Argomento
Questo articolo descrive come gestire le applicazioni per dispositivi Android in NinjaOne Mobile Device Management (MDM).
Ambiente
NinjaOne Mobile Device Management (MDM)
Descrizione
NinjaOne consente ai tecnici di utilizzare una politica di gestione dei dispositivi mobili (MDM) per gestire l'aggiunta e il comportamento delle applicazioni Android sui dispositivi gestiti.
Al momento del provisioning dei dispositivi Android Enterprise di proprietà dell'azienda (quelli configurati come "lavoro" nel flusso Aggiungi dispositivo ), NinjaOne disattiva le applicazioni di sistema durante il processo di provisioning, rendendo il dispositivo vuoto e pronto per la gestione aziendale.
Seleziona un argomento per continuare.
- Gestione delle applicazioni
- Impostazioni Kiosk
- Aggiungere un'applicazione
- Configurare o modificare le restrizioni e le impostazioni delle applicazioni
- Tipi di assegnazione delle applicazioni
- Configurazioni gestite
- Rimuovere applicazioni o dati delle applicazioni
- Risorse aggiuntive
Gestione delle applicazioni
Segui questi passaggi per accedere alle opzioni di configurazione della tua politica MDM per Android:
- In NinjaOne, vai su Amministrazione → Criteri → Criteri MDM, quindi seleziona un criterio MDM Android dall'elenco.
- Si apre la pagina di configurazione della politica MDM per Android. Fai clic su Applicazioni. Il menu si espande per mostrare tre collegamenti alla pagina di configurazione:
Configurazione delle impostazioni delle applicazioni
Nel menu a discesa Applicazioni, fare clic su Gestione per accedere alle opzioni di configurazione della gestione delle applicazioni.
Qui è possibile configurare le seguenti impostazioni:
| Impostazione | Descrizione |
|---|---|
| Criteri di autorizzazione predefiniti | Imposta una politica NinjaOne predefinita per gestire queste applicazioni. Questa opzione si applica globalmente a tutte le applicazioni installate. Una gestione più granulare delle autorizzazioni per singola applicazione è disponibile nelle impostazioni dell'app. |
| Modalità Play Store |
Esistono due modalità Play Store:
|
| Politica sulle app non attendibili | Definisci se gli utenti possono eseguire il sideload di applicazioni sul dispositivo tramite il web, il trasferimento di file o le opzioni sviluppatore. |
| Politica di protezione dei contenuti | Attiva la protezione dei contenuti, che impedisce agli utenti di condividere contenuti dal dispositivo tramite mezzi elettronici o dispositivi di output. |
| Launcher nativo multi-app in modalità chiosco | Attiva o disattiva la scheda Impostazioni Kiosk. Per ulteriori informazioni, consulta la sezione Impostazioni Kiosk di questo articolo. |
| Configurare il pacchetto VPN sempre attivo | Definire un nome di pacchetto app che il sistema operativo Android considererà come pacchetto di avvio della rete privata virtuale (VPN) e assicurarsi che venga eseguito come app VPN sempre attiva. |
| Blocca l'accesso alla rete se la VPN si disconnette | Blocca l'accesso alla rete tramite Wi-Fi o segnale cellulare se la VPN non è più presente. |
| Applicazioni gestite | Seleziona applicazioni specifiche da installare o bloccare automaticamente, oppure da rendere disponibili facoltativamente agli utenti, quando il dispositivo mobile viene gestito da NinjaOne. Per ulteriori informazioni, consulta la sezione Applicazioni gestite di questo articolo. |
Applicazioni gestite
La tabella Applicazioni gestite consente di selezionare applicazioni specifiche da installare o bloccare automaticamente, oppure da rendere disponibili facoltativamente agli utenti su un dispositivo Android gestito da NinjaOne. Le app aggiunte appariranno in questa tabella.
Colonne della tabella Applicazioni gestite
La tabella Applicazioni gestite mostra i dati relativi a ciascuna app in una serie di colonne. È possibile aggiungere o rimuovere colonne facendo clic sull'icona a forma di ingranaggio. È inoltre possibile riorganizzare le colonne trascinandole in nuove posizioni nella pila.
Impostazioni chiosco
Il launcher multi-app kiosk dedica i dispositivi all'esecuzione di un insieme specifico di app in modo che possano funzionare come chioschi monouso (ad esempio terminali informativi, pad per punti vendita o segnaletica digitale). Consulta la documentazione Android Kiosk (link esterno) per saperne di più sulla modalità kiosk di Android.
