Aspettative dalla gestione dell'app per iOS con criteri di protezione delle appWhat to expect when your iOS app is managed by app protection policies

Si applica a: Intune in AzureApplies to: Intune on Azure
Serve documentazione su Intune nella console classica?Looking for documentation about Intune in the classic console? Fare clic qui.Go to here.

Questo argomento descrive l'esperienza utente relativa alle app con criteri di protezione.This topic describes the user experience for apps with app protection policies. I criteri di protezione delle app vengono applicati solo quando le app sono usate nel contesto di lavoro, ad esempio nei casi di accesso alle app con l'account aziendale o di accesso ai file archiviati nel percorso OneDrive aziendale.App protection polices are applied only when apps are used in the work context: like accessing apps using your work account, or accessing files stored in your company OneDrive business location.

Accesso alle appAccessing apps

Se il dispositivo non è registrato in Intune, all'utente finale verrà chiesto di riavviare l'app la prima volta che la usa.If the device is not enrolled in Intune, the end-user will be asked to restart the app when they first use the app. Il riavvio è necessario per consentire l'applicazione dei criteri di protezione delle app all'app.A restart is required so app protection polices can be applied to the app. Lo screenshot seguente illustra questo aspetto tramite l'app Skype:The following screenshot illustrates this using the Skype app:

screenshot di un dispositivo iOS con la richiesta del PIN

Per i dispositivi registrati per la gestione in Intune, l'utente finale riceverà il messaggio che l'app è ora gestita dalla società:For devices that are enrolled for management in Intune, the end-user will see a message that their app is now managed:

schermata del dispositivo iOS con il messaggio relativo alla gestione da parte della società e la richiesta del PIN

Uso di app con supporto di più identitàUsing apps with multi-identity support

I criteri di protezione delle app vengono applicati solo al contesto di lavoro quando si usa l'app. Il comportamento delle diverse app quindi può essere diverso a seconda del contesto, di lavoro o personale.App protection polices are only applied in the work context when using the app, so you may see different app behaviors depending on the context: work or personal.

Per le app che supportano più identità, Intune applica i criteri di protezione delle app solo quando l'utente finale usa l'app nel contesto di lavoro.For apps that support multi-identity, Intune only applies the app protection policies when the end-user is using the app in the work context. Ad esempio, l'utente finale riceverà la richiesta di inserimento del PIN al momento di accedere ai dati di lavoro.For example, the end-user will get a PIN prompt when accessing work data. Per l'app Outlook, all'utente finale viene richiesto il PIN all'avvio dell'app.For the Outlook app, the end-user is prompted for a PIN on launching the app. Per l'app OneDrive ciò si verifica quando l'utente finale digita l'account aziendale.For the OneDrive app, this happens when the end-user types in the work account. Per Microsoft Word, PowerPoint* ed **Excel, ciò si verifica quando l'utente finale accede ai documenti archiviati nel percorso aziendale di OneDrive for Business.For Microsoft Word, PowerPoint*, and **Excel, this happens when the end-user accesses documents stored in the company OneDrive for Business location.

Gestione degli account utente nel dispositivoManaging user accounts on the device

Intune supporta solo la distribuzione di criteri di protezione delle app a un unico account utente per dispositivo.Intune only supports deploying app protection policies to only one user account per device.

  • A seconda dell'applicazione che si usa, è possibile scegliere di bloccare o meno il secondo utente del dispositivo.Depending on the app that you are using, the second user may or may not be blocked on the device. In ogni caso, sarà tuttavia interessato dai criteri di protezione delle app solo il primo utente che ottiene i criteri.However, in all cases, only the first user who gets the app protection policies is affected by the policy.

    • Microsoft Word, Excel e PowerPoint non bloccano un secondo account utente. Questo account utente non sarà tuttavia interessato dai criteri di protezione delle app.Microsoft Word, Excel, and PowerPoint don't block a second user account, but the second user account is not affected by the app protection policies.

    • Per le app OneDrive e Outlook, è possibile usare un solo account aziendale.For OneDrive and Outlook apps, you can only use one work account. L'aggiunta di più account aziendali è bloccata in queste app.Adding multiple work accounts are blocked on these apps. È tuttavia possibile rimuovere un utente e aggiungere un altro utente sul dispositivo.You can however, remove a user and add a different user on the device.

  • Se prima della distribuzione dei criteri di protezione delle app, un dispositivo ha più di un account utente, il primo account che riceve la distribuzione dei criteri di protezione delle app sarà gestito dai criteri di protezione delle app di Intune.If a device has existing multiple user accounts before the app protection policies are deployed, the account that the app protection policies is deployed to first is managed by Intune app protection policies.

Per capire meglio come vengono gestiti gli account utente multipli, leggere lo scenario di esempio riportato sotto.Read the example scenario below to get a deeper understanding of how multiple user accounts are treated.

L'utente A lavora per due aziende, l'Azienda X e l'Azienda Y. L'utente A ha un account aziendale per ognuna delle aziende per cui lavora e, in entrambi i casi, viene usato Intune per la distribuzione dei criteri di protezione delle app.User A works for two companies - Company X, and Company Y. User A has a work account for each company, and both use Intune to deploy app protection policies. L'Azienda X distribuisce i criteri di protezione delle app prima dell'Azienda Y. L'account associato all'Azienda X otterrà i criteri di protezione delle app, a differenza dell'account associato all'Azienda Y. Se si vuole che l'account utente associato all'Azienda Y sia gestito con i criteri di protezione delle app, è necessario rimuovere l'utente associato all'Azienda X.Company X deploys app protection policies before Company Y. The account associated with Company X will get the app protection policy, but not the account associated with Company Y. If you want the user account associated with Company Y to be managed by the app protection policies, you must remove the user account associated with Company X.

Aggiunta di un secondo accountAdding a second account

Se si usa un dispositivo iOS, quando si prova ad aggiungere un secondo account aziendale nello stesso dispositivo potrebbe essere visualizzato un messaggio di blocco.If you are using an iOS device, when you try to add a second work account on the same device, you may see a blocking message. Verranno visualizzati gli account e sarà possibile scegliere l'account da rimuovere.The accounts will be displayed and you can choose the account you want to remove.

Schermata della finestra di dialogo con il messaggio di blocco e le opzioni Sì e No

Passaggi successiviNext steps

Aspettative dalla gestione dell'app per Android con criteri di protezione delle appWhat to expect when your Android app is managed by app protection policies

Vedere ancheSee also

Creare e distribuire i criteri di protezione delle app con Microsoft IntuneCreate and deploy app protection policies with Microsoft Intune

Per inviare commenti e suggerimenti sul prodotto, visita la pagina Intune Feedback