Firmare le app line-of-business per poterle distribuire nei dispositivi Windows con IntuneSign line-of-business apps so they can be deployed to Windows devices with Intune

Si applica a: IntuneApplies to: Intune
Questo argomento si applica a Intune sia nel portale di Azure che nel portale classico.This topic applies to Intune in both the Azure portal and the classic portal.

L'amministratore di Intune ha la possibilità di distribuire app line-of-business (LOB) in dispositivi Windows e Windows 10 Mobile, inclusa l'app Portale aziendale.As an Intune administrator, you can deploy line-of-business (LOB) apps to Windows and Windows 10 Mobile devices, including the Company Portal app. Per distribuire app con estensione appx o xap nei dispositivi Windows 10 e Windows 10 Mobile oppure per distribuire qualsiasi app LOB in dispositivi Windows 8.1 o Windows Phone 8.1, è necessario ottenere un certificato di firma codice mobile aziendale Symantec.To deploy .appx or .xap apps to Windows 10 and Windows 10 mobile devices, or to deploy any LOB app to Windows 8.1 or Windows Phone 8.1 devices, you must get a Symantec Enterprise Mobile Code Signing Certificate. Solo il certificato Symantec è considerato trusted per queste app per i rispettivi dispositivi Windows.Only the Symantec certificate is trusted for these apps for the respective Windows devices. È possibile usare un'Autorità di certificazione propria per le app di Windows 10 e le app universali.You can use your own certificate authority for Windows 10 apps and "universal" apps. Questo certificato è necessario al fine di:This certificate is required in order to:

  • Firmare l'app Portale aziendale per la distribuzione in PC Windows, dispositivi Windows 10 Mobile e dispositivi Windows PhoneSign the Company Portal app for deployment to Windows PCs, Windows 10 Mobile devices, and Windows Phone devices

  • Firmare applicazioni line-of-business dell'azienda così che Intune possa distribuirle in dispositivi WindowsSign company line-of-business apps so Intune can deploy them to Windows devices

La procedura seguente consente di ottenere il certificato necessario e di firmare le app.The steps below will help you get the required certificate and sign the apps. Sarà necessario registrarsi come sviluppatore Microsoft e quindi acquistare un certificato Symantec.You will need to register as a Microsoft developer, and then purchase a Symantec certificate.

  1. Registrarsi come sviluppatore MicrosoftRegister as a Microsoft developer
    Registrarsi come sviluppatore Microsoft usando le informazioni sull'account aziendale usate al momento dell'accesso per l'acquisto dell'account aziendale. Register as a Microsoft developer using the corporate account information you used when logging in to purchase your company account. La richiesta di certificato di firma codice deve essere preventivamente autorizzata da un responsabile dell'azienda.This request will need to be authorized by a company officer before you receive a code-signing certificate.

  2. Ottenere un certificato aziendale Symantec.Get a company Symantec certificate
    Acquistare un certificato dal sito Web Symantec utilizzando l’ID Symantec.Purchase a certificate from the Symantec website using your Symantec ID. Dopo aver acquistato il certificato, il responsabile aziendale dell'approvazione designato al momento della registrazione come sviluppatore Microsoft riceverà un messaggio di posta elettronica per approvare la richiesta del certificato.After you purchase the certificate, the corporate approver whom you designated when you registered as a Microsoft developer will receive an email asking for approval of the certificate request. Per altre informazioni sui requisiti del certificato Symantec, vedere l'articolo relativo ai motivi per i quali Windows Phone richiede un certificato Symantec.For more information about the Symantec certificate requirement, see the Why Windows Phone requires a Symantec certificate? Domande frequenti sulla registrazione dei dispositivi Windows.Windows device enrollment FAQ.

  3. Importare certificatiImport certificates
    Dopo che la richiesta è stata approvata, si riceve un messaggio di posta elettronica contenente le istruzioni per l'importazione dei certificati.Once the request has been approved, you will receive an email containing instructions for importing certificates. Seguire le istruzioni nel messaggio di posta elettronica per importare i certificati.Follow the instructions in the email to import the certificates.