Attivazione delle opzioni del chiosco
È necessario attivare il launcher nativo multi-app per chioschi prima di configurare le impostazioni del chiosco.
Nella pagina di configurazione della policy MDM di Android, fare clic su Applicazioni, quindi selezionare Gestione dal menu a discesa e attivare l'interruttore del launcher kiosk multi-app nativo .
Modifica delle impostazioni del Kiosk
Nella pagina Applicazioni della politica MDM Android, fare clic su Impostazioni kiosk, quindi configurare le impostazioni in base alle proprie esigenze.
Spiegazione delle impostazioni del kiosk
Fare riferimento alla tabella sottostante per una spiegazione di ciascuna impostazione del Kiosk.
| Impostazione | Descrizione |
|---|---|
| Pulsante di accensione | Consenti o blocca il comportamento del pulsante in caso di pressione prolungata in modalità chiosco. |
| Avvisi di errore di sistema | Attiva o nascondi gli avvisi di errore di sistema. Le app che non rispondono verranno chiuse automaticamente. |
| Navigazione di sistema | Attiva o disattiva i pulsanti di navigazione come Home o Panoramica. |
| Barra di stato | Attiva o disattiva le informazioni di sistema e le notifiche in modalità chiosco. Le impostazioni di navigazione del sistema influenzeranno la possibilità di attivare questa impostazione. |
| Impostazioni del dispositivo | Consenti o blocca l'accesso di un utente all'app Impostazioni del dispositivo in modalità chiosco. |
Impostazioni avanzate
La scheda Avanzate consente di configurare le attività preferite persistenti, ovvero regole che determinano quali app i dispositivi gestiti utilizzeranno quando gli utenti eseguono azioni specifiche.
Configurazione delle attività preferite persistenti
- Nella pagina di configurazione del criterio MDM Android, passare a Applicazioni →Avanzate e fare clic su Aggiungi attività.
- Nella finestra Aggiungi attività, inserisci le seguenti informazioni:
| Opzione | Descrizione |
|---|---|
| Nome configurazione | Assegnare un nome descrittivo alla configurazione. |
| Attività | Inserire l'attività dell'applicazione da utilizzare per le seguenti azioni e categorie. Rivolgersi allo sviluppatore dell'app per conoscere le attività supportate. |
| Seleziona un'azione | Scegli un'azione dal menu a tendina. Le opzioni di azione includono il filtro di intenti e i pacchetti dell'app. |
| Seleziona una categoria | Scegli una categoria di azione dal menu a discesa. |
Aggiungi un'applicazione
Questa sezione spiega come aggiungere applicazioni di Google Play Store, di sistema, personalizzate e private.
Considerazioni speciali
Tieni presente queste considerazioni quando aggiungi applicazioni.
- Gli utenti senza autorizzazioni di aggiornamento nella politica MDM di Android non possono aggiungere, modificare o rimuovere applicazioni Android. Consulta il nostro articolo NinjaOne Mobile Device Management (MDM): Gestione delle politiche Android per ulteriori informazioni sull'assegnazione delle autorizzazioni utente.
- L'estensione del browser Privacy Badger ed estensioni simili potrebbero bloccare i cookie, impedendo la visualizzazione di Google Play nella console NinjaOne.
Procedura
- In NinjaOne, vai su Amministrazione → Politiche, quindi scegli una politica MDM Android dall'elenco delle politiche MDM.
- Nella pagina di configurazione della politica, fare clic su Gestione → Aggiungi app e selezionare se si desidera aggiungere un'applicazione dal Google Play Store, aggiungere un'app di sistema o caricare un'app personalizzata tramite file APK.
Aggiungi app dal Google Play Store
È possibile aggiungere qualsiasi app disponibile su Google Play Store.
- Nella pagina di configurazione della politica MDM Android, clicca su Gestione → Aggiungi app e seleziona Play Store dal menu a tendina. Si aprirà il menu Aggiungi nuovo pacchetto.
- Seleziona la connessione Android (account Enterprise) dal menu a discesa. Se stai creando una nuova connessione Android, fai riferimento a MDM: Abilita la gestione dei dispositivi Android Enterprise.
- Trova l'applicazione scorrendo o effettuando una ricerca, quindi clicca sul nome dell'applicazione.
- Fare clic su Seleziona per aggiungere l'applicazione alla politica MDM Android del dispositivo. NinjaOne visualizza l'app, insieme ai relativi dettagli e al tipo di assegnazione, nella colonna Applicazioni installate della tabella Applicazioni gestite. L'assegnazione predefinita è Preinstallata. Seguire i passaggi nella sezione Configurare o modificare le restrizioni e le impostazioni dell'applicazione riportata di seguito per modificare i tipi di assegnazione predefiniti.
