile scegliere di bloccare o meno il secondo utente del dispositivo.Depending on the app that you are using, the second user may or may not be blocked on the device. In ogni caso, sarà tuttavia interessato dai criteri di protezione delle app solo il primo utente che ottiene i criteri.However, in all cases, only the first user who gets the app protection policies are affected by the policy.

    • Microsoft Word, Excel e PowerPoint non bloccheranno l'accesso a un account utente aggiuntivo.Microsoft Word, Excel, and PowerPoint won't block access to an additional user account. L'account utente non sarà tuttavia interessato dai criteri di protezione delle app.However, the user account will not be affected by the app protection policies.

    • Per le app OneDrive e Outlook, è possibile usare un solo account aziendale.For OneDrive and Outlook apps, you can only use one work account. L'aggiunta di più account aziendali è bloccata in queste app.Adding multiple work accounts are blocked on these apps. È comunque possibile rimuovere un utente da un dispositivo e quindi aggiungere un altro utente al dispositivo.However, you can remove a user from a device, and then add a different user to the device.

  • In un dispositivo potrebbero essere presenti più account utente esistenti prima della distribuzione dei criteri di protezione delle app.A device may have multiple existing user accounts before the app protection policies are deployed. In questo caso, il primo account al quale vengono distribuiti i criteri di protezione delle app è gestito dai criteri di protezione delle app di Intune.In this case, the first account that the app protection policies are deployed to is managed by Intune app protection policies.

Per informazioni su come Intune gestisce più account utente, vedere l'esempio seguente.Read the following example scenario to learn how Intune handles multiple user accounts.

L'utente A lavora per due aziende, l'Azienda X e l'Azienda Y. L'utente A ha un account aziendale per ognuna delle aziende per cui lavora e, in entrambi i casi, viene usato Intune per la distribuzione dei criteri di protezione delle app.User A works for two companies: Company X, and Company Y. User A has a work account for each company, and both use Intune to deploy app protection policies. L'Azienda X distribuisce i criteri di protezione delle app prima dell' Azienda Y. L'account associato all'Azienda X otterrà i criteri di protezione delle app, a differenza dell'account associato all'Azienda Y. Per fare in modo che l'account utente associato all'Azienda Y sia gestito con i criteri di protezione delle app, l'utente A deve rimuovere l'account associato all'Azienda X.Company X deploys app protection policies before Company Y. The account associated with Company X will get the app protection policy, but not the account associated with Company Y. To have the Company Y user account managed by the app protection policies, User A must remove the Company X user account.

Aggiunta di un secondo accountAdding a second account

Se si usa un dispositivo iOS, quando si prova ad aggiungere un secondo account aziendale nello stesso dispositivo potrebbe essere visualizzato un messaggio di blocco.If you are using an iOS device, when you try to add a second work account on the same device, you may see a blocking message. Verranno visualizzati gli account e sarà possibile scegliere l'account da rimuovere.The accounts will be displayed and you can choose the account you want to remove.

Schermata della finestra di dialogo con il messaggio di blocco e le opzioni Sì e No

Passaggi successiviNext steps

Aspettative dalla gestione dell'app per Android con criteri di protezione delle appWhat to expect when your Android app is managed by app protection policies

Vedere ancheSee also

Creare e distribuire i criteri di protezione delle app con Microsoft IntuneCreate and deploy app protection policies with Microsoft Intune