  4. Verificare i certificati importatiVerify certificates imported
    Per verificare che i certificati siano stati importati correttamente, andare nello snap-in Certificati, fare clic con il pulsante destro del mouse su Certificati e selezionare Trova certificati.To verify that the certificates have been imported correctly, go to the Certificates snap-in, right-click Certificates, and select Find Certificates. Nel campo Contiene immettere "Symantec", quindi fare clic su Trova ora.In the Contains field, enter “Symantec”, and click Find Now. I certificati importati dovrebbero essere visualizzati nei risultati.The certificates you imported should appear in the results.

    Trovare il certificato Symantec

  5. Esportare un certificato di firmaExport a signing certificate
    Dopo aver verificato che i certificati siano presenti, è possibile esportare il file con estensione pfx per firmare il portale aziendale.Having verified that the certificates are present, you can export the .pfx file to sign the company portal. Selezionare il certificato Symantec con la "firma del codice" Scopo designato .Select the Symantec certificate with Intended purpose “code-signing.” Fare clic con il pulsante destro del mouse sul certificato della firma del codice e selezionare Esporta.Right-click the code-signing certificate and select Export.

    Esportare il certificato per la firma

    In Esportazione guidata certificatiselezionare Sì, esporta la chiave privata e fare clic su Avanti.In the Certificate Export Wizard, select Yes, export the private key and then click Next. Selezionare Scambio informazioni personali - PKCS #12 (.PFX) e selezionare Se possibile, includi tutti i certificati per percorso certificazione.Select Personal Information Exchange –PKCS #12 (.PFX) and check Include all the certificates in the certification path if possible. Completare la procedura guidata.Complete the wizard. Per altre informazioni, vedere la sezione Esportare un certificato con la chiave privata.For more information, see How to Export a Certificate with the Private Key.

  6. Caricare l'app in IntuneUpload the app to Intune
    Caricare il file dell'app firmato e il certificato di firma del codice per rendere l'app disponibile agli utenti finali.Upload the signed app file and your code-signing certificate to make the app available to your end users.

    1. Nel portale di Azure fare clic su Amministrazione > Windows Phone.In the Azure portal, click Administration > Windows Phone.

    2. Fare clic su Carica file app firmato e accedere con l'ID amministratore di Intune.Click the Upload Signed App File and sign in with your Intune Administrator ID.

    3. Aggiungere il file di certificato (estensione pfx) esportato in Certificato di firma codice e creare una password per il certificato.Add the certificate (.pfx) file that you exported to Code-signing certificate and create a password for the certificate.

    4. Completare la procedura guidata.Complete the wizard.

Esempio: scaricare, firmare e distribuire l'app Portale aziendale per dispositivi WindowsExample: Download, sign, and deploy the Company Portal app for Windows devices

È possibile distribuire l'app Portale aziendale in dispositivi Windows, inclusi dispositivi Windows Phone e Windows 10 Mobile, con Intune invece di eseguire l'installazione da Microsoft Store.You can deploy the Company Portal app to Windows devices, including Windows Phone and Windows 10 Mobile devices, with Intune instead of installing from the Microsoft Store. È necessario scaricare l'app Portale aziendale e firmarla con il certificato.You must download the Company Portal app and sign it with your certificate. Questa operazione è necessaria solo se gli utenti non utilizzano lo Store aziendale e si desidera distribuire Portale aziendale nei dispositivi Windows Phone 8.1.This is only necessary if your users won't use the Company Store and you want to deploy the Company Portal to Windows Phone 8.1 devices.