Aggiungere app di sistema
Potresti voler installare app aggiuntive come app di sistema sui dispositivi Android gestiti.
- Nella pagina di configurazione della politica, fare clic su Gestione → Aggiungi app e selezionare App di sistema dal menu a discesa.
- Nella finestra Aggiungi app di sistema, inserisci le seguenti informazioni:
| Opzione | Descrizione |
|---|---|
| Nome del pacchetto | Inserisci il nome esatto del pacchetto che verrà gestito dalla politica MDM Android. Puoi trovare il nome del pacchetto Android nell'URL del Google Play Store utilizzando la funzione Condividi nella pagina dell'app, tramite i comandi Android Debug Bridge (ADB) o utilizzando un'app di terze parti per la visualizzazione dei nomi dei pacchetti. |
| Tipo di assegnazione | Specificare in che modo NinjaOne deve distribuire l'app ai dispositivi gestiti. Fare riferimento alla sezione Tipi di assegnazione delle applicazioni per una descrizione di ciascun tipo. |
| Nome | Inserisci un nome visualizzato facoltativo, che apparirà nell'elenco delle applicazioni della politica MDM Android. |
| Editore | Inserisci un nome dell'editore facoltativo, che apparirà nell'elenco delle applicazioni della politica MDM Android. |
Aggiungi app private
NinjaOne distribuirà le app private solo ai dispositivi che condividono il nome della connessione Android. Si consiglia di utilizzare una politica MDM Android separata per segmentare le connessioni da altri dispositivi che non dovrebbero avere accesso.
Considerazioni sulle app private
- L'iframe di Google Play ha una limitazione di dimensioni in linea con la Console sviluppatori di Google Play per i file APK (Android Package Kit). Evita di caricare file superiori a 100 MB. Le app più grandi dovrebbero essere caricate come file AAB (Android App Bundle) nella Console sviluppatori e non tramite l'iframe come APK.
- Le organizzazioni dovrebbero sfruttare risorse esterne e payload on-demand ove possibile (ad esempio, qualsiasi app o gioco di grandi dimensioni che avvisa all'avvio che è necessario scaricare altro contenuto). Queste risorse offrono una migliore esperienza utente e riducono i guasti di rete, poiché possono essere interrotte e avviate secondo necessità.
La colonna Connessione Android in Applicazioni gestite verrà aggiornata quando aggiungi un'app privata.
- Fare clic su Aggiungi app e selezionare Play Store.
- Selezionare la connessione Android (account Enterprise) dal menu a discesa. Se è necessario creare una nuova connessione Android, fare riferimento a MDM: Abilitare la gestione dei dispositivi Android Enterprise.
- Posizionare il cursore sul riquadro di navigazione e fare clic su App private.
- Fare clic sull'icona + e seguire le istruzioni per caricare le app private.
Aggiungi APK di app personalizzate
È possibile caricare app personalizzate tramite file APK (Android Package Kit)
- Nella pagina di configurazione del criterio MDM Android, vai su Gestione → Applicazioni gestite.
- Fare clic su Aggiungi app, quindi selezionare Carica applicazione dal menu a discesa.
- Si apre la finestra Carica applicazione. Configurare le seguenti impostazioni:
| Opzione | Descrizione |
|---|---|
| Connessione Android |
Questo campo facoltativo consente di specificare le connessioni Android Enterprise che devono ricevere l'installazione dell'APK.
|
| Consenti la disinstallazione da parte dell'utente | Decidi se l'utente finale del dispositivo può disinstallare l'app. |
| Carica un'applicazione | Fai clic su questo pulsante, quindi individua il file APK per caricarlo su NinjaOne. |
| Nome | Inserisci un nome visualizzato facoltativo, che apparirà nell'elenco delle applicazioni della policy MDM Android. |
| Editore | Inserisci un nome editore facoltativo, che apparirà nell'elenco delle applicazioni della policy MDM Android. |
| Criteri di autorizzazione predefiniti |
Seleziona il comportamento richiesto quando l'app richiede l'autorizzazione dell'utente:
|
| Concessioni di accesso con ambito delegato |
Le app Android possono avere ambiti di delega aggiuntivi, che consentono alle applicazioni di installare certificati, accedere a configurazioni gestite, bloccare la disinstallazione, attivare app di sistema e altro ancora. Utilizza il menu a discesa per selezionare una delle seguenti opzioni:
|
Visualizza APK installati
Per visualizzare un elenco degli APK delle app installate, vai su Amministrazione → App → Installate → NinjaOne MDM Android e clicca su Libreria APK.
