Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

NinjaOne Apple MDM: Gestione delle applicazioni (App)

Argomento

Questo articolo fornisce istruzioni su come aggiungere o bloccare applicazioni per dispositivi mobili gestiti a livello di policy in NinjaOne.

Ambiente

  • NinjaOne Mobile Device Management (MDM)
  • Apple iOS
  • Apple iPadOS

Descrizione

Aggiungi app tramite l'editor delle politiche di gestione dei dispositivi mobili (MDM) per controllare quali applicazioni (app) sono disponibili per gli utenti finali e quali sono bloccate.

Inoltre, lo strumento MDM di NinjaOne supporta le app assegnate tramite il programma VPP (Volume Purchase Program) di Apple per app e libri. I token di contenuto di Apple Business Manager (ABM) sono supportati per organizzazione/sede e forniscono informazioni relative al token, alle app assegnate e alle licenze dalla pagina di configurazione MDM in NinjaOne. Per ulteriori informazioni sul supporto VPP, consultare NinjaOne Gestione dei dispositivi mobili (MDM) Apple: App e libri Apple.

NinjaOne non recupererà i metadati delle app sincronizzate tramite un token di contenuto che sono disponibili solo in store con restrizioni. Inoltre, è possibile definire nomi personalizzati per le app personalizzate sincronizzate.

Consulta la nostra Libreria video NinjaOne MDM per visualizzare i video relativi a NinjaOne MDM.

Indice

Seleziona un argomento per saperne di più.

Informazioni sui tipi di assegnazione

Per accedere all’App Store pubblico, è necessario collegare il dispositivo a un account iCloud.

Tipo di assegnazioneDescrizione
Installazione forzata

Installa l'app e offre opzioni aggiuntive per la gestione dell'app:

  • Consenti rimozione da parte dell'utente = Consente all'utente finale del dispositivo di eliminare l'app.
  • Gestione forzata = Consente di impostare le condizioni di gestione e rimozione dell'app in NinjaOne.
BloccatoQuando si salva o si risincronizza una politica, NinjaOne disinstallerà qualsiasi app con il tipo di assegnazione "Bloccato". Questa azione non impedisce all'utente di installare l'app dallo store mobile, se consentito. NinjaOne istruirà inoltre il sistema operativo a impedire che le app vengano visualizzate o avviate nella configurazione "Bloccato". Questo tipo di assegnazione funziona solo su dispositivi registrati come " Di proprietà dell'azienda " o "Supervisionati".

La tabella "Applicazioni" fornisce a colpo d’occhio diversi dati. Queste colonne possono essere rimosse o aggiunte facendo clic sull’icona a forma di ingranaggio sotto il pulsante "Aggiungi app ". Fare riferimento alla tabella seguente per una panoramica di queste informazioni.

Nome colonnaDati
NomeIl nome dell’app.
VenditoreIl fornitore proprietario o creatore dell'app.
ID pacchettoIdentificatore univoco di Apple per l'app.
CostoIl prezzo richiesto dall'app.
Supporto minimo del sistema operativoRequisiti relativi alla versione del dispositivo per poter utilizzare l'app.
Tipo di assegnazioneIl tipo di assegnazione configurato da NinjaOne al momento dell’aggiunta dell’app (fare riferimento alle istruzioni riportate sotto questa tabella). È possibile modificarlo durante la modifica di un’app.
Tipo di distribuzioneMetodo con cui la policy ha aggiunto l'app (App Store pubblico o App e libri).
Stato"Attivo" indica che l'app è bloccata o installata sul dispositivo fisico in base alle impostazioni configurate. "Inattivo" significa che l'app non è né bloccata né installata forzatamente e che la sua disponibilità dipende dalle restrizioni impostate nella politica.
SovrascrittureSe la politica è stata creata utilizzando l’opzione “politica padre”, i tag “Ereditato” o “Sovrascritto” indicheranno che il valore è stato modificato rispetto alla politica originale.

Aggiungi app

Se non si configura il token "App e libri", la scheda " App e libri " risulterà vuota. Per informazioni su come procedere, consultare NinjaOne MDM: App e libri Apple.

È possibile aggiungere app a livello di policy, che vengono distribuite a tutti i dispositivi che utilizzano quella policy e consentono di utilizzare il proprio token "App e libri", oppure è possibile aggiungere app ad hoc a livello di dispositivo, che per impostazione predefinita utilizzeranno sempre l’App Store pubblico di iOS.

Aggiungere app tramite la politica

Per aggiungere app a livello di policy, procedi come segue:

  1. Nella policy MDM Apple, apri la sezione "Applicazioni". Fai clic su " Aggiungi app".
apple policy_apps_add.png
Figura 1: Politica MDM Apple di NinjaOne → Aggiungi app
  1. Utilizza le schede per selezionare un'app dal tuo account " App e libri " o dall'App Store pubblico.
  2. Digitare il nome dell’app o quello dell’editore nel campo di ricerca. Se non si è sicuri di cosa inserire, digitare una singola lettera e fare clic su Cerca.
add apps_search.png
Figura 2: Aggiungi app → Cerca
  1. Fai clic sull’app per aprire le opzioni di installazione; in alternativa, passa il cursore sulla riga dell’app e fai clic sul pulsante con i puntini di sospensione per visualizzare le azioni di gestione.
  2. Seleziona “Installazione forzata” o “Bloccata” dal menu a tendina “Tipo di assegnazione”, a seconda che tu voglia che l’utente abbia accesso all’app. Se selezioni “Installazione forzata”, puoi consentire agli utenti di disinstallare l’app autonomamente oppure imporre la gestione e la rimozione dell’app in base a determinate condizioni. Questa funzione si applica anche quando modifichi la politica di un dispositivo nella scheda “Impostazioni” della dashboard del dispositivo.
force installed options.png
Figura 3: Aggiungi app → Opzioni di installazione forzata
  1. Fare clic su Aggiungi.