  1. Scaricare Portale aziendaleDownload the Company Portal

    Per distribuire l'app Portale aziendale con Intune, è possibile scaricare l'app Portale aziendale di Microsoft Intune per Windows Phone 8.1 dall'Area download ed eseguire il file autoestraente (estensione exe).To deploy the Company Portal app using Intune, you can download the Microsoft Intune Company Portal App for Windows Phone 8.1 from the Download Center and run the self-extracting (.exe) file. Questo file contiene due file:This file contains two files:

    • CompanyPortal.appx: app di installazione di Portale aziendale per Windows Phone 8.1CompanyPortal.appx– The Company Portal installation app for Windows Phone 8.1

    • WinPhoneCompanyPortal.ps1: uno script di PowerShell che è possibile usare per firmare il file dell’app Portale aziendale in modo che possa essere distribuita ai dispositivi Windows Phone 8.1WinPhoneCompanyPortal.ps1 – A PowerShell script you can use to sign the Company Portal app file so it can be deployed to Windows Phone 8.1 devices

    In alternativa, è possibile scaricare l'app Portale aziendale di Windows Phone 8.1 (pacchetto con licenza offline) o Portale aziendale di Windows 10 (pacchetto con licenza offline) da Microsoft Store per le aziende.Alternatively, you can download the Windows Phone 8.1 Company Portal (offline licensed package) or the Windows 10 Company Portal (offline licensed package) from the Microsoft Store for Business. L'app Portale aziendale dovrà essere acquisita con una licenza offline e il pacchetto appropriato dovrà essere scaricato per l'uso offline.The Company Portal app will need to be acquired with an offline license and the appropriate package downloaded for offline use. Le voci per la piattaforma Windows 8 e Windows Phone 8 nella selezione fanno riferimento alle controparti 8.1.Windows 8 and Windows Phone 8 platform listings in the selection refer to their 8.1 counterparts. Per informazioni dettagliate su come eseguire questa operazione con Intune, vedere Manage apps you purchased from the Microsoft Store for Business (Gestire le app acquistate in Microsoft Store per le aziende).For details about how to do this with Intune, see Manage apps you purchased from the Microsoft Store for Business.

  2. Scaricare Windows Phone SDK Scaricare Windows Phone 8.0 SDK (http://go.microsoft.com/fwlink/?LinkId=615570) e installare l'SDK nel computer.Download the Windows Phone SDK Download the Windows Phone SDK 8.0](http://go.microsoft.com/fwlink/?LinkId=615570) and install the SDK to your computer. Questo SDK è necessario per generare un token di registrazione applicazione.This SDK is needed to generate an application enrollment token.

  3. Generare un file AETX Generare un file token di registrazione dell'applicazione con estensione aetx dal file PFX Symantec usando AETGenerator.exe, incluso nel Windows Phone 8.0 SDK.Generate an AETX file Generate an application enrollment token (.aetx) file from the Symantec PFX file using AETGenerator.exe, part of Windows Phone SDK 8.0. Per istruzioni su come creare un file AETX, vedere Come generare un token di registrazione dell’applicazione per Windows PhoneFor instructions on how to create an AETX file, see How to generate an application enrollment token for Windows Phone

  4. Scaricare il Windows SDK per Windows 8.1 Scaricare e installare il Windows Phone SDK (http://go.microsoft.com/fwlink/?LinkId=613525).Download the Windows SDK for Windows 8.1 Download and install the Windows Phone SDK (http://go.microsoft.com/fwlink/?LinkId=613525). Si noti che lo script di PowerShell incluso con l'app Portale aziendale usa il percorso di installazione predefinito, ${env:ProgramFiles(x86)}\Windows Kits\8.1.Note that the PowerShell script included with the Company Portal app uses the default install location, ${env:ProgramFiles(x86)}\Windows Kits\8.1. Se si esegue l’installazione in un altro percorso, è necessario includere il percorso in un parametro del cmdlet.If you install elsewhere, you must include the location in a cmdlet parameter.

  5. Firmare il codice dell'app con PowerShell Come amministratore, aprire Windows PowerShell sul computer host installato con il Windows SDK, il certificato di firma codice mobile aziendale Symantec, accedere al file Sign-WinPhoneCompanyPortal.ps1 ed eseguire lo script.Code-sign the app using PowerShell As an administrator, open Windows PowerShell on the host computer installed with the Windows SDK, the Symantec Enterprise Mobile Code Signing Certificate, navigate to the Sign-WinPhoneCompanyPortal.ps1 file and run the script.