Aggiungi app web
Le app Web sono app gestite online e visualizzate in un browser Web. NinjaOne MDM punta al sito Web dell'applicazione.
- Nella pagina di configurazione della politica MDM per Android, clicca su Gestione → Aggiungi app e seleziona Play Store dal menu a tendina. Si aprirà il menu Aggiungi nuovo pacchetto.
- Seleziona la connessione Android (account Enterprise) dal menu a discesa. Se devi creare una nuova connessione Android, consulta MDM: Abilita la gestione dei dispositivi Android Enterprise.
- Posizionare il cursore sul riquadro di navigazione e fare clic su App Web.
- Fare clic sull'icona + e seguire le istruzioni per caricare le app private. Per ulteriori informazioni su questa procedura da parte di Google, consultare Creare app Web - Guida di Android Enterprise e API di gestione Android: Google for Developers (link esterni).
Configurare o modificare le restrizioni e le impostazioni delle applicazioni
I tecnici possono modificare le applicazioni installate a livello di policy per sovrascrivere le impostazioni predefinite di ciascuna applicazione.
- Nella pagina di configurazione della politica Android, fare clic su Applicazioni, quindi selezionare una o più applicazioni dall'elenco Applicazioni gestite.
- Si apre la finestra Modifica criteri applicazioni. In questa scheda è possibile configurare le seguenti opzioni:
| Impostazione | Descrizione |
|---|---|
| Abilitato |
Controlla l'utilizzo dell'app sul dispositivo.
|
| Tipo di assegnazione | Specificare in che modo NinjaOne deve distribuire l'app ai dispositivi gestiti. Fare riferimento alla sezione Tipi di assegnazione delle applicazioni per una descrizione di ciascun tipo. |
| Criteri di autorizzazione predefiniti |
Imposta la politica predefinita per le autorizzazioni. Puoi scegliere tra le seguenti impostazioni:
|
| App di lavoro e personali collegate |
Consenti o non consentire alle app di lavoro e alle app personali di condividere i dati. Puoi scegliere tra le seguenti impostazioni:
|
| Modalità di aggiornamento automatico |
Controlla il comportamento degli aggiornamenti automatici. Puoi scegliere tra le seguenti impostazioni:
|
| Consenti l'arresto forzato e la cancellazione dei dati | Consenti o impedisci a un utente di arrestare forzatamente un'app e cancellare la cache. Questa opzione richiede Android 11 o versioni successive. |
| Traccia dell'applicazione per l'installazione | Seleziona le versioni dell'app a tracciato chiuso disponibili su Google Play. Se uno sviluppatore di app supporta i tracciati dell'applicazione e l'app è stata condivisa con l'ID di connessione del cliente, NinjaOne mostrerà qui queste versioni dell'app. Questa impostazione modificherà le versioni su un dispositivo solo quando è disponibile un codice di versione più recente rispetto a quello già installato. |
| Sovrascrittura delle autorizzazioni per app | Seleziona un'autorizzazione dal menu a tendina per consentire un controllo granulare delle autorizzazioni. Ogni app fornisce le proprie autorizzazioni dichiarate e avrà un elenco diverso di sostituzioni disponibili. |
| Sovrascritture |
Ogni selezione effettuata dal menu a tendina " Sovrascritture delle autorizzazioni per app " viene visualizzata qui. Queste sovrascritture ignoreranno qualsiasi impostazione globale delle autorizzazioni.