Aggiunta di app tramite il dispositivo

Per aggiungere app a un singolo dispositivo, procedi come segue:

  1. Dalla pagina di ricerca Dispositivi, fare clic sul pulsante di azione e selezionare Installa app.
devices_install apps.png
Figura 4: Pagina di ricerca "Dispositivi" → Installa app (clicca per ingrandire)
  1. Digitare il nome dell'app nel campo di ricerca e fare clic su Cerca.
  2. Fare clic sull'app che si desidera installare sul dispositivo. Apparirà una nuova finestra di dialogo per confermare che si sta scegliendo di forzare l'installazione dell'app. Selezionare le caselle di controllo applicabili per consentire all'utente di rimuovere l'app, iscriversi alla gestione forzata o rimuovere l'app se il dispositivo viene disiscritto dall'MDM.
  3. Fare clic su Installa.

Verifica delle app installate

L’app gestita è elencata nella policy, dove vengono mostrati i dettagli dell’app e il tipo di assegnazione, e nella dashboard del dispositivo alla voce SoftwareInventario.

Potrebbe essere necessaria fino a un’ora prima che le modifiche siano visibili sulla piattaforma. Quando si installano app tramite l’App Store pubblico su dispositivi di proprietà aziendale (supervisionati) o con qualsiasi metodo su dispositivi di proprietà personale (non supervisionati), l’utente finale riceve una notifica sul proprio dispositivo e potrebbe essere richiesto di effettuare l’accesso con un ID Apple e inserire la propria password per completare l’installazione.

Configurazione delle app

È possibile modificare un’app posizionando il cursore sulla riga e facendo clic sui puntini di sospensione per visualizzare le opzioni di modifica. Le opzioni di configurazione dipendono dal tipo di distribuzione.

configure apps.png
Figura 5: App dei criteri → Azioni
  • Rimuovi: disinstalla l’app da tutti i dispositivi associati alla politica.
  • Modifica: cambia il tipo di assegnazione.
  • Visualizza organizzazioni: visualizza tutte le organizzazioni a cui è stato assegnato un token di contenuto per questa app. 
    • Questa opzione è disponibile solo per le app aggiunte tramite "App e libri".
  • Ripristina le sostituzioni: riporta una sostituzione al valore originale.
    • Questa opzione viene visualizzata solo se è stata modificata una variabile ereditata da una politica originale. Il ripristino di una sovrascrittura riporterà la politica al valore ereditato.

Impostazioni di configurazione di terze parti

Quando si modifica un'app (indipendentemente dal tipo di distribuzione), è possibile cambiare il tipo di assegnazione (Generale) o distribuire configurazioni di terze parti. Un esempio di configurazione di terze parti è la configurazione del dominio aziendale per il servizio di posta elettronica.

Per distribuire configurazioni di terze parti:

  1. Fare clic su Configurazioni nella finestra di dialogo Modifica politica dell’app.
  2. Inserire le variabili di codice nel blocco grigio a partire dalla riga 2. La configurazione deve sempre iniziare con un tag <dict> e terminare con un tag </dict>. I tecnici devono fornire coppie chiave-valore supportate dall’applicazione utilizzando il formato dell’elenco delle proprietà (p-list). Gli sviluppatori dell’applicazione devono fornire la documentazione relativa alle chiavi e ai valori supportati e possono fornire dizionari p-list di esempio che è possibile utilizzare direttamente.
app configuration.png
Figura 6: Configurazione dell’app gestita

Fare riferimento al seguente esempio di configurazione valida.

<dict>
<key>EmailAddress</key>
<string>${device.owner.email}</string>
</dict>

Fare riferimento al seguente elenco di variabili supportate.

VariabileDescrizione
${device.location.name}Valore del nome della posizione assegnata al dispositivo
${device.location.id}Il valore dell'ID della posizione assegnata al dispositivo
${device.organization.name}Il valore del nome dell'organizzazione del dispositivo
${device.organization.id}Il valore dell'ID dell'organizzazione del dispositivo
${device.serialNumber}Il valore del numero di serie del dispositivo
${device.id}Il valore GUID del dispositivo (identificatore univoco)
${device.owner.email}Valore dell'indirizzo e-mail dell'utente assegnato al dispositivo
${device.owner.firstName}Il valore del nome dell'utente assegnato al dispositivo
${device.owner.lastName}Il valore del cognome dell'utente assegnato al dispositivo
${device.owner.displayName}Il valore del nome visualizzato dell'utente assegnato al dispositivo

Elimina app in blocco

Se rimuovi un'app e salvi la politica, NinjaOne disinstallerà l'app da tutti i dispositivi associati alla politica.

Per rimuovere più app contemporaneamente, selezionare le caselle di controllo accanto al nome dell’app e quindi fare clic su Rimuovi nella parte superiore della tabella.

bulk delete apps.png
Figura 7: Rimuovi app

Risorse aggiuntive

Consulta NinjaOne Mobile Device Management (MDM): Catalogo delle risorse per ulteriori informazioni su NinjaOne MDM.

Domande frequenti

Passi successivi