    Esempio 1Example 1

    .\Sign-WinPhoneCompanyPortal.ps1 -InputAppx 'C:\temp\CompanyPortal.appx' -OutputAppx 'C:\temp\CompanyPortalEnterpriseSigned.appx' -PfxFilePath 'C:\signing\cert.pfx' -PfxPassword '1234' -AetxPath 'C:\signing\cert.aetx'
    

    In questo esempio viene firmato il file CompanyPortal.appx in C:\temp\ e viene prodotto il file CompanyPortalEnterpriseSigned.appx.This example signs the CompanyPortal.appx at C:\temp\ and produces the CompanyPortalEnterpriseSigned.appx. Viene utilizzata la password PFX 1234 e l'ID dell'editore viene letto dal file PFX.It would use PFX password 1234 and read the publisher ID from the PFX file. Viene anche letto l’ID aziendale dal file cert.aetx.It reads the enterprise ID from the cert.aetx file as well.

    Esempio 2Example 2

    .\Sign-WinPhoneCompanyPortal.ps1 -InputAppx 'C:\temp\CompanyPortal.appx' -OutputAppx 'C:\temp\CompanyPortalEnterpriseSigned.appx' -PfxFilePath 'C:\signing\cert.pfx' -PfxPassword '1234' -PublisherId 'OID.0.9.2342.19200300.100.1.1=1000000001, CN="Test, Inc.", OU=Test 1' -EnterpriseId 1000000001
    

    In questo esempio viene firmato il file CompanyPortal.appx in C:\temp\ e viene prodotto il file CompanyPortalEnterpriseSigned.appx.This example signs the CompanyPortal.appx at C:\temp\ and produces the CompanyPortalEnterpriseSigned.appx. Viene utilizzata la password PFX 1234 e l'ID dell'editore specificato.It would use PFX password 1234 and use the publisher ID specified.

    Parametri:Parameters:

    • -InputAppx : il percorso locale del file CompanyPortal.appx tra virgolette singole.-InputAppx – The local path to the CompanyPortal.appx file in single quotes. Ad esempio 'C:\temp\CompanyPortal.appx'For example 'C:\temp\CompanyPortal.appx'

    • -OutputAppx : il percorso locale e il nome file per l’app Portale aziendale firmata tra virgolette singole.-OutputAppx – The local path and file name for the signed Company Portal app in single quotes. Ad esempio 'C:\temp\CompanyPortalEnterpriseSigned.appx'For example, 'C:\temp\CompanyPortalEnterpriseSigned.appx'

    • -PfxFilePath : il percorso locale e il nome file per il file PFX esportato del certificato di Symantec.-PfxFilePath – The local path and file name for the exported PFX file of the Symantec certificate. Ad esempio, 'C:\signing\cert.pfx'For example, 'C:\signing\cert.pfx'

    • -PfxPassword : la password usata per firmare il file PFX tra virgolette singole.-PfxPassword – The password used to sign the PFX file in single quotes. Ad esempio '1234'For example '1234'

    • -AetxPath : il percorso locale del file con estensione aetx usato per leggere l'ID aziendale, se l'argomento 'EnterpriseId' non è definito.-AetxPath – The local path to the .aetx file which is used for reading the enterprise ID if the 'EnterpriseId' argument is not defined. È necessario specificare questo argomento oppure EnterpriseId.Either this argument or EnterpriseId must be provided. Ad esempio, 'C:\signing\cert.pfx'For example 'C:\signing\cert.aetx'

    • -PublisherId: l'ID autore dell'azienda.-PublisherId - The Publisher ID of the enterprise. Se assente, viene usato il campo 'Subject' del certificato di firma codice mobile aziendale Symantec .If absent, the 'Subject' field of the Symantec Enterprise Mobile Code Signing Certificate is used. Ad esempio, 'OID.0.9.2342.19200300.100.1.1=1000000001, CN = "Test, Inc.", OU = Test 1'For example, 'OID.0.9.2342.19200300.100.1.1=1000000001, CN="Test, Inc.", OU=Test 1'

    • -SdkPath: il percorso della cartella radice di Windows SDK per Windows 8.1.-SdkPath - The path to the root folder of the Windows SDK for Windows 8.1. Questo argomento è facoltativo e l’impostazione predefinita è ${env:ProgramFiles(x86)} \Windows Kits\8.1.This argument is optional and defaults to ${env:ProgramFiles(x86)}\Windows Kits\8.1.

    • -EnterpriseId: l'ID azienda.-EnterpriseId - The enterprise ID. È necessario specificare questo argomento oppure 'AetxPath'.Either this argument or 'AetxPath' must be provided. Se questo argomento non viene specificato, l'ID azienda viene letto dal file AETX.If this argument is not provided, the enterprise ID is read from the AETX file. Ad esempio, 1000000001.For example, 1000000001

  6. Distribuire l’app Portale aziendale di Windows Phone 8.1 (SSP.appx).Deploy the Windows Phone 8.1 Company Portal (SSP.appx) app. Per istruzioni, vedere Come aggiungere app line-of-business (LOB) per Windows Phone (portale classico).For guidance, see How to add Windows Phone line-of-business (LOB) apps (classic portal).

Come rinnovare il certificato di firma codice aziendale SymantecHow to renew the Symantec enterprise code-signing certificate

Il certificato Symantec usato per distribuire le app per dispositivi mobili Windows e Windows Phone deve essere rinnovato periodicamente.The Symantec certificate used to deploy Windows and Windows Phone mobile apps must be renewed periodically.

  1. Attendere il messaggio di posta elettronica di rinnovo inviato da Symantec circa 14 giorni prima della scadenza del certificato.Look for a renewal email sent from Symantec approximately 14 days prior to certificate expiration. Questo messaggio di posta elettronica contiene le indicazioni di Symantec per il rinnovo del certificato aziendale.This email contains directions from Symantec about renewing your enterprise certificate.

    Per altre informazioni sui certificati Symantec, visitare www.symantec.com o chiamare il numero 1-877-438-8776 o 1-650-426-3400.For additional information about Symantec certificates, visit www.symantec.com or call 1-877-438-8776 or 1-650-426-3400.

  2. Visitare il sito Web (ad esempio: https://products.websecurity.symantec.com/orders/enrollment/microsoftCert.do) e accedere con l’ID dell’editore Symantec e l’indirizzo di posta elettronica associato al certificato.Go to the website (example: https://products.websecurity.symantec.com/orders/enrollment/microsoftCert.do) and login with the Symantec Publisher ID and email addressed associated with the certificate. Ricordare di usare lo stesso computer in cui sarà scaricato il certificato per avviare il rinnovo.Remember to use the same machine for starting the renewal that you’ll use to download the certificate.

  3. Una volta approvato e pagato il rinnovo, scaricare il certificato.Once the renewal is approved and paid for, download the certificate.

Come installare il certificato aggiornato per le app line-of-business (LOB)How to install the updated certificate for line-of-business (LOB) apps

  1. Firmare la versione più recente dell'app line-of-business.Sign the latest version of your line-of-business app.

  2. Aprire il portale di Azure, passare ad Amministrazione > Gestione dei dispositivi mobili > Windows Phone e fare clic su Carica app firmata.Open the Azure portal and go to Admin > Mobile Device Management > Windows Phone and click Upload Signed App.

  3. Caricare il portale aziendale appena firmato.Upload the newly signed Company Portal. Saranno necessari il file SSP.xap appena firmato e il nuovo file PFX ricevuto da Symantec oppure il token di registrazione dell'applicazione creato con questo nuovo file PFX.You’ll need the newly signed SSP.xap and the new .PFX file you received from Symantec or the Application enrollment token that was created with this new .PFX file.

  4. Una volta completato il caricamento, rimuovere la versione precedente di Portale aziendale attraverso l’area di lavoro Software .When the upload is complete, remove the old Company Portal version in the Software workspace.

  5. Firmare tutte le app line-of-business aziendali nuove e aggiornate usando il nuovo certificato.Sign all new and any updated enterprise line-of-business apps using the new certificate. Le applicazioni esistenti non devono essere firmate e distribuite di nuovo.Existing applications do not need to be resigned and redeployed.

Distribuire manualmente l'app Portale aziendale di Windows 10Manually deploy Windows 10 Company Portal app

È possibile distribuire manualmente l'app Portale aziendale di Windows 10 direttamente da Intune, anche se non si è integrato Intune con Microsoft Store per le aziende.You can manually deploy the Windows 10 Company Portal app directly from Intune, even if you haven’t integrated Intune with the Microsoft Store for Business.

Nota

Se si sceglie questa opzione, sarà necessario distribuire manualmente gli aggiornamenti ogni volta che verrà rilasciato un aggiornamento dell'app.This option will require deploying manual updates each time an app update is released.

  1. Accedere al proprio account di Microsoft Store per le aziende e acquisire la versione con licenza offline dell'app Portale aziendale.Log in to your account in the Microsoft Store for Business and acquire the offline license version of the Company Portal app.
  2. Dopo aver acquisito l'app, selezionarla nella pagina Inventario.Once the app has been acquired, select the app in the Inventory page.
  3. Selezionare Windows 10 all devices (Windows 10 - tutti i dispositivi) come Piattaforma, quindi specificare l'opzione di Architettura appropriata ed eseguire il download.Select Windows 10 all devices as the Platform, then the appropriate Architecture and download. Per questa app non è necessario un file di licenza di app.An app license file is not needed for this app. Immagine dei dettagli del pacchetto per Windows 10 (tutti i dispositivi) e l'architettura X86Image of Windows 10 all devices and Architecture X86 Package details for Download
  4. Scaricare tutti i pacchetti inclusi in "Framework richiesti".Download all the packages under “Required Frameworks”. Questa operazione deve essere eseguita per le architetture x86, x64 e ARM, per un totale di 9 pacchetti, come illustrato di seguito.This must be done for x86, x64 and ARM architectures – resulting in a total of 9 packages as shown below.

<span data-ttu-id="51e27-221">Immagine dei file di dipendenza da scaricare</span><span class="sxs-lookup"><span data-stu-id="51e27-221">Image of dependency files to Download</span></span>

  1. Prima di caricare l'app Portale aziendale in Intune, creare una cartella (ad esempio, C:\Company Portal) con i pacchetti strutturati nel modo seguente:Before uploading the Company Portal app to Intune, create a folder (e.g., C:\Company Portal) with the packages structured in the following way:
    1. Inserire il pacchetto dell'app Portale aziendale in C:\Company Portal.Place the Company Portal package into C:\Company Portal. Creare anche una sottocartella Dependencies in questa posizione.Create a Dependencies subfolder in this location as well.
      Immagine della cartella Dependencies salvata con il file APPXBUN
    2. Inserire i nove pacchetti delle dipendenze nella cartella Dependencies.Place the nine dependencies packages in the Dependencies folder.
      Se le dipendenze non vengono inserite in questo formato, Intune non sarà in grado di riconoscerle e caricarle durante il caricamento del pacchetto. Pertanto questa operazione avrà esito negativo e restituirà l'errore seguente.If the dependencies are not placed in this format, Intune will not be able to recognize and upload them during the package upload, causing the upload to fail with the following error.
      Nella cartella dell'applicazione non è presente la dipendenza delle app Windows per questo programma di installazione software.
  2. Tornare a Intune e caricare l'app Portale aziendale come una nuova app.Return to Intune, then upload the Company Portal app as a new app. Distribuirla come app necessaria al gruppo di utenti di destinazione desiderato.Deploy it as a required app to the desired set of target users.

Per altre informazioni sul modo in cui Intune gestisce le dipendenze per le app universali, vedere Deploying an appxbundle with dependencies via Microsoft Intune MDM (Distribuzione di un appxbundle con dipendenze tramite MDM di Microsoft Intune).See Deploying an appxbundle with dependencies via Microsoft Intune MDM for more information about how Intune handles dependencies for Universal apps.

Come aggiornare l'app Portale aziendale sui dispositivi degli utenti se hanno già installato le app precedenti dallo Store?How do I update the Company Portal on my users’ devices if they have already installed the older apps from the store?

Se gli utenti hanno già installato le app Portale aziendale di Windows 8.1 o Windows Phone 8.1 dallo Store, queste dovrebbero essere aggiornate automaticamente alla nuova versione senza alcun intervento da parte dell'amministratore o dell'utente.If your users have already installed the Windows 8.1 or Windows Phone 8.1 Company Portal apps from the Store, then they should be automatically updated to the new version with no action required from you or your user. Se l'aggiornamento non viene eseguito, chiedere agli utenti di controllare se hanno abilitato gli aggiornamenti automatici per le app dello Store sui dispositivi.If the update does not happen, ask your users to check that they have enabled autoupdates for Store apps on their devices.

Come aggiornare l'app Portale aziendale di Windows 8.1 trasferita localmente all'app Portale aziendale di Windows 10?How do I upgrade my sideloaded Windows 8.1 Company Portal app to the Windows 10 Company Portal app?

Il percorso di migrazione consigliato consiste nell'eliminare la distribuzione dell'app Portale aziendale di Windows 8.1 impostando l'azione di distribuzione su "Disinstalla".Our recommended migration path is to delete the deployment for the Windows 8.1 Company Portal app by setting the deployment action to “Uninstall”. Al termine di questa operazione, l'app Portale aziendale di Windows 10 può essere distribuita usando una delle opzioni precedenti.Once this is done, the Windows 10 Company Portal app can be deployed using any of the above options.

Se è necessario trasferire localmente l'app e si è distribuita l'app Portale aziendale di Windows 8.1 senza firmarla con il certificato Symantec, per completare l'aggiornamento seguire i passaggi riportati nella sezione relativa alla distribuzione diretta tramite Intune.If you need to sideload the app and deployed the Windows 8.1 Company Portal without signing it with the Symantec Certificate, follow the steps in the Deploy directly via Intune section above to complete the upgrade.

Se è necessario trasferire localmente l'app e si è firmata e distribuita l'app Portale aziendale di Windows 8.1 con il certificato di firma codice Symantec, seguire i passaggi illustrati nella sezione seguente.If you need to sideload the app and you signed and deployed the Windows 8.1 Company Portal with the Symantec code-signing certificate, follow the steps in the section below.

Come aggiornare l'app Portale aziendale di Windows 8.1 o Windows Phone 8.1 firmata e trasferita localmente all'app Portale aziendale di Windows 10?How do I upgrade my signed and sideloaded Windows Phone 8.1 Company Portal app or Windows 8.1 Company Portal app to the Windows 10 Company Portal app?

Il percorso di migrazione consigliato consiste nell'eliminare la distribuzione esistente dell'app Portale aziendale di Windows 8.1 o Windows Phone 8.1 impostando l'azione di distribuzione su "Disinstalla".Our recommended migration path is to delete the existing deployment for the Windows Phone 8.1 Company Portal app or the Windows 8.1 Company Portal app by setting the deployment action to “Uninstall”. Al termine di questa operazione, l'app Portale aziendale di Windows 10 può essere distribuita normalmente.Once this is done, the Windows 10 Company Portal app can be deployed normally.

In caso contrario, è necessario aggiornare e firmare l'app Portale aziendale di Windows 10 per assicurarsi che il percorso di aggiornamento venga rispettato.Otherwise, the Windows 10 Company Portal app needs to be appropriately updated and signed to ensure that the upgrade path is respected.

Se l'app Portale aziendale di Windows 10 viene firmata e distribuita in questo modo, sarà necessario ripetere questa procedura per ogni nuovo aggiornamento dell'app disponibile nello Store.If the Windows 10 Company Portal app is signed and deployed in this way, you will need to repeat this process for each new app update when it is available in the store. L'app non verrà aggiornata automaticamente in caso di aggiornamento dello Store.The app will not automatically update when the store is updated.

Ecco come firmare e distribuire l'app in questo modo:Here’s how you sign and deploy the app in this way:

  1. Scaricare lo script di firma di Microsoft Intune per l'app Portale aziendale di Windows 10 dall'indirizzo https://aka.ms/win10cpscript.Download the Microsoft Intune Windows 10 Company Portal App Signing Script from https://aka.ms/win10cpscript. Per l'esecuzione di questo script è necessario che sia installato Windows 10 SDK nel computer host.This script requires the Windows SDK for Windows 10 to be installed on the host computer. Per scaricare Windows 10 SDK, visitare https://go.microsoft.com/fwlink/?LinkId=619296.To download the Windows SDK for Windows 10, visit https://go.microsoft.com/fwlink/?LinkId=619296.
  2. Scaricare l'app Portale aziendale di Windows 10 da Microsoft Store per le aziende, come descritto in precedenza.Download the Windows 10 Company Portal app from the Microsoft Store for Business, as detailed above.
  3. Eseguire lo script per firmare l'app Portale aziendale di Windows 10 con i parametri di input riportati nell'intestazione (descritti nella tabella seguente).Run the script with the input parameters detailed in the script header to sign the Windows 10 Company Portal app (extracted below). Non è necessario passare le dipendenze allo script.Dependencies do not need to be passed into the script. Le dipendenze sono necessarie solo quando l'app viene caricata nella console di amministrazione di Intune.These are only required when the app is being uploaded to the Intune Admin Console.
ParametroParameter DescrizioneDescription
InputWin10AppxBundleInputWin10AppxBundle Percorso in cui si trova il file appxbundle di origine.The path to where the source appxbundle file is located.
OutputWin10AppxBundleOutputWin10AppxBundle Percorso di output per il file appxbundle firmato.The output path for the signed appxbundle file.
Win81AppxWin81Appx Percorso in cui si trova il file (con estensione appx) dell'app Portale aziendale per Windows 8.1 o Windows Phone 8.1.The path to where the Windows 8.1 or Windows Phone 8.1 Company Portal (.APPX) file is located.
PfxFilePathPfxFilePath Percorso del file (con estensione pfx) del certificato di firma codice di Symantec Enterprise Mobile.The path to Symantec Enterprise Mobile Code Signing Certificate (.PFX) file.
PfxPasswordPfxPassword Password del certificato di firma codice di Symantec Enterprise Mobile.The password of the Symantec Enterprise Mobile Code Signing Certificate.
PublisherIdPublisherId ID editore dell'azienda.The Publisher ID of the enterprise. Se assente, viene usato il campo 'Subject' del certificato di firma codice mobile aziendale Symantec .If absent, the 'Subject' field of the Symantec Enterprise Mobile Code Signing Certificate is used.
SdkPathSdkPath Percorso della cartella radice di Windows 10 SDK.The path to the root folder of the Windows SDK for Windows 10. Questo argomento è facoltativo e l'impostazione predefinita è ${env:ProgramFiles(x86)}\Windows Kits\10.This argument is optional and defaults to ${env:ProgramFiles(x86)}\Windows Kits\10

Al termine dell'esecuzione, lo script genererà la versione firmata dell'app Portale aziendale di Windows 10.The script will output the signed version of the Windows 10 Company Portal app when it has finished running. Sarà quindi possibile distribuire la versione firmata dell'app come app line-of-business tramite Intune, in modo da aggiornare le versioni attualmente distribuite alla nuova app.You can then deploy the signed version of the app as an LOB app via Intune, which will upgrade the currently deployed versions to this new app.