|
| Deroghe all'ambito delegato |
Le app Android possono avere ambiti di delega aggiuntivi, consentendo alle applicazioni di installare certificati, accedere a configurazioni gestite, bloccare la disinstallazione, attivare app di sistema e altro ancora. Utilizza il menu a tendina per selezionare una delle seguenti opzioni:
|
Tipi di assegnazione delle applicazioni
È possibile configurare i tipi di assegnazione delle applicazioni durante la modifica di un'applicazione che è stata aggiunta a una politica. Scegliere tra i seguenti tipi di assegnazione:
| Tipo di assegnazione | Descrizione |
|---|---|
| Non specificato | Le assegnazioni non specificate saranno impostate di default su Disponibile. Questo tipo di assegnazione non è disponibile per le app di sistema. |
| Preinstallata | NinjaOne installa automaticamente l'app e l'utente può rimuoverla. |
| Installazione forzata | Se impostato, l'applicazione ignorerà eventuali vincoli o finestre di installazione e verrà installata il prima possibile. L'utente non può rimuovere l'app. La rimozione della politica comporterà anche la rimozione dell'app dal dispositivo. |
| Bloccato | Impedisce all'utente di utilizzare o installare l'app selezionata. Se l'app è già installata, questa impostazione la disinstallerà. Se un'app di sistema viene bloccata, NinjaOne la disattiverà sul dispositivo. |
| Disponibile | NinjaOne rende l'applicazione disponibile per l'installazione da parte dell'utente dal Google Play Store gestito. NinjaOne non installerà automaticamente l'app; l'utente dovrà selezionarla. Questo tipo di assegnazione non è disponibile per le app di sistema. |
| Richiesto per la configurazione | NinjaOne installa automaticamente l'app e l'utente non può rimuoverla. Il dispositivo non può completare la configurazione finché l'applicazione non è installata e configurata. Questo tipo di assegnazione non è disponibile per le app di sistema. |
| Kiosk con singola app |
NinjaOne installa automaticamente l'app in modalità kiosk e la imposta come preferita e inclusa nell'elenco delle app consentite per la modalità di blocco attività.
|
Configurazioni gestite
Nella scheda Configurazioni gestite è possibile modificare ulteriormente l'applicazione, se disponibile.
- Nella pagina di configurazione della policy MDM Android, fare clic su Gestione, quindi selezionare un'app dall'elenco Applicazioni gestite. Si apre la finestra Modifica policy applicazioni.
- Fare clic sulla scheda Configurazioni gestite. Se questa scheda non è presente, l'app non supporta le configurazioni gestite. I dati forniti in questa scheda dipendono dall'applicazione. Ad esempio, Microsoft Teams consente di configurare quali account utente possono effettuare l'accesso e se è richiesta una password. Al contrario, Google Chrome consente di configurare le query del sistema dei nomi di dominio (DNS) e il controllo della cache.
- Nel menu a discesa Connessione Android, seleziona il tuo account aziendale. Consulta il nostro articolo Abilita la gestione dei dispositivi Android Enterprise per informazioni sulla creazione di una nuova connessione Android.
Variabili supportate
NinjaOne supporta le seguenti variabili per la configurazione delle app gestite:
| Variabile | Descrizione |
|---|---|
| ${device.location.name} | Valore del nome della posizione assegnata al dispositivo |
| ${device.location.id} | Il valore dell'ID della posizione assegnata al dispositivo |
| ${device.organization.name} | Il valore del nome dell'organizzazione del dispositivo |
| ${device.organization.id} | Il valore dell'ID dell'organizzazione del dispositivo |
| ${device.serialNumber} | Il valore del numero di serie del dispositivo |
| ${device.id} | Il valore GUID del dispositivo (identificatore univoco) |
| ${device.owner.email} | Valore dell'indirizzo e-mail dell'utente assegnato al dispositivo |
| ${device.owner.firstName} | Il valore del nome dell'utente assegnato al dispositivo |
| ${device.owner.lastName} | Il valore del cognome dell'utente assegnato al dispositivo |
| ${device.owner.displayName} | Il valore del nome visualizzato dell'utente assegnato al dispositivo |
Rimuovere applicazioni e dati delle applicazioni
È possibile utilizzare NinjaOne per rimuovere da remoto i dati locali delle applicazioni installate su un dispositivo registrato o per eliminare completamente le applicazioni.
Cancellare i dati delle applicazioni
È possibile cancellare da remoto i dati delle applicazioni selezionate su un singolo dispositivo Android seguendo questi passaggi.
- Nella pagina del dashboard del dispositivo, fare clic sulla scheda Software. NinjaOne visualizzerà un elenco di tutte le applicazioni installate.
- Selezionare i pacchetti delle applicazioni da rimuovere, quindi fare clic sul pulsante Cancella dati app quando viene visualizzato.
- NinjaOne richiede di confermare l'azione. Inserisci il tuo indirizzo e-mail per confermare, quindi fai clic su Cancella dati app.
Rimuovere le applicazioni
Segui questi passaggi per rimuovere le applicazioni dalla gestione NinjaOne.
- Nella pagina di configurazione del policy MDM Android, fare clic su Applicazioni.
- Seleziona una o più applicazioni dall'elenco Applicazioni gestite, quindi seleziona le caselle di controllo relative alle app che desideri rimuovere e clicca su Rimuovi.
Risorse aggiuntive
Consulta le seguenti risorse per ulteriori informazioni sull'utilizzo delle politiche Android: