Guida VMware AirWatch Mobile Application Management Abilitare l'accesso alle applicazioni pubbliche e aziendali

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Guida VMware AirWatch Mobile Application Management Abilitare l'accesso alle applicazioni pubbliche e aziendali"

Transcript

1 Guida VMware AirWatch Mobile Application Management Abilitare l'accesso alle applicazioni pubbliche e aziendali AirWatch v9.2 Vuoi proporre suggerimenti sulla documentazione? Invia una richiesta di supporto per suggerimenti sulla documentazione utilizzando la procedura guidata di assistenza su support.air-watch.com. Questo prodotto è tutelato ai sensi della legge sul copyright e sulla proprietà intellettuale negli Stati Uniti e in altri Paesi, nonché dagli accordi internazionali vigenti. I prodotti VMware sono coperti da uno o più brevetti elencati sul sito VMware è un marchio commerciale registrato o un marchio commerciale di VMware, Inc. negli Stati Uniti e in altre giurisdizioni. Tutti gli altri marchi o nomi menzionati nel presente documento possono essere marchi registrati delle rispettive società. 1

2 Sommario Capitolo 1: Panoramica 5 Novità 6 Introduzione al Mobile Application Management (MAM) 6 Tipi di applicazione AirWatch e piattaforme supportate 6 Spiegazioni relative alle applicazioni gestite e ai loro vantaggi 8 Informazioni sulla configurazione dell'applicazione 8 Capitolo 2: Guida introduttiva 10 Creare notifiche personalizzate per le applicazioni 11 Configurare categorie di applicazioni 12 Configurare l'integrazione di Google Play (on-premise) 12 Windows Desktop e autorità di certificazione (Certification Authority, CA) radice dell'azienda 13 Attivare AirWatch per distribuire applicazioni interne di Windows Desktop 13 Registrare applicazioni con Windows Phone Dev Center 14 Consentire ad AirWatch di distribuire applicazioni per Windows Phone 15 Capitolo 3: Applicazioni interne 16 Tipi di file supportati per applicazioni interne 17 Caricare applicazioni interne con un file locale 19 Utilizzare gli archivi di app esterni che ospitano applicazioni interne 24 Utilizzare la distribuzione flessibile per assegnare le applicazioni 27 Vantaggi del monitoraggio delle distribuzioni di applicazioni interne 32 Profili di provisioning per la distribuzione aziendale 35 Distribuzione di applicazioni Win32 37 Distribuzione peer-to-peer per applicazioni Win32 49 Panoramica relativa alla protezione di rimozione dell'applicazione 59 Protezioni per applicazioni AirWatch, non-store, proprietarie 63 Capitolo 4: Applicazioni pubbliche 64 Aggiungere applicazioni pubbliche da un App Store 65 Applicazioni ios pubbliche a pagamento e AirWatch 67 2

3 Controllo dell'installazione di applicazioni pubbliche sui dispositivi ios 70 Windows Store per le aziende e AirWatch 72 Capitolo 5: Applicazioni acquistate (Apple VPP) 81 Panoramica relativa alle funzionalità delle applicazioni acquistate (Apple VPP) 82 Panoramica relativa al metodo dei codici di riscatto 83 Panoramica relativa alla distribuzione gestita per ID Apple 87 Applicazioni B2B personalizzate e VPP di Apple 97 Gestione distribuita in base al numero di serie dei dispositivi 98 Capitolo 6: Applicazioni SaaS 104 Applicazioni SaaS in AirWatch 105 Requisiti per il supporto delle applicazioni SaaS 106 Aggiungere applicazioni SaaS nella Console di AirWatch 107 Assegna applicazioni SaaS 113 Impostazioni per le applicazioni SaaS 113 Capitolo 7: Applicazioni Web Links 116 Funzioni delle applicazioni Web Links e piattaforme supportate 117 Scheda Web Links o Profili dispositivo 117 Configurazioni delle applicazioni Web Links condivise tra i metodi di distribuzione 118 Amministratori delle app Web ed eccezioni del ruolo 118 Aggiungere applicazioni Web Links 119 Configurare la pagina Visualizza dispositivi per le applicazioni Web Links 121 Capitolo 8: Gestire applicazioni 122 Utilizzare i criteri di accesso con le applicazioni SaaS 123 Descrizioni dell'opzione di Visualizzazione elenco nativa per le applicazioni 125 Descrizioni delle impostazioni della Visualizzazione dettagli 127 Rendere l app gestita da MDM se installata dall utente 130 Configurare dispositivi gestiti 130 Accedere alla pagina Gestisci feedback 131 Configurare le valutazioni degli utenti 132 Stato Attiva e Inattiva 132 3

4 Opzione Elimina e alternative 133 Versioni delle applicazioni interne in AirWatch 135 Configurare Visualizzazione registri per le applicazioni interne 138 Accedere alle analisi SDK per le app che utilizzano la funzionalità SDK 140 Capitolo 9: Gruppi di applicazioni 141 Gruppi di applicazioni e criteri di conformità che funzionano insieme per l'applicazione degli standard ai dispositivi 142 Configurare un gruppo di applicazioni 143 Creare elenchi obbligatori per il catalogo AirWatch 144 Abilitare applicazioni MDM personalizzate per gruppi di applicazioni 144 Capitolo 10: Conformità 146 Conformità per Mobile Application Management 147 Creare un criterio di conformità per le applicazioni 147 Capitolo 11: Catalogo AirWatch 150 Impostazioni del catalogo di AirWatch e Workspace ONE 151 Funzioni del catalogo AirWatch e metodi di distribuzione 153 Catalogo autonomo per distribuzioni solo MAM 162 Capitolo 12: Workspace ONE 166 Applicazioni AirWatch e funzione di accesso gestito di Workspace ONE 167 Piattaforme supportate per l'accesso aperto e gestito 168 Visualizzare lo stato di installazione delle applicazioni Windows 10 nel catalogo Workspace ONE 168 Capitolo 13: Funzionalità MAM con funzioni dell'sdk 170 Funzionalità MAM con Impostazioni e criteri e AirWatch SDK 171 Esempio : Configurare le impostazioni di sicurezza SDK predefinite 171 Assegnare il profilo predefinito o personalizzato 175 Opzioni supportate per impostazioni e criteri per componente e applicazione AirWatch 177 Accedere ad altri documenti 196 4

5 Capitolo 1: Panoramica Novità 6 Introduzione al Mobile Application Management (MAM) 6 Tipi di applicazione AirWatch e piattaforme supportate 6 Spiegazioni relative alle applicazioni gestite e ai loro vantaggi 8 Informazioni sulla configurazione dell'applicazione 8 5

6 Capitolo 1: Panoramica Novità Questa guida è stata aggiornata con le caratteristiche e funzionalità più recenti dell'ultima versione di AirWatch v9.2. L'elenco seguente include queste nuove funzioni e le sezioni e pagine in cui vengono trattate. Aggiungere applicazioni SaaS alla console di AirWatch. Tali applicazioni sono denominate anche applicazioni Web nel sistema VMware Identity Manager e ora è possibile gestirle in una singola console. Quando tali applicazioni vengono distribuite con il sistema Workspace ONE, è possibile utilizzare controlli restrittivi o consentire un accesso più libero alle risorse rappresentate nelle applicazioni SaaS. Vedere Applicazioni SaaS in AirWatch a pagina 105. Assegnare criteri di accesso alle applicazioni SaaS per controllare l'accesso alle risorse in base all'intervallo di rete e al tipo di proprietà del dispositivo. Vedere Utilizzare i criteri di accesso con le applicazioni SaaS a pagina 123. Ora le applicazioni pubbliche utilizzano la funzionalità di distribuzione flessibile. Questo aggiornamento allinea le assegnazioni native affinché utilizzino lo stesso processo di assegnazione. La distribuzione flessibile non offre eccezioni. È tuttavia possibile migrare le eccezioni di assegnazione con lo strumento di migrazione. Vedere Migrare le eccezioni del gruppo utenti alla funzionalità di distribuzione flessibile a pagina 67. Il catalogo Workspace ONE mostra lo stato di installazione delle applicazioni per Windows 10. Per ulteriori informazioni, vedere Visualizzare lo stato di installazione delle applicazioni Windows 10 nel catalogo Workspace ONE a pagina 168. Introduzione al Mobile Application Management (MAM) Le aziende utilizzano le applicazioni mobili per distribuire punti vendita, configurare chioschi di vendita, creare business intelligence ed eseguire le attività lavorative quotidiane. VMware AirWatch Mobile Application Management (MAM) è in grado di gestire le applicazioni mobili, distribuirle sui dispositivi e proteggerle con criteri di conformità. AirWatch offre funzionalità di gestione avanzata alle applicazioni interne, mediante AirWatch SDK e app wrapping. Tipi di applicazione AirWatch e piattaforme supportate AirWatch classifica le applicazioni come interne, pubbliche, acquistate e Web. Il caricamento delle applicazioni dipende dal tipo. AirWatch supporta numerosi sistemi operativi e piattaforme per la maggior parte dei tipi di applicazione. Consultare le informazioni sulle piattaforme e le versioni dei sistemi operativi supportate da AirWatch per ogni tipo di applicazione. Tipo di applicazione Modelli del settore Qualsiasi tipo di app supportata Piattaforme supportate Apple ios v7.0 o versione successiva con limitazioni per criteri di conformità 6

7 Capitolo 1: Panoramica Tipo di applicazione Piattaforme supportate Interne Android v4.0 o versione successiva Apple ios v7.0 o versione successiva Apple macos v10.9 o versione successiva Windows Phone Windows Desktop Symbian ^3/S60 Nota: Assicurarsi che i nomi dei file ausiliari forniti con applicazioni Apple ios o MacOS non includano spazi. Gli spazi possono causare problemi al momento del caricamento dell'applicazione nella console. Pubbliche (gratuite e a pagamento) Android v4.0 o versione successiva Apple ios v7.0 o versione successiva Windows Phone AirWatch può gestire applicazioni gratuite e pubbliche sui dispositivi che eseguono Windows 10 o versione successiva, se integrato con Windows Store per le aziende. Windows Desktop AirWatch può gestire applicazioni gratuite e pubbliche sui dispositivi che eseguono Windows 10 o versione successiva, se integrato con Windows Store per le aziende. Acquistate B2B personalizzate Acquistate VPP Apple ios v7.0 o versione successiva Apple ios v7.0 o versione successiva Apple macos v10.9 o versione successiva Web Links Android v4.0 o versione successiva Apple ios v7.0 o versione successiva Apple macos v10.9 o versione successiva Windows Desktop SaaS Android v4.0 o versione successiva Apple ios v7.0 o versione successiva Apple macos v10.9 o versione successiva Windows Desktop 7

8 Capitolo 1: Panoramica Spiegazioni relative alle applicazioni gestite e ai loro vantaggi AirWatch permette di distribuire le applicazioni come gestite e non gestite. La console di AirWatch consente di eseguire per i contenuti gestiti particolari attività che non sono disponibili per i contenuti non gestiti. Spiegazione di App gestite Utilizzare la funzionalità delle applicazioni pubbliche AirWatch per cercare e caricare le applicazioni pubbliche dagli App Store. Se si utilizza un altro modo per aggiungere le applicazioni pubbliche ai dispositivi, AirWatch non gestirà tali applicazioni. La gestione delle funzionalità include quanto segue: Distribuzione automatica delle applicazioni sui dispositivi mediante un catalogo per l'installazione. Distribuzione delle versioni di applicazioni. Presentazione delle applicazioni nei cataloghi in modo che gli utenti dei dispositivi possano accedervi e installarle senza difficoltà. Monitoraggio delle installazioni delle applicazioni e push dell'installazione dalla console. Disattivazione delle applicazioni pubbliche per la rimozione dai dispositivi senza rimuoverle da AirWatch affinché sia possibile riattivarle secondo necessità. Eliminazione delle applicazioni e di tutte le relative versioni da AirWatch e dai dispositivi. Vantaggi della gestione AirWatch può gestire la maggior parte delle applicazioni, a meno che non esista un motivo specifico della piattaforma che lo impedisce oppure se si caricano contenuti pubblici senza prima cercarli in un App Store. Contenuti gestiti o o Distribuzione AirWatch esegue il push dei contenuti gestiti ai dispositivi utilizzando un catalogo. Il catalogo installa i contenuti automaticamente o li rende disponibili per il download in base alla modalità push configurata. Rimozione AirWatch può rimuovere i contenuti gestiti dai dispositivi. Contenuti non gestiti o o Distribuzione AirWatch deve indirizzare gli utenti finali verso un App Store tramite il catalogo per scaricare i documenti. Rimozione AirWatch non può rimuovere i contenuti non gestiti dai dispositivi. Informazioni sulla configurazione dell'applicazione Le configurazioni dell'applicazione sono coppie chiave-valore che è possibile distribuire con un'applicazione per eseguire la preconfigurazione di funzioni per gli utenti. È possibile inserire le coppie supportate al caricamento delle applicazioni nella console di AirWatch. È inoltre possibile codificarle nelle proprie applicazioni. Attualmente, le configurazioni dell'applicazione sono disponibili per Android e ios. È necessario conoscere le coppie chiave-valore supportate per la propria applicazione per distribuirle e codificarle. Per individuare le configurazioni dell'applicazione supportate, esaminare le risorse indicate. 8

9 Capitolo 1: Panoramica Individuare le configurazioni supportate Le configurazioni supportate per l'applicazione vengono impostate dal fornitore; è quindi possibile contattarlo, o visitare altri siti con informazioni sulle configurazioni dell'applicazione. Contattare il fornitore dell'applicazione per individuare le configurazioni dell'applicazione supportate. Consultare queste risorse con informazioni sulle configurazioni dell'applicazione. o o Community AppConfig su: Sviluppatori di VMware AirWatch su: Articoli AirWatch sull'aggiunta di configurazioni dell'applicazione La knowledge base di AirWatch include articoli su come utilizzare le configurazioni dell'applicazione quando si sviluppano applicazioni. Consultare l'articolo di MyAirWatch AirWatch Managed App Configuration all'indirizzo 9

10 Capitolo 2: Guida introduttiva Creare notifiche personalizzate per le applicazioni 11 Configurare categorie di applicazioni 12 Configurare l'integrazione di Google Play (on-premise) 12 Windows Desktop e autorità di certificazione (Certification Authority, CA) radice dell'azienda 13 Attivare AirWatch per distribuire applicazioni interne di Windows Desktop 13 Registrare applicazioni con Windows Phone Dev Center 14 Consentire ad AirWatch di distribuire applicazioni per Windows Phone 15 10

11 Capitolo 2: Guida introduttiva Creare notifiche personalizzate per le applicazioni Aggiornare gli utenti finali sulle modifiche alle applicazioni e ai libri attraverso notifiche personalizzate. È possibile inviare messaggi tramite , SMS o notifiche push. Utilizzi delle notifiche personalizzate Personalizzare un modello di messaggio in modo da includere nome, descrizioni, immagini e informazioni sulla versione dell'applicazione o del libro. I modelli possono anche includere link al catalogo delle app e dei libri e possono richiedere agli utenti finali di scaricare i contenuti direttamente dalla notifica. AirWatch invia questo messaggio quando si utilizza l'opzione Invia notifica ai dispositivi dal menu azioni o dalla funzionalità Gestisci dispositivi. Configurare notifiche personalizzate Utilizzare un modello di messaggio per creare un messaggio di notifica personalizzato. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Generale > Modelli di messaggio. 2. Selezionare Aggiungi, completare le informazioni necessarie e salvare le impostazioni. Impostazione Nome Categoria Tipo Seleziona lingua Predefinito Tipo di messaggio Corpo del messaggio Inserire il nome del nuovo modello. È possibile inserire libro in questa casella di testo, per distinguere la notifica di messaggio dalla notifica di un'applicazione. Inserire una descrizione del messaggio che verrà utilizzata internamente da AirWatch per illustrare questo modello. Selezionare Applicazione come categoria del modello di messaggio. Selezionare Notifica dell'applicazione come tipo del modello di messaggio. Inserire un parametro per limitare la consegna dei messaggi solo ai dispositivi appartenenti a utenti finali che capiscono le lingue specificate. Selezionare se la console di AirWatch utilizza questo modello di messaggio predefinito per la Categoria Applicazione e il Tipo Notifica dell'applicazione. Questa opzione abilita , SMS e notifiche push per il modello. Se non si desidera utilizzare tutti i tipi, disattivare questa opzione e scegliere quelli da utilizzare nell'opzione Tipo di messaggio. Se non si desidera utilizzare tutti e tre i tipi, selezionare i tipi di messaggio ( , SMS o push) utilizzati da AirWatch per il modello. Inserire il messaggio che AirWatch mostrerà sui dispositivi degli utenti finali per ogni tipo di messaggio. Utilizzare il valore di ricerca {ApplicationName} per compilare automaticamente il nome dell'applicazione in ogni messaggio. 11

12 Capitolo 2: Guida introduttiva Configurare categorie di applicazioni Le categorie di applicazioni aiutano a organizzare le applicazioni e consentono agli utenti dei dispositivi di trovarle in modo più facile. Le app dispongono di categorie precodificate Non è necessario creare categorie personalizzate. AirWatch installa applicazioni e libri con le relative categorie native e precodificate, così che sia possibile utilizzarle per organizzare i contenuti immediatamente e applicarvi i filtri. Usi delle categorie personalizzate Se tuttavia si desidera personalizzare le categorie, è possibile raggruppare le applicazioni in diversi modi. Ad esempio, è possibile creare categorie in base ai nomi effettivi delle unità aziendali oppure creare categorie basate sulle esigenze di tali unità. Unità organizzative Creare categorie che corrispondono a unità aziendali come IT, contabilità, vendite, servizi professionali e risorse umane. Ad esempio, è possibile associare le categorie alle applicazioni e ai libri e filtrarle in modo che nell'app o nel libro vengano visualizzati solo i contenuti relativi alle vendite. Necessità organizzative Creare categorie che corrispondono alle necessità organizzative come la sicurezza, la comunicazione, i viaggi, le cure mediche e la formazione. È possibile filtrare le app e i libri per mostrare i contenuti di sicurezza e garantire che venga distribuita la versione più recente. Aggiungere categorie di applicazioni personalizzate Quando si aggiunge una nuova applicazione o un libro, interni o pubblici, il sistema associa la migliore categoria corrispondente in base ai metadati dello sviluppatore o dell'app Store. È possibile sostituire questa assegnazione iniziale e applicare le proprie categorie personalizzate. Per aggiungere le categorie, seguire la procedura indicata. 1. Passare a App e libri > Applicazioni > Impostazioni delle app > Categorie app. 2. Selezionare Aggiungi categoria. 3. Specificare Nome categoria e categoria, quindi salvare le impostazioni. Configurare l'integrazione di Google Play (on-premise) Per i clienti on-premise, AirWatch ha aggiornato la logica per la ricerca di applicazioni Android pubbliche da Google Play Store allo scopo di eseguire la distribuzione delle applicazioni. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Android > Integrazione Google Play. 2. Completare il modulo per un telefono, un tablet o entrambi con le informazioni applicabili. Impostazione Nome utente account Google Inserire il nome utente di un account Google come segnaposto. 12

13 Capitolo 2: Guida introduttiva Impostazione Password account Google ID del dispositivo Android Inserire la password di un account Google come segnaposto. Inserire un ID di dispositivo Android come segnaposto per consentire al sistema di accedere a tutte le applicazioni in Google Play Store. Se sono stati utilizzati dati segnaposto, scegliendo Esegui test sulla connessione potrebbe non essere verificata correttamente l'integrazione. Questo comportamento è normale e non ha effetto sulla capacità di eseguire ricerche di app Android pubbliche. Windows Desktop e autorità di certificazione (Certification Authority, CA) radice dell'azienda È possibile eseguire il push delle applicazioni interne destinate alla versione più recente di Windows Desktop da AirWatch utilizzando l'autorità di certificazione (CA) radice dell'azienda invece di una CA di terze parti. Autorità di certificazione radice attendibile Assicurarsi che l'autorità di certificazione radice dell'azienda sia inclusa nell'elenco delle autorità di certificazione radice attendibili del dispositivo. Se non è attendibile, il sistema AirWatch non potrà distribuire l'applicazione ai dispositivi Windows. La pagina delle impostazioni delle autorità di certificazione viene utilizzata per configurare l'integrazione con varie autorità di certificazione. È disponibile in Gruppi e impostazioni > Tutte le impostazioni > Sistema > Integrazione aziendale > Autorità di certificazione. Attivare AirWatch per distribuire applicazioni interne di Windows Desktop Impostare la console di AirWatch per la distribuzione automatica di applicazioni interne per Windows Desktop con una chiave di trasferimento locale. Il processo non è richiesto per le versioni successive a Windows 10. Prerequisiti Prima di poter distribuire le applicazioni interne ai dispositivi Windows Desktop, è necessario ottenere due elementi da Microsoft: La chiave di trasferimento locale (non necessaria per Windows 10 e versioni successive) AirWatch imposta una proprietà per consentire il trasferimento locale delle applicazioni nei dispositivi Windows 10. Questa operazione viene eseguita una volta che il dispositivo si è registrato nel sistema AirWatch. Il certificato di firma del codice Visitare Windows Dev Center per informazioni sulle chiavi di trasferimento locale e sui certificati di firma del codice per le applicazioni Windows Desktop. 13

14 Capitolo 2: Guida introduttiva Inserire la chiave di trasferimento locale in AirWatch Consentire a AirWatch di caricare la chiave di trasferimento locale in uso e distribuire le applicazioni interne sui dispositivi Windows Desktop diversi da Windows 10 e versioni successive. Importante: La chiave fornita da un portale di Volume Licensing, come servicecenter/default.aspx, potrebbe essere limitata a un numero specifico di attivazioni del dispositivo. Verificare di avere una chiave a disposizione. Per ulteriori informazioni sugli account Microsoft, visitare il sito Microsoft Developer Network. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Windows > Windows Desktop > App aziendali. 2. Completare le seguenti opzioni. Impostazione Attiva gestione applicazioni aziendali Chiave di trasferimento locale Permette ad AirWatch di eseguire il push di applicazioni interne approvate nei dispositivi Windows Desktop. Inserire la chiave fornita da Windows Dev Center. Ad esempio: ADQ2Z-6TP3W-4QGHK-PSDAW-8WKYR 3. Seleziona Salva. Questo processo carica la chiave di trasferimento locale nella console di AirWatch e consente automaticamente ai dispositivi aziendali di installare l'applicazione aziendale interna. Importante: Queste impostazioni influenzano i dispositivi registrati dopo aver preparato la console di AirWatch per la distribuzione delle applicazioni. Se si modifica la chiave di trasferimento locale dopo la registrazione dei dispositivi, tutti i dispositivi devono ripetere la registrazione per accedere alle applicazioni aziendali interne. Registrare applicazioni con Windows Phone Dev Center Prima di poter distribuire le applicazioni interne ai dispositivi Windows Phone, è necessario creare, registrare e ottenere l'approvazione da Windows Phone Dev Center. Visitare Windows Dev Center per informazioni su come sviluppare applicazioni per Windows Phone e sulle tariffe di adesione al centro di sviluppo. 1. Registrare un account Microsoft per l'azienda con Windows Phone Dev Center. La registrazione prevede una piccola quota di adesione e l'abbonamento consente alle aziende di aggiungere applicazioni al Windows Phone Store. La registrazione crea un ID dell'account di Windows che sarà necessario utilizzare per ottenere un certificato di autenticazione di Symantec. Per ulteriori informazioni sugli account Microsoft, visitare il sito Microsoft Developer Network. 14

15 Capitolo 2: Guida introduttiva 2. Ottenere un Certificato di firma del codice mobile aziendale di Symantec per l'applicazione interna. Ottenere un Certificato di firma del codice mobile aziendale da Symantec con l'id dell'account di Windows. Utilizzare il certificato per firmare digitalmente e confermare che l'azienda ha creato l'applicazione. Inoltre, utilizzare il certificato per generare l'aet utilizzato da ciascun dispositivo per ottenere una copia dell'applicazione. 3. Creare e firmare digitalmente l'applicazione interna. Sviluppare e testare l'applicazione aziendale. Quando l'applicazione è pronta per la distribuzione, firmarla digitalmente seguendo la procedura di precompilazione e firma indicata nelle istruzioni di Windows Phone Dev Center. 4. Generare un AET per l'applicazione interna. Generare un AET che i dispositivi utilizzeranno per l'autenticazione prima di installare l'applicazione interna. È possibile caricare l'aet nella console di AirWatch. Questa azione consente automaticamente ai dispositivi aziendali di installare l'applicazione interna. Generare un AET seguendo la procedura dettagliata per la generazione dell'aet disponibile in Windows Phone Dev Center. Consentire ad AirWatch di distribuire applicazioni per Windows Phone AirWatch Catalog non è supportato per i dispositivi Windows Phone. È tuttavia possibile distribuire le applicazioni ai dispositivi utilizzando AirWatch Agent. Impostare la console di AirWatch in modo che distribuisca automaticamente le applicazioni aziendali interne approvate per Windows Phone tramite l'aet ricevuto al momento della registrazione a Windows Phone Dev Center. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Windows > Windows Phone 8 > Impostazioni dell'agent. 2. Selezionare l'opzione Attiva gestione applicazioni aziendali nella sezione Gestione applicazioni aziendali. 3. Selezionare Carica nella casella di testo Carica token aziendale per cercare il file AET e salvare le impostazioni. 15

16 Capitolo 3: Applicazioni interne Tipi di file supportati per applicazioni interne 17 Caricare applicazioni interne con un file locale 19 Utilizzare gli archivi di app esterni che ospitano applicazioni interne 24 Utilizzare la distribuzione flessibile per assegnare le applicazioni 27 Vantaggi del monitoraggio delle distribuzioni di applicazioni interne 32 Profili di provisioning per la distribuzione aziendale 35 Distribuzione di applicazioni Win32 37 Distribuzione peer-to-peer per applicazioni Win32 49 Panoramica relativa alla protezione di rimozione dell'applicazione 59 Protezioni per applicazioni AirWatch, non-store, proprietarie 63 16

17 Capitolo 3: Applicazioni interne Tipi di file supportati per applicazioni interne AirWatch supporta specifici tipi di file per le applicazioni interne. Per alcuni tipi di file, è necessario caricare più di un file per far sì che l'applicazione funzioni su più dispositivi. Consultare informazioni sui tipi di file supportati dal sistema e sui tipi di file che richiedono il caricamento di più file. Nota: Assicurarsi che i nomi dei file ausiliari forniti con applicazioni Apple ios o MacOS non includano spazi. Gli spazi possono causare problemi al momento del caricamento dell'applicazione nella console. Piattaforma Android Apple ios macos Symbian Tipo di file APK IPA Pacchetti APP Utilizzare la funzione di provisioning dei prodotti per distribuire le applicazioni macos interne, come i file DMG, PKG e APP. SIS SISX 17

18 Capitolo 3: Applicazioni interne Piattaforma Windows Desktop Tipo di file APPX Caricare un file neutrale che funzioni con tutti e tre i processori. Caricare i file per tutti e tre i processori. Sulle piattaforme Windows meno recenti, è necessario generare i file del processore per i tipi di dispositivi sui quali verrà eseguita l'app. Ad esempio, compilare tre file di processore per un dispositivo Windows Desktop. Creare e compilare i file del processore per i dispositivi Windows Phone. È quindi necessario caricare i file per ogni tipo di dispositivo. Caricare un'applicazione universale che includa tutti e tre i processori. Le applicazioni universali Windows sono costituite da un'unica versione di un'applicazione a cui può accedere qualsiasi dispositivo Windows, inclusi desktop, tablet e telefoni. AirWatch supporta il caricamento delle applicazioni universali nei dispositivi ed è possibile caricare i tre file APPX (desktop, tablet e telefoni) per tutte le architetture. Nota: Caricare lo stesso file APPX per Windows Phone e Windows Desktop nella console di AirWatch se si desidera che l'app universale sia eseguita su entrambi i tipi di dispositivi. Windows Phone EXE Caricare un pacchetto EXE delle applicazioni Win32 per Windows 10. MSI Il file MSI, anche noto come Windows Installer, è un pacchetto contenente tutto il necessario per installare, mantenere e rimuovere il software. ZIP Caricare un pacchetto ZIP delle applicazioni Win32 per Windows 10. Per informazioni sulla distribuzione di file EXE, MSI o ZIP, vedere Distribuzione di applicazioni Win32 a pagina 37. APPX Caricare un file neutrale. Caricare il file del processore ARM creato per i dispositivi Windows Phone. Caricare il file del processore ARM dell'app universale. Le applicazioni universali Windows sono costituite da un'unica versione di un'applicazione a cui può accedere qualsiasi dispositivo Windows, inclusi desktop, tablet e telefoni. AirWatch supporta il caricamento delle applicazioni universali nei dispositivi ed è possibile caricare i tre file APPX (desktop, tablet e telefoni) per tutte le architetture. Nota: Caricare lo stesso file APPX per Windows Phone e Windows Desktop nella console di AirWatch se si desidera che l'app universale sia eseguita su entrambi i tipi di dispositivi. XAP 18

19 Capitolo 3: Applicazioni interne Caricare applicazioni interne con un file locale Scaricare applicazioni interne con file locali per distribuirle alla rete mobile e utilizzare le funzionalità di gestione delle applicazioni mobili di AirWatch. Rivedere le istruzioni dei siti delle piattaforme relative a come sviluppare e creare pacchetti di applicazioni. 1. Passare a App e libri > Applicazioni > Native > Interne e selezionare Aggiungi applicazione. 2. Selezionare Carica > File locale per cercare il file di applicazione nel sistema. 3. Selezionare Continua e configurare le opzioni della scheda Dettagli. Non tutte le opzioni sono supportate da ogni piattaforma. Impostazione Nome Gestita da ID dell'applicazione Versione attuale del file Versione build Versione Architettura processore supportata È una versione beta Registro modifiche Categorie Versione minima SO Inserire un nome per l'applicazione. Visualizzare il gruppo a cui appartiene l'applicazione nella gerarchia di gruppi di AirWatch. Rappresenta l'applicazione con una stringa univoca. Questa opzione è precompilata ed è stata creata con l'applicazione. AirWatch usa questa stringa per identificare l'applicazione nei sistemi come appartenenti a liste bianche o nere. Mostra la versione codificata dell'applicazione impostata dagli sviluppatori dell'applicazione. Mostra una "versione del file" alternativa per alcune applicazioni. Questa opzione assicura che AirWatch registri tutti i numeri di versione codificati per le applicazioni perché, in alcune applicazioni, gli sviluppatori hanno a disposizione due aree in cui codificare un numero di versione. Visualizza la versione interna dell'applicazione impostata dalla console di AirWatch. Selezionare il numero di bit dell'architettura per le applicazioni Windows applicabili. Etichetta l'applicazione come ancora in fase di sviluppo e testing (versione BETA). Inserire note in questo campo per fornire commenti e note sull'applicazione per gli altri amministratori. Specificare un tipo di categoria nel campo per aiutare a identificare come l'applicazione può aiutare gli utenti. È possibile configurare categorie di applicazioni personalizzate o mantenere la categoria percodificata dell'app. Selezionare il sistema operativo meno recente che potrà eseguire questa applicazione. 19

20 Capitolo 3: Applicazioni interne Impostazione Modelli supportati L'app è limitata all'installazione silenziosa Android Schema predefinito Selezionare tutti i modelli che eseguiranno questa applicazione. Assegna questa applicazione ai dispositivi Android che supportano la funzionalità di disinstallazione silenziosa di Android. L'utente finale non deve confermare l'installazione se si abilita questa opzione. Questa funzionalità rende più semplice la disinstallazione simultanea di più applicazioni. Questa opzione ha effetto solo per i dispositivi Android nel gruppo smart che supporta la disinstallazione silenziosa. Questi dispositivi Android vengono anche chiamati dispositivi Android aziendali. Indica lo schema dell'url per le applicazioni supportate. L'applicazione è in genere fornita con lo schema, in modo che AirWatch lo analizzi e mostri il valore in questo campo. Uno schema predefinito offre molte funzionalità di integrazione per le applicazioni interne, tra cui le seguenti opzioni: Utilizzare lo schema per l'integrazione con altre piattaforme e applicazioni Web. Utilizzare lo schema per ricevere messaggi da altre applicazioni e per avviare richieste specifiche. Utilizzare lo schema per avviare le applicazioni Apple ios in AirWatch Container. Parole chiave URL Indirizzo dell'assistenza Numero di telefono all'assistenza ID interna Copyright Descrivere lo scopo dell'applicazione. Inserire parole per descrivere le caratteristiche o gli utilizzi dell'applicazione. Queste voci sono simili a etichette e sono specifiche dell'organizzazione. Inserire l'url da cui è possibile scaricare l'applicazione e ottenere informazioni su di essa. Inserire un indirizzo per ricevere suggerimenti, commenti o problemi riguardanti l'applicazione. Inserire un numero per ricevere suggerimenti, commenti o problemi riguardanti l'applicazione. Immettere un'eventuale stringa di identificazione utilizzata dall'organizzazione per catalogare e gestire l'applicazione. Inserire la data di pubblicazione dell'applicazione. Completare le opzioni nell'area Informazioni sviluppatore: Impostazione Sviluppatore Indirizzo dello sviluppatore Numero di telefono dello sviluppatore Inserire il nome dello sviluppatore. Inserire l' dello sviluppatore in modo da avere un contatto a cui inviare suggerimenti e commenti. Immettere un numero in modo che sia possibile contattare lo sviluppatore. 20

21 Capitolo 3: Applicazioni interne (Solo ios Apple) Completare le opzioni nell'area Notifica di registro per SDK app: Impostazione Invia registri all'indirizzo dello sviluppatore Modello di registrazione Abilitare l'invio dei registri agli sviluppatori a scopo di risoluzione dei problemi e indagini per migliorare le applicazioni create utilizzando un SDK. Selezionare un modello da utilizzare per inviare registri agli sviluppatori. (Solo file MSI di Windows Desktop) Completare le opzioni nell'area Distribuzione del pacchetto software: Impostazione Argomenti di riga di comando Timeout Conteggio nuovi tentativi Intervallo di tentativi Inserire le opzioni della riga di comando che il sistema in esecuzione utilizza per installare l'applicazione MSI. Inserire il tempo, in minuti, che il programma di installazione deve attendere senza indicare il completamento dell'installazione e prima di identificare un errore di installazione. Quando il sistema raggiunge il valore indicato, arresta il monitoraggio dell'operazione di installazione. Inserire il numero di tentativi effettuati dal programma di installazione per l'installazione dell'applicazione prima di identificare il processo come non riuscito. Inserire il tempo di attesa, in minuti, tra i tentativi di installazione. L'intervallo massimo di attesa è di 10 minuti. Completare le opzioni nell'area Informazioni costo applicazioni: Impostazione Centro di costo Costo Valuta Inserire la business unit a cui sarà addebitato lo sviluppo dell'applicazione. Immettere le informazioni sui costi per l'applicazione per la creazione di report sulle metriche relative ai sistemi di sviluppo delle applicazioni interne dell'organizzazione. Selezionare il tipo di valuta utilizzata per il pagamento dello sviluppo, la valuta utilizzata per l'acquisto dell'applicazione o altre informazioni che si desidera registrare circa l'applicazione. 4. Completare le opzioni della scheda File. Rivedere il file caricato inizialmente e caricare i file ausiliari necessari per distribuire le applicazioni interne. È necessario caricare un profilo di provisioning per le applicazioni Apple ios, oltre ai file di applicazione dell'architettura per le applicazioni Windows Desktop. Se non si caricano i file di applicazione dell'architettura, l'applicazione Windows Desktop non funziona. Piattaforma File ausiliario Tutte File dell'applicazione Contiene il software applicativo per installare ed eseguire l'applicazione. È l'applicazione che è stata caricata all'inizio della procedura. 21

22 Capitolo 3: Applicazioni interne Piattaforma File ausiliario Android Token Google Cloud Messaging (GCM) È una funzionalità dell'sdk di AirWatch e non è applicabile a tutte le applicazioni Android. Alcune applicazioni Android interne supportano le notifiche push dall'applicazione ai dispositivi o utenti. Questa funzionalità consente ad esempio di utilizzare una notifica push per ricordare un'attività agli utenti di un'applicazione. a. Richiedere le due chiavi seguenti nel sito per gli sviluppatori Google. Server API SenderID b. Selezionare Sì per l'opzione L'applicazione supporta le notifiche push. Apple ios Apple ios Windows Desktop Profilo di provisioning File APN per lo sviluppo o la produzione File di app di architettura neutrale c. Immettere la chiave Server API nell'opzione Token GCM (chiave API). Per utilizzare questa funzionalità, eseguire il push della notifica dal record del dispositivo applicabile nella console, utilizzando la funzione amministrativa Invia. Autorizza sviluppatori e dispositivi a creare ed eseguire applicazioni Apple ios. Vedere Profili di provisioning di Apple ios per informazioni sull'integrazione di AirWatch con questo file ausiliario. Assicurarsi che il file comprenda la distribuzione aziendale e non la distribuzione dell'app Store e che sia uguale al file IPA (file di applicazione Apple ios). Se l'applicazione supporta i servizi di notifiche push di Apple (APNs), questo file abilita la funzionalità di messaggistica. È necessario caricare il certificato APNs di sviluppo o produzione. Contiene il software applicativo per installare ed eseguire l'applicazione per l'architettura specifica di Windows Desktop. File X64, X86 e ARM sviluppati per Windows Desktop File universali X64, X86 e ARM File MSI File di dipendenze 22

23 Capitolo 3: Applicazioni interne Piattaforma File ausiliario Windows Phone File dell'applicazione Architettura ARM neutrale Contiene il software applicativo per installare ed eseguire l'applicazione per l'architettura specifica di Windows Phone. File ARM sviluppato per dispositivi Windows Phone File ARM universale File di dipendenze 5. Completare le opzioni nella scheda Immagini. Impostazione Immagini mobile Immagini tablet Icona Caricare o trascinare e rilasciare le immagini dell'applicazione da visualizzare nell'app Catalog per i dispositivi mobili. Caricare o trascinare e rilasciare le immagini dell'applicazione da visualizzare nell'app Catalog per i tablet. Caricare o trascinare e rilasciare le immagini dell'applicazione da visualizzare nell'app Catalog come icone. 6. Completare la scheda Condizioni per l'utilizzo. Le condizioni per l'utilizzo dichiarano specificamente come gli utenti devono utilizzare l'applicazione. Chiariscono inoltre all'utente cosa può aspettarsi dall'applicazione. Quando l'applicazione invia un push ai dispositivi, gli utenti visualizzano una pagina con le condizioni per l'utilizzo che devono accettare per poter utilizzare l'applicazione. Se gli utenti non accettano, non possono accedere all'applicazione. 7. Completare la scheda Altro > SDK. Impostazione Profilo SDK Profilo applicazione Selezionare il profilo dal menu a discesa per applicare le funzionalità configurate in Impostazioni e criteri (Predefinito) o le funzionalità configurate in singoli profili tramite Profili. Selezionare il profilo del certificato dal menu a discesa in modo che l'applicazione e AirWatch comunichino in modo sicuro. 8. Completare la scheda Altro > App Wrapping. Non è possibile eseguire il wrapping di un'applicazione precedentemente salvata nella console di AirWatch. Sono disponibili due opzioni: Cancellare la versione senza wrapping dell'applicazione, caricarla in AirWatch ed eseguirne il wrapping nella scheda App Wrapping. 23

24 Capitolo 3: Applicazioni interne Caricare una versione dell'applicazione con wrapping, se disponibile, senza dover eliminare la versione senza wrapping. Impostazione Attiva app wrapping Profilo app wrapping Fa in modo che AirWatch possa eseguire il wrapping delle applicazioni interne. Assegnare un profilo di app wrapping all'applicazione interna. Profilo di provisioning mobile (Apple ios) Caricare un profilo di provisioning per Apple ios che autorizza gli sviluppatori e i dispositivi a creare ed eseguire le applicazioni create per i dispositivi Apple ios. Certificato di firma codice (Apple ios) Richiedi crittografia (Android) Caricare un certificato di firma del codice per firmare l'applicazione a cui è stato imposto l'app wrapping. Abilitare questa opzione per utilizzare la crittografia dei dati memorizzati (Data At Rest DAR) sui dispositivi Android. AirWatch utilizza lo standard di crittografia avanzata, AES-256, e usa chiavi crittografate per la crittografia e la decrittografia. Quando si abilita DAR in App Wrapping, il motore di App Wrapping inserisce un file system alternativo nell'applicazione che archivia in modo sicuro tutti i dati nell'applicazione. L'applicazione utilizza il file system alternativo per archiviare tutti i file in una sezione di archivio crittografata invece di archiviare i file nel disco. La crittografia DAR aiuta a proteggere i dati nel caso il dispositivo sia compromesso perché i file crittografati creati durante l'intera durata dell'applicazione sono difficili da attaccare. Questa protezione si applica a ogni database locale SQLite, perché tutti i dati locali sono crittografati in un sistema di archiviazione separato. 9. Selezionare Salva e assegna per configurare le opzioni di distribuzione flessibile per l'applicazione. 10. Dopo avere aggiunto le assegnazioni, fare clic su Salva e pubblica, quindi su Pubblica per distribuire l'app agli occhiali intelligenti. Assegnare l'applicazione ai gruppi Per assegnare e distribuire applicazioni interne, configurare le opzioni di distribuzione flessibili illustrate in Aggiungere assegnazioni alle applicazioni a pagina 27. Utilizzare gli archivi di app esterni che ospitano applicazioni interne Ospitare applicazioni interne nella rete con un archivio di applicazioni esterne e gestire le applicazioni con AirWatch. AirWatch utilizza i protocolli di condivisione file di Windows per rendere disponibili ai dispositivi degli utenti le applicazioni ospitate esternamente. La comunicazione è sicura perché le distribuzioni on-premise devono utilizzare il Content Gateway per Windows, per trasferire i dati dalla rete on-premise ad AirWatch. 24

25 Capitolo 3: Applicazioni interne 1. Configurare e utilizzare il Content Gateway per Windows per proteggere le comunicazioni tra la rete e AirWatch, se si dispone di una distribuzione on-premise. 2. Immettere le credenziali per l'archivio di applicazioni esterne in modo che AirWatch possa indirizzare gli utenti dei dispositivi verso le applicazioni interne sulla rete nell'archivio delle app esterne. AirWatch supporta un insieme di credenziali per l'autenticazione negli archivi che lo richiedono. Se sono presenti più archivi impostati sul Content Gateway, utilizzare un insieme comune di credenziali qualora gli archivi richiedano l'autenticazione. Vedere Aggiungere credenziali per l'archivio di app esterne a pagina Inserire il percorso delle applicazioni interne nell'archivio delle app esterne utilizzando un collegamento. Vedere Aggiungere applicazioni interne da archivi esterni a pagina 26. Per un elenco dei componenti supportati per l'utilizzo di questa funzione, vedere Componenti supportati per archivi di app esterne a pagina 25. Differenza tra archivi di app esterne e sistemi di archivio dei file in VMware AirWatch Il servizio che facilita la connessione per l'invio e la ricezione di applicazioni in un archivio di app esterne è diverso da quello per un sistema di archiviazione di file. Archivio di app esterne: il Content Gateway semplifica la connessione affinché il dispositivo riceva l'applicazione dall'archivio di app esterne, quando la console avvia la distribuzione. Archivio di file: il server per i servizi dei dispositivi semplifica la connessione affinché il dispositivo riceva l'applicazione dal sistema di archiviazione file, quando la console avvia la distribuzione. Componenti supportati per archivi di app esterne Se si utilizza il Content Gateway per Windows e si ospitano applicazioni su sistemi server esterni, impostare gli archivi esterni per varie piattaforme e tipi di applicazione. Tipi di app supportate La funzionalità di archivio delle app esterne supporta solo le applicazioni interne. Tipi di file supportati È possibile aggiungere i seguenti tipi di file supportati per la funzionalità di archivio delle app esterne. IPA per Apple ios Bundle di pacchetti di applicazioni per macos APK per Android SIS e SISX per Symbian XAP per Windows Phone APPX per Windows Desktop che funziona per tutti e tre i tipi di processori, x64, x86 e ARM Importante: Il collegamento per l'applicazione deve finire in uno dei tipi di file supportati o l'utente non potrà accedere all'applicazione. 25

26 Capitolo 3: Applicazioni interne Distribuzioni supportate Le distribuzioni SaaS che utilizzano il Content Gateway per Windows per le comunicazioni sicure Le distribuzioni on-premise che utilizzano il Content Gateway per Windows per le comunicazioni sicure Credenziali per archivi multipli Se gli archivi richiedono l'autenticazione, AirWatch utilizza un insieme di credenziali per la comunicazione tra il Content Gateway e gli archivi. Per questa funzionalità, utilizzare un insieme comune di credenziali per la comunicazione tra Content Gateway e gli archivi. Aggiungere un insieme di credenziali per gli archivi configurati con Content Gateway. Per ulteriori informazioni, vedere Aggiungere credenziali per l'archivio di app esterne a pagina 26. Vedere Aggiungere applicazioni interne da archivi esterni a pagina 26 per istruzioni sul caricamento dell'applicazione su AirWatch. Aggiungere credenziali per l'archivio di app esterne Consentire ad AirWatch di indirizzare gli utenti alle applicazioni interne sulla rete in un archivio app esterno. Il Content Gateway per Windows utilizza queste informazioni per accedere all'archivio e aprire le comunicazioni tra il dispositivo e l'archivio. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > App > Workspace ONE > Archivio delle app esterne. 2. Completare le seguenti opzioni: Impostazione Nome utente Password Immettere il nome utente per l'archivio delle applicazioni esterne. Immettere la password per l'archivio delle applicazioni esterne. 3. Seleziona Salva. Aggiungere applicazioni interne da archivi esterni Impostare una risorsa esterna che viene ospitata in un archivio sicuro come un'applicazione interna alla quale gli utenti possono accedere tramite Content Gateway per Windows. 1. Passare a App e libri > Applicazioni > Native > Interne e selezionare AGGIUNGI APPLICAZIONE. 2. Selezionare Carica, selezionare Collegamento, confermare che l'accesso utilizza Content Gateway e selezionare il gateway da utilizzare. 3. Inserire il percorso dell'applicazione interna nell'archivio delle app esterne. È possibile utilizzare un percorso file del server, un percorso di condivisione file di rete, un indirizzo HTTP o un indirizzo HTTPS. La stringa deve includere il nome dell'applicazione interna e l'estensione del file. Un esempio di percorso è 4. Selezionare Continua e configurare le schede restanti]. 5. Selezionare Salva e assegna per configurare le opzioni di distribuzione flessibile per l'applicazione. 26

27 Capitolo 3: Applicazioni interne Utilizzare la distribuzione flessibile per assegnare le applicazioni AirWatch offre una funzionalità di distribuzione flessibile per applicazioni interne e pubbliche. Sono flessibili in quanto consentono di pianificare più scenari di distribuzione delle applicazioni. È possibile configurare le implementazioni per applicazioni interne per un determinato momento e fare in modo che Console di AirWatch esegua le distribuzioni senza ulteriori interazioni. La funzione di distribuzione flessibile risiede nelle sezioni Assegna dell'area di applicazione e fornisce vantaggi per il processo di assegnazione. Configurare le assegnazioni di distribuzione. Assegnare più distribuzioni contemporaneamente. Ordinare le assegnazioni in modo che le distribuzioni critiche non vengano saltate a causa della larghezza di banda limitata. Personalizzare le assegnazioni per più gruppi smart. Aggiungere assegnazioni alle applicazioni Per controllare la distribuzione delle applicazioni, aggiungere una singola assegnazione o più assegnazioni. Se aggiungi multiple assegnazioni, attribuisci priorità alle assegnazioni muovendole verso l'alto o verso il basso nell'elenco. 1. Passare a App e libri > Applicazioni > Native > Interne o Pubbliche. 2. Caricare un'applicazione e selezionare Salva e assegna oppure selezionare l'applicazione e scegliere Assegna dal menu Azioni. 3. Selezionare Aggiungi assegnazione e completare le seguenti opzioni: Impostazione Seleziona Gruppi assegnazione Metodo di distribuzione app Digitare il nome di un gruppo smart per selezionare i gruppi di dispositivi per ricevere l'assegnazione. Su richiesta Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione e permette che l'utente del dispositivo scelga se e quando installarli. Questa è l'opzione migliore per i contenuti che non sono fondamentali per l'organizzazione. Permettere agli utenti di scaricare i contenuti quando vogliono consente anche di risparmiare larghezza di banda e limita il traffico non necessario. Automatico Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione su un dispositivo, al momento della registrazione. Una volta registrati i dispositivi, il sistema richiede agli utenti di installare i contenuti. Questa è la scelta migliore per i contenuti di importanza critica per l'organizzazione e i relativi utenti mobili. 27

28 Capitolo 3: Applicazioni interne Impostazione La distribuzione inizia il Applicazioni interne DLP Android ios Windows Desktop Windows Phone Scegliere un giorno del mese e un orario del giorno per l'avvio della distribuzione. L'impostazione Priorità regola quale distribuzione viene inviata per prima. AirWatch esegue il push delle distribuzioni a seconda della configurazione della decorrenza. Per impostare una data di inizio con una larghezza di banda sufficiente per la riuscita della distribuzione, considerare i modelli di traffico della rete. Criteri Configurare un profilo dispositivo con un profilo Limitazioni per impostare i criteri di Data Loss Prevention per l'applicazione. Selezionare Configura. Il sistema passa a Dispositivi > Profili. Selezionare Aggiungi > Aggiungi profilo e scegliere la piattaforma. Per i dispositivi Android e ios, selezionare Limitazioni e abilitare le opzioni nella sezione Data Loss Prevention (DLP). Per Windows Desktop, selezionare Profilo dispositivo > Limitazioni e abilitare le opzioni applicabili per i dati che si desidera proteggere. Per Windows Phone, selezionare Limitazioni e abilitare le opzioni applicabili per i dati che si desidera proteggere. Accesso gestito Android ios Rimuovi ad annullamento registrazione ios Impedisci backup delle applicazioni ios Rendi gestita l'app MDM se installata dall'utente ios App Tunneling Android ios Abilitare la gestione adattativa per impostare AirWatch per la gestione del dispositivo, in modo da consentire al dispositivo di accedere all'applicazione. Workspace ONE controlla questa funzionalità e non è supportato da AirWatch Catalog. Impostare la rimozione dell'applicazione da un dispositivo quando il dispositivo annulla la registrazione da AirWatch. Impedire il backup dei dati delle applicazioni su icloud. Ottenere la gestione delle applicazioni, controllate e non, installate precedentemente dagli utenti sui loro dispositivi. Abilitare questa funzione in modo che gli utenti non debbano eliminare la versione dell'app installata sul dispositivo. AirWatch gestisce l'applicazione senza dover installare la versione dell'app Catalog sul dispositivo. Configurare una VPN al livello dell'applicazione e selezionare il Profilo VPN per-app. Gli utenti accedono all'applicazione usando una VPN che garantisce che l'accesso e l'uso delle applicazioni sono attendibili e sicuri. 28

29 Capitolo 3: Applicazioni interne Impostazione Configurazione applicazioni Android ios Inviare le configurazioni delle applicazioni ai dispositivi. Carica XML (Apple ios) Selezionare questa opzione per caricare un file XML per le applicazioni ios che inserisce automaticamente le coppie chiave-valore. Ottenere le configurazioni supportate da un'applicazione dallo sviluppatore in formato XML 4. Selezionare Aggiungi. 5. Utilizzare i pulsanti Sposta su e Sposta giù per ordinare le assegnazioni, se ce n'è più di una. Posizionare le assegnazioni critiche in cima all'elenco. Questa configurazione viene mostrata come Priorità. L'impostazione Priorità ha la precedenza quando non ci sono distribuzioni contrastanti assegnate a un unico dispositivo. 6. Selezionare Salva e pubblica. Le configurazioni dell'applicazione sono coppie chiave-valore specifiche del fornitore che è possibile distribuire con un'applicazione per eseguirne la preconfigurazione per gli utenti. Per risorse relative alle configurazioni delle applicazioni, vedere Informazioni sulla configurazione dell'applicazione a pagina 8. Per ulteriori informazioni sulla pagina di distribuzione flessibile, dove è possibile modificare le pianificazioni per le distribuzioni e visualizzare le impostazioni configurate al caricamento, vedere Distribuzione flessibile per le descrizioni di impostazione delle applicazioni a pagina 29. Distribuzione flessibile per le descrizioni di impostazione delle applicazioni La pagina di distribuzione flessibile include informazioni sulle assegnazioni delle applicazioni. Da questa pagina è possibile modificare le pianificazioni delle distribuzioni e visualizzare le impostazioni configurate al momento del caricamento. Le opzioni visualizzate in questa finestra dipendono dalla piattaforma. Impostazione Modifica Elimina Sposta su Sposta giù Nome Priorità Modificare le configurazioni dell'assegnazione, tra cui il gruppo smart e la modalità push. Rimuovere l'assegnazione selezionata dalla distribuzione delle applicazioni. Aumentare la priorità dell'assegnazione selezionata spostandola più in alto nell'elenco delle assegnazioni. Ridurre la priorità dell'assegnazione selezionata spostandola più in basso nell'elenco delle assegnazioni. Visualizzare il gruppo smart assegnato. Visualizzare la priorità dell'assegnazione configurata quando si posiziona l'assegnazione selezionata più in alto o più in basso nell'elenco delle assegnazioni. Priorità 0 è l'assegnazione più importante e ha la precedenza su tutte le altre distribuzioni. È possibile usare questa opzione insieme a Decorrenza per pianificare le distribuzioni in modo da evitare gli orari in cui la rete mobile è sovraccarica. 29

30 Capitolo 3: Applicazioni interne Impostazione Metodo di distribuzione app Decorrenza (Applicazioni interne) Accesso gestito Rimuovi ad annullamento registrazione (Apple ios) Backup dell'applicazione (Apple ios) Accesso VPN (Apple ios 7 o versione successiva) Invia configurazione Assumi gestione Controllare il modo in cui l'applicazione esegue il push ai dispositivi: con Automatico l'applicazione viene inviata immediatamente mediante AirWatch Catalog senza interazione con l'utente, mentre con Su richiesta l'applicazione viene inviata ai dispositivi quando l'utente avvia un'installazione da AirWatch Catalog. Controllare lo stato dell'assegnazione: se la decorrenza è effettiva adesso o lo sarà in futuro. Visualizza se per l'applicazione è abilitata la gestione adattativa. Visualizzare se AirWatch rimuove l'applicazione da un dispositivo quando il dispositivo annulla la registrazione da AirWatch. Visualizzare se AirWatch impedisce il backup dei dati dell'applicazione in icloud. È comunque possibile eseguire il backup dell'applicazione su icloud. Visualizzare se AirWatch utilizza una connessione VPN al livello dell'applicazione. Questa opzione consente agli utenti finali di accedere all'applicazione usando una VPN, che garantisce l'accesso e l'utilizzo attendibili e sicuri delle applicazioni. Questa opzione è Disabilitata per tutte le piattaforme tranne Apple ios. Visualizzare se AirWatch invia le configurazioni alle applicazioni gestite Android e Apple ios. Verificare se AirWatch è autorizzato ad assumere la gestione delle applicazioni installate dall'utente senza richiedere la cancellazione dell'app precedentemente installata dal dispositivo. Questa opzione corrisponde all'opzione Rendi gestita l'app MDM se installata dall'utente. Per informazioni sull'assunzione della gestione delle applicazioni ios installate dall'utente, vedere Rendere l app gestita da MDM se installata dall utente a pagina 130. Distribuzione flessibile Conflitti e priorità Se un dispositivo appartiene a più di un gruppo smart e si assegnano questi gruppi smart a un'applicazione con diverse distribuzioni flessibili, il dispositivo riceve la distribuzione flessibile stabilita con la priorità più immediata. Quando si assegnano gruppi smart alle distribuzioni flessibili, tenere presente che un singolo dispositivo può appartenere a più di un gruppo smart. A sua volta, un dispositivo può essere assegnato a più di una distribuzione flessibile per la stessa applicazione. Esempio Il dispositivo 01 appartiene al gruppo smart HR e al gruppo smart Formazione. È possibile configurare e assegnare due distribuzioni flessibili per l'applicazione X, che comprendano entrambi i gruppi smart. Il dispositivo 01 ha ora due assegnazioni per l'applicazione X. L'esempio seguente mostra come il dispositivo 01 può ricevere un'assegnazione più tardi del previsto a causa della priorità della distribuzione flessibile. 30

31 Capitolo 3: Applicazioni interne Priorità Gruppi smart Parametri di distribuzione Distribuzione ricevuta Dispositivo 01 Priorità 0 Priorità 1 Gruppi smart HR Gruppi smart Formazione Distribuire tra 10 giorni Su richiesta Distribuire adesso Automatico Riceve questa assegnazione 10 giorni dopo con l'installazione avviata dall'utente (su richiesta). Non ricevuto perché ha ricevuto l'assegnazione di priorità 0. Controllo delle opzioni batch per le distribuzioni flessibili AirWatch offre all'amministratore del sistema la capacità di controllare alcune opzioni di raggruppamento per le distribuzioni flessibili. È possibile modificare le dimensioni dei batch, la frequenza con cui AirWatch li rilascia e la frequenza con cui AirWatch verifica le nuove assegnazioni. Apportare modifiche al batch usando la pianificazione e l'ottimizzazione delle prestazioni. Controllo della frequenza Controllare la frequenza con cui AirWatch verifica le nuove assegnazioni di distribuzione flessibile. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > Amministratore > Pianificatore. 2. Trovare Pubblicazione applicazione pianificata e selezionare Modifica. 3. Completare le opzioni nella sezione Tipo ricorrenza e salvare le impostazioni. Controllare la frequenza con cui AirWatch rilascia batch di applicazioni. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > Amministratore > Pianificatore. 2. Trovare Versione batch applicazione pianificata e selezionare Modifica. 3. Completare le opzioni nella sezione Tipo ricorrenza e salvare le impostazioni. Controllo della regolazione delle prestazioni Controllare la dimensione dei batch di applicazioni compilati e distribuiti ai dispositivi da AirWatch. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > Installazione > Regolazione della prestazione. 2. Modificare Raggruppa dimensioni per la distribuzione interna delle applicazioni. 3. Salvare le impostazioni. Saltare batch È possibile saltare il processo di batch e rilasciare tutti i comandi di installazione delle applicazioni. 1. Passare a App e libri > Applicazioni > Native > Interne e selezionare l'applicazione. 2. Dal menu azioni selezionare Altro > Gestisci > Salta batch. 31

32 Capitolo 3: Applicazioni interne Vantaggi del monitoraggio delle distribuzioni di applicazioni interne È possibile utilizzare la visualizzazione dettagli, in particolare le schede Riepilogo e Dispositivi, per monitorarne la distribuzione delle applicazioni. La Visualizzazione dettagli consolida le funzioni di monitoraggio delle applicazioni, agevolando molte attività di gestione. Raccolta dei dati relativi alla distribuzione e installazione o rimozione delle applicazioni da una singola posizione. Conformità con i requisiti aziendali per la distribuzione delle versioni richieste delle applicazioni. Notifica ai dispositivi della non conformità ai requisiti di installazione. Visualizzazione dei codici motivo che rappresentano le varie fasi dello stato di avanzamento dell'installazione delle applicazioni. Monitorare le applicazioni interne con Visualizzazione dettagli Monitorare le applicazioni interne con le schede Riepilogo e Dispositivi della Visualizzazione dettagli per controllare le distribuzioni di applicazioni ed eseguire funzioni di gestione. 1. Passare a App e libri > Applicazioni > Visualizzazione elenco > Interni/e. 2. Cercare e selezionare l'applicazione desiderata. 3. Selezionare la scheda Riepilogo ed esaminare le informazioni sull'applicazione. Analisi Istantanea dei dati Azioni disponibili Stato di installazione Progresso della distribuzione Installato Elenca il numero di dispositivi che hanno installato l'applicazione. Non installato Elenca il numero di dispositivi che non hanno installato l'applicazione. Assegnato a Elenca i gruppi smart assegnati alla distribuzione flessibile dell'applicazione. Stato Indica il rilascio del comando di installazione ai dispositivi da parte di AirWatch. Distribuzione Mostra la modalità push, automatico o su richiesta, dell'applicazione. Selezionare l'area Non installato per scoprire quali dispositivi non hanno installato l'applicazione. Questa azione porta alla scheda Dispositivi. Utilizzare la tabella per controllare se AirWatch ha rilasciato l'installazione dell'applicazione, la modalità push utilizzata per fornire l'applicazione ai dispositivi e i gruppi smart assegnati. 32

33 Capitolo 3: Applicazioni interne Analisi Istantanea dei dati Azioni disponibili Versioni installate Analisi dettagliata dello stato di installazione Mostra tutte le versioni installate nei dispositivi. Mostra i motivi degli stati Installato e Non installato. Selezionare l'area di una versione non conforme per determinare quali dispositivi non hanno installato la versione richiesta dell'applicazione. Questa azione porta alla scheda Dispositivi. Selezionare l'etichetta Non installato per scoprire il motivo per cui i dispositivi non hanno installato la versione dell'applicazione richiesta. Questa azione porta alla scheda Dispositivi. Vedere la sezione relativa ai motivi dello stato di installazione per le descrizioni. 4. Selezionare la scheda Dispositivi e usare le funzioni di gestione seguenti per intervenire sui problemi di installazione. Impostazione Manda un messaggio a tutti Installa su tutti Rimuovi da tutti Inviare una notifica a tutti i dispositivi elencati nella scheda Dispositivi. Installare l'applicazione su tutti i dispositivi elencati nella scheda Dispositivi. Rimuovere l'applicazione, se gestita, da tutti i dispositivi elencati nella scheda Dispositivi. Selezionare i singoli dispositivi e utilizzare le funzioni di gestione disponibili. Impostazione Interroga Invia Installa Rimuovi Inviare una richiesta al dispositivo per i dati relativi allo stato dell'applicazione. Inviare al dispositivo selezionato una notifica relativa all'applicazione. Installare l'applicazione sul dispositivo selezionato. Rimuovere l'applicazione, se gestita, dal dispositivo selezionato. Descrizioni dei codici motivo dello stato di installazione AirWatch visualizza i motivi che descrivono l'avanzamento dell'installazione delle applicazioni interne nella Visualizzazione dettagli, scheda Dispositivi. I codici motivo consentono di identificare lo stato di un'installazione e di verificare l'esistenza di eventuali problemi, per risolvere facilmente le criticità delle distribuzioni di applicazioni. AirWatch visualizza i motivi in App e libri > Applicazioni > Native > Interne > Visualizzazione dettagli [per l'applicazione specifica] > scheda Dispositivi. Motivo Tutte Mostra tutti i dispositivi. È il filtro predefinito nella scheda Dispositivi. 33

34 Capitolo 3: Applicazioni interne Motivo In attesa di "Installa sul dispositivo" Non riuscita Invia il comando Installa Installa il comando Pronto per il dispositivo Installazione in corso Gestita Gestione rifiutata MDM rimosso Rimozione in corso Richiesta in corso Richiesta di login Richiesta per la gestione Rifiutata Sconosciuto Aggiornamento in corso Installato dall'utente Applicazione installata dall'utente AirWatch ha inviato il comando di installazione e non ha ancora richiesto agli utenti dei dispositivi di accettare l'installazione. AirWatch ha tentato di installare l'applicazione, ma si è verificato un errore. Il dispositivo ha comunicato di aver ricevuto il comando di installazione. AirWatch ha accodato il comando e comunicato ai dispositivi di eseguire il check-in, ma i dispositivi non l'hanno ancora fatto. AirWatch sta installando l'applicazione. AirWatch ha installato l'applicazione e ora la gestisce. Gli utenti di dispositivi ios 9 o versione successiva hanno rifiutato la richiesta di installare applicazioni o di inserire le credenziali, pertanto AirWatch non può eseguire l'installazione. AirWatch ha rimosso l'applicazione a causa di un'azione di gestione dei dispositivi mobili effettuata utilizzando la console. AirWatch ha inviato ai dispositivi un comando di rimozione dell'applicazione, ma l'applicazione non è ancora stata rimossa. AirWatch sta richiedendo agli utenti dei dispositivi di installare l'applicazione. L'App Store sta richiedendo agli utenti dei dispositivi di inserire le credenziali dell'app Store per installare l'applicazione. AirWatch sta richiedendo agli utenti dei dispositivi ios 9 o versione successiva di accettare la configurazione Rendi gestita l'app MDM se installata dall'utente. L'accettazione della richiesta consente ad AirWatch di gestire un'applicazione che gli utenti hanno precedentemente installato sui dispositivi. L'utente del dispositivo ha rifiutato la richiesta di installare un libro. Il dispositivo e AirWatch non comunicano circa l'installazione dell'applicazione. AirWatch ha inviato un comando di aggiornamento dell'applicazione, ma il dispositivo non ha comunicato l'avvenuto aggiornamento. AirWatch ha eseguito il push di un libro sui dispositivi, ma gli utenti lo avevano già installato. AirWatch ha eseguito il push di un'applicazione sui dispositivi, ma gli utenti l'avevano già installata. 34

35 Capitolo 3: Applicazioni interne Motivo Rifiutato dall'utente Utente rimosso L'utente del dispositivo ha rifiutato la richiesta di installare l'applicazione. AirWatch gestisce ancora l'applicazione, ma gli utenti l'hanno rimossa dal dispositivo. Visualizzazione dei motivi nell'ordine di progressione dell'installazione AirWatch visualizza i motivi dello stato di installazione, o codici motivo, per permettere di determinare lo stato di un'applicazione nel processo di distribuzione. Le forme chiare rappresentano i processi che attivano i codici motivo rappresentati dalle forme colorate. Profili di provisioning per la distribuzione aziendale Quando si carica un'applicazione interna nella console di AirWatch, caricare anche il profilo di provisioning generato per la specifica applicazione. Per il corretto funzionamento di un'applicazione interna Apple ios, in ogni dispositivo che esegue l'applicazione deve essere installato anche il profilo di provisioning. Il profilo di provisioning autorizza gli sviluppatori e i dispositivi a creare ed eseguire applicazioni sviluppate per i dispositivi Apple ios. 35

36 Capitolo 3: Applicazioni interne Per le applicazioni interne, utilizzare i file dell'apple ios Developer Enterprise Program e non l'apple ios Developer Program. Si tratta di programmi diversi. Quando si ottiene un profilo di provisioning mobile per le applicazioni interne, verificare che sia per la distribuzione aziendale (interna). Apple ios Developer Enterprise Program Questo programma favorisce lo sviluppo di applicazioni per uso interno. Utilizzare i profili di questo programma per distribuire le applicazioni interne in AirWatch. Apple ios Developer Program Questo programma favorisce lo sviluppo di applicazioni per l'app Store. Profili di provisioning e aggiornamenti Apple genera dei certificati di sviluppo che scadono dopo tre anni. Tuttavia, i profili di provisioning per le app creati con i certificati di sviluppo scadono dopo un anno. Questo modello può causare problemi in AirWatch. I problemi riguardano sia gli sviluppatori che gli utenti dei dispositivi. Gli sviluppatori che creano e distribuiscono più versioni di un'applicazione hanno bisogno di un modo per rimuovere i profili di provisioning scaduti associati ad applicazioni attive. Gli utenti dei dispositivi ricevono avvisi relativi allo stato di un'applicazione 30 giorni prima della scadenza del profilo di provisioning. Se è possibile gestire i rinnovi, tuttavia, questi problemi possono essere ridotti utilizzando le date di scadenza visualizzate da AirWatch. AirWatch visualizza gli avvisi di scadenza nella console 60 giorni prima della data di scadenza. È possibile aggiornare i profili di provisioning e applicarli a tutte le app associate gestite in AirWatch. Se i profili di provisioning non sono associati ad altre applicazioni, è possibile rimuoverli o sostituire quelli più vecchi. Rinnovare i profili di provisioning Apple ios È possibile rinnovare i profili di provisioning Apple ios senza richiedere agli utenti di reinstallare l'applicazione. La console di AirWatch invia una notifica 60 giorni prima che il profilo di provisioning scada, utilizzando i collegamenti di scadenza nella colonna Data rinnovo della scheda Interni/e. AirWatch consente anche di rinnovare il file per tutte le app ad esso associate. È possibile accedere ai collegamenti di scadenza per i profili di provisioning Apple ios dal gruppo corrispondente. La console di AirWatch non consente l'accesso a meno che non si sia nel gruppo corretto. 1. Passare a App e libri > Applicazioni > Native > Interne. 2. Selezionare il collegamento di scadenza (Scade tra XX giorni) nella colonna Data rinnovo dell'applicazione per cui si vuole aggiornare il profilo di provisioning. 3. Utilizzare l'opzione Rinnova nella scheda File per caricare il file sostitutivo. 4. Selezionare l'impostazione Aggiornare il provisioning del profilo per tutte le applicazioni per associare il nuovo file a tutte le applicazioni collegate. AirWatch mostra questa opzione solo se il profilo di provisioning è condiviso tra più applicazioni. AirWatch elenca le applicazioni che condividono questo profilo di provisioning nella scheda del menu File. AirWatch esegue un push silenzioso del profilo di provisioning aggiornato a tutti i dispositivi in cui è installata l'applicazione. 36

37 Capitolo 3: Applicazioni interne Profili di provisioning Apple ios scaduti Quando un profilo di provisioning Apple ios scade, gli utenti del dispositivo non possono accedere alle applicazioni associate e i nuovi dispositivi non possono installare l'applicazione. Distribuzione di applicazioni Win32 AirWatch può distribuire le applicazioni Win32 dalla sezione App e libri, consentendo di utilizzare il flusso del ciclo di vita delle applicazioni esistente per tutte le applicazioni interne. Questa funzionalità è denominata distribuzione software. Per le esigenze relative all'uso di script, utilizzare la funzionalità di provisioning del prodotto descritta nell'introduzione al provisioning dei prodotti per Windows Desktop, nella guida VMware AirWatch Product Provisioning for Windows Desktop Guide. Requisiti per la distribuzione di applicazioni Win32 per la distribuzione software Per distribuire applicazioni Win32 con la distribuzione software, utilizzare tipi di file, sistemi operativi e piattaforme supportati. Piattaforme supportate Windows Desktop Sistemi operativi supportati Windows 10 Tipi di file supportati MSI EXE ZIP Abilitare la distribuzione dei pacchetti software Configurare AirWatch per il riconoscimento delle applicazioni Win32 tramite il metodo di distribuzione software. Ambienti SaaS Nella console di AirWatch, passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Windows > Windows Desktop > Distribuzioni delle app e abilitare Distribuzione del pacchetto software. Ambienti on-premise Contattare il rappresentante VMware AirWatch per richiedere uno script SQL che abilita la funzionalità Distribuzione del pacchetto software. Abilitare l'archiviazione file per l'ambiente on-premise AirWatch archivia le applicazioni Win32 in un sistema di archiviazione file sicuro. Per ulteriori informazioni e requisiti server, vedere Introduzione all'archivio file a pagina

38 Capitolo 3: Applicazioni interne Facoltativo: abilitare la Content Delivery Network per l'ambiente on-premise Le distribuzioni on-premise possono utilizzare un sistema Content Delivery Network (CDN) per distribuire le applicazioni Win32. Le impostazioni per questa opzione sono disponibili in Gruppi e Impostazioni > Tutte le impostazioni > Sistema > Integrazione aziendale > CDN. Introduzione all'archivio file Alcune funzionalità di AirWatch possono utilizzare un servizio di archiviazione dei file dedicato per gestire processi di elaborazione e download e ridurre in questo modo il carico di lavoro complessivo sul database di AirWatch, incrementandone al tempo stesso le prestazioni. Queste funzionalità includono determinati report di AirWatch, distribuzione di applicazioni interne e contenuti gestiti da AirWatch. Quando l'archivio file viene abilitato per una di queste funzionalità, viene automaticamente applicato anche alle altre. L'impostazione dell'archivio file comporta l'archiviazione di tutti i report, di tutte le applicazioni interne e di tutto i contenuti gestiti da AirWatch in questa posizione. L'impostazione dell'archivio file è applicabile solo ai clienti on-premise. Viene configurato automaticamente per i clienti SaaS. Report di AirWatch AirWatch v9.0.2 include tre nuovi report che, pur apparendo identici a quelli esistenti, utilizzano un framework back-end completamente rinnovato. Questo nuovo framework genera report caratterizzati da una maggiore affidabilità e da tempi di download più rapidi. Per usufruire di questi vantaggi, è necessario impostare l'archivio file. Per ulteriori informazioni su questi aggiornamenti relativi ai report, consultare l'articolo della Knowledge Base all'indirizzo: Applicazioni interne Quando l'archivio file è abilitato, tutti i pacchetti di applicazioni interne (.ipa,.pak,.appx,.msi..exe e così via) caricati tramite la Console di AirWatch vengono memorizzazioni in una posizione di archiviazione dei file. L'archivio file è necessario per distribuire le applicazioni Win32 dall'area App e libri della Console di AirWatch. Questa funzionalità è denominata distribuzione software. Contenuti gestiti da AirWatch Puoi separare dal database di AirWatch il contenuto gestito da AirWatch memorizzandolo in una posizione di archiviazione dei file dedicata. Il caricamento di grandi quantità di contenuto gestito da AirWatch può causare problemi di prestazioni del database. In questo caso, i clienti on-premise possono liberare spazio nel database spostando il contenuto gestito da AirWatch in una soluzione di archiviazione dei file locale integrata. Anche il contenuto gestito da AirWatch viene spostato nella soluzione di archiviazione dei file se abilitata. Per impostazione predefinita, il contenuto personale viene memorizzato nel database SQL. Se è abilitato un Archivio remoto del file, il contenuto personale viene memorizzato in tale archivio e non nell'archivio file o nel database SQL. Requisiti per l'archivio file Per configurare l'archivio file locale, è necessario soddisfare i requisiti riportati di seguito. Importante: Archivio file è necessario per la distribuzione software di Windows

39 Capitolo 3: Applicazioni interne Creare la cartella condivisa su un server nella rete interna L'archivio file può risiedere su un server separato o sullo stesso server di uno degli altri server applicazioni AirWatch inclusi nella rete interna. Deve essere accessibile solo dai componenti che ne richiedono l'accesso, come il server della console e il server dei servizi del dispositivo. Se il server dei servizi del dispositivo e della console e il server che ospita la cartella condivisa non risiedono sullo stesso dominio, è necessario definire l'attendibilità a livello di dominio affinché non si verifichino errori di autenticazione tra i domini. Se il server dei servizi del dispositivo o il server della console non sono uniti ad alcun dominio, è sufficiente specificare il dominio durante la configurazione dell'account del servizio. Configurare i requisiti della rete Se si utilizza Samba/SMB TCP: 445, 137, 139. UDP: 137, 138 Se si utilizza NFS TCP e UDP: 111 e 2049 Allocare capacità del disco rigido sufficiente I requisiti di archiviazione specifici possono variare a seconda di come verrà utilizzato l'archivio file. La posizione dell'archivio file deve disporre di spazio sufficiente per contenere le app interne, i contenuti gestiti o i report che verranno utilizzati. Prendi in considerazione i punti seguenti: Se abiliti la memorizzazione nella cache per i contenuti o le app interne, è consigliabile dimensionare il server Servizi dispositivo su un valore pari al 120% della dimensione cumulativa di tutte le app e di tutti i contenuti da pubblicare. Per i report, i requisiti di archiviazione dipendono dal numero di dispositivi, dalla quantità giornaliera di report e dalla frequenza con cui vengono rimossi. Come punto di partenza, è consigliabile pianificare l'allocazione di almeno 50 GB per dimensioni di distribuzione fino a dispositivi, che eseguono circa 200 report giornalieri. Modifica questi valori in base alla quantità effettivamente osservata nella distribuzione. Se abiliti la memorizzazione nella cache, applica queste dimensioni anche al server della Console. Creare un account di servizio con le autorizzazioni corrette Crea un account con autorizzazioni di lettura e scrittura per la directory dell'archivio condiviso. Crea lo stesso nome utente locale con la relativa password sui server della console, dei servizi del dispositivo e di archivio file. Assegna all'utente locale le autorizzazioni di lettura/scrittura/modifica sulla condivisione file utilizzata per il percorso dell'archivio file. Configura il nome utente della rappresentazione dell'archivio file in AirWatch utilizzando l'utente locale. Puoi anche utilizzare l'account di un servizio di dominio anziché un account utente locale. Configurare l'archivio file per il gruppo globale Configura le impostazioni dell'archivio file a livello di gruppo globale dalla Console di AirWatch. 39

40 Capitolo 3: Applicazioni interne Attivare l'archivio file per le applicazioni Configurare l'archivio file per le applicazioni interne la procedura descritta di seguito. Se si distribuiscono le app Win32 mediante la distribuzione del software, questa operazione è obbligatoria, ma verrà applicata a tutte le app interne una volta configurate. 1. A livello di gruppo globale, passare a Gruppi e impostazioni > Tutte le impostazioni > Installazione > Percorso file e scorrere fino alla fine della pagina. 2. Selezionare Archiviazione file attivata e configurare le impostazioni. Impostazione Percorso dell'archivio dei file Memorizzazione dell'archivio file attivata Rappresentazione dell'archivio file attivata Nome utente della rappresentazione dell'archivio file Password Inserisci il percorso nel formato seguente: \\{Server Name}\{Folder Name}, in cui Folder Name è il nome della cartella condivisa che hai creato sul server. Se questa impostazione è attivata, sul server Servizi dispositivo viene memorizzata una copia locale dei file richiesti per il download come copia cache. Per i download successivi dello stesso file, tale copia verrà recuperata dal server Servizi dispositivo anziché dall'archivio file. Se abiliti la memorizzazione nella cache, riserva spazio sufficiente sul server in cui verranno memorizzati questi file. Per ulteriori informazioni, vedere Requisiti per l'archivio file a pagina 38 a pagina 1. Se esegui l'integrazione con un CDN, le app e i file vengono distribuiti tramite il provider CDN e sul server Servizi dispositivo non viene memorizzata una copia locale. Per ulteriori informazioni, fai riferimento alla VMware AirWatch CDN Integration Guide ( Selezionare questa opzione per aggiungere un account di servizio con le autorizzazioni corrette. Fornire un account di servizio valido con autorizzazioni di lettura e scrittura per la directory dell'archivio condiviso. Fornire un account di servizio valido con autorizzazioni di lettura e scrittura per la directory dell'archivio condiviso. 3. Seleziona il pulsante Esegui test sulla connessione per eseguire il test della configurazione. Ciclo di vita delle applicazioni per la distribuzione software AirWatch semplifica la gestione delle applicazioni Win32 grazie alle funzionalità per il ciclo di vita, che consentono di conoscere gli stati di installazione, mantenere aggiornate le applicazioni ed eliminarle. Utilizzare il ciclo di vita delle applicazioni interne per gestire la distribuzione delle applicazioni Win32. 40

41 Capitolo 3: Applicazioni interne Fase Caricare file Win32 a pagina 41 Configurare, assegnare e distribuire file Win32 a pagina 42 Applicazioni Win32 di inventario con funzionalità di monitoraggio a pagina 48 Aggiungere versioni per le applicazioni interne a pagina 137 Eliminare file Win32 a pagina 48 Aggiungere l'applicazione Win32 e specificare se è un file di dipendenza. Immettere i dettagli per l'applicazione Win32, aggiungere file di supporto, immettere i criteri di distribuzione ed eseguire l'assegnazione ai dispositivi. Monitorare l'avanzamento dell'installazione delle applicazioni Win32. Aggiungere versioni complete delle applicazioni Win32 e patch per aggiornarle. Eliminare le applicazioni con diverse opzioni. Caricare file Win32 Aggiornare le applicazioni Win32 come file principali o file di dipendenze. Utilizzare lo stesso processo per i file EXE, MSI e ZIP. 1. Passare a App e libri > Applicazioni > Native > Interne e selezionare Aggiungi applicazione. 2. Selezionare Carica, quindi selezionare File locale e scegliere l'applicazione da caricare. 3. Selezionare una risposta per È un file di dipendenza?. Selezionare Sì per etichettare un file dipendenza in modo da associarlo alle applicazioni Win32. Alcuni esempi di file di dipendenze sono le librerie e i framework. Selezionare Continua per passare alla fase successiva del ciclo di vita. 41

42 Capitolo 3: Applicazioni interne Configurare, assegnare e distribuire file Win32 Configurare i dettagli sull'applicazione Win32, ad esempio per definire quando installarla, specificare come eseguire l'installazione e identificare il completamento dell'installazione. Per completare il processo, assegnare l'applicazione ai gruppi smart con la funzionalità di distribuzione flessibile. Processo di configurazione 1. Configurare le opzioni nella scheda Dettagli. Il sistema AirWatch non è in grado di analizzare dati da file EXE o ZIP. Immettere le informazioni relative ai file EXE e ZIP in questa scheda. Il sistema analizza le informazioni elencate per i file MSI. Nome applicazione Versione applicazione Identificatore dell'applicazione (anche denominato codice del prodotto) 2. Completare le opzioni della scheda File. Esaminare il file caricato inizialmente e caricare dipendenze, trasformazioni, patch e processi di disinstallazione. File Configurazioni Dipendenze dell'app MSI, EXE, ZIP Trasformazioni app Tipo di file MST Patch dell'app Tipo di file MSP L'ambiente e i dispositivi richiedono queste applicazioni per l'esecuzione dell'applicazione Win32. Questi file controllano l'installazione dell'applicazione e possono aggiungere o rendere non disponibili componenti, configurazioni e processi nel corso del processo. Questi file aggiungono modifiche che forniscono correzioni, aggiornamenti o nuove funzionalità alle applicazioni. Le patch possono essere di tue tipi: aggiuntive e cumulative. Aggiuntiva Include solo le modifiche sviluppate dopo la versione più recente dell'applicazione o l'ultima patch aggiuntiva. Cumulativa Include l'intera applicazione, incluse le eventuali modifiche apportate dopo la versione più recente dell'applicazione o le ultime patch. a. Selezionare i file delle dipendenze nell'opzione Seleziona applicazioni dipendenti. b. Consentire al sistema di applicare le dipendenze in un ordine specificato. Il sistema opera dall'alto verso il basso. Selezionare Aggiungi per cercare il file MST nella rete. a. Selezionare Aggiungi. b. Identificare la patch come cumulativa o aggiuntiva. c. Selezionare Scegli file per cercare il file MSP nella rete. 42

43 Capitolo 3: Applicazioni interne File Configurazioni Processo di disinstallazione dell'app Questi script comunicano al sistema di disinstallare un'applicazione in specifiche circostanze. Gli script personalizzati sono facoltativi per i file MSI. a. Selezionare l'opzione Utilizza lo script personalizzato. b. Scegliere se caricare o immettere uno script nel sistema per Tipo di script personalizzato. Selezionare Carica e cercare il file di script sulla rete. 3. Completare le impostazioni nella scheda Opzioni di distribuzione. Selezionare Inserimento e immettere lo script personalizzato. Questa scheda comunica al sistema di installare l'applicazione con criteri specifici. Il sistema può analizzare le informazioni per i file MSI. Per i file EXE e ZIP è invece necessario immettere queste informazioni. a. Quando installare Configurare AirWatch per l'installazione di applicazioni Win32 quando i dispositivi e la rete mobile sono in uno stato specifico. La limitazione dei dati funziona sia per Quando installare che per Al completamento dell'installazione per la chiamata. Istruzione Questa spiegazione descrive il comportamento del sistema per Quando installare. Completamento Questa spiegazione descrive il comportamento del sistema per Al completamento dell'installazione per la chiamata. Impostazione Limitazione dei dati Selezionare Aggiungi e completare le opzioni che dipendono dal tipo di criteri selezionati. Impostare la limitazione per questi scenari: Istruzione La limitazione comunica al sistema di installare le applicazioni quando il sistema soddisfa specifici criteri. Completamento La limitazione identifica il completamento di un'installazione. Aggiungere più criteri e configurare il sistema per applicare tutte le limitazioni (AND) o per applicarle alternativamente (OR). 43

44 Capitolo 3: Applicazioni interne Impostazione L'app esiste L'app non esiste Identificatore applicazione Versione applicazione Il file esiste Il file non esiste Percorso Modificato il Il registro esiste Il registro non esiste Percorso Nome valore Tipo valore Dati valore Tipo di criteri App Istruzione Configurare il sistema per installare l'applicazione quando una specifica applicazione è presente o meno nei dispositivi. Completamento Configurare il sistema per identificare il completamento dell'installazione quando una specifica applicazione è presente o meno nei dispositivi. AirWatch verifica la presenza dell'applicazione, ma non distribuisce l'applicazione nei dispositivi. Inserire l'identificatore dell'applicazione per consentire al sistema di riconoscere la presenza o meno dell'applicazione ausiliaria. Questo valore è anche denominato codice prodotto dell'applicazione. Inserire la versione specifica. Tipo di criteri File Istruzione Configurare il sistema per installare l'applicazione quando uno specifico file è presente o meno nei dispositivi. Completamento Configurare il sistema per identificare il completamento dell'installazione quando uno specifico file è presente o meno nei dispositivi. Inserire il percorso nel dispositivo in cui il sistema deve cercare il file e includere il nome del file. Inserire la data dell'ultima modifica del file. Tipo di criteri Registro Istruzione Configurare il sistema per installare l'applicazione quando uno specifico registro è presente o meno nei dispositivi. Completamento Configurare il sistema per identificare il completamento dell'installazione quando uno specifico registro è presente o meno nei dispositivi. Inserire il percorso nel dispositivo in cui il sistema può trovare le chiavi e i valori. Includere il percorso completo a partire da HKEY. Inserire il nome della chiave. Questo oggetto container memorizza il valore e lo visualizza nella struttura di file del dispositivo. Selezionare il tipo di chiave visualizzato nella struttura di file del dispositivo. Inserire il valore della chiave. Le coppie nome/dati memorizzate nella chiave sono visualizzate nella struttura di file del dispositivo. Selezionare Aggiungi per continuare a impostare le opzioni di distribuzione. 44

45 Capitolo 3: Applicazioni interne Impostazione Spazio su disco necessario Alimentazione dispositivo necessaria RAM necessaria Impostare lo spazio su disco che deve essere disponibile nei dispositivi per l'installazione dell'applicazione. Impostare l'alimentazione della batteria che deve essere disponibile nei dispositivi per l'installazione dell'applicazione. Impostare la memoria RAM (Random Access Memory) che deve essere disponibile nei dispositivi per l'installazione dell'applicazione. b. Come installare Configurare AirWatch per installare le applicazioni Win32 per definire il comportamento di installazione nei dispositivi. Impostazione Contesto installazione Selezionare in che modo il sistema applica l'installazione. Dispositivo Definire l'installazione in base al dispositivo e tutti gli utenti di tale dispositivo. Utente Definire l'installazione in base a particolari account utente (registrati). Comando installazione Immettere un comando per controllare l'installazione dell'applicazione. MSI Il sistema compila automaticamente i comandi di installazione, che includono patch e trasformazioni. o Patch Per aggiornare l'ordine in cui vengono aggiornate le patch nei dispositivi, aggiornare l'ordine specificato nel comando di installazione. o Trasformazioni L'ordine in cui il sistema applica le trasformazioni è impostato quando si assegna l'applicazione. Viene visualizzato un nome segnaposto per la trasformazione finché non si associa la trasformazione durante il processo di assegnazione. EXE e ZIP Compilare il comando di installazione e specificare i nomi delle patch e il relativo ordine di applicazione nel comando. È inoltre necessario inserire il comando di installazione che attiva l'installazione dell'applicazione Win32. Se non si crea un pacchetto con le patch e le trasformazioni nel file EXE o ZIP e le si aggiunge separatamente, assicurarsi di aggiungere i nomi dei file delle patch e le caselle di testo di ricerca della trasformazione nel comando di installazione. Privilegi di amministrazione Riavvio del dispositivo Conteggio nuovi tentativi Impostare l'installazione per ignorare i requisiti dei privilegi di amministrazione. È possibile richiedere il riavvio del dispositivo dopo l'installazione dell'applicazione, richiedere il riavvio del dispositivo solo se necessario per il funzionamento dell'applicazione o non richiedere il riavvio del dispositivo. Inserire il numero di tentativi di installazione dell'applicazione che devono essere eseguiti dal sistema dopo un tentativo non riuscito. 45

46 Capitolo 3: Applicazioni interne Impostazione Intervallo di tentativi Timeout installazione Codice d'uscita dell'installatore Reboot Installatore di codice d'uscita riuscito Inserire il tempo, in minuti, per cui il sistema deve attendere prima del successivo tentativo di installazione dell'applicazione dopo un tentativo non riuscito. Inserire il tempo massimo, in minuti, per cui il sistema deve attendere il completamento dell'esecuzione del processo di installazione. Inserire il codice generato dal programma di installazione per identificare un'azione di riavvio. Esaminare la voce Riavvio del dispositivo. Se è stato selezionato Non riavviare ma si immette un codice d'uscita per il riavvio, il sistema considera l'installazione riuscita dopo il completamento del riavvio, anche se le impostazioni Riavvio del dispositivo non richiedono un riavvio. Inserire il codice generato dal programma di installazione per identificare il completamento dell'installazione. c. Al completamento dell'installazione per la chiamata Configurare AirWatch per identificare il completamento dell'installazione delle applicazioni Win32. Il sistema richiede queste informazioni per i file EXE e ZIP. Impostazione Usa criteri aggiuntivi Identifica applicazione per Configurare il sistema per l'utilizzo di criteri specifici per il riconoscimento del completamento del processo di installazione. Aggiungere criteri specifici per identificare il completamento dell'installazione o utilizzare script personalizzati. Definizione dei criteri Selezionare Aggiungi per inserire i criteri per l'identificazione del completamento dell'installazione. Queste impostazioni corrispondono a quelle per la limitazione dei dati. Tipo di script Comando per esecuzione script Tipo di script personalizzato Codice d'uscita riuscito Utilizzo dello script personalizzato Selezionare il tipo di script. Inserire il valore che attiva lo script. Selezionare Carica e cercare il file di script personalizzato nella rete. Inserire il codice generato dallo script per identificare il completamento dell'installazione. 4. Selezionare Salva e assegna per configurare le opzioni di distribuzione flessibile. 5. Selezionare Aggiungi assegnazione e completare le opzioni. 46

47 Capitolo 3: Applicazioni interne Impostazione Seleziona Gruppi assegnazione Digitare il nome di un gruppo smart per selezionare i gruppi di dispositivi per ricevere l'assegnazione. Modalità push Su richiesta Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione e permette che l'utente del dispositivo scelga se e quando installarli. La distribuzione inizia il DLP Trasformazioni dell'applicazione Questa è l'opzione migliore per i contenuti che non sono fondamentali per l'organizzazione. Permettere agli utenti di scaricare i contenuti quando vogliono consente anche di risparmiare larghezza di banda e limita il traffico non necessario. Automatico Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione su un dispositivo, al momento della registrazione. Una volta registrati i dispositivi, il sistema richiede agli utenti di installare i contenuti. Questa è la scelta migliore per i contenuti di importanza critica per l'organizzazione e i relativi utenti mobili. Scegliere un giorno del mese e un orario del giorno per l'avvio della distribuzione. L'impostazione Priorità regola quale distribuzione viene inviata per prima. AirWatch esegue il push delle distribuzioni a seconda della configurazione della decorrenza. Per impostare una data di inizio con una larghezza di banda sufficiente per la riuscita della distribuzione, considerare i modelli di traffico della rete. Criteri Configurare un profilo dispositivo con un profilo Limitazioni per impostare i criteri di Data Loss Prevention per l'applicazione. Selezionare Configura. Il sistema passa a Dispositivi > Profili. Selezionare Aggiungi > Aggiungi profilo e scegliere la piattaforma. Per Windows Desktop, selezionare Profilo dispositivo > Limitazioni e abilitare le opzioni applicabili per i dati che si desidera proteggere. Associare file di trasformazione alle applicazioni Win32. Questa impostazione sostituisce il nome della trasformazione segnaposto nell'opzione Comando installazione. 6. Selezionare Aggiungi e quindi Salva e pubblica. File di dipendenza nella distribuzione software I file di dipendenze nella funzionalità di distribuzione software sono applicazioni necessarie per il corretto funzionamento di un'applicazione Win32. Alcuni esempi sono pacchetti framework e librerie. Benché vengano caricati come un file e sia possibile visualizzarli nella visualizzazione elenco, dispongono di funzionalità limitate. Funzionalità dei file di dipendenze I file di dipendenze non dispongono di assegnazioni. Le applicazioni a cui sono associati forniscono ai file di dipendenze le relative assegnazioni. Ogni file di dipendenza è un file distinto e non viene sottoposto al controllo delle versioni da parte del sistema. 47

48 Capitolo 3: Applicazioni interne Il sistema non può analizzare informazioni dai file di dipendenze, quindi è necessario immettere dettagli come i processi di disinstallazione. I file di dipendenze hanno opzioni limitate nella scheda Opzioni di distribuzione. Non è possibile associare patch o trasformazioni ai file di dipendenze. Considerazioni sull'eliminazione Prima di eliminare una dipendenza, assicurarsi che alla dipendenza non siano associate altre applicazioni. Quando si elimina il file di dipendenza, il sistema rimuove la relativa associazione da tutte le applicazioni. I nuovi dispositivi assegnati all'applicazione non ottengono la dipendenza. L'eliminazione non rimuove la dipendenza dai dispositivi in cui era presente l'applicazione prima dell'eliminazione. Applicazioni Win32 di inventario con funzionalità di monitoraggio Monitorare le applicazioni Win32 distribuite tramite la distribuzione software con le statistiche nella visualizzazione dettagli ed esaminando i codici di stato di installazione. Utilizzare la visualizzazione dettagli delle applicazioni interne per visualizzare l'avanzamento e lo stato delle installazioni. Vedere Monitorare le applicazioni interne con Visualizzazione dettagli a pagina 32. Visualizzare i motivi nella visualizzazione dettagli per tenere traccia dello stato di avanzamento di un'installazione. I codici motivo consentono di identificare lo stato di un'installazione e di verificare l'esistenza di eventuali problemi, per risolvere facilmente le criticità delle distribuzioni di applicazioni. Le descrizioni dei codici motivo più comuni sono reperibili nell'argomento Descrizioni dei codici motivo dello stato di installazione a pagina 33. Eliminare file Win32 AirWatch include diversi metodi per rimuovere le applicazioni Win32 dai dispositivi. Molte funzioni di amministrazione hanno effetto su più dispositivi, pertanto è importante comprendere le modifiche prima di eseguire azioni. Metodo Visualizzazione dettagli Dispositivo Gruppo Gruppo di assegnazione Utente Selezionare la funzione Elimina applicazione nella visualizzazione dettagli dell'applicazione. Questa azione rimuove l'applicazione Win32 dai dispositivi nei gruppi smart assegnati all'applicazione. Eliminare il dispositivo applicabile dalla console. Eliminare il gruppo. Questa azione ha effetto su tutti gli asset e i dispositivi nel gruppo. Eliminare il gruppo utenti o smart assegnato all'applicazione Win32. Questa azione ha effetto su tutti i dispositivi nel gruppo. Eliminare l'account utente applicabile dalla console. Patch nella distribuzione software Utilizzare le patch per aggiornare e correggere le applicazioni Win32. AirWatch supporta patch aggiuntive e cumulative. In alcuni casi, una patch cumulativa può determinare la creazione di una versione di un'applicazione nel sistema. 48

49 Capitolo 3: Applicazioni interne Patch cumulative e comportamento di distribuzione del sistema Quando si applica una patch cumulativa modificando un'applicazione, il sistema crea una versione dell'applicazione con la nuova patch applicata. La versione priva della patch viene resa inattiva, mentre la versione dell'applicazione con la patch viene creata e distribuita ai dispositivi. Restrizioni per le patch AirWatch non supporta le patch che non eseguono l'aggiornamento della versione e il codice di aggiornamento deve corrispondere all'applicazione MSI Win32. Distribuzione peer-to-peer per applicazioni Win32 AirWatch offre un sistema di distribuzione peer-to-peer per la distribuzione di applicazioni Win32 nelle reti aziendali. La distribuzione peer-to-peer consente di ridurre il tempo necessario per scaricare applicazioni di grandi dimensioni in più dispositivi, nelle distribuzioni che utilizzano una struttura con sedi staccate Problematiche della distribuzione di applicazioni Win32 Nel processo predefinito di distribuzione del software, la console di AirWatch distribuisce applicazioni Win32 da un sistema di archiviazione file protetto o da una Content Delivery Network (CDN). Le applicazioni Win32 hanno dimensioni notevoli e il download nei dispositivi richiede molto tempo. Il download delle applicazioni Win32 può inoltre incrementare il traffico sui canali di comunicazione. Il canale viene utilizzato da più dispositivi contemporaneamente per recuperare applicazioni di grandi dimensioni dalla rete CDN o dall'archivio dei file. Questo traffico continuo può limitare la disponibilità della rete, necessaria per altre applicazioni mission critical. Opzione per la distribuzione di applicazioni Win32 Distribuzione peer-to-peer Il sistema di distribuzione peer-to-peer consente di ridurre il traffico sulle reti e i tempi di installazione delle applicazioni Win32. L'installazione inizia con un dispositivo specifico nella sede o nella sottorete denominata punto di rendezvous (RVP, RendezVous Point). Questo download iniziale richiede molto tempo. Tuttavia, in seguito i tempi di installazione migliorano, perché i dispositivi non sovraccaricano il sistema di archiviazione o la linea di comunicazione del pacchetto applicativo, ma i dispositivi ricevono il pacchetto da altri dispositivi nella rete. Il sistema provvede inoltre a monitorare il traffico di rete. Se la rete è occupata, le installazioni vengono sospese finché la disponibilità della rete non aumenta. Ambienti che possono beneficiare della distribuzione peer-to-peer In ambienti con caratteristiche specifiche, la distribuzione peer-to-peer offre diversi vantaggi. Uffici in sedi remote, con larghezza di banda limitata e scarse possibilità di aumentare la larghezza di banda della rete. Aziende che utilizzano gerarchie di sedi staccate. Aziende che contano varie sedi staccate con numerosi dispositivi. Per informazioni sui componenti necessari del sistema di distribuzione peer-to-peer, vedere Requisiti per la distribuzione peer-to-peer a pagina 50. Ruoli dei componenti della distribuzione peer-to-peer La distribuzione peer-to-peer utilizza due componenti principali: un server peer-to-peer e alcuni client peer-to-peer. 49

50 Capitolo 3: Applicazioni interne Server peer-to-peer o o Questo componente gestisce i metadati delle applicazioni Win32, ma non i pacchetti di applicazioni effettivi. Gestisce inoltre le informazioni relative ai client, gli indirizzi IP dei client, il numero di client attivi e il contenuto presente in ciascun client. Tale componente risiede nella rete e deve comunicare con i componenti elencati di seguito. VMware System Enterprise Connector È possibile installare il server e VMware System Enterprise Connector nello stesso sistema. Database SQL Server o SQL Server Express Client peer-to-peer nei dispositivi o Scaricare e installare il server dalla console di AirWatch prima di configurare la distribuzione peer-to-peer. Client peer-to-peer o o Questo componente distribuisce i pacchetti applicativi tra i peer, o dispositivi, e riceve i metadati delle applicazioni dal server. I client utilizzano le licenze acquistate con la funzionalità di distribuzione peer-to-peer. Tale componente risiede nei dispositivi e deve comunicare con i componenti elencati di seguito. Client di distribuzione software nei dispositivi Server peer-to-peer o Il sistema di distribuzione peer-to-peer distribuisce automaticamente i client ai dispositivi quando si completa l'installazione del software di distribuzione peer-to-peer. Un client peer-to-peer installato utilizza una sola licenza. Topologia di rete o o o Questo componente rappresenta la rete aziendale come sedi nella gerarchia e permette al sistema di distribuzione peer-to-peer di implementare le applicazioni in modo più efficiente. Utilizza la gerarchia per controllare i client che ricevono i download e in quale ordine. Utilizza dispositivi denominati punti di rendezvous (o RVP) come client master in una sede. L'RVP riceve i download e distribuisce le applicazioni ai client peer. Questo componente è un foglio di lavoro caricato nella console di AirWatch. Se non si dispone della topologia della rete, è possibile scaricare il foglio di lavoro dalla console e modificare la topologia identificata inizialmente dal sistema di distribuzione peer-to-peer. Questo componente è facoltativo. Requisiti per la distribuzione peer-to-peer Per funzionare, la distribuzione peer-to-peer richiede i componenti e le configurazioni elencati di seguito. Assicurarsi che la distribuzione AirWatch in uso soddisfi tali requisiti. Piattaforme e tipi di applicazioni supportati Windows Desktop (Windows 10) Applicazioni Win32 50

51 Capitolo 3: Applicazioni interne Componenti richiesti SQL Recuperare SQL Server Express o verificare se l'azienda utilizza un database SQL. Il server peer-to-peer utilizza un database SQL per memorizzare i metadati delle applicazioni e informazioni sulla topologia della rete. Per il download di SQL Server Express, la porta in uscita 443 deve essere aperta. Assicurarsi che il server peer-to-peer possa comunicare con SQL Server Express o con il database SQL dell'azienda. VMware System Enterprise Connector Assicurarsi che VMware System Enterprise Connector sia abilitato. Tale componente garantisce la comunicazione sicura fra la rete e AirWatch. Assicurarsi che l'opzione Tutti gli altri componenti sia abilitata nella configurazione di VMware System Enterprise Connector, che si trova nella console in Gruppi e Impostazioni > Tutte le impostazioni > Integrazione aziendale > VMware System Enterprise Connector > Avanzate > Servizi AirWatch > Tutti gli altri componenti. Distribuzione del pacchetto software Configurare AirWatch in modo da riconoscere la distribuzione dei pacchetti applicativi tramite il metodo di distribuzione software. Il client di distribuzione software risiede nei dispositivi per comunicare con il sistema peer-to-peer e la console di AirWatch. Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Windows > Windows Desktop > Distribuzioni delle app e abilitare Distribuzione del pacchetto software. Archivio file (on-premise) AirWatch memorizza le applicazioni Win32 in un sistema di archiviazione file protetto. I client peer-to-peer ricevono i pacchetti applicativi dal sistema di archiviazione quando non trovano altri client con il pacchetto applicativo. Per ulteriori informazioni e i requisiti del server, vedere Introduzione all'archiviazione dei file. Configurazioni necessarie per la distribuzione Per distribuire applicazioni con il sistema di distribuzione peer-to-peer, è necessario impostare le configurazioni elencate nella console di AirWatch e nei dispositivi. Abilitare Distribuzione del pacchetto software. Vedere Requisiti per la distribuzione di applicazioni Win32 per la distribuzione software a pagina 37. Configurare Distribuzione peer-to-peer software. Vedere Configurare il software per la distribuzione peer-to-peer a pagina 58. Installare e attivare i client peer-to-peer nei dispositivi. Vedere Configurare il software per la distribuzione peer-topeer a pagina 58. Caricare e pubblicare applicazioni nel server peer-to-peer. Vedere Ciclo di vita delle applicazioni per la distribuzione software a pagina 40. Rete CDN per distribuzioni on-premise (facoltativa) Le distribuzioni on-premise possono utilizzare una Content Delivery Network (CDN) come sistema di fornitura del backup al posto del sistema di archiviazione file. AirWatch collabora con un fornitore indipendente per offrire una CDN a pagamento per gli ambienti on-premise. AirWatch integra inoltre tale soluzione CDN per gli ambienti SaaS. Questo consente di inviare contenuti ai dispositivi nella rete e ai dispositivi remoti. Il sistema di distribuzione peer-to-peer con il backup dell'archivio file, invece, invia i contenuti solo ai dispositivi in rete. Sebbene facoltativa, una CDN aumenta le velocità di download e riduce la larghezza di banda nei server AirWatch. Le impostazioni per questa opzione sono disponibili in Gruppi e Impostazioni > Tutte le impostazioni > Sistema > Integrazione aziendale > CDN. 51

52 Capitolo 3: Applicazioni interne Considerazioni per la distribuzione peer-to-peer Esaminare il comportamento della rete, i tipi di comunicazione, i canali di comunicazione tra componenti e la gestione delle licenze. Leggere le considerazioni per evitare potenziali problemi. Importante: non inviare pacchetti riservati con la distribuzione peer-to-peer. Per ulteriori informazioni, vedere la sezione di questo argomento dedicata alla crittografia. Rete comune Il server peer-to-peer, VMware System Enterprise Connector e i client peer-to-peer devono tutti comunicare sulla stessa rete. Se i componenti del sistema si trovano nella sottorete della rete e tali sottoreti sono in grado di comunicare, la funzionalità può trasferire le applicazioni. I client che non sono connessi alla stessa rete non possono ricevere applicazioni tramite la distribuzione peer-to-peer. Crittografia La comunicazione fra il server peer-to-peer e AirWatch è crittografata. La comunicazione fra i client peer-to-peer della rete non è crittografata. Tale comunicazione utilizza UDP, ma il pacchetto vero e proprio scambiato fra i client non è crittografato. Anche se il sistema controlla i pacchetti per determinare se sono stati manomessi, è consigliabile evitare di inviare pacchetti riservati tramite la distribuzione peer-to-peer. UDP Il server e il client peer-to-peer utilizzano UDP per comunicare con AirWatch. Sede centrale Il server peer-to-peer deve risiedere in una delle sottoreti nel livello superiore della sede centrale. Assegnazione di licenze in eccesso Il sistema peer-to-peer non interrompe l'assegnazione delle licenze quando si raggiunge il numero di licenze acquistato. Se si assegnano licenze aggiuntive, il sistema le addebita. Per misurare l'utilizzo delle licenze, il rapporto tra installazioni client e licenze utilizzate è 1:1. Porte aperte Il client peer-to-peer ha bisogno che determinate porte rimangano aperte per trasferire i metadati. Verificare se il team di gestione della rete ha chiuso le porte richieste o ha bloccato la trasmissione su tali porte. Se tali porte sono chiuse o non consentono la trasmissione, contattare il rappresentante VMware AirWatch per informazioni sulle porte alternative. Per ulteriori informazioni, vedere Porte utilizzate per la distribuzione peer-topeer a pagina 53. Versioni di console, client e server È necessario distribuire e utilizzare la versione supportata del client peer-topeer e del server peer-to-peer. Aggiornare il server peer-to-peer quando la console di AirWatch include un aggiornamento al client peer-to-peer. Se le versioni non sono supportate, la funzionalità non è disponibile. SQL Server Express Scaricare e installare SQL Server Express nello stesso server in cui risiede VMware System Enterprise Connector. Installare questo componente prima di configurare l'installazione peer-to-peer, poiché l'installazione del componente potrebbe richiedere molto tempo. Metadati dell'applicazione Il sistema peer-to-peer memorizza e trasmette l'id del blob (o l'id del contenuto), la dimensione dell'applicazione e l'hash dell'applicazione. Non vengono memorizzati o trasferiti altri dati. Download iniziale Il primo download in un processo di distribuzione peer-to-peer è quello che richiede più tempo. Dopo il download iniziale, a mano a mano che i dispositivi della sottorete ricevono l'applicazione, i tempi di download si riducono. 52

53 Capitolo 3: Applicazioni interne Processo di attivazione Dopo il salvataggio delle configurazioni, il sistema attiva il server e i client peer-to-peer con una chiave di licenza. È possibile immettere la topologia o utilizzare quella generata dalla rete al momento dell'attivazione. Al momento dell'attivazione, il sistema pubblica inoltre tutto il contenuto delle applicazioni Win32 esistenti nel server peer-to-peer. Da questo momento in poi, i dispositivi appartenenti alla rete di distribuzione peerto-peer iniziano a ricevere il download dell'applicazione. Porte utilizzate per la distribuzione peer-to-peer Le porte elencate devono rimanere aperte, per consentire al client peer-to-peer di trasferire i metadati al server peer-to-peer. Nota: se non sono presenti criteri di gruppo che bloccano la creazione dei criteri del firewall, il programma di installazione del componente Distribuzione peer-to-peer crea le regole del firewall necessarie. Componente di origine Componente di destinazione Protocollo Porta Messaggi dal client al server Client peer-to-peer Server peer-to-peer UDP Dopo aver ricevuto brevi messaggi i client inviano una conferma o rispondono al server I client inviano brevi messaggi al server Vengono inviate risposte di grandi dimensioni dai client al server, utilizzando il protocollo adattivo in foreground I client inviano messaggi di grandi dimensioni al server utilizzando il protocollo adattivo foreground Vengono inviate risposte di grandi dimensioni dai client al server, utilizzando il protocollo adattivo in background I client inviano messaggi di grandi dimensioni al server utilizzando il protocollo adattivo in background 53

54 Capitolo 3: Applicazioni interne Componente di origine Componente di destinazione Protocollo Porta Messaggi dal server al client Server peer-to-peer Client peer-to-peer UDP Dopo aver ricevuto brevi messaggi il server invia una conferma o risponde ai client Client peer-to-peer Client peer-to-peer Stessa sede Sedi padre Sedi figlio Messaggi da client a client Il server invia brevi messaggi ai client Vengono inviate risposte di grandi dimensioni dal server ai client, utilizzando il protocollo adattivo in foreground Il server invia messaggi di grandi dimensioni ai client utilizzando il protocollo adattivo foreground Vengono inviate risposte di grandi dimensioni dal server ai client utilizzando il protocollo adattivo in background Il server invia messaggi di grandi dimensioni ai client utilizzando il protocollo adattivo in background UDP Quando i client ricevono brevi messaggi da un altro client, le conferme e le risposte vengono inviate a questa porta I client inviano brevi messaggi ad altri client Vengono inviate risposte di grandi dimensioni da client a client utilizzando il protocollo adattivo in foreground I client inviano messaggi di grandi dimensioni ad altri client utilizzando il protocollo adattivo foreground Vengono inviate risposte di grandi dimensioni da client a client utilizzando il protocollo adattivo in background I client inviano messaggi di grandi dimensioni ad altri client utilizzando il protocollo adattivo in background 54

55 Capitolo 3: Applicazioni interne Componente di origine Componente di destinazione Protocollo Porta Client peer-to-peer Server peer-to-peer Client peer-to-peer Client peer-to-peer nella stessa sottorete Messaggi broadcast da client a client UDP I client trasmettono le richieste agli altri client Trasferimento di dati da server a client Client peer-to-peer nella sede centrale Client peer-to-peer nella stessa sede UDP Il server invia contenuti ai client utilizzando il protocollo adattivo in foreground Trasferimento di dati da client a client Client peer-to-peer nelle sedi figlio UDP I client inviano contenuto ad altri client nella stessa sede logica utilizzando il protocollo adattivo in foreground Porte di controllo per il trasferimento dati I client inviano contenuto ai client nelle sedi figlio utilizzando il protocollo adattivo in background Client peer-to-peer Server peer-to-peer UDP I client inviano un segnale di controllo al server per qualunque trasferimento di grandi dimensioni utilizzando un protocollo adattivo Client peer-to-peer nella stessa sede, nelle sedi padre e nelle sedi figlio Comportamenti di trasporto dati per le reti peer-to-peer I client inviano un segnale di controllo agli altri client per qualunque trasferimento di grandi dimensioni utilizzando un protocollo adattivo Per pianificare l'ottimizzazione della distribuzione nella distribuzione peer-to-peer, occorre considerare come avviene il trasferimento dei dati all'interno delle reti. Sedi e sottoreti Definire una sede con una o più sottoreti o intervalli di sottoreti connessi a un rete locale (LAN, Local Area Network). Le sedi recuperano il contenuto dalle sedi padre e lo distribuiscono alle sedi figlio. Tipi di sedi La distribuzione peer-to-peer prevede tre tipi di sedi, ciascuna delle quali condivide i dati con modalità specifiche. Predefinita Definisce una LAN cablata standard. I client tentano di condividere i contenuti e inviano richieste di rilevamento broadcast. VPN Definisce una sede e un intervallo di sottoreti allocato ai client che si connettono attraverso la VPN. I client all'interno di una sede VPN non tentano di condividere il contenuto, ma inviano richieste di rilevamento broadcast. 55

56 Capitolo 3: Applicazioni interne WiFi Definisce una sede e un intervallo di sottoreti allocate ai client connessi tramite WiFi. I client all'interno di una sede WiFi condividono il contenuto ma non inviano richieste di rilevamento broadcast. Reti WiFi nelle sedi predefinite Se si dispone di un ufficio fisico con una sottorete cablata (predefinita) e una sottorete WiFi, creare una sede per ciascuna rete. Impostare la sede WiFi come elemento figlio di quella cablata, affinché la rete WiFi riceva i pacchetti dalla sede padre cablata. Sede centrale e server peer-to-peer Il server peer-to-peer deve risiedere in una delle sottoreti nel livello superiore della sede centrale. In tale posizione, risulta disponibile a tutti i client della gerarchia. Trasporto dei dati negli uffici Il sistema distribuisce contenuti da una sede padre a una sede figlio una volta sola. Questo comportamento limita i dati inviati tramite i collegamenti (WAN, Wide Area Network). All'interno delle sedi Il trasporto dei dati all'interno delle sedi utilizza la LAN, ovvero il protocollo di primo piano. Il sistema di distribuzione peer-to-peer non gestisce tale protocollo. Tra sedi Il trasporto dei dati tra sedi diverse utilizza la WAN, ovvero il protocollo di background. Tale protocollo è denominato anche protocollo adattivo ed è concepito per fornire larghezza di banda disponibile sui collegamenti WAN. Tra sottoreti Definire come sedi separate le sottoreti connesse tramite un collegamento WAN. Se le sedi non sono configurate correttamente, è possibile che il protocollo LAN venga utilizzato su un collegamento WAN, determinando la saturazione della WAN. I client ricevono le applicazioni in base al criterio di ordinamento Il sistema peer-to-peer invia e riceve applicazioni in base a molti fattori, incluso lo spazio disponibile nel dispositivo, il fattore di forma del dispositivo e il tipo di sistema operativo. Il download avviene nell'ordine seguente. 1. Dispositivi con il più ampio spazio disponibile effettivo 2. Dispositivi identificati come preferiti, o RVP (punti di rendezvous) 3. Tipo di chassis del dispositivo (i desktop vengono preferiti ai laptop) 4. Tipo di sistema operativo del dispositivo (i server vengono preferiti alle workstation) 5. Dispositivi con i tempi di attività più elevati 6. Dispositivi con il più ampio spazio disponibile utilizzabile 56

57 Capitolo 3: Applicazioni interne Sistemi di backup I client peer-to-peer ricevono pacchetti applicativi da una rete CDN o da un sistema di archiviazione file, quando non riescono a trovarli all'interno della gerarchia. Una rete CDN, facoltativa per le distribuzioni on-premise, offre una velocità di download superiore a quella del sistema di archiviazione file. Pianificare l'ottimizzazione della distribuzione con una gerarchia di rete La funzione di ottimizzazione della distribuzione consente di controllare le origini del pacchetto applicativo. Scaricare il foglio di lavoro dalla pagina Distribuzione peer-to-peer, quindi aggiungere sedi, sottoreti e intervalli IP per rappresentare la rete peer-to-peer in uso. Se necessario, contattare il team di gestione della rete per informazioni sulla sua topologia. Durante la pianificazione, esaminare il comportamento del sistema illustrato in Comportamenti di trasporto dati per le reti peer-to-peer a pagina 55. Disabilitazione della funzionalità di ottimizzazione della distribuzione Se non si utilizza la funzionalità di ottimizzazione della distribuzione, il sistema di distribuzione peer-to-peer presuppone che ogni sottorete riceva un singolo download di pacchetto. Il sistema genera la topologia predefinita in base ai client che si registrano nel server. Viene creata una sede per ciascuna sottorete. Quando i client nella sede o sottorete tentano di scaricare un nuovo contenuto, il sistema avvia il download a livello di sottorete. Rappresentazione gerarchica L'ottimizzazione funziona meglio se si rappresenta la rete peer-to-peer come gerarchia. La figura mostra una semplice topologia di rete di esempio. 57

58 Capitolo 3: Applicazioni interne Nell'esempio il punto di rendezvous (RVP) nella sede centrale invia il pacchetto applicativo iniziale a Boston (sede predefinita) e Lima. Seguendo la costa del Nord America, gli RVP delle sedi di Boston (WiFi), Baltimora e Toronto ricevono il pacchetto applicativo dalla sede di Boston (predefinita). L'RVP di Miami riceve il pacchetto dalla sede di Baltimora. Se un pacchetto non è disponibile per un motivo qualsiasi, le sedi lo ricevono dal sistema di archiviazione dei file di backup o dalla Content Delivery Network. Configurare il software per la distribuzione peer-to-peer Abilitare la distribuzione peer-to-peer e scaricare il server di distribuzione peer-to-peer. Importante: copiare la chiave condivisa visualizzata dal programma di installazione del server peer-to-peer. Se si perde tale chiave, è necessario reinstallare il server e scegliere di rigenerare la chiave. Tale chiave condivisa deve essere immessa nella console di AirWatch. 1. Passare a Gruppi e Impostazioni > Tutte le impostazioni > Sistema > Integrazione aziendale > Distribuzione peerto-peer. 2. In qualità di amministratore, scaricare e installare in rete il server peer-to-peer nello stesso server che ospita VMware System Enterprise Connector e il database SQL o SQL Server Express. Assicurarsi di copiare e salvare la chiave condivisa da immettere nella console di AirWatch. Se non si installa il server nello stesso sistema degli altri componenti, installare il server nella rete protetta di modo che possa comunicare con gli altri componenti e con i client, dopo che sono stati distribuiti. 3. Dopo l'installazione del server peer-to-peer, completare le opzioni rimanenti nella pagina Distribuzione peer-to-peer. Impostazione Configurazione Nome server/ip Chiave di autenticazione condivisa Immettere il nome server o l'indirizzo IP del server peer-to-peer. Se si installa il server nello stesso sistema di VMware System Enterprise Connector, utilizzare tale nome o indirizzo IP. Immettere la chiave copiata durante l'installazione del server peer-to-peer. Tale chiave attiva la comunicazione affidabile tra il server peer-to-peer, i client peer-to-peer e l'infrastruttura AirWatch. Se non si immette l'ultima chiave generata, il sistema visualizza un errore di chiave non corrispondente. 58

59 Capitolo 3: Applicazioni interne Impostazione Ottimizzazione distribuzione Abilitare questa funzionalità facoltativa per caricare un foglio di lavoro con la topologia della rete in uso. È inoltre possibile scaricare la topologia della rete registrata dal sistema peer-to-peer. Le topologie di rete possono essere intricate. Prima di abilitare questa funzionalità, contattare il team responsabile della rete per informazioni sulla topologia della rete aziendale. Se si disattiva questa opzione, il sistema crea una sede per ciascuna sottorete dei client registrati. Tali sedi sono connesse alla sede centrale come elementi figlio. Questa configurazione offre alcuni vantaggi. Consente di controllare il download iniziale nei dispositivi preferiti in una sottorete. I dispositivi preferiti sono quelli che nella cronologia risultano disponibili in rete ed eseguono correttamente il download negli altri dispositivi della stessa sottorete. Assegnate ai gruppi Risoluzione dei problemi ID del server Controllo stato Pubblica contenuto Licenze attivate Questo consente di mantenere intatti gli intervalli IP, perché la suddivisione degli intervalli di rete determina la creazione di client non di sede, che non ricevono i download dal server peerto-peer. Ciò assicura che i download vengano avviati sulle reti configurate prima di passare per impostazione predefinita alle Content Delivery Network (CDN) o ai sistemi di archiviazione file. Specificare i gruppi che devono ricevere le applicazioni con il sistema peer-to-peer. Specificare questo valore quando si segnalano a un rappresentante AirWatch i problemi relativi al sistema di distribuzione peer-to-peer. Verifica il funzionamento della comunicazione fra il sistema peer-to-peer e l'infrastruttura AirWatch. Verifica inoltre che il sistema corrente utilizzi le versioni supportate del client e del server peer-to-peer. Pubblica le singole applicazioni nel sistema. Questa opzione consente di ricostruire le distribuzioni delle applicazioni in caso di incidente grave. Dispositivi download attivati è un report in cui sono elencati i dispositivi che hanno installato il client peer-to-peer e utilizzano attualmente una licenza. 4. Salvare le impostazioni. Il sistema distribuisce automaticamente i client peer-to-peer nei dispositivi appartenenti ai gruppi specificati in questa pagina. Panoramica relativa alla protezione di rimozione dell'applicazione La funzionalità di protezione della rimozione delle app consente di assicurarsi che il sistema non rimuova le applicazioni business critical senza l'approvazione dell'amministratore. Spesso, le applicazioni interne sono sviluppate per l'esecuzione di attività specifiche dell'azienda. La loro rimozione improvvisa può creare problemi e interrompere il lavoro. 59

60 Capitolo 3: Applicazioni interne Per impedire la rimozione di applicazioni interne importanti, la funzionalità sospende i comandi di rimozione in base ai valori di soglia impostati. Fintanto che l'amministratore non interviene su comandi sospesi, il sistema non rimuove le applicazioni interne. Procedura generale di configurazione della funzionalità Configurare la funzionalità, attenendosi alla procedura seguente. 1. Visualizzare i valori di soglia predefiniti o modificare i valori di soglia del gruppo. Se vengono soddisfatti i valori di soglia, AirWatch sospende i comandi di rimozione delle app e li visualizza in base all'applicazione nel Registro di rimozione delle app. Inserire l'indirizzo per la ricezione delle notifiche relative al problema, mediante il modello Notifica raggiungimento limite rimozione app. 2. Intervenire sui comandi di rimozione app sospesi dal sistema. Eliminare i comandi di rimozione app dalla coda, selezionando Ignora. Rimuovere le applicazioni interne dai dispositivi, selezionando Rilascia per inviare i comandi di rimozione delle app. 3. Se i comandi vengono ignorati, riassegnare le applicazioni ai gruppi smart desiderati. Comportamenti di sistema relativi alla protezione di rimozione dell'applicazione Per assicurarsi di impostare valori di soglia efficaci e decidere come gestire al meglio i comandi sospesi, vedere i comportamenti del sistema di protezione. Attivatori dei comandi di rimozione delle app Il sistema sonda la coda dei comandi di rimozione delle app alla ricerca di valori che soddisfano o oltrepassano i limiti di soglia. Le azioni elencate attivano i comandi di rimozione delle app. Modifica gruppi smart Pubblica applicazioni Disattiva applicazioni Ritira applicazioni Elimina applicazioni 60

61 Capitolo 3: Applicazioni interne Configurazioni e azioni di Applica a ID pacchetto Il sistema applica i valori di soglia in base all'id pacchetto. È possibile nel caso in cui un applicazione disponga di nomi variabili ma rientri comunque nello stesso ID pacchetto. In questa situazione, il sistema di protezione seleziona un nome da visualizzare nel registro. Tuttavia, applica i comandi dell'amministratore all'id pacchetto. Il sistema segue le gerarchie del gruppo Il sistema imposta valori di soglia predefiniti al livello di un gruppo di tipo Cliente. I relativi sottogruppi ereditano tali valori. Nota: Gli amministratori non possono ignorare i valori di soglia nei sottogruppi. Il posizionamento degli amministratori nella gerarchia dei gruppi determina i ruoli e le azioni a loro disposizione. Gli amministratori dei sottogruppi possono intervenire sui comandi di rimozione dei gruppi a loro assegnati. Gli amministratori dei gruppi principali possono modificare i valori e intervenire sui comandi di rimozione del gruppo principale e di quelli secondari. Spiegazione dello stato del comando sospeso Lo stato del comando visualizzato nella console, all'interno del registro di rimozione delle app, indica la fase riportata nel processo di protezione. Stato Causa Sospeso per approvazione Rilasciato nel dispositivo Ignorato dall'amministratore Il sistema di protezione sospende i comandi di rimozione e non rimuove l'applicazione interna a questi associata. I comandi di rimozione vengono messi nella coda dei comandi, ma non verranno elaborati finché l'amministrazione non concede l'approvazione. Il sistema di protezione ha inviato i comandi per rimuovere le applicazioni interne coinvolte dai dispositivi. Il sistema di protezione ha eliminato i comandi di rimozione dalla coda dei comandi. Il sistema non ha rimosso le applicazioni interne interessate dai dispositivi. Il sistema sospende i comandi di rimozione poiché i valori di soglia sono stati soddisfatti. Il sistema ha rilasciato i comandi dietro configurazione dell'amministratore. Il sistema ha eliminato i comandi come configurato da un amministratore. Modificare i valori di soglia per la protezione di rimozione dell'applicazione Utilizzare i valori predefiniti o inserire i limiti di attivazione del sistema per sospendere i comandi di rimozione delle app. Queste azioni impediscono al sistema di rimuovere le applicazioni interne associate dai dispositivi. Selezionare i valori più idonei per il livello di rischio tollerato dall'azienda, nel caso in cui il sistema rimuova un'applicazione critica da una serie di dispositivi. 1. Configurare la funzionalità in un gruppo al livello del cliente o ai livelli inferiori nella console di AirWatch. 2. Passare a Gruppi e impostazioni > Tutte le impostazioni > App > Workspace ONE > Protezione rimozione app. 61

62 Capitolo 3: Applicazioni interne 3. Selezionare le opzioni di soglia. Impostazione Dispositivi interessati Entro (minuti) Modello Invia a Inserire il numero massimo di dispositivi che possono perdere un'applicazione critica prima che la perdita influisca sul lavoro dell'azienda. Inserire il valore massimo di minuti richiesti affinché il sistema invii i comandi di rimozione, prima che la perdita dell'applicazione critica impedisca ai dispositivi di eseguire le attività aziendali. Selezionare un modello di notifica e personalizzarlo come richiesto. Il sistema include il modello Notifica raggiungimento limite rimozione app, ovvero un modello specifico per la funzione Protezione della rimozione delle app. Inserire gli indirizzi che riceveranno le notifiche relative alla sospensione dei comandi di rimozione, affinché i destinatari possano intraprendere azioni nel registro di rimozione delle app. 4. Salvare le impostazioni. Attenersi ai comandi di rimozione dell'applicazione disponibili Utilizzare la pagina Registro di rimozione delle app per mantenere sospesi i comandi di rimozione delle app, disattivare i comandi o rilasciare i comandi nei dispositivi. 1. Passare a App e libri > Impostazioni delle app > Registro di rimozione delle app. 2. Filtrare, ordinare o sfogliare per selezionare i dati. Filtrare i risultati in base a Stato del comando per visualizzare le applicazioni interessate. Ordinare per ID pacchetto per selezionare i dati. Selezionare un'applicazione. È possibile selezionare il collegamento Conteggio dei dispositivi interessati per sfogliare i dispositivi coinvolti dalle azioni. In questo modo, viene visualizzata la pagina Dispositivi del registro di rimozione delle app che riporta l'elenco dei nomi dei dispositivi interessati. È possibile utilizzare il nome del dispositivo per accedere alla Visualizzazione dettagli dei dispositivi. 3. Selezionare Rilascia o Ignora. L'opzione Rilascia invia i comandi ai dispositivi e il sistema ne rimuoverà le applicazioni interne. L'opzione Ignora rimuove i comandi di rimozione dalla coda e il sistema non rimuove le applicazioni interne dai dispositivi. 4. Per i comandi ignorati, tornare all'area delle applicazioni interne della console e controllare le assegnazioni dei gruppi smart dell'applicazione per cui vengono ignorati i comandi. Assicurarsi che le assegnazioni dei gruppi smart dell'applicazione interna siano ancora valide. Se l'assegnazione del gruppo smart non è valida e non se ne controlla lo stato, è possibile che il sistema rimuova l'applicazione quando il dispositivo esegue il check-in. 62

63 Capitolo 3: Applicazioni interne Protezioni per applicazioni AirWatch, non-store, proprietarie AirWatch include strumenti di salvaguardia per prevenire la rimozione delle versioni di produzione delle applicazioni proprietarie di AirWatch durante la rimozione delle versioni di test dalla console. Aggiungere e rimuovere la versione di test, attenendosi a un ordine specifico di attività. Definizione di applicazioni AirWatch proprietarie non presenti nello store Un'applicazione AirWatch proprietaria non inclusa nello store, ad esempio Secure Launcher, è integrata o inclusa nell'istanza di AirWatch. Fa parte di AirWatch Installer e viene installata nei dispositivi mediante un profilo o con altre impostazioni della console. Alcune aziende desiderano testare le versioni di tali applicazioni prima di implementarle in produzione. Considerazioni Separare l'istanza di testing della console di AirWatch e i gruppi di test Se possibile, testare le applicazioni in un ambiente separato con un'istanza di testing della console di AirWatch. ID dell'applicazione AirWatch utilizza l'id applicazione per identificare la versione di test dell'applicazione proprietaria. Comandi di rimozione delle app Rimuovere la versione di test prima di ritirare o eliminare l'applicazione. In caso contrario, AirWatch non metterà in coda i comandi di rimozione delle app per tali applicazioni. Aggiungere il processo delle applicazioni di test Aggiungere una versione di test di un'applicazione proprietaria di AirWatch, attenendosi alla procedura seguente. 1. Utilizzare un'istanza di test della console di AirWatch. 2. Creare un gruppo di dispositivi sui quali distribuire le applicazioni di test nel proprio gruppo. 3. Caricare l'applicazione di test sulla scheda Interne di App e libri, inserire le informazioni desiderate e selezionare Salva e assegna. 4. Assegnare l'applicazione al gruppo di test con l'opzione Aggiungi assegnazione. Il Metodo di distribuzione delle app per le applicazioni con seeding è Su richiesta e non configurabile. È anche possibile modificare l'applicazione, selezionando la scheda Dispositivi e l'opzione Installa in tutti. Processo di rimozione delle applicazioni di test Rimuovere la versione di test di un'applicazione proprietaria di AirWatch, attenendosi alla procedura seguente. 1. Passare alla scheda Interne in App e libri, quindi modificare l'applicazione. 2. Nella scheda Dispositivi, selezionare Rimuovi da tutti. 3. Passare a Visualizzazione dettagli dell'app, nella scheda Interne di App e libri ed eliminare o ritirare l'applicazione dal menu azioni. 63

64 Capitolo 4: Applicazioni pubbliche Aggiungere applicazioni pubbliche da un App Store 65 Applicazioni ios pubbliche a pagamento e AirWatch 67 Controllo dell'installazione di applicazioni pubbliche sui dispositivi ios 70 Windows Store per le aziende e AirWatch 72 64

65 Capitolo 4: Applicazioni pubbliche Aggiungere applicazioni pubbliche da un App Store Distribuire le applicazioni pubbliche nei dispositivi, utilizzando Workspace ONE o AirWatch Catalog. Una volta caricata un'app pubblica, in alcune piattaforme è necessario abilitare l'opzione di accesso gestito. Per informazioni sull'accesso gestito e l'accesso aperto, vedere Applicazioni AirWatch e funzione di accesso gestito di Workspace ONE a pagina Passare a App e libri > Applicazioni > Native > Pubbliche e selezionare Aggiungi applicazione. 2. Visualizzare il gruppo da cui viene caricata l'applicazione in Gestito da. 3. Selezionare la piattaforma. 4. Immettere una parola chiave nella casella di testo Nome per trovare l'applicazione in un App Store. 5. Selezionare la posizione dalla quale il sistema ottiene l'applicazione, ovvero Cerca nell'app Store o Inserisci URL. Impostazione Cerca nell'app Store ios Cerca l'applicazione nell'app Store. Windows Desktop e Windows Phone Cerca l'applicazione nell'app Store. Se le applicazioni vengono acquisite in questo modo e non in Windows Store per le aziende, il sistema non le gestisce. Android: se è stata configurata l'integrazione con Google Play Store, il sistema cerca l'applicazione in questo App Store. Questa configurazione funziona anche quando si esegue l'integrazione con il sistema Android for Work. Vedere la guida AirWatch Integration with Android for Work. Aggiungi l'url di Google Play Questa opzione viene visualizzata solo per le applicazioni Android e il sistema la visualizza se gli store di Google Play sono localizzati. Gli store offrono le applicazioni in base alle regioni. Questa opzione consente di distribuire le applicazioni che si trovano in una posizione diversa dal server di AirWatch. Inserisci URL Aggiunge l'applicazione utilizzando un URL. Se le applicazioni vengono aggiunte con questo metodo, il sistema non le gestisce. 6. Selezionare Avanti, quindi selezionare l'applicazione desiderata dalla pagina dei risultati dell'app Store. 7. Configurare le opzioni nella scheda Dettagli. Impostazione Nome Visualizza nell'app Store Categorie Visualizzare il nome dell'applicazione. Visualizzare il record dello store da cui è possibile scaricare l'applicazione e ottenere informazioni su di essa. Utilizzare le categorie per identificare l'utilizzo dell'applicazione. È possibile configurare categorie di applicazioni personalizzate o mantenere la categoria percodificata dell'app. 65

66 Capitolo 4: Applicazioni pubbliche Impostazione Modelli supportati L'app è limitata all'installazione silenziosa Android Dimensione Apple ios Gestito da Valutazione Commenti Schema predefinito Apple ios Windows Desktop Windows Phone Selezionare tutti i modelli di dispositivo che eseguiranno questa applicazione. Assegnare questa applicazione ai dispositivi Android che supportano la funzionalità di disinstallazione silenziosa. AirWatch non può installare o disinstallare in background le applicazioni pubbliche. Tuttavia, è possibile controllare le app per cui si esegue il push ai propri dispositivi Android standard o aziendali. I dispositivi aziendali Android supportano attività silenziose. Visualizzare le dimensioni dell'applicazione per l'archiviazione. Visualizzare il gruppo a cui appartiene l'applicazione nella gerarchia di gruppi di AirWatch. Visualizzare il numero di stelle che rappresentano la popolarità dell'applicazione nella console di AirWatch e nell'airwatch Catalog. Immettere commenti che illustrano lo scopo e l'utilizzo dell'applicazione per l'azienda. Indica lo schema dell'url per le applicazioni supportate. L'applicazione è fornita con lo schema, in modo che AirWatch lo analizzi e mostri il valore in questa casella di testo. Uno schema predefinito fornisce molte funzioni di integrazione per le applicazioni. Utilizzare lo schema per l'integrazione con altre piattaforme e applicazioni Web. Utilizzare lo schema per ricevere messaggi da altre applicazioni e per avviare richieste specifiche. Utilizzare lo schema per eseguire applicazioni Apple ios in AirWatch Container. 8. Assegnare le Condizioni per l'utilizzo necessarie per l'applicazione nella scheda Condizioni per l'utilizzo. Questa impostazione è opzionale. Le condizioni per l'utilizzo consentono all'organizzazione di dichiarare specificamente come utilizzare l'applicazione. Chiariscono all'utente cosa può aspettarsi dall'applicazione. Quando l'applicazione invia un push ai dispositivi, gli utenti visualizzano una pagina con le condizioni per l'utilizzo che devono accettare per poter utilizzare l'applicazione. Se gli utenti non accettano, non possono accedere all'applicazione. 9. Selezionare la scheda SDK e assegnare il Profilo SDK predefinito o personalizzato e un profilo applicazione all'applicazione. I profili SDK applicano funzioni avanzate di gestione alle applicazioni. 10. Selezionare Salva e assegna per configurare le opzioni di distribuzione flessibile per l'applicazione. Le configurazioni dell'applicazione sono coppie chiave-valore specifiche del fornitore che è possibile distribuire con un'applicazione per eseguirne la preconfigurazione per gli utenti. Per risorse relative alle configurazioni delle applicazioni, vedere Informazioni sulla configurazione dell'applicazione a pagina 8. Assegna applicazione Per assegnare e distribuire applicazioni pubbliche, configurare le opzioni di distribuzione flessibili illustrate in Aggiungere assegnazioni alle applicazioni a pagina

67 Capitolo 4: Applicazioni pubbliche AirWatch e URL del Google Play Store validi Quando si aggiunge un'applicazione pubblica Android, è possibile immettere l'url del Google Play Store. È anche possibile aggiungere un URL della cui validità si è certi, ma non appartenente al Google Play Store. Questo metodo è utile per distribuire applicazioni quando AirWatch non riesce a convalidare gli URL con il Google Play Store. AirWatch Catalog utilizza l'url inserito come collegamento, per consentire agli utenti finali di accedere all'applicazione. Il sistema può gestire queste applicazioni in base all'origine dell'url. URL del Google Play Store valido Il sistema AirWatch può gestire queste applicazioni, ma non recuperarne le icone. URL validi da altre origini Il sistema AirWatch non può gestire queste applicazioni né restituire le applicazioni nei risultati, perché non è in grado di convalidare l'url con lo store. Migrare le eccezioni del gruppo utenti alla funzionalità di distribuzione flessibile AirWatch offre un processo di migrazione per trasferire i gruppi di utenti configurati con eccezioni di assegnazione per applicazioni pubbliche alla funzionalità di distribuzione flessibile. Motivi per la migrazione Le applicazioni pubbliche oggi utilizzano la funzionalità di distribuzione flessibile per assegnare applicazioni ai dispositivi. Il sistema di distribuzione flessibile non include eccezioni. In passato si utilizzavano le eccezioni per distribuire le applicazioni pubbliche a speciali gruppi di utenti con un tipo specifico di proprietà del dispositivo. La distribuzione flessibile sostituisce le eccezioni e il sistema fornisce un controllo superiore delle distribuzioni. Questa funzionalità permette di assegnare distribuzioni a gruppi smart, di assegnare più distribuzioni per un'applicazione e di aumentare la priorità di tali distribuzioni. Processo di migrazione Per utilizzare la migrazione guidata: 1. Passare a App e libri > Applicazioni > Native > Pubbliche. 2. Modificare un'applicazione nota per prevedere eccezioni. 3. Selezionare Assegna. Il sistema visualizza un messaggio di avviso che chiede se si desidera migrare le eccezioni. 4. Selezionare Sposta e completare la procedura guidata. Per informazioni sulla distribuzione flessibile, vedere Utilizzare la distribuzione flessibile per assegnare le applicazioni a pagina 27. Applicazioni ios pubbliche a pagamento e AirWatch AirWatch consente di caricare applicazioni ios pubbliche a pagamento e distribuirle negli scenari in cui non è possibile utilizzare il Volume Purchase Program (VPP) di Apple. AirWatch può distribuire diverse versioni del sistema operativo, ma la gestione di ios 9 o versione successiva non richiede operazioni aggiuntive da parte degli utenti. Se possibile, è preferibile utilizzare il programma VPP di Apple. Il programma VPP può gestire in massa le app pubbliche a pagamento in modo efficiente e offre varie opzioni di gestione. 67

68 Capitolo 4: Applicazioni pubbliche Paragonare le procedure per le app pubbliche a pagamento Nell'ottica dei passaggi necessari per eseguire il push delle applicazioni ios pubbliche a pagamento sui dispositivi, ios ha semplificato il processo. Consente ad AirWatch di assumere la gestione di applicazioni installate in precedenza e gli utenti finali non devono eliminare le applicazioni. Nota: AirWatch non può assumere la gestione delle applicazioni installate dall'utente su ios 8 e versioni precedenti. Qualsiasi versione ios supportata 1. Abilitare il processo delle applicazioni pubbliche e a pagamento di ios nella console di AirWatch. 2. Aggiungere l'applicazione pubblica alla console di AirWatch. Aggiungere qualsiasi altro parametro di gestione come le funzionalità SDK e abilitare la VPN su ogni app. 3. (Utente) Acquistare l'applicazione. Se l'utente del dispositivo non acquista l'applicazione, l'installazione da AirWatch Catalog non riesce. Apple installa automaticamente l'applicazione sul dispositivo dopo l'acquisto. 4. (Utente) Eliminare l'applicazione installata da Apple. 5. (Utente) Aprire AirWatch Catalog e avviare l'installazione da AirWatch per ricevere la versione gestita dell'applicazione. ios 9 o versioni successive 1. Abilitare il processo delle applicazioni pubbliche e a pagamento di ios nella console di AirWatch. 2. Aggiungere l'applicazione pubblica alla console di AirWatch e abilitare Rendi gestita l'app MDM se installata dall'utente nella scheda Distribuzione. Aggiungere qualsiasi altro parametro di gestione come le funzionalità SDK e abilitare la VPN su ogni app. 3. (Utente) Acquistare l'applicazione. Apple installa automaticamente l'applicazione sul dispositivo dopo l'acquisto. 4. (Utente) Aprire AirWatch Catalog e avviare l'installazione da AirWatch per ricevere la versione gestita dell'applicazione. Gruppi e applicazioni pubbliche a pagamento Mantenere la distribuzione VPP e le applicazioni ios pubbliche a pagamento in gruppi separati. Abilitare l'opzione relativa allo stato pubblico a pagamento in un gruppo in cui sono registrati dispositivi applicabili. Utilizzare il VPP quando disponibile Non distribuire le stesse app pubbliche ios a pagamento in un gruppo per cui è configurato il VPP e che contiene un token di servizio (stoken). Se nel gruppo è configurato il VPP, utilizzare le licenze dell'stoken, che offrono maggiori possibilità di controllo e gestione dell'applicazione. 68

69 Capitolo 4: Applicazioni pubbliche Abilitare le applicazioni pubbliche o a pagamento nel gruppo in cui sono registrati i dispositivi o nel più vicino I dispositivi ricevono le assegnazioni di applicazioni dal gruppo a loro più vicino. Prestare attenzione alla gerarchia dei gruppi e ai gruppi in cui si abilitano le applicazioni ios pubbliche a pagamento. Se si assegna l'applicazione a un gruppo che non ha effetto sul dispositivo, le installazioni possono non riuscire o l'applicazione può essere installata sul dispositivo errato. Gruppo Stato Pubblica a pagamento Dispositivo registrato Risultato Principale Attivato No Il dispositivo non riceve le app pubbliche a pagamento gestite e il Sottogruppo Disattivato Sì sistema lo reindirizza allo store per installare l'applicazione. Abilitare e caricare applicazioni ios pubbliche a pagamento nella Console Abilitare la distribuzione di app ios pubbliche a pagamento nella console di AirWatch. Quindi caricare le applicazioni ios pubbliche a pagamento dall'app Store sulla console di AirWatch, in modo da renderle disponibili in AirWatch Catalog. Attivare il processo 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > App > Workspace ONE > Applicazioni pubbliche a pagamento. 2. Selezionare Attivato e salvare le impostazioni. Caricare il processo 1. Passare a App e libri > Applicazioni > Native > Pubbliche e selezionare Aggiungi applicazione. 2. Selezionare Gestita da per visualizzare il gruppo da cui viene caricata l'applicazione. 3. Selezionare la piattaforma. 4. Immettere una parola chiave nella casella di testo Nome per trovare l'applicazione nell'app Store. 5. Selezionare Avanti e utilizzare Seleziona per scegliere l'applicazione desiderata nella pagina dei risultati dell'app Store. 6. Configurare le opzioni nella scheda Dettagli. Inserire i dati su questa scheda è facoltativo, ma è possibile registrare dati come l'url dello store per l'applicazione, i modelli supportati e le categorie associate. 7. Assegnare le Condizioni per l'utilizzo necessarie per l'applicazione nella scheda Condizioni per l'utilizzo. Questo passaggio è facoltativo. 8. Selezionare Salva e assegna per rendere l'applicazione disponibile agli utenti finali. 9. Configurare le regole di distribuzione flessibile per l'assegnazione delle applicazioni. È disponibile solo la modalità push su richiesta. Questa consente all'utente di avviare l'installazione in modo che il sistema non usi una larghezza di banda eccessiva installando le app automaticamente. Offre inoltre all'utente il tempo necessario per acquistare l'applicazione e cancellare la versione originale dal dispositivo. 69

70 Capitolo 4: Applicazioni pubbliche Controllo dell'installazione di applicazioni pubbliche sui dispositivi ios La restrizione Consenti l'icona dell'app Store sulla pagina principale consente di controllare l'installazione di applicazioni pubbliche gratuite sui dispositivi ios 9 o versione successiva senza dover attivare altre restrizioni in AirWatch. Questa opzione è nativa della versione del sistema operativo, pertanto si tratta della restrizione migliore di questo tipo per i dispositivi ios 9 o versione successiva controllati. delle restrizioni per l'app Store Apple ios È possibile controllare l'app Store in modo da impedire o permettere ai dispositivi di accedere alle applicazioni pubbliche disponibili. AirWatch supporta le restrizioni ios native e quelle sviluppate internamente per controllare l'accesso all'app Store. Verificare se è possibile impostare la restrizione Consenti l'icona dell'app Store sulla pagina principale per la propria distribuzione. Restrizione Stato supervisione dispositivi supportato Configurazione Consenti l'icona dell'app Store sulla pagina principale La miglior opzione per i dispositivi ios 9 o versione successiva perché utilizza le ultime tecnologie e può eseguire il push di applicazioni attraverso svariati sistemi. Consenti l'installazione di applicazioni pubbliche Un'opzione per varie versioni di ios, ma non offre la possibilità di selezionare il sistema che impedisce l'installazione di applicazioni non aziendali. Controllato Disattiva Impedire l'installazione dell'apple App Store sul dispositivo, in modo che l'utente non possa installare applicazioni pubbliche gratuite tramite l'app Store. Controllato Non controllato Attiva Disattiva Attiva Eseguire comunque il push di applicazioni pubbliche gratuite tramite AirWatch, itunes o Apple Configurator. Consentire l'apple App Store sul dispositivo, permettendo all'utente di installare qualsiasi applicazione pubblica gratuita tramite l'app Store. Impedire all'utente del dispositivo di utilizzare l'apple App Store. Consentire l'apple App Store sul dispositivo, permettendo all'utente di installare qualsiasi applicazione pubblica gratuita tramite l'app Store. 70

71 Capitolo 4: Applicazioni pubbliche Restrizione Stato supervisione dispositivi supportato Configurazione Modalità ristretta per applicazioni ios pubbliche AirWatch ha sviluppato modi per consentire l'installazione di applicazioni pubbliche gratuite approvate dall'azienda quando questa opzione è attiva. Quando si configura questa opzione, non è necessario configurare e applicare un profilo di restrizioni con la funzione Consenti l'installazione di applicazioni pubbliche. Controllato Non controllato Disattiva Attiva Consentire l'apple App Store sul dispositivo, permettendo all'utente del dispositivo di installare qualsiasi applicazione pubblica gratuita tramite l'app Store. Impedire al dispositivo di installare applicazioni pubbliche gratuite dall'apple App Store. Eseguire il push di applicazioni pubbliche gratuite tramite AirWatch. Configurare la restrizione dell'apple App Store Configurare la restrizione Consenti l'icona dell'app Store sulla pagina principale in AirWatch per permettere ai dispositivi di acquisire applicazioni pubbliche dall'app Store. Questa restrizione funziona sui dispositivi ios 9 o versione successiva. 1. Passare a Dispositivi > Profili > Visualizzazione elenco > Aggiungi. Selezionare Apple ios. 2. Configurare le impostazioni generali per il profilo. Queste impostazioni determinano le modalità di distribuzione del profilo e gli utenti che lo ricevono. Per ulteriori informazioni sulle impostazioni generali, consulta la VMware AirWatch Mobile Device Management Guide, disponibile in AirWatch Resources. 3. Selezionare Consenti l'icona dell'app Store sulla pagina principale, disponibile nella sezione Funzionalità del dispositivo del payload Restrizioni, per consentire al dispositivo di installare applicazioni pubbliche gratuite dall'app Store. 4. Selezionare Salva e pubblica per eseguire il push del profilo nei dispositivi. Abilitare la modalità limitata per applicazioni pubbliche gratuite precedenti alla versione ios 9 È possibile controllare la posizione da cui gli utenti finali installano le applicazioni pubbliche abilitando la Modalità limitata sui dispositivi Apple ios. Dopo la registrazione, gli utenti possono accedere alle applicazioni pubbliche gratuite distribuite ai loro cataloghi, ma non possono scaricare applicazioni pubbliche gratuite dall'app Store. Questa è la stessa restrizione ios disponibile in Dispositivi > Profili, etichettata Consenti l'installazione di applicazioni pubbliche. AirWatch distribuisce l'opzione Modalità limitata ai dispositivi e blocca l'accesso degli utenti all'app Store. La distribuzione delle applicazioni pubbliche può essere eseguita con AirWatch, garantendo così che siano approvate dall'organizzazione. 71

72 Capitolo 4: Applicazioni pubbliche Abilitare la modalità limitata Questa opzione limita il dispositivo permettendo di installare solo le applicazioni dell'app Store assegnate approvate dall'organizzazione. L'abilitazione automatica di questa impostazione invia un profilo limitato ai dispositivi Apple ios. La presenza di questo profilo limitato fa sì che non siano necessari altri profili di restrizione con l'opzione Consenti l'installazione di applicazioni pubbliche abilitata per bloccare l'app Store. Per abilitare la modalità limitata per le applicazioni Apple ios, seguire la procedura indicata. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > App > Workspace ONE > Restrizioni app. 2. Abilitare Modalità ristretta per applicazioni ios pubbliche. Windows Store per le aziende e AirWatch Windows Store per le aziende di Microsoft consente di acquisire, gestire e distribuire applicazioni in massa. Se si utilizza AirWatch per la gestione di dispositivi Windows 10 o versione successiva, è possibile integrare i due sistemi. Dopo l'integrazione, acquisire le applicazioni da Windows Store per le aziende e utilizzare AirWatch per distribuirle e per gestire le versioni aggiornate. Questo argomento illustra come distribuire le app acquisite utilizzando AirWatch. Per ulteriori informazioni sui processi di Windows Store per le aziende, fare riferimento a windows-store-for-business. Dichiarazione di non responsabilità Gli URL di terze parti sono soggetti a modifiche al di fuori del controllo di VMware AirWatch. Se si trova un URL non aggiornato nella documentazione di VMware AirWatch, inviare un ticket di supporto per suggerimenti sulla documentazione utilizzando la procedura guidata di assistenza alla pagina support.air-watch.com. Requisiti per l'integrazione di Windows Store per le aziende AirWatch si integra con Windows Store per le aziende. Supporta il modello di acquisizione delle licenze offline e online per i dispositivi Windows 10 o versione successiva che comunicano con i servizi Azure Active Directory. Per la corretta integrazione, utilizzare i componenti indicati nel proprio ambiente. Requisiti dei modelli di licenza online e offline Dispositivi Windows 10 o versione successiva Eseguire la distribuzione sui dispositivi Windows 10 o versione successiva, poiché sono compatibili con i processi di acquisizione e distribuzione in massa delle applicazioni. Utilizzare le piattaforme Windows Desktop o Windows Phone per l'assegnazione di applicazioni. È possibile distribuire le applicazioni acquisite mediante il processo di acquisto in massa ai dispositivi meno recenti, ad esempio i dispositivi Windows 8. I dispositivi ricevono le applicazioni da AirWatch attraverso il normale processo e il sistema non gestisce queste applicazioni. Servizi Azure Active Directory Configurare i servizi Azure Active Directory in AirWatch in modo da abilitare la comunicazione tra i sistemi. Questa configurazione consente ad AirWatch di gestire i dispositivi Windows e le applicazioni su tali dispositivi. 72

73 Capitolo 4: Applicazioni pubbliche Non è necessario disporre di un account Azure AD Premium da integrare in Windows Store per le aziende. Si tratta di un processo separato dalla registrazione automatica in MDM. Importante: L'integrazione funziona solo quando la si configura nello stesso gruppo in cui è stato configurato Azure Active Directory Services. Account amministratore di Windows Store per le aziende con autorizzazioni globali Acquisire le applicazioni con un account amministratore di Windows Store per le aziende. Le autorizzazioni globali consentono agli amministratori di accedere a tutti i sistemi per acquisire, gestire e distribuire applicazioni. Requisiti dei modelli di licenza online Azure Active Directory Gli utenti dei dispositivi devono utilizzare Azure Active Directory per autenticarsi per i contenuti. Requisiti dei modelli di licenza offline Archiviazione file abilitata per l'ambiente on-premise AirWatch archivia le applicazioni di Windows Store per le aziende in un sistema di archiviazione file sicuro. Gli ambienti onpremise devono abilitare questa funzione nella console di AirWatch aggiungendo l'identificatore e il nome del tenant nella pagina dei servizi di directory. Questo requisito fa parte del processo per la configurazione dei servizi Azure Active Directory. Confrontare le funzioni dei modelli online e offline di Windows Store for Business AirWatch integra i modelli online e offline di Windows Store per le aziende. Confrontare le funzioni disponibili per comprendere il modello più adatto alla gestione delle app in uso. Funzionalità Modello di licenza online Modello di licenza offline Controllo licenze Hosting pacchetti app Azure Active Directory Capacità differenti Licenze gestite da Windows Store per le aziende. Gli utenti possono ricevere e richiamare le licenze al di fuori della distribuzione AirWatch in uso. Il pacchetto app è ospitato da Windows Store per le aziende. Per autenticarsi, è necessario che i dispositivi utilizzino il sistema Azure Active Directory. Attivare il sistema Azure Active Directory in modo che AirWatch e Windows Store per le aziende possano comunicare. Licenze gestite dall'azienda. Utilizzare il modello di acquisizione delle licenze offline per controllare i pacchetti delle applicazioni e gli aggiornamenti. Questo modello offre flessibilità, ma richiede attenzione per verificare che le applicazioni siano sempre aggiornate e che le licenze vengano rinnovate. Il pacchetto app è ospitato dall'archivio file di AirWatch per gli ambienti SaaS AirWatch o onpremise. Per autenticarsi, non è necessario che i dispositivi utilizzino il sistema Azure Active Directory. Tuttavia, sarà necessario attivare il sistema Azure Active Directory affinché AirWatch e Windows Store per le aziende possano comunicare. 73

74 Capitolo 4: Applicazioni pubbliche Funzionalità Modello di licenza online Modello di licenza offline Imporre limitazioni per l'app store I dispositivi non possono installare le applicazioni poiché la restrizione impedisce l'installazione di Windows Store per le aziende sul dispositivo. I dispositivi possono comunque installare le applicazioni, poiché i pacchetti di app sono ospitati nell'ambiente di AirWatch. Livello in cui sono richiamate le licenze Riutilizzo delle licenze Le licenze richiamate da AirWatch per l'applicazione al livello di utente. Stesse capacità Gli amministratori possono revocare le licenze attraverso AirWatch e riutilizzarle. Le licenze richiamate da AirWatch per l'applicazione al livello di utente. Gli amministratori possono revocare le licenze attraverso AirWatch e riutilizzarle. Configurare i servizi di identità di Azure AD per distribuzioni SaaS Prima di poter utilizzare Azure AD per registrare i dispositivi Windows, è necessario configurare AirWatch per l'utilizzo di Azure come servizio di identità. L'attivazione di Azure AD è un processo in due fasi che richiede di aggiungere le informazioni di registrazione MDM in Azure. Con l'aggiunta di queste informazioni, vengono specificati il nome e l'id del tenant per la sincronizzazione di AirWatch e Azure. Requisiti Se si effettua la registrazione con un URL di registrazione dedicato per SaaS o on-premise, il dominio deve essere registrato nell'applicazione Azure di AirWatch. La registrazione richiede la creazione di un record DNS da parte del provider di servizi di dominio. Per registrare il dominio, contattare i servizi professionali di AirWatch. È necessario disporre di una sottoscrizione Premium ad Azure AD per integrare Azure AD e AirWatch. L'integrazione di Azure AD e AirWatch deve essere configurata nel tenant nel quale è configurato Active Directory (ad esempio LDAP). Importante: Se si sta configurando l'impostazione corrente su Sovrascrivi nella pagina delle impostazioni di sistema dei Servizi directory, le impostazioni LDAP devono essere configurate e salvate prima di abilitare Azure AD per i servizi di identità. Procedura Per configurare Azure AD per i servizi di identità 1. Passare a Gruppi e Impostazioni > Tutte le impostazioni > Sistema > Integrazione aziendale > Servizi di directory. 2. Attivare Usa Azure AD per i servizi di identità nelle opzioni Avanzate. Una volta attivata l'opzione, prendere nota della registrazione MDM e dell'url delle condizioni per l'utilizzo di MDM poiché sono necessari durante la configurazione della directory di Azure. 3. Accedere al Portale di gestione di Azure con l'account Microsoft o con quello dell'organizzazione. 4. Selezionare la directory e passare alla scheda Applicazioni. 5. Selezionare Aggiungi. 74

75 Capitolo 4: Applicazioni pubbliche 6. Selezionare Aggiungi un'applicazione dalla raccolta. 7. Selezionare Mobile Device Management (Gestione dispositivi mobili) a sinistra, quindi eseguire una ricerca per AirWatch di VMware. Selezionare la casella di controllo nell'angolo inferiore destro della schermata. 75

76 Capitolo 4: Applicazioni pubbliche 8. Configurare l'applicazione AirWatch di VMware inserendo gli URL di registrazione MDM e delle condizioni per l'utilizzo di MDM dalla console di AirWatch. Configurare quindi l'opzione Gestisci dispositivi per queste impostazioni utente in base alle regole della propria azienda. Selezionare Salva per continuare. 9. Tornare alla scheda Applicazioni per individuare l'id tenant e il nome del tenant della directory di Azure. L'ID tenant di Azure si trova nell'url delle istanze della directory di Azure AD. Il nome del tenant di Azure è il nome della directory Azure. È possibile trovare il nome nella scheda Domini. 10. Tornare alla console di AirWatch e selezionare Usa Azure AD per i servizi di identità per configurare l'integrazione con Azure AD. 11. Inserire Identificatore del tenant e Nome del tenant. 12. Selezionare Salva per completare il processo. Registrare e acquisire applicazioni da Windows Store for Business per licenze offline e online Per il corretto funzionamento dell'integrazione, utilizzare un account amministratore di Azure per iscriversi allo store e attivare lo strumento di gestione di VMware AirWatch. Consultare il portale Windows Store per le aziende per ottenere la documentazione più aggiornata sulla creazione dell'account amministratore di Azure. Creare un account amministratore di Azure per VMware AirWatch Configurare un account amministratore con autorizzazioni globali nella directory predefinita di Microsoft Azure. Utilizzare questo account per acquisire applicazioni in Windows Store per le aziende. Non è necessario disporre di un account Azure Premium per creare un account amministratore di Windows Store per le aziende. 76

77 Capitolo 4: Applicazioni pubbliche 1. In Azure, passare alla directory predefinita e aggiungere un utente. 2. Completare il profilo utente e selezionare Amministratore globale per Ruolo. 3. Creare una password temporanea per accedere a Windows Store per le aziende. Attivare VMware AirWatch in Windows Store per le aziende con Acquisisci app Attivare lo strumento di gestione di AirWatch in Windows Store per le aziende con le credenziali dell'account amministratore di Azure. Se si utilizzano le licenze offline, attivare l'acquisizione di applicazioni con licenza offline. 1. Passare a Windows Store per le aziende e accedere con l'account amministratore di Azure. 2. Accedere a Gestione > Impostazioni Store > Strumenti di gestione e attivare lo strumento AirWatch by VMware. 77

78 Capitolo 4: Applicazioni pubbliche 3. Per le licenze offline, selezionare l'opzione Store privato e attivare Mostra app con licenza offline agli utenti che fanno acquisti nello store. 4. In Store per le aziende, aggiungere le applicazioni al proprio inventario. È possibile aggiungere applicazioni con licenza offline e online, a seconda della strategia di gestione delle licenze impiegata. Importare applicazioni Windows Store for Business Importare le applicazioni pubbliche acquisite da Windows Store per le aziende nella console di AirWatch. Il processo è lo stesso sia per il modello di licenza online, sia per quello offline. Per il modello di licenza offline, si consiglia di pianificare l'importazione delle applicazioni quando la rete aziendale non è occupata. A causa del numero di applicazioni interessate, il processo di importazione può richiedere più larghezza di banda rispetto ad altri sistemi AirWatch. 1. Passare al gruppo in cui sono stati configurati i servizi Azure Active Directory. 2. Passare a App e libri > Applicazioni > Native > Pubbliche e selezionare Aggiungi applicazione. 3. Selezionare la piattaforma, Windows Desktop o Windows Phone. 4. Selezionare Importa da BSP e scegliere Avanti. 5. Visualizzare un elenco delle applicazioni che AirWatch importa dall'account di Windows Store per le aziende. Non è possibile modificare questo elenco nella console di AirWatch. 6. Selezionare Completa. Modello di licenza offline: il sistema scarica le applicazioni nell'archivio di file remoto. Modello di licenza online: il sistema archivia le applicazioni in Windows Store per le aziende, in attesa dell'installazione. Download di pacchetti e aggiornamenti per il modello di licenza offline AirWatch importa tutti i pacchetti di applicazioni e disabilita le azioni di assegnazione mentre è in corso il processo. Quando si importano nuovamente i pacchetti, ad esempio per l'aggiornamento, AirWatch scarica solo i pacchetti modificati. Se non si limita l'utilizzo dell'app Store sui dispositivi, gli aggiornamenti delle applicazioni vengono inviati ai dispositivi da Windows Store per le aziende. Se si limita l'utilizzo dell'app Store sui dispositivi, importare le applicazioni aggiornate in AirWatch. Quindi, indicare agli utenti di installare la versione aggiornata di AirWatch Catalog. Distribuire Windows Store per applicazioni aziendali Assegnare applicazioni pubbliche importate da Windows Store per le aziende per applicarle ai dispositivi con la funzionalità di distribuzione flessibile. Assegnare le licenze online e offline in base alla strategia di gestione delle licenze in uso. Per informazioni generali sulla funzionalità di distribuzione flessibile e su come specificare le priorità delle assegnazioni, e per le descrizioni delle impostazioni, vedere Utilizzare la distribuzione flessibile per assegnare le applicazioni a pagina Passare a App e libri > Applicazioni > Native > Pubbliche. 2. Selezionare l'applicazione e scegliere Assegna. 78

79 Capitolo 4: Applicazioni pubbliche 3. Compilare l'opzione Aggiungi assegnazione per aggiungere una regola. Impostazione Licenze online Licenze offline Metodo di distribuzione app DLP Assegnazione Assegnare i gruppi all'applicazione utilizzando le licenze online. Se i dispositivi fanno parte del sistema Azure Active Directory e la distribuzione dispone di licenze online, i dispositivi riceveranno l'applicazione. Se al gruppo si assegnano licenze online e offline, il sistema dà la priorità alle licenze online. Assegnare i gruppi all'applicazione utilizzando le licenze offline. Se la distribuzione dispone di licenze offline, i dispositivi riceveranno l'applicazione. Se al gruppo si assegnano licenze online e offline, il sistema dà la priorità alle licenze online. Distribuzione Visualizza il metodo di distribuzione. Il metodo Su richiesta distribuisce i contenuti a un agente di distribuzione e permette all'utente del dispositivo di scegliere se e quando installarli. Configurare un profilo dispositivo con un profilo Limitazioni per impostare i criteri di Data Loss Prevention per l'applicazione. Selezionare Configura. Il sistema passa a Dispositivi > Profili. Selezionare Aggiungi > Aggiungi profilo e scegliere la piattaforma. Per Windows Desktop, selezionare Profilo dispositivo > Limitazioni e abilitare le opzioni applicabili per i dati che si desidera proteggere. Per Windows Phone, selezionare Limitazioni e abilitare le opzioni applicabili per i dati che si desidera proteggere. 4. Selezionare Aggiungi e specificare le priorità delle assegnazioni, se sono presenti più regole di assegnazione. 5. Distribuire l'applicazione utilizzando Salva e pubblica. Sincronizzare e recuperare licenze per applicazioni Windows Store for Business Sincronizzare le licenze online e offline mediante la visualizzazione dettagli dell'app e visualizzare gli utenti corrispondenti. Richiamare le licenze per riassegnarle. Sincronizzare le licenze per visualizzare gli utenti e le licenze richiamate Quando si assegnano le applicazioni Windows Store per le aziende ai dispositivi, il processo di assegnazione richiama le licenze corrispondenti prima che il sistema avvii l'installazione dell'applicazione. Utilizzare la visualizzazione dettagli per vedere l'elenco di dispositivi utente e le licenze richiamate associate. Passare a App e libri > Applicazioni > Visualizzazione elenco > Pubblici/che e selezionare l'applicazione Windows Store per le aziende. Questa azione consente di visualizzare la visualizzazione dettagli. In questa visualizzazione, utilizzare Sincronizza licenze per importare l'elenco di utenti corrispondenti alle licenze richiamate. Per visualizzare le licenze richiamate, selezionare la scheda Licenze. 79

80 Capitolo 4: Applicazioni pubbliche Nota: AirWatch importa anche le associazioni di licenza quando si seleziona l'opzione Importa da BSP all'importazione iniziale delle applicazioni Windows Store for Business. Questa sincronizzazione non viene eseguita contemporaneamente alla sincronizzazione del pacchetto. Richiamare le licenze È possibile richiamare e riutilizzare le licenze visualizzate nella scheda Licenze eliminando l'assegnazione dell'applicazione per il dispositivo dell'utente. AirWatch offre svariati metodi per eliminare le assegnazioni. L'eliminazione comporta la rimozione dell'applicazione dal dispositivo. Metodo Visualizzazione dettagli Dispositivi Gruppo Gruppo di assegnazione Utente Selezionare la funzione Elimina applicazione nella visualizzazione dettagli dell'applicazione. Questa azione rimuove l'applicazione dai dispositivi nei gruppi assegnati all'applicazione. Eliminare il dispositivo applicabile dalla console. Eliminare il gruppo. Questa azione ha effetto su tutti gli asset e i dispositivi nel gruppo. Eliminare il gruppo utenti o smart assegnato all'applicazione. Questa azione ha effetto su tutti i dispositivi nel gruppo. Eliminare l'account utente applicabile dalla console. 80

81 Capitolo 5: Applicazioni acquistate (Apple VPP) Panoramica relativa alle funzionalità delle applicazioni acquistate (Apple VPP) 82 Panoramica relativa al metodo dei codici di riscatto 83 Panoramica relativa alla distribuzione gestita per ID Apple 87 Applicazioni B2B personalizzate e VPP di Apple 97 Gestione distribuita in base al numero di serie dei dispositivi 98 81

82 Capitolo 5: Applicazioni acquistate (Apple VPP) Panoramica relativa alle funzionalità delle applicazioni acquistate (Apple VPP) Per distribuire applicazioni pubbliche e applicazioni Business To Business (B2B) personalizzate ai dispositivi Apple ios e macos, occorre integrare il programma Volume Purchase Program (VPP) di Apple e AirWatch. Apple VPP consente alle aziende di acquistare in massa applicazioni pubbliche e distribuirle. Qualsiasi applicazione acquistabile tramite l'app Store è anche disponibile per l'acquisto in massa al prezzo attuale. Le applicazioni B2B personalizzate possono essere gratuite oppure acquistate a un prezzo stabilito dallo sviluppatore. Se l'organizzazione utilizza app pubbliche gratuite raccolte attraverso il programma VPP di Apple, AirWatch può distribuire anche queste applicazioni. Vedere il sito Web di Apple per la disponibilità nei vari paesi e altri dettagli. Apple offre due programmi, ovvero Volume Purchase Program for Business e Volume Purchase Program for Education. Distribuire il processo VPP Per acquistare e distribuire contenuti con il Volume Purchase Program (VPP) di Apple, registrarsi e acquisire contenuti nel sito VPP e quindi utilizzare AirWatch per distribuirli. 1. Registrazione VPP Registrarsi nel programma e verificare con Apple la validità dell'azienda richiedente. 2. Acquisto di contenuti Acquistare applicazioni in massa attraverso il sito Web VPP. 3. Distribuzione delle applicazioni Distribuire gli asset alla flotta di dispositivi utilizzando i codici di riscatto o i file token del servizio di distribuzione gestito (stoken). Panoramica relativa al metodo dei codici di riscatto a pagina 83 Panoramica relativa alla distribuzione gestita per ID Apple a pagina 87 Applicazioni B2B personalizzate e VPP di Apple a pagina 97 Gestione distribuita in base al numero di serie dei dispositivi a pagina 98 Per ulteriori informazioni sul processo VPP, consultare il seguente articolo della AirWatch Knowledge Base: Contenuti supportati per le applicazioni acquistate AirWatch supporta i tipi di contenuti indicati nella sezione delle app acquistate. Il livello di gestione varia a seconda del metodo usato per ottenere i contenuti e della piattaforma. La tabella descrive il supporto per sistema operativo, tipo di acquisizione e metodo di acquisizione, distribuzione gestita (DG) o codici di riscatto (CR). Le lettere DB rappresentano i sistemi che possono recuperare applicazioni senza Apple ID e una X rappresenta l'assenza di supporto. Sistema operativo App pubbliche gratuite App pubbliche acquistate App B2B personalizzate gratuite App B2B personalizzate acquistate Apple ios 7.x 8.x DG e CR DG e CR DG e CR DG e CR Apple ios 9 o versione successiva DG, CR e DB DG, CR e DB DG e CR DG e CR 82

83 Capitolo 5: Applicazioni acquistate (Apple VPP) App App Sistema App pubbliche App pubbliche B2B personalizzate B2B personalizzate operativo gratuite acquistate gratuite acquistate macos DG DG X X macos o versioni successive DG e DB DG e DB X X Nota: AirWatch Container per ios non supporta la distribuzione di applicazioni ios acquistate tramite il Volume Purchase Program (VPP) di Apple. Panoramica relativa al metodo dei codici di riscatto Questo metodo utilizza i codici di riscatto per l'assegnazione di contenuti ai dispositivi, ma non supporta la revoca dei codici dai dispositivi Apple ios. Una volta che il codice di riscatto è stato utilizzato, non può essere utilizzato nuovamente. Inoltre, AirWatch non può eliminare dai dispositivi i contenuti acquistati con i codici di licenza. I dispositivi precedenti ad Apple ios 7 dovranno utilizzare questo metodo per l'acquisto dei contenuti VPP, perché la distribuzione gestita non è disponibile per i sistemi meno recenti. Non è possibile utilizzare i codici di riscatto per i sistemi macos. Codici di riscatto e AirWatch Il sistema di distribuzione gestita di Apple si integra con AirWatch, consentendo di distribuire le applicazioni e i libri gratuiti e acquistati tramite il Volume Purchase Program (VPP). Il modello basato su codice di riscatto utilizza i codici contenuti in un foglio di calcolo per recuperare i contenuti VPP e distribuirli ai dispositivi utilizzando la console di AirWatch. Per la distribuzione corretta dei contenuti VPP agli utenti finali, eseguire tutti i passaggi del processo di distribuzione. In cambio, gli utenti finali devono completare tutti i passaggi sui propri dispositivi per ricevere i contenuti VPP. Amministratori Inviare contenuti VPP agli utenti finali Utenti finali Ricevere contenuti 1. Acquistare le applicazioni e scaricare il foglio di calcolo dei codici di riscatto dall'itunes Store di Apple. 2. Caricare il foglio di calcolo su AirWatch. 3. Allocare i codici di riscatto ai gruppi e ai gruppi smart nella console di AirWatch, quindi salvare le impostazioni. 1. Ottenere un codice di riscatto da AirWatch. Questo passaggio avviene automaticamente quando l'amministratore pubblica i contenuti. 2. Installare i contenuti dal catalogo. 83

84 Capitolo 5: Applicazioni acquistate (Apple VPP) Caricare un foglio di calcolo con i codici di riscatto È possibile utilizzare AirWatch per gestire e distribuire applicazioni e libri acquistati attraverso il VPP per i dispositivi Apple ios. Apple impiega servizi Web per gestire i codici di riscatto. Perché la console di AirWatch possa accedere ai servizi Web di Apple, è prima necessario caricare il foglio di calcolo dei codici di riscatto. 1. Passare a App e libri > Applicazioni > Ordini o App e libri > Libri > Ordini. 2. Selezionare Aggiungi o Ordina per aggiungere un foglio di calcolo con i codici di riscatto. Selezionare Applicazione pubblica acquistata o Applicazione personalizzata acquistata (B2B personalizzato) per le applicazioni. Questa opzione non è disponibile per i libri. 3. Scegliere Seleziona file per caricare il file CSV oppure XLS scaricato dal portale Apple. Questa azione crea l'ordine. 4. Selezionare Salva per procedere al modulo di selezione del prodotto. 5. Trovare il prodotto appropriato e fare clic su Seleziona per completare il caricamento del foglio di calcolo. Se il foglio di calcolo contiene un Adam ID, AirWatch non visualizza questo passaggio. Se il foglio di lavoro contiene un Adam ID, non è necessario individuare il prodotto. Se il foglio di calcolo contiene un Adam ID, AirWatch aggiunge automaticamente le applicazioni e i libri dall'app Store. Gli Adam ID sono specifici di itunes, sono componenti di Apple Search API e sono univoci per ogni applicazione. Se il foglio di calcolo dei codici di riscatto di Apple VPP contiene codici per più applicazioni o libri, AirWatch elenca diversi prodotti in questo modulo. È possibile selezionarne solo uno per ogni ordine. Utilizzare gli Adam ID di itunes itunes utilizza Adam ID, identificatori di oggetti, per automatizzare le connessioni ai contenuti. Se il foglio di calcolo contiene un Adam ID, non è necessario individuare le applicazioni e i libri nell'app Store. Per le applicazioni B2B personalizzate, l'adam ID consente ad AirWatch di aggiornare automaticamente gli ID delle applicazioni nella console di AirWatch. Assegnare contenuti agli utenti È necessario attivare la console di AirWatch per l'assegnazione di codici di riscatto a utenti e dispositivi. Selezionare i gruppi e i gruppi smart adatti ai quali verranno assegnati i codici di riscatto. 1. Passare al gruppo in cui è stato aggiornato il foglio di lavoro con il codice di riscatto. 2. Passare ad App e libri > Applicazioni > Native > Acquistate. 3. Selezionare l'applicazione che si desidera assegnare. 4. Nella scheda Assegnazione ordini compilare le opzioni seguenti. 84

85 Capitolo 5: Applicazioni acquistate (Apple VPP) Impostazione Aggiungi assegnazione in base a Assegnare i codici di riscatto ai gruppi o gruppi smart. Gruppo Allocare i codici di riscatto a un gruppo. Selezionare Tutti gli utenti per includere tutti gli utenti nel gruppo oppure scegliere Utenti selezionati per visualizzare un elenco di utenti nel gruppo. Utilizzare i pulsanti Aggiungi e Rimuovi per selezionare gli utenti specifici che riceveranno l'applicazione. Gruppo smart Assegnare i codici di riscatto di un gruppo smart digitando il nome del gruppo. Saranno mostrate le opzioni e sarà possibile selezionare il gruppo smart appropriato dall'elenco. È possibile creare un nuovo gruppo smart, se necessario. o o È possibile applicare i codici di riscatto ai gruppi e ai gruppi smart contemporaneamente. Tuttavia, è possibile specificare solo gli utenti appartenenti a un gruppo configurato come Cliente. Non è possibile specificare gli utenti per i gruppi smart. È comunque possibile modificare il gruppo smart in modo che contenga gli utenti necessari. Verificare le informazioni nelle seguenti colonne per ogni regola di assegnazione: o o o Utenti Visualizzare il numero di utenti per l'ordine. Allocati Inserire il numero di licenze da allocare agli utenti selezionati. Non superare il numero totale nell'ordine. Riscattato Visualizza il numero di eventuali licenze già riscattate. Codici di riscatto in sospeso Profilo SDK Inserisci il numero di codici di riscatto che desideri lasciare in sospeso. Utilizzare questa opzione per salvare i codici di riscatto per un uso successivo. Se si utilizza la funzionalità dell'sdk di AirWatch, assegnare un profilo SDK all'applicazione. 85

86 Capitolo 5: Applicazioni acquistate (Apple VPP) Impostazione Tipo assegnazione Rimuovi ad annullamento registrazione Impedisci backup delle applicazioni Distribuzione Su richiesta Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione e permette che l'utente del dispositivo scelga se e quando installarli. Questa è l'opzione migliore per i contenuti che non sono fondamentali per l'organizzazione. Permettere agli utenti di scaricare i contenuti quando vogliono consente anche di risparmiare larghezza di banda e limita il traffico non necessario. Automatico Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione su un dispositivo, al momento della registrazione. Una volta registrati i dispositivi, il sistema richiede agli utenti di installare i contenuti. Questa è la scelta migliore per i contenuti di importanza critica per l'organizzazione e i relativi utenti mobili. È possibile usare solo Su richiesta per applicazioni B2B personalizzate acquisite mediante codici di riscatto. Se Tipo assegnazione è impostato su Automatico, solo i dispositivi Apple ios 7 o versione successiva idonei riceveranno automaticamente l'applicazione o il libro. Impostare la rimozione dell'applicazione da un dispositivo quando il dispositivo annulla la registrazione da AirWatch. AirWatch abilita questa impostazione in modo predefinito. Rimuovere un'applicazione quando un dispositivo non è più registrato non consente di recuperare il codice riscattato. Quando viene installata, l'applicazione viene associata all'account dell'app Store dell'utente. Impedire il backup dei dati delle applicazioni su icloud. In ogni caso, l'applicazione può comunque eseguire il back-up su icloud. Rendi gestita l'app MDM se installata dall'utente Utilizza la VPN Invia configurazione applicazione Ottenere la gestione delle applicazioni, controllate e non, installate precedentemente dagli utenti sui loro dispositivi. Abilitare questa funzione in modo che gli utenti non debbano eliminare la versione dell'app installata sul dispositivo. AirWatch gestisce le applicazioni senza bisogno di installare la versione di AirWatch Catalog sul dispositivo. Configurare una VPN al livello dell'applicazione e selezionare il Profilo VPN per-app. Gli utenti accedono all'applicazione usando una VPN che garantisce che l'accesso e l'uso delle applicazioni sono attendibili e sicuri. Inviare le configurazioni delle applicazioni ai dispositivi Apple ios, in modo che gli utenti non debbano configurare i valori specificati. 5. Selezionare Salva una volta completata l'allocazione dei codici. 86

87 Capitolo 5: Applicazioni acquistate (Apple VPP) Informazioni del codice di riscatto Accedere alle informazioni sui codici di riscatto per gestire e monitorare le distribuzioni VPP. Per accedere agli ordini delle applicazioni acquistate tramite codici di riscatto, passare a App e libri > Ordini > Codici di riscatto. Visualizzare lo stato di disponibilità del codice. Stato Disponibile Riscattato esternamente Riscattato Non disponibile Identifica un codice chiave disponibile, da usare per distribuire i contenuti acquistati. È possibile rendere questo codice non disponibile oppure eliminarlo. Identifica un codice chiave che è stato assegnato e riscattato al di fuori del sistema AirWatch Purchased (VPP). Non è possibile eseguire azioni per questo codice. Identifica un codice chiave che è stato assegnato e riscattato all'interno del sistema AirWatch Purchased (VPP). È possibile rendere questo codice non disponibile oppure eliminarlo. Identifica un codice chiave reso esplicitamente non disponibile per vari motivi. I motivi includono la separazione dei codici che si desidera salvare per gli utenti che potrebbero non essere inclusi nella distribuzione AirWatch. Visualizzare ogni codice di riscatto e il numero dell'ordine. Visualizzare la data di riscatto del codice di riscatto. Visualizzare a chi è stato assegnato il codice. Eliminare un codice di riscatto. Panoramica relativa alla distribuzione gestita per ID Apple Questo metodo utilizza i file token di servizio, chiamati anche stoken, per autenticare le assegnazioni. Consente di assegnare codici di licenza agli Apple ID per allocare contenuti ai dispositivi e supporta la revoca e il riciclo di tali codici di licenza. Consultare Distribuzione gestita e AirWatch a pagina 87 per un elenco di tutti i passaggi necessari per una corretta distribuzione. Distribuzione gestita e AirWatch Il sistema di distribuzione gestita di Apple si integra con AirWatch, consentendo di distribuire le applicazioni e i libri gratuiti e acquistati tramite il Volume Purchase Program (VPP). Il modello di distribuzione gestita utilizza i token di servizio (chiamati anche stoken) per recuperare i contenuti VPP e distribuirli ai dispositivi utilizzando la console di AirWatch. Per la distribuzione corretta dei contenuti VPP agli utenti finali, eseguire tutti i passaggi del processo di distribuzione. In cambio, gli utenti finali devono completare tutti i passaggi sui propri dispositivi per ricevere i contenuti VPP. 87

88 Capitolo 5: Applicazioni acquistate (Apple VPP) 1. Acquistare contenuti e scaricare l'stoken dall'itunes Store di Apple. 2. Caricare l'stoken in AirWatch. Amministratori Inviare contenuti VPP agli utenti finali Nota: È possibile utilizzare più stoken all'interno della gerarchia AirWatch, ma in ogni gruppo può essere presente un unico stoken. 3. Sincronizzare le licenze per visualizzare i contenuti nella console di AirWatch. 4. Aggiungi l'id del pacchetto per le app B2B personalizzate. Questa azione attiva la gestione. Questo passaggio non è necessario per le applicazioni e i libri non B2B. 5. Allocare licenze e assegnare licenze ai gruppi smart, quindi abilitare le applicazioni idonee per l'assegnazione basata sul dispositivo. Pubblicare quindi in contenuto della distribuzione gestita con la funzionalità di distribuzione flessibile. La pubblicazione dei contenuti attiva l'inoltro di inviti agli utenti finali i cui contenuti sono collegati ai rispettivi ID Apple. Utenti finali Accettare gli inviti e ricevere i contenuti 1. Accettare l'invito e iscriversi al VPP di Apple. Questo passaggio assicura che gli utenti soddisfino le condizioni del contratto per partecipare al programma. Per l'utilizzo basato sui dispositivi, questo passaggio non è necessario. 2. Ottenere la licenza da AirWatch. Questo passaggio avviene automaticamente quando l'amministratore pubblica i contenuti. Utenti con più dispositivi 3. Installare i contenuti da AirWatch Catalog. Gli utenti che dispongono di più dispositivi ios devono selezionare e applicare un unico Apple ID per tutti i dispositivi. Se gli amministratori rendono disponibili contenuti su richiesta, gli utenti possono accettare l'invito ad aderire al programma VPP. Potranno installare i contenuti del catalogo in qualsiasi dispositivo in loro possesso. Gestire stoken VPP per recuperare contenuti e licenze di distribuzione gestita Apple impiega servizi Web per gestire i codici di licenza. La console di AirWatch accede ai servizi Web di Apple con il token di servizio, o stoken, caricato nella console. AirWatch recupera i contenuti VPP con i dati di licenza nell'stoken. Mantenere aggiornati gli stoken e, se non si utilizzano le licenze, cancellarli. Caricare stoken È possibile caricare un stoken a livello del cliente principale e ai livelli inferiori. Il sistema AirWatch richiede di registrare l'stoken, in modo da poter rilevare se è in uso in altri ambienti. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Apple > Distribuzione gestita VPP. 88

89 Capitolo 5: Applicazioni acquistate (Apple VPP) 2. Configura le seguenti impostazioni. Impostazione Digitare l'id dell'account VPP. Utilizzare l'id dell'account VPP come descrizione offre diversi vantaggi. Se si utilizzano più stoken, consente di identificare l'account corretto. Ricorda l'account corretto quando si rinnova l'stoken. Consente di identificare l'account corretto per chi, nell'organizzazione, prende in carico la gestione dell'account VPP. Caricamento dell'stoken Selezionare Carica per passare all'stoken sulla rete. Nazione Inviare automaticamente gli inviti Modello di messaggio Selezionare dove AirWatch dovrà convalidare l'stoken. Questo valore rispecchia la regione da cui sono stati acquistati i contenuti e assicura che AirWatch carichi le versioni corrette degli acquisti. Quando si sincronizzano le licenze, AirWatch estrae la versione della regione corretta dei contenuti. Se AirWatch non riesce a trovare i contenuti nell'app Store dalla regione inserita, AirWatch cercherà automaticamente in itunes App Store per gli Stati Uniti. Inviare gli inviti a tutti gli utenti subito dopo aver salvato il token. L'invito richiede agli utenti di aderire e iscriversi al VPP di Apple. La registrazione offre agli utenti l'accesso alle condizioni per l'utilizzo da accettare per partecipare al programma. Utilizzare l'opzione Anteprima messaggio per controllare l'invito. Se l'ambiente include applicazioni VPP impostate su Tipo assegnazione, Automatico, AirWatch invia gli inviti a prescindere da come si configura questa opzione. Questo comportamento facilita l'accesso veloce alle applicazioni durante la registrazione. Quando attivi questa opzione, AirWatch invia automaticamente un invito ai dispositivi degli utenti di ios v7.0.3 o versione successiva e macos 10.9 o versione successiva. Non invia un messaggio . Non è necessario attivare questa opzione immediatamente. È possibile mantenerla disattivata e caricare comunque il token. Questa funzione può essere abilitata in un secondo momento per inviare inviti agli utenti di tutti i dispositivi registrati che non hanno ancora accettato di iscriversi al VPP. VPP basato sui dispositivi Disabilitare questa casella di controllo per il VPP basato sui dispositivi, poiché gli inviti non sono necessari. Se si assegna un dispositivo VPP basato sui dispositivi a una normale app VPP (un'app VPP basata sull'utente), i dispositivi ricevono comunque gli inviti. Selezionare un modello per inviare un messaggio di invito ai dispositivi Apple ios dalla versione ios v7.0.0 alla v Salvare l'stoken e confermare l'aggiunta del token. 89

90 Capitolo 5: Applicazioni acquistate (Apple VPP) Rinnovare gli stoken prima della scadenza Gli stoken di distribuzione gestita sono validi per 12 mesi. Rinnovare gli stoken prima che scadano per evitare interruzioni durante la distribuzione. Se il token scade, non è possibile eseguire attività di gestione. Sincronizzare nuove licenze di distribuzione gestita. Inviare inviti per l'adesione al VPP. Assegnare ed eseguire il push di applicazioni della distribuzione gestita a nuovi dispositivi registrati. Revocare licenze di distribuzione gestita (il sistema non consente di revocare licenze per i libri). Se un token scade, AirWatch non revoca le licenze di distribuzione gestita assegnate precedentemente ai dispositivi già registrati ad AirWatch. 1. Passare al gruppo in cui si trovano gli stoken. 2. Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Apple > Distribuzione gestita VPP. 3. Selezionare Rinnova, quindi cercare in rete l'stoken rinnovato da caricare. 4. Salvare le impostazioni. Cancellare stoken Cancellare gli stoken per rimuoverli dalla console di AirWatch. Cancellare gli stoken se non sono mai stati utilizzati per distribuire contenuti o se sono scaduti. 1. Passare al gruppo applicabile. 2. Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Apple > Distribuzione gestita VPP. 3. Selezionare Cancella e seguire le istruzioni visualizzate. Sincronizzare contenuti della distribuzione gestita AirWatch dispone di due metodi per la sincronizzazione del contenuto di distribuzione gestito: per asset e per licenza. La funzione per asset sincronizza i metadati in un stoken e le informazioni sulle licenze richieste. La funzione per licenza sincronizza le informazioni per un singolo asset. Questa opzione è utile per gli stoken che contengono migliaia di licenze, quando si desidera sincronizzare solo le licenze applicate a un singolo asset. Sincronizzare asset 1. Accedere al gruppo in cui è stato caricato l'stoken. 2. Passare a una delle seguenti aree: App e libri > Applicazioni > Native > Acquistate App e libri > Libri > Visualizzazione elenco > Acquistati 3. Selezionare Sincronizza asset. 4. Confermare per registrare un stoken con AirWatch, se applicabile. Il sistema richiede la registrazione se rileva che un stoken è in uso in un altro ambiente. 90

91 Capitolo 5: Applicazioni acquistate (Apple VPP) 5. Per verificare che la sincronizzazione sia stata completata, aggiornare lo schermo. AirWatch sincronizza i metadati degli asset acquistati e, se sono state richieste licenze, sincronizza gli asset delle licenze richieste. AirWatch rende inaccessibili le funzioni di sincronizzazione fino al completamento della riconciliazione. Sincronizza licenze 1. Accedere al gruppo in cui è stato caricato l'stoken. 2. Passare a una delle seguenti aree: App e libri > Applicazioni > Native > Acquistate App e libri > Libri > Visualizzazione elenco > Acquistati 3. Selezionare la casella di controllo corrispondente all'asset, quindi selezionare l'opzione Sincronizza licenze dal menu Azioni. Configurare e assegnare licenze con la distribuzione flessibile Per recuperare i dati nell'stoken, AirWatch si sincronizza con i servizi Web Apple, quindi può visualizzare i contenuti per l'assegnazione e la distribuzione. AirWatch distribuisce le licenze a livello di gruppo smart e pubblica i contenuti quando si salva una regola di assegnazione nella funzionalità di distribuzione flessibile. L'opzione Abilita l'assegnazione del dispositivo viene visualizzata per le applicazioni adatte alla distribuzione in base al numero di serie del dispositivo. Per informazioni sul metodo di distribuzione basato sul dispositivo, vedere Gestione distribuita in base al numero di serie dei dispositivi a pagina 98. Per informazioni sulla distribuzione flessibile e su come impostare le priorità delle regole di assegnazione, vedere Distribuzione flessibile per le descrizioni di impostazione delle applicazioni a pagina 29. Assegnare contenuti ai gruppi smart e pubblicarli con la distribuzione flessibile È possibile assegnare ai gruppi smart contenuti acquisiti tramite il Volume Purchase Program (VPP) di Apple con codici della distribuzione gestita. 1. Passare ad App e libri > Applicazioni > Native > Acquistate 2. Selezionare l'applicazione e facoltativamente le licenze sospese, quindi applicare un profilo SDK. Impostazione Licenze in sospeso Profilo SDK Specificare il numero di licenze che si desidera sospendere. Utilizzare questa impostazione per salvare i codici della distribuzione gestita per un uso successivo. Non è necessario inserire un valore. Se si utilizza la funzionalità dell'sdk di AirWatch, assegnare un profilo SDK all'applicazione. 3. Selezionare Salva e assegna per passare alla sezione dedicata alla distribuzione flessibile. Aggiungere le regole di assegnazione di cui si desidera impostare la priorità. 4. Selezionare Aggiungi assegnazione e completare le opzioni. 91

92 Capitolo 5: Applicazioni acquistate (Apple VPP) Impostazione Aggiungi assegnazione in base a Selezionare Codici licenza in base al gruppo smart e assegnare i codici della distribuzione gestita. Assegnare i codici a un gruppo smart digitando il nome del gruppo. Saranno mostrate le opzioni e sarà possibile selezionare il gruppo smart appropriato dall'elenco. Se necessario, è anche possibile creare un nuovo gruppo smart. Utenti o dispositivi Visualizzare il numero di utenti per l'ordine. Allocati Inserire il numero di licenze da allocare agli utenti selezionati. Non superare il numero totale nell'ordine. Riscattato Visualizza il numero di eventuali licenze già riscattate. Tipo assegnazione Su richiesta Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione e permette che l'utente del dispositivo scelga se e quando installarli. Questa è l'opzione migliore per i contenuti che non sono fondamentali per l'organizzazione. Permettere agli utenti di scaricare i contenuti quando vogliono consente anche di risparmiare larghezza di banda e limita il traffico non necessario. Rimuovi ad annullamento registrazione Impedisci backup delle applicazioni Rendi gestita l'app MDM se installata dall'utente Apple ios Utilizza la VPN Invia configurazione applicazione Automatico Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione su un dispositivo, al momento della registrazione. Una volta registrati i dispositivi, il sistema richiede agli utenti di installare i contenuti. Questa è la scelta migliore per i contenuti di importanza critica per l'organizzazione e i relativi utenti mobili. Se Tipo assegnazione è impostato su Automatico, al momento della pubblicazione AirWatch invia un invito ai dispositivi Apple ios e macos L'invito permette agli utenti di iscriversi al VPP di Apple. Impostare la rimozione dell'applicazione da un dispositivo quando il dispositivo annulla la registrazione da AirWatch. AirWatch abilita questa impostazione in modo predefinito. Impedire il backup dei dati delle applicazioni su icloud. In ogni caso, l'applicazione può comunque eseguire il back-up su icloud. Consente di assumere la gestione delle applicazioni, controllate e non, installate precedentemente dagli utenti sui loro dispositivi. Abilitare questa funzione in modo che gli utenti non debbano eliminare la versione dell'app installata sul dispositivo. AirWatch gestisce le app senza dover installare la versione di AirWatch Catalog nel dispositivo. Configurare una VPN al livello dell'applicazione e selezionare il Profilo VPN per-app. Gli utenti accedono all'applicazione usando una VPN che garantisce che l'accesso e l'uso delle applicazioni sono attendibili e sicuri. Inviare le configurazioni delle applicazioni ai dispositivi. 92

93 Capitolo 5: Applicazioni acquistate (Apple VPP) 5. Seleziona Salva. 6. Se sono presenti più regole di assegnazione, utilizzare le opzioni Sposta su e Sposta giù per ordinare le assegnazioni. Posizionare le assegnazioni critiche in cima all'elenco. Questa configurazione viene mostrata come Priorità. 7. Selezionare Salva e pubblica. Metodi per la revoca dei codici della distribuzione gestita AirWatch offre vari modi per revocare i codici della distribuzione gestita in modo che sia possibile riutilizzarli. È possibile revocare i codici manualmente. Il sistema revoca automaticamente i codici in risposta all'eliminazione o all'annullamento dell'assegnazione di un altro componente del sistema, ad esempio gruppi, stoken e gruppi smart. Ecco i metodi disponibili per revocare i codici della distribuzione gestita e riutilizzarli. Metodo di revoca Gruppo Utente Modello Asset VPP stoken Cancella assegnazione Gruppo smart Eliminare un gruppo e AirWatch renderà disponibili i codici di distribuzione perché siano riutilizzati. Annulla la registrazione di tutti i dispositivi di un utente. Se un altro dispositivo non utilizza un codice di distribuzione gestita non assegnato, la console di AirWatch lo revoca in modo che sia disponibile per essere riutilizzato. Revocare la licenza manualmente dal dispositivo. È possibile utilizzare il metodo manuale solo per i codici che vengono riscattati da un sistema esterno. È utile per adottare questi codici in AirWatch. Eliminare gli asset VPP dalla console di AirWatch. Dopo l'eliminazione, il codice è disponibile per il riutilizzo dopo l'esecuzione dell'attività di pianificazione. Eliminare l'stoken. AirWatch renderà disponibili per il riutilizzo tutti i codici associati. Annullare l'assegnazione di un asset a un utente. Se la licenza non è utilizzata da altri utenti, AirWatch revoca il codice di distribuzione. Eliminare un utente di un dispositivo della distribuzione gestita da un gruppo smart. Se la licenza non è utilizzata da altri utenti, AirWatch revoca il codice di distribuzione. AirWatch rende i codici immediatamente disponibili dopo la revoca oppure a intervalli pianificati a seconda dell'intervallo impostato nell'attività di pianificazione, Licenze revocate VPP. L'attività di pianificazione è disponibile in Gruppi e impostazioni > Tutte le impostazioni > Amministratore > Pianificatore. Informazioni della distribuzione gestita È possibile accedere alle informazioni sulla distribuzione gestita dalle pagine Licenze, Dettagli dispositivo e Gestisci dispositivi. Ogni pagina offre diverse azioni di controllo e gestione, in base al tipo di asset. Dettagli dispositivo Nella pagina Dettagli dispositivo è possibile controllare le assegnazioni ed eseguire installazioni e rimozioni. Passare a Dispositivi > Visualizzazione elenco > App o a Dispositivi > Visualizzazione elenco > Altro > Libri. Il sistema non supporta tutte le funzioni di gestione per tutti i tipi di asset. Il sistema non visualizza le opzioni non supportate. Visualizzare i contenuti assegnati al dispositivo. Se la funzione è supportata, installare e rimuovere contenuti sul dispositivo specificato. 93

94 Capitolo 5: Applicazioni acquistate (Apple VPP) Licenze Nella pagina Licenze è possibile monitorare i processi di sincronizzazione, controllare le licenze disponibili per il riutilizzo e revocare licenze, se la funzione è supportata. Passare ad App e libri > Applicazioni > Native > Acquistate > Distribuzione gestita o App e libri > Libri > Visualizzazione elenco > Acquistati > Distribuzione gestita. Visualizzare la data dell'ultima sincronizzazione delle licenze assegnate. Filtrare per Tipo di proprietà della licenza per accedere alle licenze disponibili per il riutilizzo a causa di errori nell'uso dell'opzione Non assegnato. Utilizzare l'azione Revoca per rendere le licenze disponibili per il riutilizzo. Gestisci dispositivi Nella pagina Gestisci dispositivi è possibile installare e rimuovere contenuti, inviare inviti a partecipare al VPP (se supportato) e controllare le installazioni di applicazioni e le registrazioni al programma VPP. Passare a App e libri > Applicazioni > Native > Acquistate > Gestisci dispositivi o App e libri > Libri > Visualizzazione elenco > Acquistati > Gestisci dispositivi per accedere alla pagina. Il sistema non supporta tutte le funzioni di gestione per tutti i tipi di asset. Il sistema non visualizza le opzioni non supportate. Installare contenuti sui dispositivi. Rimuovere contenuti dai dispositivi, se supportato dell'asset. Inviare ai dispositivi notifiche relative al VPP. Invitare nuovamente i membri del VPP basato sull'utente che non hanno registrato l'apple ID nel programma. Filtrare i dati utilizzando l'opzione Stato e trovare i dispositivi che non hanno installato contenuti VPP. Filtrare i dati utilizzando l'opzione Invito utente per trovare i membri basati sull'utente che non hanno registrato l'apple ID nel programma. Eseguire lo staging degli utenti e della distribuzione gestita (VPP di Apple) Apple offre Apple Configurator e il piano Apple Device Enrollment Plan (DEP) per consentire agli amministratori IT di implementare e gestire numerosi dispositivi Apple ios. AirWatch si integra con entrambi i programmi, oltre che con il programma Volume Purchase Program (VPP) di Apple. Tutti i programmi hanno lo scopo di aiutare a mantenere e gestire dispositivi e contenuti in massa. Per ridurre il rischio di incongruenze di licenza o di altri problemi con il contenuto VPP della distribuzione gestita, controllare i suggerimenti e le guide per l'implementazione dei contenuti di Apple Volume Purchase Program (VPP) nei dispositivi preparati utilizzando Configurator e DEP. Nota: queste informazioni non si applicano alle applicazioni VPP assegnate ai numeri di serie del dispositivo. 94

95 Capitolo 5: Applicazioni acquistate (Apple VPP) Evitare incongruenze di licenza Per distribuire il contenuto Volume Purchase Program (VPP) acquistato utilizzando il metodo di distribuzione gestita: Utilizzare un token di servizio (stoken) in un solo ambiente MDM e non in più ambienti. Alcuni esempi prevedono di non utilizzare un stoken in AirWatch e in un altro sistema MDM o in un ambiente di prova e in un ambiente di produzione. Utilizzare un stoken in un solo gruppo e non in più gruppi all'interno di AirWatch. Applicare un dispositivo a un solo Apple ID e non modificare l'apple ID sul dispositivo. Queste azioni riducono il rischio di perdere la licenza in un ambiente perché è stata revocata in un altro ambiente. Tuttavia, potrebbe non essere economicamente possibile avere il numero di licenze necessarie per coprire i dispositivi preconfigurati tramite queste azioni. La distribuzione VPP in un ambiente preconfigurato è ancora abbastanza gestibile, ma può richiedere ulteriori attività di manutenzione, in particolare per l'apple ID. Apple ID Gli Apple ID sono una parte importante del sistema utilizzato da AirWatch per gestire i contenuti VPP per gli utenti preconfigurati. Un Apple ID è un'identificazione creata dagli utenti al momento della registrazione ai programmi di Apple. Gli utenti in questo scenario hanno anche le loro credenziali per AirWatch. L'utente si registra con AirWatch e quindi AirWatch registra l'utente con Apple e invia un invito ad aderire al VPP di Apple. L'utente accetta l'invito e aderisce al VPP utilizzando l'apple ID. In questa fase, AirWatch memorizza l'associazione dell'apple ID con l'utente. È importante gestire l'apple ID in ambienti preconfigurati perché l'apple ID controlla l'accesso alla serie specifica da parte dell'utente di contenuti VPP. Se gli utenti modificano gli Apple ID sui dispositivi senza comunicare le modifiche ai rispettivi amministratori potrebbero riscontrare difficoltà di accesso. Linee guida per lo staging Utilizzare le procedure seguenti per ridurre le incongruenze di licenza in AirWatch. 95

96 Capitolo 5: Applicazioni acquistate (Apple VPP) Metodo di staging Assegna contenuto VPP a Accetta invito VPP Installa app Aggiorna app Manutenzione Rischi Utente singolo, standard (registrazione autonoma) Singoli dispositivi con ID Apple univoci Non un utente di staging Utenti finali con ID Apple univoci Applicazioni installate dagli utenti finali Applicazioni aggiornate dagli utenti finali Nessuna manutenzione degli Apple ID Minor rischio possibile in quanto gli utenti finali mantengono i propri Apple ID sui singoli dispositivi Utente singolo, avanzato (preconfigurato) Dispositivi preconfigurati con Apple ID preconfigurati Utenti finali con Apple ID preconfigurati Applicazioni installate dagli utenti finali Applicazioni aggiornate dagli utenti finali Mantenere gli Apple ID preconfigurati Gli utenti finali modificano gli Apple ID Fornire agli utenti finali gli Apple ID preconfigurati Gli utenti finali non riportano i dispositivi all'apple ID preconfigurato Multiutenti Utente di staging Utente individuale Amministratore con l'apple ID dell'utente di staging Utenti finali con rispettivi Apple ID univoci L'amministratore installa le applicazioni comuni con l'apple ID dell'utente di staging Gli utenti finali installano le applicazioni uniche con i singoli Apple ID L'ID dell'utente di staging deve aggiornare le applicazioni comuni con l'apple ID dell'utente di staging Gli utenti finali aggiornano le applicazioni uniche con i propri Apple ID singoli Mantenere un Apple ID dell'utente di staging per un set comune di contenuti VPP su tutti i dispositivi di cui è stato eseguito il check-in per l'utente di staging Mantenere l'apple ID dell'utente finale al momento del check-out dei dispositivi Tutti i dispositivi di cui è stato eseguito il check-in per l'utente di staging non hanno lo stesso Apple ID Gli amministratori non modificano i dispositivi impostando l'apple ID dell'utente di staging al momento del check-in del dispositivo Gli utenti finali non modificano l'apple ID dell'utente di staging impostando i propri Apple ID univoci al momento del check-out del dispositivo 96

97 Capitolo 5: Applicazioni acquistate (Apple VPP) Applicazioni B2B personalizzate e VPP di Apple È possibile caricare in AirWatch le applicazioni B2B personalizzate acquisite tramite il Volume Purchase Program (VPP) di Apple. AirWatch può utilizzare il metodo del codice di riscatto e il metodo della distribuzione gestita. La capacità di AirWatch di gestire le applicazioni B2B personalizzate dipende dal sistema VPP usato per ottenere le applicazioni. Codici di riscatto AirWatch può installare sui dispositivi le applicazioni B2B personalizzate acquistate utilizzando i codici di riscatto. Gli utenti finali possono installare queste applicazioni on-demand, ma AirWatch non può gestirle. Caricare le applicazioni B2B personalizzate acquisite con codici di riscatto con lo stesso metodo utilizzato per le altre applicazioni acquisite con i codici di riscatto. Per informazioni dettagliate, vedere Panoramica relativa al metodo dei codici di riscatto a pagina 83. Distribuzione gestita AirWatch può installare applicazioni B2B personalizzate acquistate usando la distribuzione gestita. Gli utenti finali possono installare queste applicazioni su richiesta o ne puoi eseguire il push automaticamente. AirWatch può gestire queste applicazioni. Caricare le applicazioni B2B personalizzate acquisite con la distribuzione gestita con lo stesso metodo utilizzato per le altre applicazioni acquisite con la distribuzione gestita, attivando tuttavia la gestione delle applicazioni tra i passaggi di sincronizzazione e quelli di assegnazione. o o Per informazioni dettagliate sul caricamento delle applicazioni acquisite con la distribuzione gestita, vedere Panoramica relativa alla distribuzione gestita per ID Apple a pagina 87. Per dettagli su come attivare la gestione, vedere Attivare la gestione delle applicazioni B2B personalizzate a pagina 97. VPP, applicazioni B2B personalizzate e modalità push AirWatch è in grado di gestire le applicazioni B2B personalizzate acquisite con codici della distribuzione gestita, ma non quelle acquisite con codici di riscatto. La capacità di AirWatch di gestire le applicazioni B2B personalizzate determina le modalità push disponibili per distribuire l'applicazione. Metodo VPP Capacità di gestione Modalità push disponibile Distribuzione gestita Codice di riscatto Gestisci AirWatch può gestire le applicazioni B2B personalizzate acquisite con codici della distribuzione gestita. Gestione impossibile AirWatch non può gestire le applicazioni B2B personalizzate acquisite con codici di riscatto. Automatico Su richiesta Su richiesta Attivare la gestione delle applicazioni B2B personalizzate Quando si acquisiscono applicazioni tramite il Volume Purchase Program (VPP) di Apple utilizzando codici della distribuzione gestita, AirWatch crea segnaposto per tutte le applicazioni che considera B2B personalizzate. Il sistema crea i segnaposto perché non è in grado di recuperare da un App Store metadati come l'icona, il nome e l'id del pacchetto. Attivare la gestione inserendo i metadati mancanti. 97

98 Capitolo 5: Applicazioni acquistate (Apple VPP) Se è presente una versione dell'applicazione B2B personalizzata acquistata con i codici di riscatto, AirWatch può estrarre l'icona e il nome dalla versione del codice di riscatto. Sarà comunque necessario immettere l'id del pacchetto. Attivare la gestione delle applicazioni B2B personalizzate dopo la sincronizzazione delle licenze e prima di assegnare le licenze ai gruppi smart. Questa procedura è descritta nell'argomento Distribuzione gestita e AirWatch. 1. Caricare un stoken e sincronizzare le licenze. 2. Passare a App e libri > Applicazioni > Native > Acquistate. 3. Selezionare il collegamento Sconosciuto nella colonna Nome per l'applicazione B2B personalizzata. Utilizzare il filtro Tipo app > B2B personalizzato per individuare i collegamenti Sconosciuto. AirWatch modifica lo stato e rende le azioni disponibili dopo che sono state inserite le informazioni. 4. Completare le seguenti opzioni. Impostazione Nome applicazione Immettere il nome da visualizzare nella console di AirWatch. ID dell'applicazione Visualizzare l'id popolata utilizzando l'adam ID. ID pacchetto Gestito da 5. Seleziona Salva. Inserire il valore fornito dallo sviluppatore. Identifica il gruppo che esegue la gestione. Immettere una descrizione con informazioni utili, come lo scopo dell'applicazione. Le applicazioni che non sono abilitate per la gestione vengono visualizzate come inattive nella console. Gestione distribuita in base al numero di serie dei dispositivi Se la distribuzione VPP è composta da dispositivi ios 9 o versione successiva oppure macos o versione successiva, valutare la possibilità di abilitare l'assegnazione delle applicazioni Volume Purchase Program (VPP) in base al numero di serie dei dispositivi. Questo metodo evita di invitare gli utenti al programma VPP. Distribuire le applicazioni VPP in base ai dispositivi utilizzando i processi illustrati in Distribuzione gestita e AirWatch a pagina 87. AirWatch non esegue la migrazione delle applicazioni nel sistema basato sui dispositivi. Le app VPP già assegnate ad Apple ID manterranno questo stato di assegnazione. Vantaggi Il sistema basato sui dispositivi offre diversi vantaggi. Per gli utenti non è necessario accettare gli inviti né registrarsi al VPP. Per gli amministratori con più stoken nella distribuzione VPP non è necessario gestire gli inviti. Per gli amministratori non è necessario gestire gli Apple ID. 98

99 Capitolo 5: Applicazioni acquistate (Apple VPP) Usi L'assegnazione basata sui dispositivi rappresenta l'opzione di distribuzione migliore negli scenari seguenti. Dispositivi condivisi con sistemi di check-in e check-out Dispositivi di proprietà dell'azienda Ambienti preconfigurati con un rapporto di un dispositivo per utente Dispositivi in una distribuzione di AirWatch per il settore dell'istruzione Il sistema basato sugli utenti rappresenta l'opzione di distribuzione migliore negli scenari seguenti. Assegnazione di più dispositivi a un unico Apple ID Esigenza di risparmiare licenze Piattaforme e sistemi operativi supportati Configurare un sistema operativo supportato per l'utilizzo del metodo basato sui dispositivi per distribuire le applicazioni acquisite tramite il Volume Purchase Program (VPP) di Apple. ios 9 o versioni successive macos o versioni successive Idoneità delle app Gli sviluppatori di app VPP devono abilitare le applicazioni per l'utilizzo nel metodo VPP basato sui dispositivi. Inviti Con la rimozione dell'apple ID dal processo, il metodo basato sui dispositivi non si serve più degli inviti per registrare gli Apple ID. Se un dispositivo soddisfa i requisiti, tuttavia, il sistema spedisce comunque gli inviti. Il dispositivo non utilizza ios 9 o versione successiva oppure macos o versione successiva L'app non è abilitata per l'utilizzo del metodo VPP basato sui dispositivi Il dispositivo riceve un'applicazione VPP basata sull'utente In AirWatch è abilitato l'invio automatico degli inviti 99

100 Capitolo 5: Applicazioni acquistate (Apple VPP) Processo di distribuzione VPP basato su dispositivi Il processo per il caricamento di applicazioni in base ai dispositivi (numero di serie) è simile al caricamento di applicazioni VPP in base all'utente (Apple ID). L'unica differenza è che il metodo basato sui dispositivi non comporta la spedizione di inviti. Importante: dopo che l'applicazione è stata abilitata per l'utilizzo basato sul dispositivo nella console di AirWatch, non è possibile ripristinare la modalità di utilizzo basata sull'utente. 1. stoken Caricare o registrare un stoken nel gruppo desiderato in AirWatch. Se non si desidera che AirWatch invii gli inviti ai dispositivi, disattivare Inoltra inviti automaticamente. 2. Sincronizzazioni Iniziare in questo punto il processo se si hanno già stoken in AirWatch. Se necessario, AirWatch richiede di registrare un stoken nell'ambiente AirWatch. Inoltra automaticamente gli inviti per le applicazioni basate sull'utente con modalità push Automatico. 3. Assegna con distribuzione flessibile Assegna e pubblica applicazioni VPP basate su dispositivo tramite la funzionalità di distribuzione flessibile. Durante il processo di assegnazione, AirWatch richiede di abilitare le applicazioni per il metodo basato sui dispositivi con l'impostazione Abilita l'assegnazione del dispositivo. 4. Accesso alle informazioni Accedere alle informazioni sulle licenze e sulle applicazioni dalle pagine Licenze, Dettagli dispositivo e Gestisci dispositivi. 5. Revoca e riutilizzo Revocare le licenze mediante le varie funzioni di gestione disponibili. Annullare la registrazione dei dispositivi. Selezionare l'azione di revoca nelle pagine di informazioni (pagine Licenze, Dettagli del dispositivo e Gestisci dispositivi). Disattivare ed eliminare assegnazioni. Rimuovere i dispositivi dai gruppi smart assegnati all'applicazione VPP. Per ulteriori informazioni su come abilitare le assegnazioni VPP basate su dispositivo, consultare l'articolo della Knowledge Base di AirWatch all'indirizzo: Aggiornare le applicazioni VPP basate su dispositivi in modalità manuale o automatica Configurare gli aggiornamenti automatici o eseguire manualmente il push degli aggiornamenti alle applicazioni VPP basate sui dispositivi, a livello di applicazione. Questa funzionalità consente di far gestire gli aggiornamenti ad AirWatch o di eseguire personalmente il push degli aggiornamenti per controllare le versioni delle applicazioni. Questa funzionalità non è applicabile alla distribuzione gestita tramite ID Apple. Per la distribuzione basata su dispositivo, o distribuzione in base al numero di serie del dispositivo, è necessario abilitare l'applicazione VPP. Per informazioni generali sul metodo di distribuzione gestita in base al numero di serie del dispositivo, vedere Gestione distribuita in base al numero di serie dei dispositivi a pagina 98. Questo argomento include i sistemi operativi supportati e illustra i vantaggi derivanti dall'eliminazione della necessità di inviare inviti VPP. 100

101 Capitolo 5: Applicazioni acquistate (Apple VPP) Nota: Le applicazioni B2B personalizzate e le applicazioni VPP non basate su dispositivi sono contrassegnate come non applicabili. Questi tipi di applicazioni VPP non sono supportati dalla funzionalità. Comportamento del sistema durante l'installazione iniziale Il sistema non inserisce automaticamente in coda i comandi di installazione dell'applicazione al momento della prima configurazione di Abilita aggiornamenti automatici. Inizialmente, AirWatch memorizza nel database il numero di versione attualmente disponibile nell'app Store. Trattandosi della prima versione registrata, non attiva automaticamente gli aggiornamenti dell'applicazione. Se in futuro viene rilasciata una nuova versione, il sistema AirWatch esamina l'app Store per cercare i record relativi agli aggiornamenti a tale nuova versione nel database. A questo punto, AirWatch può attivare automaticamente i comandi di installazione per eseguire gli aggiornamenti dell'applicazione nei dispositivi. Attivare o eseguire il push di un aggiornamento Attivare gli aggiornamenti automatici o eseguirne manualmente il push. Disattivando gli aggiornamenti automatici ed eseguendo il push manuale, è possibile controllare le versioni delle applicazioni presenti sui dispositivi. 1. Passare a App e libri > Applicazioni > Native > Acquistate. 2. Selezionare un'applicazione VPP basata su dispositivo. Viene visualizzata l'opzione Abilita aggiornamenti automatici. 3. Selezionare per attivare gli aggiornamenti automatici. Se si disattivano gli aggiornamenti automatici, è possibile selezionare Aggiorna app per eseguire il push di un aggiornamento ai dispositivi, quando viene reso disponibile. Utilizzare i filtri per trovare le applicazioni ed eseguire le attività in massa Utilizzare il filtro Aggiornamento automatico o Stato di aggiornamento per trovare ed eseguire azioni sulle applicazioni. Esempio di filtro Utilizzare questi filtri per abilitare gli aggiornamenti automatici su più applicazioni. 1. Filtra la scheda Acquistate per Aggiornamento automatico > Disattivato e Stato aggiornamento > Aggiornamento disponibile. AirWatch mostra le applicazioni trovate. 2. Selezionare tutte le app visualizzate utilizzando la casella di selezione in massa. In questo modo, l'interfaccia utente visualizzerà l'opzione Attiva aggiornamenti automatici. 3. Selezionare Attiva aggiornamenti automatici per abilitare la funzionalità in massa. Fra le altre opzioni in massa sono incluse Gestisci dispositivi, Sincronizza licenze, Disattiva aggiornamenti automatici, Aggiorna app, Ulteriori azioni > Invia notifica ai dispositivi e Ulteriori azioni > Visualizza eventi. Notifiche sull'aggiornamento Configurare AirWatch affinché invii una notifica sugli aggiornamenti tramite un'icona o un messaggio

102 Capitolo 5: Applicazioni acquistate (Apple VPP) Icona di notifica La console di AirWatch invia le notifiche quando viene rilevato un aggiornamento. L'icona a forma di campanella nell'angolo in alto a destra dell'interfaccia mostra il numero di notifiche presenti. Selezionare l'icona a forma di campanella per cercare la notifica Aggiornamento app disponibile. Se si preferisce ricevere le notifiche tramite , selezionare l'icona Impostazioni account, simile a un ingranaggio, nella parte inferiore della finestra delle notifiche. Modificare le opzioni di Notifica. Convertire le applicazioni non basate sui dispostovi per utilizzare la funzionalità Importante: Non è possibile reimpostare un'applicazione sul sistema di distribuzione gestito tramite ID Apple (basato su utente). Non convertire le applicazioni se è necessario l'id Apple per gestire le applicazioni VPP. Se si desidera utilizzare questa funzionalità sulle applicazioni VPP non basate sui dispositivi, utilizzare l'opzione Abilita l'assegnazione del dispositivo nella scheda Assegnazione del record dell'applicazione. Selezionarla per convertire l'applicazione dal sistema di gestione distribuita basato sull'utente (in base agli Apple ID) al metodo basato sul dispositivo. Per impostazione predefinita, il sistema verifica la presenza di aggiornamenti ogni 24 ore. AirWatch individua le applicazioni convertite di recente con lo stato Controllo in sospeso. Una volta che il sistema aggiorna l'applicazione ne modifica lo stato in Push aggiornamento eseguito. Aggiornare la sfida per le applicazioni VPP basate su dispositivi Le applicazioni VPP basate sui dispositivi presentano problemi di aggiornamento, poiché non sono associate all'id Apple. AirWatch ha sviluppato un sistema che consente di aggiornare le applicazioni basate sui dispositivi. È possibile configurare gli aggiornamenti automatici o eseguire il push manuale degli aggiornamenti. Difficoltà Nel metodo VPP basato sui dispositivi della distribuzione gestita, il numero di serie dei dispositivi rappresenta la connessione tra licenze e applicazione. Questo numero di serie sostituisce l'id Apple. Tuttavia, l'aggiornamento dell'app è sempre vincolato all'id Apple in quanto quest'ultimo è collegato alla cronologia acquisti. È possibile che le applicazioni basate sui dispositivi non ricevano gli aggiornamenti poiché l'id Apple viene rimosso dal processo di assegnazione delle licenze. 102

103 Capitolo 5: Applicazioni acquistate (Apple VPP) Soluzione AirWatch verifica la presenza di aggiornamenti per le applicazioni VPP basate sui dispositivi nell'app store e rileva gli aggiornamenti disponibili nell'interfaccia utente. Attivando gli aggiornamenti automatici per le applicazioni VPP basate sui dispositivi, AirWatch aggiornerà le applicazioni non appena rileverà la presenza di un nuovo aggiornamento. Se si desidera controllare la versione di un'applicazione, non attivare gli aggiornamenti automatici ed eseguire manualmente il push degli aggiornamenti, quando richiesto. 103

104 Capitolo 6: Applicazioni SaaS Applicazioni SaaS in AirWatch 105 Requisiti per il supporto delle applicazioni SaaS 106 Aggiungere applicazioni SaaS nella Console di AirWatch 107 Assegna applicazioni SaaS 113 Impostazioni per le applicazioni SaaS

105 Capitolo 6: Applicazioni SaaS Applicazioni SaaS in AirWatch Le applicazioni SaaS vengono gestite nella stessa console delle applicazioni native e dei Web Link. Quando si utilizzano criteri di accesso con le applicazioni SaaS, è possibile controllare l'accesso all'applicazione a livello di punto di autenticazione. Le applicazioni SaaS e le applicazioni Web sono la stessa cosa In VMware Identity Manager le applicazioni SaaS vengono chiamate applicazioni Web e ora è possibile aggiungere, modificare ed eliminare tali applicazioni in una singola console di gestione. Sono costituite dall'url della pagina di arrivo della risorsa e includono anche una registrazione dell'applicazione. Le applicazioni SaaS possono essere aggiunte alla console di AirWatch dalle applicazioni Web nel catalogo Workspace ONE. Nella console di AirWatch è possibile aggiungere anche nuove applicazioni SaaS. Documentazione relativa a VMware Identity Manager Per informazioni sulla configurazione di applicazioni Web in VMware Identity Manager, vedere Consentire l'accesso alle applicazioni Web, all'indirizzo Applicazioni Web Links Nelle versioni precedenti di AirWatch, le applicazioni Web Links erano denominate applicazioni Web. Per informazioni sulle applicazioni Web Links, vedere Funzioni delle applicazioni Web Links e piattaforme supportate a pagina 117. Controllare l'accesso al momento dell'autenticazione Le applicazioni SaaS e i criteri di accesso offrono controllo e risorse al momento dell'autenticazione. Componente Metodo di autenticazione Provider di identità e servizi Richiede l'uso dei protocolli di federazione quando si accede all'applicazione SaaS. I protocolli di federazione utilizzano i token per consentire l'accesso e instaurare una relazione di fiducia tra la risorsa e l'utente. Utilizzare i metadati dei provider di identità e dei provider di servizi disponibili nel sistema Workspace ONE in AirWatch per configurare la relazione di fiducia fra i provider, le applicazioni SaaS e gli utenti della rete. 105

106 Capitolo 6: Applicazioni SaaS Componente Certificati Utenti e gruppi di utenti Connessione protetta Accesso e durata della sessione Utilizzare il certificato autofirmato del servizio VMware Identity Manager o immetterne uno della propria autorità di certificazione per controllare la relazione di fiducia tra gli utenti nel sistema Workspace ONE e l'applicazione SaaS. È possibile configurare utenti e gruppi di utenti in VMware Identity Manager e quindi assegnarli alle applicazioni SaaS nella console di AirWatch. Abilita le connessioni affidabili con VMware Enterprise Systems Connector tra il sistema Workspace ONE, le applicazioni SaaS e gli utenti. È possibile configurare i criteri di accesso e l'sso mobile per controllare il tempo disponibile per l'accesso alle applicazioni SaaS prima che gli utenti debbano ripetere l'autenticazione in Workspace ONE. Requisiti per il supporto delle applicazioni SaaS Configurare i componenti in elenco e assicurarsi che l'ambiente AirWatch sia impostato correttamente per accedere ai contenuti della pagina SaaS. Sistemi richiesti Configurare o integrare i sistemi elencati in modo da accedere alla pagina delle applicazioni SaaS. È possibile trovare una procedura guidata per impostare questi sistemi nell'argomento Workspace ONE della sezione Guida introduttiva della console di AirWatch. VMware Enterprise System Connector Questo componente è il connettore unificato per Workspace ONE, AirWatch e VMware Identity Manager. Active Directory Questo componente integra AirWatch e VMware Identity Manager per sincronizzare gli utenti e i gruppi da Active Directory (AD) al servizio. È possibile assegnare le applicazioni SaaS agli utenti e ai gruppi sincronizzati da Active Directory. Nota: con la configurazione del connettore, gli utenti e i gruppi di Active Directory vengono sincronizzati tra AirWatch e VMware Identity Manager. VMware Identity Manager Questo componente svolge molte funzioni, inclusa la gestione di utenti e gruppi e la gestione dell'autenticazione con le risorse. Per informazioni dettagliate sull'integrazione dei due sistemi, ricercare Integrazione di AirWatch e VMware Identity Manager all'indirizzo VMware-AirWatch/index.html. SSO mobile - Questo componente gestisce le funzionalità Single Sign-On (SSO) nel portale Workspace ONE per i dispositivi Android e ios gestiti da AirWatch. Per i dispositivi Android, l'sso mobile utilizza l'autenticazione del certificato. Per i dispositivi ios, utilizza il provider di identità nel servizio di gestione di identità in VMware Identity Manager. Accedere a e leggere gli argomenti elencati per informazioni sull'sso mobile. 106

107 Capitolo 6: Applicazioni SaaS o o Implementazione dell'autenticazione Single Sign-On mobile per i dispositivi ios gestiti da AirWatch Implementazione dell'autenticazione Single Sign-On mobile per i dispositivi Android gestiti da AirWatch Nota: L'SSO mobile è diverso dalla funzione SSO per le applicazioni che utilizzano l'sdk di AirWatch. Criteri di accesso Questo componente garantisce l'accesso sicuro al portale applicativo Workspace ONE per l'avvio delle applicazioni Web. I criteri di accesso includono regole che specificano i criteri da rispettare per accedere al portale applicativo e utilizzare le risorse. Sono disponibili criteri predefiniti che controllano l'accesso in generale. Tale criterio viene impostato per consentire l'accesso a tutti gli intervalli di rete, da tutti i tipi di dispositivo, per tutti gli utenti. È possibile creare criteri di accesso più severi, che impediscono agli utenti di accedere alle applicazioni in base alle regole di accesso definite dall'utente. Per informazioni, vedere Utilizzare i criteri di accesso con le applicazioni SaaS a pagina 123. Applicazioni supportate Distribuire applicazioni SaaS su queste piattaforme. Android Apple ios Apple macos Windows Desktop (Windows 10) Aggiungere applicazioni SaaS nella Console di AirWatch È possibile aggiungere applicazioni SaaS nella Console di AirWatch. È possibile sfogliare le applicazioni aggiunte in precedenza al catalogo Workspace ONE o aggiungerne di nuove. Per informazioni sui criteri di accesso che proteggono le applicazioni SaaS, vedere Utilizzare i criteri di accesso con le applicazioni SaaS a pagina Passare a App e libri > Applicazioni > Web > SaaS e selezionare Nuova. 2. Completare le opzioni nella scheda Definizione. Impostazione Cerca Nome Immettere il nome dell'applicazione SaaS da ricercare nel catalogo. In alternativa, è possibile sfogliare le applicazioni nel catalogo. Immettere un nome per l'applicazione SaaS. (Facoltativo) Fornire una descrizione dell'applicazione. 107

108 Capitolo 6: Applicazioni SaaS Impostazione Icona Categoria (Facoltativo) Fare clic su Sfoglia e caricare un'icona per l'applicazione. Le applicazioni SaaS utilizzano icone in formato PNG, JPG e ICON. Le icone di applicazione caricate devono avere una dimensione minima di 180 x 180 pixel. Se l'icona è troppo piccola, non verrà visualizzata. In questo caso, il sistema mostrerà l'icona di Workspace ONE. Assegnare categorie per aiutare gli utenti a ordinare e filtrare l'applicazione nel catalogo Workspace ONE. Configurare le categorie in VMware Identity Manager in modo da visualizzarle nell'elenco delle categorie. 3. Completare le opzioni nella scheda Configurazione. a. Tipo di autenticazione Selezione il tipo di autenticazione per l'applicazione SaaS. Le opzioni disponibili variano a seconda del tipo selezionato. Il tipo di autenticazione determina le impostazioni disponibili nell'interfaccia utente. Sono possibili varie permutazioni. SAML 2.0 Il profilo di autenticazione SAML 2.0 abilita il Single Sign-On da VMware Identity Manager all'applicazione Web. SAML 1.1 SAML 1.1 è una versione precedente del profilo di autenticazione SAML. Per aumentare il livello di sicurezza, implementare SAML 2.0. WSFed 1.2 Se l'applicazione SaaS supporta l'autenticazione WS-Federation, selezionare questo tipo di autenticazione per fornire il Single Sign-On a tali applicazioni. Per informazioni sulle configurazioni disponibili, accedere al tipo di autenticazione per l'applicazione SaaS. 108

109 Capitolo 6: Applicazioni SaaS SAML 2.0 Impostazione Configurazione o URL/XML è l'opzione predefinita per le applicazioni SaaS che non fanno ancora parte del catalogo Workspace ONE. o Manuale è l'opzione predefinita per le applicazioni SaaS aggiunte dal catalogo. URL/XML URL/XML URL stato inoltro Modello URL Single Sign-on URL destinatario ID dell'applicazione Formato nome utente Valore nome utente URL stato inoltro Immettere l'url se i metadati XML sono accessibili su Internet. Incollare l'xml nella casella di testo se i metadati XML sono noti, ma non accessibili su Internet. Utilizzare la configurazione manuale se non si dispone dei metadati XML. Immettere l'url di destinazione desiderato per gli utenti dell'applicazione SaaS dopo una procedura di Single Sign-On in uno scenario IDP (Identity Provider-Initiated). Inserire l'url Assertion Consumer Service (ACS). Workspace ONE invia questo URL al fornitore di servizi per il Single Sign-on. Immettere l'url con il valore specifico richiesto dal fornitore di servizi che indica il dominio nell'oggetto di asserzione SAML. Se il provider di servizi non richiede un valore specifico per questo URL, immettere quello indicato in URL Single Sign-On. Inserire l'id che identifica il tenant del fornitore di servizi in Workspace ONE. Workspace ONE invia l'asserzione SAML all'id. Alcuni provider di servizi usano l'url Single Sign-On. Selezionare il formato richiesto dai fornitori di servizi per il formato dell'oggetto SAML. Inserire il Valore ID nome inviato da Workspace ONE nell'istruzione di oggetto dell'asserzione SAML. Questo valore è un valore di campo di profilo predefinito per un nome utente presso il fornitore di servizi di applicazioni. Immettere l'url di destinazione desiderato per gli utenti dell'applicazione SaaS dopo una procedura di Single Sign-On in uno scenario IDP (Identity Provider-Initiated). 109

110 Capitolo 6: Applicazioni SaaS SAML 1.1 Impostazione URL di destinazione URL Single Sign-on URL destinatario ID dell'applicazione WSFed 1.2 Impostazione URL di destinazione URL Single Sign-on ID dell'applicazione Formato nome utente Valore nome utente Nessuno Inserire l'url per indirizzare gli utenti all'applicazione SaaS su Internet. Inserire l'url Assertion Consumer Service (ACS). Workspace ONE invia questo URL al fornitore di servizi per il Single Sign-on. Immettere l'url con il valore specifico richiesto dal fornitore di servizi che indica il dominio nell'oggetto di asserzione SAML. Se il provider di servizi non richiede un valore specifico per questo URL, immettere quello indicato in URL Single Sign-On. Inserire l'id che identifica il tenant del fornitore di servizi in Workspace ONE. Workspace ONE invia l'asserzione SAML all'id. Alcuni provider di servizi usano l'url Single Sign-On. Inserire l'url per indirizzare gli utenti all'applicazione SaaS su Internet. Inserire l'url Assertion Consumer Service (ACS). Workspace ONE invia questo URL al fornitore di servizi per il Single Sign-on. Inserire l'id che identifica il tenant del fornitore di servizi in Workspace ONE. Workspace ONE invia l'asserzione SAML all'id. Alcuni provider di servizi usano l'url Single Sign-On. Selezionare il formato richiesto dai fornitori di servizi per il formato dell'oggetto SAML. Inserire il Valore ID nome inviato da Workspace ONE nell'istruzione di oggetto dell'asserzione SAML. Questo valore è un valore di campo di profilo predefinito per un nome utente presso il fornitore di servizi di applicazioni. Impostazione URL di destinazione Inserire l'url per indirizzare gli utenti all'applicazione SaaS su Internet. 110

111 Capitolo 6: Applicazioni SaaS b. Proprietà avanzate Se si desidera un maggior controllo delle messaggistica nei processi Single Sign-On con Workspace ONE, aggiungere i parametri facoltativi. Il tipo di autenticazione determina le impostazioni disponibili nell'interfaccia utente. Sono possibili varie permutazioni. Accedere al tipo di autenticazione per l'applicazione SaaS in uso. Impostazione SAML 2.0 Firma di risposta Firma di asserzione Includi firma di asserzione Algoritmo della firma Algoritmo Digest Ora asserzione Richiedi firma URL di accesso dell'applicazione Conteggio proxy Accesso API Mappatura degli attributi personalizzati SAML 1.1 Algoritmo della firma Richiede Workspace ONE per firmare il messaggio di risposta da inviare al provider di servizi. Tale firma garantisce che il messaggio è stato creato da Workspace ONE. Richiede Workspace ONE per firmare l'asserzione all'interno del messaggio di risposta inviato al provider di servizi. Questa opzione è obbligatoria per alcuni provider di servizi. Richiede a Workspace ONE di includere il proprio certificato di firma nel messaggio di risposta inviato al provider di servizi. Questa opzione è obbligatoria per alcuni provider di servizi. Selezionare l'algoritmo di firma corrispondente all'algoritmo digest. Se il provider di servizi in uso supporta SHA256, selezionare tale algoritmo. Selezionare l'algoritmo digest corrispondente all'algoritmo di firma. Se il provider di servizi in uso supporta SHA256, selezionare tale algoritmo. Immettere i secondi inviati dall'istanza di Workspace ONE di asserzione al provider di servizi affinché l'autenticazione sia valida. Se si desidera che il provider di servizi firmi la richiesta SAML inviata a Workspace ONE, immettere il certificato di firma pubblico. Immettere l'url della pagina di accesso del provider di servizi. Questa opzione induce il provider di servizi ad avviare la procedura di accesso a Workspace ONE. Alcuni provider di servizi richiedono che l'autenticazione cominci dalla propria pagina di accesso. Immettere i livelli proxy consentiti fra il provider di servizi e un provider di identità per l'autenticazione. Abilita l'accesso tramite API all'applicazione SaaS. Se il provider di servizi consente di utilizzare attributi personalizzati diversi da quelli per il Single Sign-On, aggiungerli. Selezionare l'algoritmo di firma corrispondente all'algoritmo digest. Se il provider di servizi in uso supporta SHA256, selezionare tale algoritmo. 111

112 Capitolo 6: Applicazioni SaaS Impostazione Algoritmo Digest Ora asserzione Mappatura degli attributi personalizzati WSFed 1.2 Verifica credenziali Algoritmo della firma Algoritmo Digest Ora asserzione Mappatura degli attributi personalizzati Selezionare l'algoritmo digest corrispondente all'algoritmo di firma. Se il provider di servizi in uso supporta SHA256, selezionare tale algoritmo. Immettere i secondi inviati dall'istanza di Workspace ONE di asserzione al provider di servizi affinché l'autenticazione sia valida. Se il provider di servizi consente di utilizzare attributi personalizzati diversi da quelli per il Single Sign-On, aggiungerli. Selezionare il metodo di verifica delle credenziali. Selezionare l'algoritmo di firma corrispondente all'algoritmo digest. Se il provider di servizi in uso supporta SHA256, selezionare tale algoritmo. Selezionare l'algoritmo digest corrispondente all'algoritmo di firma. Se il provider di servizi in uso supporta SHA256, selezionare tale algoritmo. Immettere i secondi inviati dall'istanza di Workspace ONE di asserzione al provider di servizi affinché l'autenticazione sia valida. Se il provider di servizi consente di utilizzare attributi personalizzati diversi da quelli per il Single Sign-On, aggiungerli. c. Criteri di accesso Assegnare i criteri per proteggere l'accesso alle risorse dell'applicazione. Impostazione Criterio d'accesso Apri in browser VMware Android e ios Selezionare un criterio utilizzabile da Workspace ONE per controllare l'autenticazione e l'accesso degli utenti. Tali criteri possono essere configurati nella console di AirWatch. Richiede a Workspace ONE di aprire l'applicazione in VMware Browser. Se si utilizza VMware Browser, è possibile aprire le applicazioni SaaS al suo interno per aumentarne ulteriormente la sicurezza. Questa azione mantiene l'accesso nell'ambito delle risorse interne. 4. Visualizzare il Riepilogo per l'applicazione SaaS e passare al processo di assegnazione. Assegna applicazioni SaaS Consente di assegnare applicazioni SaaS agli utenti e gruppi configurati in VMware Identity Manager. Vedere Assegna applicazioni SaaS a pagina

113 Capitolo 6: Applicazioni SaaS Assegna applicazioni SaaS Consente di distribuire applicazioni SaaS a utenti e gruppi configurati nel sistema Active Directory in uso. Tale sistema identifica gli utenti e i gruppi in base al nome e al dominio. Queste risorse non corrispondono ai gruppi smart della console di AirWatch. Informazioni su utenti e gruppi di utenti Gli utenti e i gruppi di utenti vengono configurati nella console di amministrazione di VMware Identity Manager. Per informazioni, vedere l'argomento Gestione di utenti e gruppi nel sito della documentazione di VMware, all'indirizzo Assegnare utenti e gruppi alle applicazioni SaaS È possibile assegnare applicazioni SaaS concedendo agli utenti le autorizzazioni di accesso e utilizzo per l'applicazione. Gli utenti eseguono l'applicazione SaaS da Workspace ONE. 1. Passare ad App e libri > Applicazioni > Web > SaaS. 2. Selezionare l'applicazione SaaS e quindi scegliere Assegna. 3. Compilare le opzioni di assegnazione. Impostazione Utenti/Gruppi di utenti Tipo di distribuzione Specificare gli utenti e i gruppi di utenti che devono ricevere l'assegnazione dell'applicazione. Tali utenti e gruppi di utenti vengono autorizzati ad accedere a Workspace ONE. Attivata dall'utente Gli utenti devono selezionare le applicazioni nel catalogo Workspace ONE e aggiungerle al Launcher per attivarle. 4. Salvare le impostazioni di assegnazione. Automatica Le applicazioni vengono visualizzate nel Launcher di Workspace ONE la prossima volta che gli utenti accedono al portale Workspace ONE. Impostazioni per le applicazioni SaaS È possibile utilizzare i certificati SAML dalla pagina Impostazioni per i sistemi di autenticazione come il Single Sign-On mobile. Certificati self-signed o certificati da CA Il servizio VMware Identity Manager crea automaticamente un certificato self-signed per la firma SAML. Tuttavia, alcune organizzazioni richiedono certificati rilasciati da autorità di certificazione (CA, Certificate Authority). Per richiedere un certificato alla propria CA, generare una richiesta di firma del certificato (CSR) in Impostazioni. È possibile utilizzare entrambi i tipi di certificati per autenticare gli utenti per le applicazioni SaaS. Inviare il certificato alle applicazioni interessate per configurare l'autenticazione tra l'applicazione e il sistema Workspace ONE. 113

114 Capitolo 6: Applicazioni SaaS Metadati del fornitore di servizi e dell'identità È possibile aggiungere fornitori di identità terzi per autenticare gli utenti in VMware Identity Manager. Per configurare l'istanza del provider, utilizzare i metadati del provider di identità e del provider di servizi copiati dalla sezione Impostazioni nella console di AirWatch. Per informazioni dettagliate su come configurare i provider indipendenti, vedere Configurazione di un'istanza del provider di identità di terze parti per l'autenticazione degli utenti all'indirizzo VMware-AirWatch/index.html. Recuperare le impostazioni per il Single Sign-on con applicazioni SaaS È possibile recuperare i certificati e i metadati SAML dalla pagina Impostazioni, quindi utilizzare metadati e certificati con altri sistemi per le funzionalità Single Sign-On. Prima di sostituire i certificati SSL Se si sostituisce un certificato SSL esistente, questa operazione modifica i metadati SAML esistenti. Importante: Tutte le connessioni Single Sign-on che dipendono dai metadati SAML esistenti si interrompono quando il processo di generazione CSR crea i metadati SAML. Nota: se si sostituisce un certificato SSL, è necessario aggiornare le applicazioni SaaS configurate per il Single Sign-On mobile con il certificato più recente. Scaricare i metadati SAML self-signed o generare una CSR Copiare il certificato di firma SAML e copiare e salvare l'identità e i metadati del fornitore di servizi. È inoltre possibile generare un certificato per formare una richiesta di certificato SSL da inviare a un'autorità di certificazione. 1. Passare a App e libri > Applicazioni > Web > SaaS e selezionare Impostazioni. 2. Selezionare Scarica metadati SAML e completare le attività. Impostazione Metadati SAML Certificato di firma Copiare e salvare i metadati del Fornitore di identità e del Fornitore di servizi. Selezionare i collegamenti e aprire un'istanza del browser con i dati XML. Configurare il provider di identità indipendente con tali informazioni. Copiare il certificato di firma che include tutto il codice nell'area di testo. È inoltre possibile scaricare il certificato per salvarlo come file TXT. 114

115 Capitolo 6: Applicazioni SaaS 3. Selezionare Genera CSR e completare le attività necessarie per richiedere un certificato di identità digitale (certificato SSL) all'autorità di certificazione. Questa richiesta identifica azienda, nome di dominio e chiave pubblica. L'autorità di certificazione indipendente la utilizza per rilasciare il certificato SSL. Per aggiornare i metadati, caricare il certificato firmato. Impostazione Immettere una nuova richiesta di firma del certificato Nome comune Organizzazione Dipartimento Città Stato/provincia Nazione Algoritmo di generazione delle chiavi Dimensioni chiave Immettere il nome dominio completo per il server aziendale. Immettere la ragione sociale registrata dell'azienda. Sostituire una richiesta di firma del certificato Certificate Signing Request Caricare il certificato SSL Specificare il reparto dell'azienda a cui si riferisce il certificato. Immettere la città in cui si trova la sede legale dell'azienda. Immettere lo stato o la provincia in cui si trova la sede legale dell'azienda. Immettere il paese in cui si trova la sede legale dell'azienda. Selezionare un algoritmo utilizzato per firmare la CSR. Selezionare il numero di bit usati nella chiave. Selezionare 2048 o più. Le dimensioni di chiavi RSA inferiori a 2048 sono considerate non sicure. Scaricare la richiesta di firma del certificato (Certificate Signing Request, CSR). Inviare la CSR all'autorità di certificazione indipendente. L'autorità di certificazione terza invia all'utente un certificato SSL. Caricare il certificato SSL ricevuto dall'autorità di certificazione terza. 115

116 Capitolo 7: Applicazioni Web Links Funzioni delle applicazioni Web Links e piattaforme supportate 117 Scheda Web Links o Profili dispositivo 117 Configurazioni delle applicazioni Web Links condivise tra i metodi di distribuzione 118 Amministratori delle app Web ed eccezioni del ruolo 118 Aggiungere applicazioni Web Links 119 Configurare la pagina Visualizza dispositivi per le applicazioni Web Links

117 Capitolo 7: Applicazioni Web Links Funzioni delle applicazioni Web Links e piattaforme supportate Le applicazioni Web Links funzionano come un'applicazione su un dispositivo. Offrono agli utenti finali un modo per accedere a un URL direttamente da un'icona nel menu del dispositivo. L'utente finale vede l'icona e il titolo dell'applicazione Web Links, seleziona l'applicazione e si connette direttamente a un URL specificato. Le applicazioni Web Links sono utili per la navigazione a URL estesi con molti caratteri. È possibile inserire icone di applicazioni Web Links sulla springboard. Queste icone connettono gli utenti finali ad archivi interni o schermate di accesso senza bisogno di aprire un browser e digitare un lungo URL. È possibile aggiungere applicazioni Web Links utilizzando due metodi. Come un'applicazione nella sezione App e libri della console di AirWatch. Come un profilo di dispositivo nella sezione Dispositivi della console di AirWatch. Vedere la guida della piattaforma pertinente per il profilo di cui si desidera eseguire il push. o Profili di segnalibri Android o Profili di Web Clip Apple ios, macos e Windows Desktop Piattaforme supportate per le applicazioni Web Links Console di AirWatch supporta le diverse piattaforme per il push e la gestione di applicazioni Web Links. Android Apple ios macos Windows Desktop App Web Links di AirWatch e Workspace ONE Oggi, Workspace ONE mostra e consente l'accesso alle applicazioni disponibili nella scheda Web Links della console di AirWatch. Workspace ONE recupera l'url, la descrizione dell'applicazione e l'icona da AirWatch. Scheda Web Links o Profili dispositivo È possibile aggiungere applicazioni Web Links nella scheda Web Links oppure tramite un profilo dispositivo. Si possono aggiungere applicazioni Web Links con entrambi i metodi, poiché non si escludono a vicenda. Opzione Scheda del web Profili dispositivo La scheda Web è disponibile nella sezione App e libri della console di AirWatch. Questa posizione consente di aggiungere e modificare applicazioni Web Links senza dover aggiungere segnalibri e Web Clip nella sezione Dispositivi della console di AirWatch. Per aggiungere ulteriori funzionalità, modificare la versione del profilo dispositivo dell'applicazione Web Links. I profili dispositivo consentono di eseguire le stesse operazioni disponibili nella scheda Web. Il profilo dispositivo include anche funzionalità MDM che è possibile controllare. 117

118 Capitolo 7: Applicazioni Web Links Configurazioni delle applicazioni Web Links condivise tra i metodi di distribuzione Le applicazioni Web Links create in App e libri e quelle create usando i profili dispositivo condividono le configurazioni. Tutte le funzionalità MAM sono disponibili in entrambe le aree della console (App e libri e Dispositivi). Ogni applicazione Web Links aggiunta in una sezione è accessibile anche dall'altra sezione. Se si aggiunge un profilo dispositivo per eseguire il push di un'applicazione Web Links sui dispositivi dalla sezione Dispositivi della console di AirWatch, sarà possibile accedere a tale applicazione Web Links nella sezione App e libri. Il sistema riflette le modifiche in entrambe le aree in cui sono collocate le applicazioni Web Links. Se si modifica un elemento nella scheda Web in App e libri, il sistema mostra il cambiamento nella Web Clip o nel segnalibro corrispondente nella sezione Dispositivi della console. È possibile aggiungere le funzionalità di MDM dalla sezione Dispositivi con la versione del profilo dispositivo dell'applicazione Web Links. Ad esempio, inserire criteri di assegnazione come un'area di recinto geografico e una pianificazione dell'installazione utilizzando il payload generale di una Web Clip o un segnalibro. Amministratori delle app Web ed eccezioni del ruolo È possibile configurare un ruolo amministratore che gestisce solo le applicazioni Web Links. È possibile limitare l'accesso e le autorizzazioni dell'amministratore a ciò che è disponibile nella scheda Web di App e libri. Per creare un amministratore di questo tipo, passare ad Account > Amministratori > Ruoli > Aggiungi ruolo > App e libri > App Web nella console di AirWatch. Le autorizzazioni per un amministratore delle app Web includono molte delle attività eseguite dall'amministratore generale. Eccezione ruoli La distribuzione potrebbe richiedere che l'amministratore delle app Web installi ed elimini dai dispositivi le applicazioni Web Links e i profili dispositivo corrispondenti. Se l'amministratore di Web App esegue queste attività, abilitare le autorizzazioni relative in Account> Amministratori> Ruoli nella Console di AirWatch. Abilitare le categorie seguenti per consentire all'amministratore delle app Web l'accesso ai profili dispositivo. 118

119 Capitolo 7: Applicazioni Web Links Gestione dispositivo > Dettagli dispositivo > Profili > Dispositivo/Installa profilo Gestione dispositivo > Dettagli dispositivo > Profili > Dispositivi/Rimuovi profilo Aggiungere applicazioni Web Links Aggiungere gli URL dei siti da gestire e di cui eseguire il push come applicazioni Web Links nella scheda Web della sezione App e libri. 1. Passare a App e libri > Applicazioni > Web > Web Links e selezionare Aggiungi applicazione. 2. Selezionare il gruppo e la piattaforma, quindi scegliere Continua. 3. Completare le impostazioni nella scheda Dettagli. Impostazione Nome URL Gestito da Nome dell'app Web Links da visualizzare nella console di AirWatch, sul dispositivo e in AirWatch Catalog. Indirizzo dell'app Web. Breve descrizione dell'app Web che ne indica la funzione. Questa opzione non è visualizzata in AirWatch Catalog. Gruppo con accesso amministrativo all'app Web. 4. Caricare un'icona personalizzata in formato GIF, JPG o PNG per l'applicazione nella scheda Immagini, che gli utenti finali vedranno in AirWatch Catalog, prima di installare l'applicazione sui propri dispositivi e che verrà usata come icona dell'app Web sul dispositivo. Le immagini non sono attualmente disponibili per Windows Desktop. Per risultati ottimali, fornire un'immagine quadrata non più grande di 400x400 pixel su ogni lato e di dimensioni inferiori a 1 MB quando non compressa. L'immagine verrà ridimensionata e tagliata automaticamente. Se necessario, verrà convertita in formato PNG. Le icone delle Web Clip sono di 104 x 104 pixel per i dispositivi con display Retina o 57 x 57 pixel per tutti gli altri dispositivi. 119

120 Capitolo 7: Applicazioni Web Links 5. Completare le impostazioni nella scheda Assegnazione. Impostazione Gruppi assegnati Eccezioni Modalità push Gruppo smart a cui si desidera aggiungere l'app Web. Include un'opzione per creare un nuovo gruppo smart che può essere configurato con le specifiche minime del sistema operativo, i modelli di dispositivi, le categorie di appartenenza, i gruppi e altro. Selezionando Sì, viene visualizzata una nuova opzione, denominata Gruppi smart esclusi. Questa impostazione consente di selezionare i gruppi smart da escludere dall'assegnazione dell'app Web. Selezionare il modo in cui il sistema eseguirà il push delle app Web sui dispositivi. Su richiesta Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione e permette che l'utente del dispositivo scelga se e quando installarli. Questa è l'opzione migliore per i contenuti che non sono fondamentali per l'organizzazione. Permettere agli utenti di scaricare i contenuti quando vogliono consente anche di risparmiare larghezza di banda e limita il traffico non necessario. Automatico Distribuisce contenuti di un catalogo o di un altro agente delle distribuzione su un dispositivo, al momento della registrazione. Una volta registrati i dispositivi, il sistema richiede agli utenti di installare i contenuti. Questa è la scelta migliore per i contenuti di importanza critica per l'organizzazione e i relativi utenti mobili. Avanzate Offre ulteriori funzionalità a seconda della piattaforma. Android Aggiungi alla schermata principale Aggiunge l'applicazione Web Links alla schermata iniziale del dispositivo. o Il sistema inserisce sempre le app Web nella sezione dei segnalibri del browser predefinito del dispositivo. Se non si abilita questa opzione, gli utenti finali possono accedere alle app Web dai segnalibri. Apple ios o o Rimovibile Permette agli utenti finali del dispositivo di utilizzare la funzione per rimuovere questa app Web dai loro dispositivi. Schermo intero Apre l'app Web in modalità schermo intero sui dispositivi ios 6 o versioni successive. 6. Selezionare Salva e pubblica per eseguire il push delle applicazioni Web Links in AirWatch Catalog. 120

121 Capitolo 7: Applicazioni Web Links Configurare la pagina Visualizza dispositivi per le applicazioni Web Links Utilizzare la pagina Visualizza dispositivi per mostrare i dispositivi a cui sono state assegnate applicazioni Web Links. È possibile installare ed eliminare anche manualmente le applicazioni Web Links dai dispositivi elencati. Gli amministratori delle app Web devono disporre delle autorizzazioni corrette per il ruolo di amministratore. In caso contrario, non possono installare o eliminare manualmente le applicazioni di questo tipo. Per ulteriori informazioni, vedere Amministratori delle app Web ed eccezioni del ruolo a pagina Passare a App e libri > Applicazioni > Visualizzazione elenco > Web. 2. Trovare l'applicazione Web Links desiderata e selezionare i numeri associati nella colonna Stato installazione. 3. Utilizzare la colonna dati e il menu azioni per accedere alle funzioni elencate. Impostazione Nickname Utente C/E/S Installa profilo Elimina profilo Passa alla Visualizzazione dettagli del dispositivo selezionato. Utilizzare la Visualizzazione dettagli dei dispositivi per modificare le informazioni del dispositivo, visualizzare i criteri di conformità, visualizzare i profili del dispositivo assegnati, visualizzare gli utenti assegnati e molte altre funzioni MDM pertinenti al dispositivo. Passa alla Visualizzazione dettagli dell'utente del dispositivo selezionato. Utilizzare la Visualizzazione dettagli dell'utente per modificare le informazioni dell'utente, visualizzare i registri degli eventi, visualizzare i gruppi utente e altri dispositivi assegnati. Installa un'applicazione Web Links e il profilo del dispositivo corrispondente su un dispositivo elencato. Elimina da un dispositivo un'applicazione Web Links e il profilo del dispositivo corrispondente. 121

122 Capitolo 8: Gestire applicazioni Utilizzare i criteri di accesso con le applicazioni SaaS 123 Descrizioni dell'opzione di Visualizzazione elenco nativa per le applicazioni 125 Descrizioni delle impostazioni della Visualizzazione dettagli 127 Rendere l app gestita da MDM se installata dall utente 130 Configurare dispositivi gestiti 130 Accedere alla pagina Gestisci feedback 131 Configurare le valutazioni degli utenti 132 Stato Attiva e Inattiva 132 Opzione Elimina e alternative 133 Versioni delle applicazioni interne in AirWatch 135 Configurare Visualizzazione registri per le applicazioni interne 138 Accedere alle analisi SDK per le app che utilizzano la funzionalità SDK

123 Capitolo 8: Gestire applicazioni Utilizzare i criteri di accesso con le applicazioni SaaS Al fine di garantire un accesso sicuro per il lancio delle applicazioni SaaS, è necessario configurare i criteri di accesso. I criteri di accesso includono regole che specificano i criteri da rispettare per accedere al portale Workspace ONE e utilizzare le applicazioni. Per informazioni dettagliate sui criteri di accesso nel sistema VMware Identity Manager, visitare il sito e cercare Gestione dei criteri di accesso. Per informazioni sulle applicazioni SaaS, vedere Applicazioni SaaS in AirWatch a pagina 105. Flessibilità dei criteri di accesso I criteri di accesso consentono di applicare controlli meno severi all'interno della rete e limitare l'accesso all'esterno della rete. Ad esempio, è possibile configurare un criterio di accesso con le regole seguenti. Consentire l'accesso a un intervallo di rete con Single Sign-On all'interno della rete aziendale. Configurare lo stesso criterio per richiedere l'autenticazione multifattore (MFA, Multi-Factor Authentication) all'esterno della rete aziendale. Configurare il criterio in modo da consentire l'accesso a uno specifico gruppo di utenti con un tipo di proprietà specifico del dispositivo. Il criterio può bloccare l'accesso agli altri utenti non inclusi nel gruppo. Criteri di accesso predefiniti e criteri di accesso specifici delle applicazioni Criteri di accesso predefiniti Il servizio VMware Identity Manager e la console di AirWatch includono un criterio predefinito che controlla l'accesso alle applicazioni SaaS in generale. Tale criterio consente l'accesso a tutti gli intervalli di rete, da tutti i tipi di dispositivo, per tutti gli utenti. I criteri di accesso predefiniti possono essere modificati ma non eliminati. Importante: le modifiche ai criteri di accesso predefiniti vengono applicate a tutte le applicazioni e possono influire sulla capacità di tutti gli utenti di accedere a Workspace ONE. Per modificare i criteri di accesso predefiniti, passare a App e libri > Applicazioni > Criteri di accesso > Modifica criteri predefiniti. Seguire quindi la procedura illustrata in Configurare criteri di accesso specifici delle applicazioni a pagina 124. Criteri di accesso specifici delle applicazioni I criteri di accesso specifici delle applicazioni consentono di limitare l'accesso alle applicazioni. È possibile configurare indirizzi IP, metodi di autenticazione e tempi di sessione consentiti per l'accesso. Requisiti Configurazione degli intervalli di rete per la propria distribuzione. Vedere Aggiungere intervalli di rete da utilizzare nei criteri di accesso a pagina 124. Se si prevede di modificare i criteri predefiniti (per controllare l'accesso degli utenti al servizio in generale), occorre configurarli prima di creare i criteri specifici delle applicazioni. 123

124 Capitolo 8: Gestire applicazioni Aggiungere intervalli di rete da utilizzare nei criteri di accesso Definire gli intervalli di rete con gli indirizzi IP da cui l'utente è autorizzato ad accedere alle applicazioni SaaS. Assegnare tali intervalli quando si applicano regole di accesso alle applicazioni SaaS. Prerequisiti È necessario definire gli intervalli di rete per le distribuzioni di VMware Identity Manager e di AirWatch in uso. Per informazioni sulla topologia della rete, è in genere possibile rivolgersi al reparto aziendale responsabile della rete. Procedura 1. Passare ad App e libri > Applicazioni > Criteri di accesso > Intervalli di rete. 2. Selezionare un nome e modificare l'intervallo oppure selezionare Aggiungi intervallo di rete. 3. Completare le opzioni per la definizione degli intervalli. Impostazione Nome Intervalli IP Aggiungi riga Immettere un nome per l'intervallo di rete. Immettere una descrizione per l'intervallo di rete. Specificare gli intervalli IP che includono i dispositivi applicabili. Definire più intervalli. Aggiungere intervalli di rete ai criteri di accesso Assegnare gli intervalli di rete ai criteri di accesso specifici delle applicazioni. Per ulteriori informazioni, vedere Configurare criteri di accesso specifici delle applicazioni a pagina 124. Configurare criteri di accesso specifici delle applicazioni Aggiungere criteri di accesso specifici delle applicazioni per controllare l'accesso degli utenti alle applicazioni SaaS. 1. Passare ad App e libri > Applicazioni > Criteri di accesso > Aggiungi criterio. 2. Completare le opzioni nella scheda Definizione. Impostazione Nome criterio Immettere un nome per il criterio. I nomi consentiti per i criteri includono i parametri elencati. Devono iniziare con una lettera, maiuscola o minuscola, dalla a alla Z. Devono includere altre lettere, maiuscole o minuscole, dalla a alla Z. È possibile includere trattini. È possibile includere numeri. Si applica a (Facoltativo) Fornire una descrizione del criterio. Selezionare le applicazioni SaaS a cui si desidera assegnare il criterio. 124

125 Capitolo 8: Gestire applicazioni 3. Completare le opzioni nella scheda Configurazione e selezionare Aggiungi regola criterio o modificare un criterio esistente. Impostazione Se l'intervallo di rete di un utente è e l'utente accede al contenuto da e l'utente appartiene ai gruppi allora l'utente può eseguire l'autenticazione tramite Se il metodo precedente non riesce o non è applicabile, allora Aggiungi metodo di fallback Selezionare un intervallo di rete configurato precedentemente nel processo per gli intervalli di rete. Selezionare i tipi di dispositivi autorizzati ad accedere al contenuto, in base alle regole specificate nel criterio. Selezionare i gruppi di utenti autorizzati ad accedere al contenuto, in base alle regole specificate nel criterio. Se non si seleziona alcun gruppo, il criterio si applica a tutti gli utenti. Selezionare il metodo di autenticazione iniziale per l'accesso al contenuto. Selezionare un metodo di fallback per l'autenticazione di accesso al contenuto qualora il metodo iniziale non riesca. Aggiungere un altro metodo di autenticazione. Il sistema elabora i metodi dall'altro verso il basso, quindi aggiungerli nell'ordine in cui si desidera che vengano applicati dal sistema. Autentica nuovamente dopo Proprietà avanzate Messaggio di errore personalizzato Testo collegamento errore personalizzato URL collegamento errore personalizzato Selezionare la durata consentita per la sessione di accesso prima che l'utente debba ripetere l'autenticazione per accedere al contenuto. Immettere un messaggio di "accesso negato" personalizzato, che il sistema deve visualizzare quando l'utente non supera l'autenticazione. Immettere il testo del collegamento che permette all'utente di uscire dalla pagina dell'errore di "accesso negato" quando l'autenticazione non riesce. Immettere l'url che permette all'utente di uscire dalla pagina dell'errore di autenticazione. 4. Visualizzare il Riepilogo per il criterio di accesso specifico dell'applicazione. Descrizioni dell'opzione di Visualizzazione elenco nativa per le applicazioni La Visualizzazione elenco nativa è una posizione centralizzata dove ordinare, filtrare e cercare dati in modo da poter eseguire funzioni di gestione su applicazioni interne, pubbliche, acquistate e Web. Ogni Visualizzazione elenco nativa in App e libri è leggermente diversa e le funzioni disponibili variano, quindi nel sistema non sono visualizzate tutte le opzioni per tutti i tipi di applicazioni. 125

126 Capitolo 8: Gestire applicazioni Impostazione Filtri Piattaforma Visualizzare le applicazioni in base alla piattaforma. Questo filtro aiuta a trovare più applicazioni, così da poter eseguire simultaneamente funzioni di gestione su larga scala. Stato Visualizza le applicazioni per stato: Attiva, Ritirata o Inattiva. È utile per ripristinare le applicazioni agli stati precedenti. Categoria Individuare le applicazioni in base a una categoria predefinita o personalizzata. È possibile trovare applicazioni contrassegnate come Finanza, Business o Social Network e utilizzare molte altre opzioni. Questo filtro è utile per trovare grandi gruppi di applicazioni. Necessita rinnovo Individuare le applicazioni Apple ios che necessitano di un profilo di provisioning. Questo filtro trova le applicazioni con profili di provisioning che è possibile aggiornare. Tipo di app Visualizzare le applicazioni in base al tipo. I tipi includono le opzioni Pubblica o B2B personalizzata. Aggiungi Layout Caricare un'applicazione locale, cercare un'applicazione pubblica in un App Store o aggiungere un ordine con codici di riscatto. Organizzare gli elementi nella scheda utilizzando i formati disponibili. Riepilogo elenca i dettagli dell'applicazione nell'interfaccia utente. Personalizzato consente di selezionare i dettagli da visualizzare. Aggiorna Esporta Cerca nell'elenco Attiva/Disattiva filtri Assegna Elimina Modifica Nome Aggiornare gli elementi nell'interfaccia utente. Utilizzare questo comando quando si modificano elementi e si esegue il push di queste modifiche ai dispositivi. Esportare tutti gli elementi in tutte le pagine in un file CSV. Trovare le applicazioni desiderate in base al nome. Mostrare o nascondere i filtri. Per distribuire l'applicazione, passare alla pagina della distribuzione flessibile selezionando il pulsante di opzione a sinistra dell'icona dell'applicazione. È necessario selezionare il pulsante di opzione per mostrare la funzione Assegna. Eliminare le applicazioni dalla console di AirWatch selezionando il pulsante di opzione a sinistra dell'icona dell'applicazione. È necessario selezionare il pulsante di opzione per visualizzare la funzione Elimina. Il sistema elimina un'applicazione alla volta. Selezionare l'icona a forma di matita per modificare il record dell'applicazione. Accedere alla scheda Riepilogo della Visualizzazione dettagli per le applicazioni in modo da poter modificare le distribuzioni flessibili, monitorare le installazioni delle applicazioni, rinnovare i profili di provisioning e verificare gli stati di app wrapping. 126

127 Capitolo 8: Gestire applicazioni Impostazione Stato di installazione Accedere a una pagina con informazioni sui dispositivi assegnati all'applicazione. Per le applicazioni interne, passare alla scheda Dispositivi della Visualizzazione dettagli. Eseguire funzioni di gestione sui dispositivi come l'invio di messaggi, l'installazione e la rimozione di applicazioni. Per le applicazioni Web, passare alla pagina Visualizzazione dispositivi, che offre funzioni di gestione per installare o eliminare applicazioni. Menu azioni Gestisci dispositivi Offre opzioni per l'installazione, la rimozione o la notifica agli utenti di un'applicazione. Gestisci feedback Controlla il feedback delle applicazioni per Apple ios. Questa opzione viene visualizzata in condizioni specifiche. Visualizzata solo in condizioni specifiche Pubblica Pubblicare manualmente i contenuti della distribuzione gestita sui dispositivi. Invia notifica ai dispositivi Inviare notifiche ai dispositivi sull'applicazione VPP. Disattiva Rimuove un'applicazione e tutte le relative versioni dai dispositivi gestiti. Valutazioni utenti Mostra il feedback e le valutazioni di un'applicazione. È possibile cancellare le valutazioni, utilizzando l'opzione Elimina valutazione per le applicazioni interne e pubbliche. Visualizza eventi Mostra gli eventi che si verificano sui dispositivi e sulla console per le applicazioni e consente di esportarli in formato CSV. Elimina Rimuove l'applicazione dai dispositivi e dalla console di AirWatch. Descrizioni delle impostazioni della Visualizzazione dettagli Accedere alla visualizzazione dettagli dal nome dell'applicazione nella visualizzazione elenco della console di AirWatch. Si tratta di una pagina alternativa per eseguire le funzioni di gestione e controllare le informazioni sulle applicazioni pubbliche e interne impiegate in una distribuzione Windows Store per le aziende. Tipi di applicazione supportati Questa visualizzazione è disponibile per i seguenti tipi di applicazione: Applicazioni interne Applicazioni pubbliche impiegate in una distribuzione Windows Store per le aziende delle impostazioni Le schede disponibili dipendono dal tipo di applicazione. 127

128 Capitolo 8: Gestire applicazioni Schede di Visualizzazione dettagli Impostazione Riepilogo Dettagli Licenze Dispositivi Screenshot Assegnazioni File Altro Mostra informazioni che consentono di monitorare le versioni delle applicazioni installate e la distribuzione delle applicazioni. Mostra le informazioni configurate nella scheda Dettagli durante il caricamento iniziale. Mostra le licenze online e offline richieste per un'applicazione pubblica di Windows Store per le aziende. Offre opzioni per inviare notifiche ai dispositivi sulle applicazioni e per installare o rimuovere applicazioni dal dispositivo. Mostra le schermate dell'interfaccia utente dell'applicazione di Windows Store per le aziende. Mostra le distribuzioni flessibili (assegnazioni) configurate per l'applicazione o il gruppo assegnato all'applicazione. Visualizza i file aggiunti durante il caricamento iniziale. Consente di individuare file di applicazione, profili di provisioning, file del servizio di notifiche push di Apple (APNs) e file di applicazione dell'architettura. I file ausiliari sono necessari per eseguire alcuni file di applicazione nell'ambiente mobile. Elenca funzionalità facoltative: o Immagini Se con le applicazioni sono state caricate immagini per dispositivi mobili, immagini per tablet e icone, le visualizza. o o o Condizioni per l'utilizzo Visualizza le condizioni per l'utilizzo, se configurate, che gli utenti dei dispositivi devono leggere e accettare per poter utilizzare l'applicazione. SDK Visualizza le informazioni relative all'uso di AirWatch Software Development Kit (SDK). Elenca il profilo SDK applicabile per l'applicazione, che abilita le funzionalità AirWatch. Elenca anche il profilo dell'applicazione, che controlla l'uso dei certificati per la comunicazione. App Wrapping Visualizza le informazioni relative all'app wrapping. Alcune delle informazioni in questa scheda includono lo stato dell'app wrapping, la versione del motore di wrapping utilizzato e le dimensioni dell'applicazione con wrapping. Opzione del menu azioni Impostazione Modifica Assegna Sincronizza licenze Visualizza il record dell'applicazione per modificare le schede configurate al momento del caricamento dell'applicazione. Visualizza il record della distribuzione flessibile che consente di aggiungere le assegnazioni e metterle in ordine di priorità o di assegnare e modificare i gruppi assegnati all'applicazione. Sincronizza le licenze online e offline richieste dalle applicazioni nell'integrazione di Windows Store per le aziende. 128

129 Capitolo 8: Gestire applicazioni Impostazione Aggiungi versione Gestisci Caricare una versione diversa di un'applicazione ed eseguirne il push ai dispositivi. Controllare la rimozione delle applicazioni e il batching della distribuzione flessibile. Questa è una funzionalità amministrativa e non è disponibile per tutti gli utenti. o Ritira Rimuove un'applicazione da tutti i dispositivi gestiti. Per i dispositivi ios, se nella soluzione AirWatch è presente una versione precedente dell'applicazione, questa verrà inviata ai dispositivi. o o Disattiva Rimuove un'applicazione e tutte le relative versioni dai dispositivi gestiti. Salta batch Salta il batching della distribuzione flessibile e rilascia tutti i comandi di installazione per le applicazioni. Visualizza Visualizzare la popolarità delle applicazioni e i problemi con le applicazioni per agevolarne la risoluzione. o Valutazioni utenti Accede alle valutazioni delle applicazioni che utilizzano il sistema a stelle, che è possibile utilizzare per misurare la popolarità delle applicazioni interne. o Eventi Mostra gli eventi che si verificano sui dispositivi e sulla console per le applicazioni e consente di esportarli in formato CSV. Versione Aggiungere versioni aggiornate delle applicazioni e accedere alle versioni precedenti delle applicazioni interne. o Aggiungi versione Aggiorna l'applicazione interna a una nuova versione. o Altre versioni Mostra le versioni precedenti di un'applicazione interna che sono state aggiunte alla console di AirWatch. Elimina applicazione Altre azioni Rimuovere l'applicazione dai dispositivi e dalla console di AirWatch. Se l'applicazione usa l'app wrapping o funzionalità SDK, mostra altre opzioni. In caso contrario, non le visualizza. o Gestisci feedback Controlla il feedback delle applicazioni per Apple ios. Questa opzione appare in condizioni specifiche, quindi consultare l'argomento relativo a tali condizioni. o o Visualizza analisi Esporta le analisi per le applicazioni interne che utilizzano AirWatch Software Development Kit (SDK). Visualizza registri Scarica oppure elimina i file dei registri per le applicazioni SDK interne e quelle con wrapping. 129

130 Capitolo 8: Gestire applicazioni Rendere l app gestita da MDM se installata dall utente Apple ios consente ad AirWatch di assumere la gestione delle applicazioni installate dall'utente senza richiedere la cancellazione dell'app precedentemente installata dal dispositivo. AirWatch etichetta la funzionalità Rendi gestita l'app MDM se installata dall'utente. Nelle versioni ios precedenti, AirWatch non gestiva tali applicazioni a meno che l'utente non avesse rimosso la versione precedente. Abilitare l'opzione Rendi gestita l'app MDM se installata dall'utente quando si carica l'applicazione. La scheda in cui configurare l'impostazione dipende dal tipo di applicazione. Applicazioni pubbliche, gratuite e a pagamento Utilizzare la scheda Distribuzione. Applicazioni interne Utilizzare la sezione Avanzate nella funzionalità di distribuzione flessibile (Assegna). Applicazioni acquistate Utilizzare la scheda Assegnazione. Stati dei dispositivi supportati ios AirWatch può assumere la gestione delle applicazioni installate dall'utente nei dispositivi nello stato controllato o non controllato. Stato del tempo di gestione Il tempo impiegato dal sistema per le funzioni di gestione delle applicazioni dipende dallo stato di registrazione del dispositivo. Il sistema gestisce l'applicazione dopo la registrazione del dispositivo o al momento della sua pubblicazione. La tabella seguente illustra i due scenari. Stato di registrazione del dispositivo Avvia MDM gestito Risultato Non registrato Registrato Abilitare l'opzione Rendi gestita l'app MDM se installata dall'utente, salvare e pubblicare l'applicazione. Abilitare l'opzione Rendi gestita l'app MDM se installata dall'utente, salvare e pubblicare l'applicazione. Il sistema gestisce l'applicazione quando il dispositivo esegue la registrazione. Il sistema gestisce l'applicazione quando quest'ultima viene salvata e pubblicata. Configurare dispositivi gestiti Utilizzare l'opzione Gestisci dispositivi per installare e rimuovere più applicazioni, per inviare notifiche a diversi dispositivi e per invitare nuovamente utenti al Volume Purchase Program (VPP) di Apple simultaneamente. Filtri Stato consente di trovare i dispositivi che hanno o non hanno installato asset. Invito utente consente di trovare i dispositivi da invitare al VPP di Apple. 130

131 Capitolo 8: Gestire applicazioni Gestisci dispositivi 1. Passare a App e libri > Applicazioni > Native e selezionare la scheda Pubbliche o Acquistate. 2. Selezionare l'opzione Gestisci dispositivi ( ) dal menu azioni. 3. Selezionare dal menu azioni oppure posizionare il puntatore sulle opzioni desiderate e selezionarle. È possibile agire su specifici dispositivi (selezionati e filtrati) o su tutti i dispositivi (elencati). Impostazione Installa Rimuovi Installare un'applicazione su un singolo dispositivo o su vari dispositivi. Rimuovere un'applicazione da un singolo dispositivo o da vari dispositivi. macos AirWatch non può rimuovere le applicazioni VPP (acquistate) dai dispositivi macos. Windows Desktop e Windows Phone Questa funzione rimuove l'applicazione, ma non la licenza, per le applicazioni pubbliche acquisite tramite Windows Store per le aziende. Invia notifiche Invita nuovamente (Solo acquistati) Inviare una notifica ai dispositivi riguardo un asset. Le impostazioni comprendono , SMS, messaggi push e modelli di messaggi per l'invio dei messaggi stessi. Inviare un invito ai dispositivi per accedere al VPP di Apple. I dispositivi devono utilizzare Apple ios v7.0.3 o versione successiva. La pagina elenca anche i dispositivi che hanno accettato l'invito. Accedere alla pagina Gestisci feedback Per l'accesso e l'utilizzo della funzione Gestire il feedback per le applicazioni che eseguono Apple ios 7 o versione successiva, la console di AirWatch richiede l'assegnazione dell'applicazione a un dispositivo e la comunicazione da un dispositivo circa l'applicazione. 1. Occorre assegnare all'applicazione almeno un dispositivo Apple ios 7 o versione successiva. 2. Un dispositivo Apple ios 7 o versione successiva assegnato deve comunicare con la console di AirWatch che contiene il feedback e i dati. Nota: Non è possibile visualizzare l'opzione Gestire il feedback nella Console a meno che almeno un dispositivo Apple ios 7+ non sia assegnato all'applicazione e abbia trasmesso dati di feedback alla Console. Configurare la gestione del feedback Utilizzare l'opzione Gestire il feedback per richiedere, cancellare e visualizzare applicazioni di feedback eseguite su Apple ios 7 o versione successiva. Seguire la procedura per accedere e configurare le opzioni Gestire il feedback. 131

132 Capitolo 8: Gestire applicazioni 1. Passare a App e libri > Applicazioni > Native e selezionare la scheda Pubbliche o Interne. 2. Eseguire una delle seguenti azioni: Per le applicazioni pubbliche Selezionare l'azione Gestire il feedback dal menu azioni. Per le applicazioni interne Selezionare l'applicazione e quindi l'opzione Gestire il feedback dal menu azioni. 3. Completare le impostazioni applicabili. Impostazione Richiedi feedback Cancella feedback Visualizza feedback Eseguire un comando sul dispositivo per recuperare il feedback dalla relativa posizione nell'applicazione. Eseguire un comando sul dispositivo per cancellare i dati dalla directory in cui viene archiviato il feedback nell'applicazione. Utilizzare la pagina Visualizza feedback per scaricare ed eliminare il feedback. Scaricare il file come file ZIP. Quando si elimina il feedback da questa posizione, il sistema elimina le informazioni dalla console di AirWatch. Configurare le valutazioni degli utenti Cancellare i valori delle stelle eliminando le valutazioni della pagina Valutazioni utenti. Eliminare i valori delle valutazioni, se non riflettono in modo esatto l'efficacia e la popolarità delle applicazioni della distribuzione. 1. Passare a App e libri > Applicazioni > Native o a App e libri > Libri > Visualizzazione elenco selezionare la scheda Pubbliche o Interne. 2. Selezionare Altro > Valutazioni utenti dal menu azioni o dalla visualizzazione dettagli dell'asset. 3. Selezionare Elimina valutazione per cancellare le stelle. Stato Attiva e Inattiva Lo stato Attivo o Inattivo contrassegna le applicazioni come disponibili o non disponibili per le funzioni di controllo delle versioni, quali il ritiro o il rollback a una versione precedente. Se si prova a controllare la versione di un'applicazione che si trova nello stato errato, potrebbe non essere possibile rendere disponibile la versione prevista dell'applicazione agli utenti del dispositivo. Attivo Questo stato permette l'assegnazione dell'applicazione negli scenari di ritiro e ripristino di una versione precedente e abilita altre funzioni di gestione. Inattivo Questo stato disabilita la possibilità di assegnazione dell'applicazione a qualsiasi funzione di gestione. È necessario impostare manualmente questo stato utilizzando l'opzione Disattiva nel menu azioni. È possibile invertire manualmente questo stato utilizzando l'opzione Attiva dal menu azioni in modo da poter distribuire più versioni di un'applicazione. 132

133 Capitolo 8: Gestire applicazioni Opzione Elimina e alternative A volte può essere necessario eliminare le applicazioni per liberare spazio ed eliminare le applicazioni inutilizzate. Tuttavia, l'azione rimuove in modo permanente le applicazioni e tutte le relative versioni da AirWatch. Alternative all'eliminazione: disattivazione e ritiro In alternativa, AirWatch offre la possibilità di disattivare e ritirare le applicazioni. Prima di eseguire qualsiasi azione di eliminazione, esaminare le differenze tra disattivazione, ritiro ed eliminazione per determinare se la disattivazione o il ritiro delle applicazioni possono soddisfare le specifiche esigenze. Quando utilizzare l'opzione Elimina Si è certi che l'organizzazione non utilizzerà più in futuro alcuna versione dell'applicazione. Si desidera rimuovere le applicazioni ritirate per liberare spazio nell'ambiente AirWatch. Applicazioni attive e inattive Quando utilizzi l'azione Elimina, AirWatch controlla se l'applicazione è attiva o inattiva. Un'applicazione attiva, una volta eliminata, si comporta come un'applicazione inattiva. Inoltre, non sarà più possibile eseguire il controllo dell'applicazione. Se AirWatch ha una versione precedente di questa applicazione, a seconda della Modalità push, ai dispositivi verrà inviata una versione precedente. Un'applicazione inattiva viene eliminata completamente dall'archivio delle applicazioni di AirWatch. Opzione Disattiva e relazione con altre versioni attive Per rimuovere una versione specifica dai dispositivi di un gruppo specifico e da tutti i relativi sottogruppi, è possibile disattivare un'applicazione. Un vantaggio offerto da questa opzione è dato dal fatto che consente di ripristinare uno stato inattivo all'interno della funzionalità. La disattivazione non rimuove l'applicazione dall'archivio nella console di AirWatch. È ancora possibile visualizzare le applicazioni disattivate nella console di AirWatch, così da poter monitorare i dispositivi che rimuovono le applicazioni. Versioni attive numerate Le versioni attive di un'app inattiva (disattivata) vengono inviate ai dispositivi o restano disponibili per questi ultimi. Versione inferiore Se è attiva una versione inferiore dell'applicazione, viene inviata ai dispositivi tale versione. Versione superiore Se in un gruppo superiore è presente una versione attiva superiore, tale versione sarà ancora disponibile per i dispositivi. Quando utilizzare l'opzione Disattiva L'organizzazione sta cambiando strategie e non ha più bisogno di applicazioni e delle relative versioni che rispecchiano il vecchio orientamento. È possibile disattivare le applicazioni non più necessarie in modo che non occupino spazio negli archivi delle applicazioni sui dispositivi. Saranno comunque accessibili tramite la console di AirWatch. 133

134 Capitolo 8: Gestire applicazioni Opzione Ritira e relazione con i componenti del ciclo di vita dell'applicazione È possibile ritirare un'applicazione tenendo conto che questa azione ha varie ripercussioni in base alla modalità push, allo stato dell'applicazione e all'attivazione dell'opzione Ritira versioni precedenti. Quando utilizzare l'opzione Ritira Una nuova versione di un'applicazione ha diversi bug e influisce sulla produttività degli utenti finali. La versione precedente funzionava bene per l'organizzazione. È possibile ritirare la versione attuale dell'applicazione e la console di AirWatch eseguirà il push della versione precedente ai dispositivi. Modalità push e opzione Ritira Configurare Modalità push come Automatico o Su richiesta influisce sul comportamento della console di AirWatch quando si utilizza l'opzione Ritira. Automatico Impostare l'opzione di distribuzione dell'applicazione su Automatico per eseguire il push delle versioni precedenti di un'applicazione ai dispositivi quando si ritira la versione corrente. Nota: Perché l'impostazione Automatica funzioni, la versione precedente deve essere attiva. Se la versione precedente è stata disattivata, AirWatch non esegue automaticamente il push ai dispositivi. Su richiesta Impostare la distribuzione delle applicazioni su Su richiesta per consentire agli utenti dei dispositivi di installare manualmente le versioni precedenti sui dispositivi. Gli utenti finali devono avviare la ricerca e quindi installare la versione precedente dell'applicazione. Ritirare versioni precedenti Quando si carica una nuova versione di un'applicazione utilizzando il menu azioni e l'opzione Aggiungi versione, AirWatch visualizza la casella di controllo Ritira versioni precedenti nella scheda Dettagli. Configurare la casella di controllo in base al risultato desiderato. Impostazione Abilitare Ritira versioni precedenti Disabilitare Ritira versioni precedenti AirWatch annulla l'assegnazione della versione attuale del file inferiore e assegna ai dispositivi la versione superiore. La versione inferiore non è tuttavia disponibile per la distribuzione nella console di AirWatch. Apple ios è un'eccezione. Questi dispositivi possono ricevere versioni attuali del file inferiori assegnate attraverso il ritiro delle versioni precedenti nella console di AirWatch. AirWatch annulla l'assegnazione della versione attuale del file inferiore e assegna ai dispositivi la versione superiore. La versione inferiore è disponibile per la distribuzione nella console di AirWatch se è ancora attiva. AirWatch può assegnare più versioni ai dispositivi Apple ios, indipendentemente dall'aumento o dalla diminuzione della versione. Anche se questa opzione consente di rimuovere gli aggiornamenti, ritirare una versione precedente aiuta a gestire i problemi di sicurezza o bug esistenti nella versione attuale. Se durante il caricamento la casella di controllo Ritira versioni precedenti è disattivata, verrà eseguito il push all'applicazione della versione funzionante, a seconda della Modalità push (automatico o su richiesta). La versione alternativa dell'applicazione non verrà contrassegnata come ritirata. 134

135 Capitolo 8: Gestire applicazioni Selezionare Visualizza altre versioni dal menu azioni per vedere le versioni alternative dell'applicazione che sono disponibili nell'archivio delle applicazioni all'interno della console. Scenari di ritiro Ritirare un'applicazione può avere diversi risultati a seconda della presenza di altre versioni attive e della modalità push. La tabella illustra gli scenari più comuni. Scenario di ritiro Due versioni attive e ritiro di quella superiore Una versione attiva e ritiro Una versione attiva e una inattiva, ritiro di quella inferiore Azione sulla versione dell'app ritirata Sostituita sul dispositivo Rimossa dal dispositivo Rimossa dal dispositivo Azione sulla versione dell'app precedente Se la modalità push è Automatico, l'utente del dispositivo non deve eseguire alcuna operazione e viene eseguito il push ai dispositivi. Come risultato, nei dispositivi sarà presente la versione attiva inferiore. Se la modalità push è Su richiesta, l'utente del dispositivo deve avviare l'installazione di AirWatch Catalog. Come risultato, nei dispositivi sarà presente la versione attiva inferiore. Nessuna azione perché AirWatch non ha altre versioni da inviare ai dispositivi. Nessuna azione perché AirWatch non esegue il push di versioni inattive ai dispositivi. Versioni delle applicazioni interne in AirWatch Utilizzare l'opzione Aggiungi versione per aggiornare le versioni delle applicazioni interne in modo da incorporare nuove funzionalità e correzioni, eseguire test di versioni beta e applicare gli standard di conformità dell'organizzazione. Il controllo delle versioni offre molti vantaggi per il testing e la conformità. Distribuire più versioni della stessa applicazione. Eseguire il push di versioni beta perché vengano testate. Consentire ai dispositivi Apple ios di eseguire il rollback a una versione precedente. Eseguire il push di versioni approvate o conformi delle applicazioni. Nota: Il sistema è in grado di riconoscere una versione diversa di un'applicazione senza utilizzare l'opzione Aggiungi versione. Se si aggiunge la versione diversa dell'applicazione come se fosse nuova, il sistema continua a mostrare la casella di controllo Ritira versioni precedenti nella scheda Dettagli. Formato decimale supportato AirWatch supporta i numeri di versione delle applicazioni con tre numeri e due posizioni decimali: <NumeroMajor>.<NumeroMinor>.<Numero> o

136 Capitolo 8: Gestire applicazioni Esempio di controllo delle versioni Test di versioni beta Distribuire più versioni per il test delle applicazioni. Caricare una versione beta di un'applicazione e distribuirla agli utenti beta, rendendo allo stesso tempo disponibile una versione non beta per gli utenti normali. Dopo il test della versione beta, è possibile sostituire la versione non beta esistente con la versione testata. Valori della versione per le app interne AirWatch usa due valori di versioni differenti per gestire il controllo delle versioni delle app interne. I due valori sono Versione attuale del file e Versione. AirWatch li visualizza nella scheda Informazioni, disponibile nel record dell'applicazione nella console di AirWatch. Versione attuale del file La versione codificata dell'applicazione impostata dallo sviluppatore dell'applicazione. Versione La versione interna dell'applicazione impostata dalla console di AirWatch. Origine del valore Versione attuale del file AirWatch ottiene la versione dell'applicazione che viene mostrata nel campo Versione attuale del file da varie posizioni, in base alla piattaforma. Questi valori devono aumentare per consentire alla versione dell'applicazione di sostituire la versione corrente in AirWatch. Piattaforma Parametro Disponibile in Android Apple ios versionname mostra la versione attuale del file [ma] versioncode controlla la possibilità di gestire la versione CFBundleVersion [oppure] CFBuildShortVersionString Pacchetto.apk info.plist Windows Desktop Versione="X.X.X.X" ma AirWatch mostra solo i primi tre decimali AppManifest.xml Windows Phone Versione="X.X.X.X" ma AirWatch mostra solo i primi tre decimali WMAppManifest.xml Identificatori del controllo versioni e incremento Quando si carica un'altra versione di un'app interna, il valore Versione aumenta per tutte le piattaforme. Il valore Versione attuale del file, tuttavia, per alcune piattaforme non deve aumentare. È possibile ritirare una versione precedente e sostituirla con una versione di valore inferiore per alcune piattaforme. Piattaforma Android Apple ios Versione attuale del file versioncode deve aumentare perché il downgrade delle versioni non è supportato. AirWatch non può accettare applicazioni con valori versioncode inferiori. BundleVersion o BuildShortVersionString possono aumentare o diminuire perché il downgrade delle versioni è supportato. È possibile caricare una versione inferiore dell'applicazione ed eseguirne il push come versione disponibile. Versione di AirWatch AirWatch aumenta. AirWatch aumenta. 136

137 Capitolo 8: Gestire applicazioni Piattaforma Windows Desktop Windows Phone Versione attuale del file Versione="X.X.X"; i primi tre decimali devono aumentare perché il downgrade delle versioni non è supportato. AirWatch non può accettare applicazioni con valori Versione="X.X.X" inferiori. Versione="X.X.X"; i primi tre decimali devono aumentare perché il downgrade delle versioni non è supportato. AirWatch non può accettare applicazioni con valori Versione="X.X.X" inferiori. Versione di AirWatch AirWatch aumenta. AirWatch aumenta. Versioni multiple di applicazioni interne AirWatch può sostituire un'applicazione interna o distribuire più versioni della stessa applicazione interna. Sostituire una versione ritirata o avere varie versioni dipende dal valore Versione attuale del file. Se si desidera utilizzare più versioni di un'applicazione, non selezionare la casella di controllo Ritira versioni precedenti della scheda Dettagli. Questa casella di controllo compare quando si aggiunge una nuova versione di un'applicazione. AirWatch assegna ai dispositivi la versione attuale del file superiore e rimane assegnata anche la versione attuale del file inferiore. Se tutte le versioni sono attive, funzioneranno più versioni. È possibile disattivare alcune versioni delle applicazioni per rimuoverle dal processo di ritiro e dalle assegnazioni dei dispositivi. Nota: La direzione di incremento delle versioni di Apple ios non è rilevante. AirWatch può comunque assegnare più versioni ai dispositivi ios. Rollback dei risultati, applicazioni Apple ios interne AirWatch utilizza l'opzione Ritira versioni precedenti per il rollback delle applicazioni Apple ios a una versione precedente che è contrassegnata come attiva. Il rollback delle versioni dipende dal valore Versione. AirWatch esegue il push della versione dell'applicazione con il numero precedente di Versione, non con il numero precedente di Versione attuale del file. È possibile eseguire il rollback delle versioni utilizzando Ritira e Disattiva. Quando si ritira un'applicazione, i risultati possono variare a seconda della presenza di altre versioni attive e della modalità push delle versioni attive. Quando si disattiva un'applicazione, AirWatch la rimuove dai dispositivi a cui è assegnata nel gruppo specificato e nei relativi sottogruppi. Se è presente una versione inferiore attiva dell'applicazione, verrà eseguito il push di tale versione ai dispositivi. Se è presente una versione con un numero superiore in un gruppo superiore, tale versione sarà ancora disponibile per i dispositivi. Aggiungere versioni per le applicazioni interne La funzione Aggiungi versione consente di controllare le versioni delle applicazioni interne disponibili agli utenti. 137

138 Capitolo 8: Gestire applicazioni 1. Passare a App e libri > Applicazioni > Native e selezionare la scheda Interne. 2. Selezionare l'applicazione e quindi selezionare Aggiungi versione dal menu azioni. 3. Caricare il file aggiornato. 4. Configurare la casella di controllo Ritira versioni precedenti nella scheda Dettagli: Impostazione Abilitare Ritira versioni precedenti Disabilitare Ritira versioni precedenti AirWatch annulla l'assegnazione della versione attuale del file inferiore e assegna ai dispositivi la versione superiore. Apple ios è un'eccezione. Questi dispositivi possono ricevere versioni attuali del file inferiori assegnate attraverso il ritiro delle versioni precedenti nella console di AirWatch. AirWatch assegna ai dispositivi la versione attuale del file superiore e rimane assegnata anche la versione attuale del file inferiore. Più versioni funzionano solo se tutte le versioni sono attive. AirWatch può assegnare più versioni ai dispositivi Apple ios, indipendentemente dall'aumento o dalla diminuzione della versione. 5. Selezionare Salva e assegna per usare la funzionalità di distribuzione flessibile. Il menu azioni offre anche un'opzione Altre versioni per visualizzare tutte le versioni di un'applicazione nella console di AirWatch. Configurare Visualizzazione registri per le applicazioni interne Utilizzare la funzionalità Visualizza registri per accedere rapidamente ai file di registro disponibili relativi alle applicazioni SDK interne e a quelle a cui è stato imposto l'app wrapping. I tipi di registro comprendono tutti i registri, i registri di arresti anomali e i registri delle applicazioni. Grazie a questa funzionalità è possibile scaricare i registri necessari oppure eliminarli. Filtrare i registri Filtrare le opzioni utilizzando i menu Tipo registro e Livello registro in modo da trovare il tipo o altre informazioni per eseguire ricerche e risolvere problemi delle applicazioni SDK e App Wrapping. Scaricare ed eliminare registri 1. Passare a App e libri > Applicazioni > Native e selezionare la scheda Interne. 2. Selezionare l'applicazione e quindi selezionare l'opzione Altro > Visualizzazione > Registri dal menu Azioni. 3. Posizionare il puntatore sulle opzioni desiderate e selezionarle in base ai dispositivi sui quali si vuole agire: dispositivi specifici (selezionati) o tutti i dispositivi (elencati). Impostazione Scarica selezionati Scaricare i registri selezionati con informazioni relative alle applicazioni create con AirWatch SDK o utilizzando la funzione AirWatch App Wrapping. 138

139 Capitolo 8: Gestire applicazioni Impostazione Scarica elencati Elimina selezionati Elimina elencati Scaricare tutti i registri con informazioni relative alle applicazioni create con AirWatch SDK o utilizzando la funzione AirWatch App Wrapping. Eliminare i registri selezionati con informazioni relative alle applicazioni create con AirWatch SDK o utilizzando la funzione AirWatch App Wrapping. Eliminare tutti i registri con informazioni relative alle applicazioni create con AirWatch SDK o utilizzando la funzione AirWatch App Wrapping. Tipi dei registri SDK AirWatch visualizza i registri per le applicazioni che segnalano arresti anomali e che comunicano dati specifici dell'applicazione stessa. Questi registri si integrano con AirWatch SDK, consentendo di gestire le applicazioni create da quest'ultimo. I registri delle applicazioni sono disponibili in App e libri > Analisi > Registri app. Impostazione Registri delle applicazioni Registri arresti anomali Questi tipi di registro acquisiscono informazioni su un'applicazione. Impostare il livello dei registri nella sezione dei profili SDK predefiniti, Gruppi e impostazioni > Tutte le impostazioni > App > Impostazioni e criteri > Impostazioni > Registrazione. È necessario aggiungere codice all'applicazione per caricare questi registri nella console di AirWatch. Questi tipi di registro acquisiscono dati da un'applicazione al successivo avvio dopo un arresto anomalo. Questi registri vengono raccolti e caricati automaticamente nella console di AirWatch senza bisogno di ulteriore codice nell'applicazione SDK. Utilizza la funzione Visualizzazione registri per accedere ai file di registro disponibili relativi alle applicazioni SDK interne e alle applicazioni in wrapping. Per ulteriori dettagli, vedere Configurare Visualizzazione registri per le applicazioni interne a pagina 138. Livelli dei registri SDK AirWatch raggruppa i messaggi dei registri in categorie, per distinguere i problemi critici dalle normali attività. La console di AirWatch riporta i messaggi che corrispondono al livello di registrazione configurato, oltre a eventuali registri con uno stato critico più elevato. Ad esempio, se si imposta il livello di registrazione su Avviso, saranno visualizzati nella console di AirWatch i messaggi con livello Avviso ed Errore. Livello Sintassi di registrazione Errore Attenzione Informazioni AWLogError("{log message}") AWLogWarning("{log message}") AWLogInfo("{log message}") Registra solo gli errori. Un errore mostra i processi con esito negativo, ad esempio una ricerca non riuscita di un UID o un URL non supportato. Registra errori e avvisi. Un avviso mostra un possibile problema con i processi, quali codici di risposta e autenticazioni di token non validi. Registra un volume importante di dati a scopo informativo. Un livello di registrazione delle informazioni mostra i processi e i messaggi di avviso e di errore generali. 139

140 Capitolo 8: Gestire applicazioni Livello Sintassi di registrazione Debug o Verboso AWLogVerbose("{log message}") Registra tutti i dati per aiutare nella risoluzione dei problemi. Questa opzione non è disponibile per tutte le funzioni. Utilizza la funzione Visualizzazione registri per accedere ai file di registro disponibili relativi alle applicazioni SDK interne e alle applicazioni in wrapping. Per ulteriori dettagli, vedere Configurare Visualizzazione registri per le applicazioni interne a pagina 138. Accedere alle analisi SDK per le app che utilizzano la funzionalità SDK Visualizzare gli eventi e i dati di utilizzo per le applicazioni che usano la funzionalità SDK. AirWatch riporta le analisi degli eventi per ID dell'applicazione, nome evento e analisi dell'uso dei dati per dispositivo. Analisi degli eventi Questi eventi sono personalizzati e gli sviluppatori possono codificare qualsiasi processo o comportamento che vogliano monitorare. 1. Passare a App e libri > Applicazioni > Analisi > Analisi SDK. 2. Visualizzare gli eventi per le applicazioni SDK e recuperare i dati, tra cui l'id dell'applicazione, il dispositivo in cui si è verificato e il nome dell'evento. Accedere alle analisi degli eventi SDK per un'applicazione specifica Esportare i dati delle analisi per le applicazioni Apple ios create con l'sdk o usando le funzionalità SDK. 1. Passare a App e libri > Applicazioni > Visualizzazione elenco > Interni/e. 2. Selezionare l'applicazione SDK e aprire la visualizzazione dettagli. 3. Scegliere Visualizza > Analisi dal menu azioni. Analisi dell'utilizzo dei dati Questi eventi sono inclusi dallo sviluppatore nel file PLIST per le applicazioni Apple ios. Possono monitorare l'utilizzo delle telecomunicazioni per le applicazioni Apple ios. 1. Passare a Telefonia > Visualizzazione elenco. 2. Selezionare i dispositivi in cui è installata l'applicazione e passare a Visualizzazione dettagli. 3. Visualizzare i dati per le applicazioni SDK nella scheda Telefonia e utilizzare l'opzione Esporta per recuperare una versione CSV dei dati. 140

141 Capitolo 9: Gruppi di applicazioni Gruppi di applicazioni e criteri di conformità che funzionano insieme per l'applicazione degli standard ai dispositivi 142 Configurare un gruppo di applicazioni 143 Creare elenchi obbligatori per il catalogo AirWatch 144 Abilitare applicazioni MDM personalizzate per gruppi di applicazioni

142 Capitolo 9: Gruppi di applicazioni Gruppi di applicazioni e criteri di conformità che funzionano insieme per l'applicazione degli standard ai dispositivi I gruppi di applicazioni identificano le applicazioni consentite e quelle limitate, in modo che i criteri di conformità possano agire sui dispositivi che non seguono standard di protezione. È possibile configurare i gruppi di applicazioni per diverse piattaforme, mentre non tutte possono essere combinate ai criteri di conformità. Alle piattaforme che non possono essere combinate con i criteri di conformità è possibile applicare un profilo di controllo delle applicazioni. Gruppo di applicazioni Piattaforma Funziona con Criteri di conformità Android Sì Sì Apple ios Sì No Windows Phone No Sì Windows 10 Mobile No Sì Funziona con Profili di controllo delle applicazioni Non è necessario configurare i gruppi di applicazioni. Tuttavia, i gruppi di applicazioni possono migliorare l'efficacia e la portata dei criteri di conformità con configurazioni minime. Gruppo app Criterio di conformità Azione Presente nella lista bianca I dispositivi gestiti possono installare queste applicazioni da AirWatch Catalog. Se un'applicazione non è inclusa nella lista, non è consentita sui dispositivi gestiti. Contiene applicazioni non inserite nella lista bianca Il motore di conformità identifica le applicazioni che non fanno parte del gruppo di app nella lista bianca installate sul dispositivo ed esegue le azioni configurate nella regola di conformità. Presente nella lista nera I dispositivi gestiti non possono installare queste applicazioni da AirWatch Catalog. Contiene applicazioni inserite nella lista nera Il motore di conformità identifica le applicazioni che fanno parte del gruppo di app nella lista nera installate sul dispositivo ed esegue le azioni configurate nella regola di conformità. Se un'applicazione è inclusa nella lista, non è consentita sui dispositivi gestiti. Necessario I dispositivi gestiti sono obbligati a installare queste applicazioni da AirWatch Catalog. Non contiene applicazioni richieste Il motore di conformità identifica le applicazioni che fanno parte del gruppo di app obbligatorie non installate sul dispositivo ed esegue le azioni configurate nella regola di conformità. Se un'applicazione è presente in questo elenco, è obbligatorio installarla sui dispositivi gestiti. 142

143 Capitolo 9: Gruppi di applicazioni Configurare un gruppo di applicazioni Configurare i gruppi di applicazioni, o gruppi di app, in modo da poter utilizzare questi gruppi nei propri criteri di conformità. Eseguire azioni predefinite sui dispositivi non conformi con l'installazione, l'aggiornamento o la rimozione delle applicazioni. 1. Passare a App e libri > Applicazioni > Impostazioni delle app > Gruppi app. 2. Selezionare Aggiungi gruppo. 3. Completare le opzioni nella scheda Elenco. Impostazione Tipo Piattaforma Nome Aggiungi un'applicazione Nome applicazione ID dell'applicazione Aggiungi editore Windows Phone Selezionare il tipo di gruppo di applicazioni da creare in base al risultato desiderato: consentire applicazioni, bloccare applicazioni o rendere l'installazione delle applicazioni obbligatoria. Se l'obiettivo è quello di raggruppare applicazioni MDM personalizzate, selezionare Applicazione MDM. È necessario abilitare questa opzione perché venga visualizzata nel menu. Seleziona la piattaforma per il gruppo di applicazioni. Inserire un nome con cui visualizzare il gruppo di applicazioni nella console di AirWatch. Visualizzare le caselle di testo che consentono di cercare applicazioni da aggiungere al gruppo di applicazioni. Inserire il nome di un'applicazione per cercarla nel rispettivo App Store. Rivedere la stringa che si completa automaticamente quando si utilizza la funzione di ricerca per cercare l'applicazione in un App Store. Selezionare Aggiungi editore per Windows Phone per aggiungere più editori ai gruppi di applicazioni. Gli editori sono organizzazioni che creano applicazioni. Combinare questa opzione con le voci Aggiungi applicazione per creare eccezioni per le voci dell'editore per le liste bianche o nere dettagliate su Windows Phone. 4. Selezionare Avanti per passare a un profilo di controllo delle applicazioni. Sarà necessario completare e applicare un profilo di controllo delle applicazioni per Windows Phone. È possibile utilizzare un profilo di controllo delle applicazioni per i dispositivi Android. Consultare la guida della piattaforma pertinente per informazioni sulla configurazione dei profili di controllo delle applicazioni. 143

144 Capitolo 9: Gruppi di applicazioni 5. Completare le impostazioni nella scheda Assegnazione: Impostazione Proprietà dispositivo Modello Sistema operativo Gestito da Gruppo Gruppo utente Immettere la finalità del gruppo di applicazioni o qualsiasi altra informazione pertinente. Selezionare il tipo di dispositivi cui si applica il gruppo di applicazioni. Selezionare i modelli di dispositivi cui si applica il gruppo di applicazioni. Selezionare i sistemi operativi cui si applica il gruppo di applicazioni. Visualizzare o modificare il gruppo che gestisce il gruppo di applicazioni. Aggiungere altri gruppi cui si applica il gruppo di applicazioni. Aggiungere altri gruppi utente cui si applica il gruppo di applicazioni. 6. Selezionare Completa per completare le configurazioni. Modificare i gruppi di app e il profilo di controllo delle applicazioni Quando si modificano i gruppi di app per i telefoni Android e Windows, e quelli per Windows Mobile, attenersi alla procedura seguente per applicare l'aggiornamento anche ai dispositivi. 1. Modificare in primo luogo il gruppo di app. 2. Modificare il profilo delle applicazioni per crearne una nuova versione. 3. Salvare e pubblicare la nuova versione del profilo delle applicazioni nei dispositivi. Il sistema non riflette le modifiche apportate al gruppo di app finché la nuova versione del profilo di controllo delle applicazioni non venga distribuito nei dispositivi. Creare elenchi obbligatori per il catalogo AirWatch Utilizzare i gruppi di applicazioni negli App Catalog per eseguire il push delle notifiche relative alle applicazioni che i dispositivi devono necessariamente installare. 1. Passare a App e libri > Applicazioni > Impostazioni delle app > Gruppi app. 2. Aggiungere o modificare un gruppo di applicazioni. 3. Nella scheda Elenco selezionare Necessario per Tipo. 4. Nella scheda Assegnazione selezionare i gruppi idonei e i gruppi di utenti che includono i dispositivi verso i quali eseguire il push delle applicazioni. Abilitare applicazioni MDM personalizzate per gruppi di applicazioni Le applicazioni MDM personalizzate sono un tipo di gruppo di applicazioni su misura, realizzate per monitorare informazioni sul dispositivo come la posizione e lo stato di jailbreak. Abilitare AirWatch per il riconoscimento delle applicazioni MDM personalizzate, in modo da poterle assegnare a gruppi di applicazioni speciali per acquisire informazioni, risolvere problemi e monitorare le risorse. 144

145 Capitolo 9: Gruppi di applicazioni Tipi di applicazione supportati Caricare le applicazioni personalizzate nella sezione delle applicazioni interne della console di AirWatch. Piattaforme supportate AirWatch supporta le applicazioni MDM personalizzate realizzate per le piattaforme Android e Apple ios. Configurare la funzionalità Personalizza applicazioni MDM Abilitare l'utilizzo delle applicazioni MDM personalizzate in modo da poter selezionare l'opzione nel menu del gruppo di applicazioni in AirWatch. La rimozione delle applicazioni MDM personalizzate non viene effettuata da AirWatch quando il motore di conformità le rileva nei dispositivi. Tali applicazioni sono utilizzate per il controllo, il monitoraggio e la risoluzione dei problemi. 1. Passare a Gruppi e impostazioni > Tutte le impostazioni > Dispositivi e utenti > Generale > Registrazione. 2. Selezionare Personalizzazione. 3. Abilitare Utilizza applicazioni MDM personalizzate. 145

146 Capitolo 10: Conformità Conformità per Mobile Application Management 147 Creare un criterio di conformità per le applicazioni

147 Capitolo 10: Conformità Conformità per Mobile Application Management I criteri di conformità consentono di agire sui dispositivi non conformi agli standard stabiliti. Ad esempio, è possibile creare criteri di conformità che rilevano quando gli utenti installano applicazioni non consentite. È quindi possibile configurare il sistema affinché intraprenda automaticamente azioni sui dispositivi con uno stato non conforme. È possibile creare criteri di conformità per singole applicazioni utilizzando la visualizzazione Elenco di conformità oppure per elenchi di applicazioni mediante i gruppi di applicazioni. Benché non sia necessario utilizzare i gruppi di applicazioni, questi permettono di eseguire azioni preventive su numerosi dispositivi non conformi. Esempi di azioni dei criteri di conformità Il motore di conformità rileva un utente con un'applicazione di gioco, che fa parte del gruppo di applicazioni nella lista nera. È possibile configurare il motore di conformità per intraprendere diverse azioni. Inviare una notifica push all'utente per richiedere la rimozione dell'applicazione. Rimuovere alcune funzioni come Wi-Fi, VPN o profili di posta elettronica dal dispositivo. Rimuovere specifici profili e applicazioni. Inviare un'ultima notifica all'utente mettendo in copia i responsabili della sicurezza IT e delle risorse umane. Piattaforme supportate per criteri di conformità e applicazioni È possibile configurare un criterio di conformità di un elenco di applicazioni per numerose piattaforme, al fine di intraprendere azioni sui dispositivi non conformi. Android Apple ios macos Creare un criterio di conformità per le applicazioni Aggiungere criteri di conformità che funzionano con i gruppi di app per aggiungere un ulteriore livello di sicurezza alla rete mobile. Le configurazioni dei criteri consentono al motore di conformità di AirWatch di eseguire azioni stabilite sui dispositivi non conformi. 1. Passare a Dispositivi > Criteri di conformità > Visualizzazione elenco. Selezionare Aggiungi. 2. Selezionare la piattaforma Android, Apple ios o Apple macos. 3. Selezionare Elenco applicazioni nella scheda Regole. 4. Selezionare le opzioni che riflettono gli obiettivi di conformità desiderati. 147

148 Capitolo 10: Conformità Impostazione Contiene Non contiene Contiene applicazioni inserite nella lista nera Contiene app del fornitore inserite in una lista nera Contiene applicazioni non inserite nella lista bianca Non contiene applicazioni richieste Non contiene versione Aggiungere l'identificatore dell'applicazione per configurare il motore di conformità in modo da monitorarne la presenza sui dispositivi. Se il motore rileva che l'applicazione è installata su dispositivi assegnati alla regola di conformità, effettua le azioni configurate nella regola. Aggiungere l'identificatore dell'applicazione per configurare il motore di conformità in modo da monitorarne la presenza sui dispositivi. Se il motore rileva che l'applicazione non è installata sui dispositivi assegnati alla regola di conformità, effettua le azioni configurate nella regola. Se il motore rileva applicazioni elencate in gruppi di app appartenenti alla lista nera su dispositivi assegnati alla regola di conformità, effettua le azioni configurate nella regola. Aggiungere applicazioni dal sistema di analisi della reputazione delle app per configurare il motore di conformità in modo da monitorarne la presenza sui dispositivi. Se il motore rileva applicazioni elencate in gruppi di app appartenenti alla lista nera sui dispositivi assegnati alla regola di conformità, effettua le azioni configurate nella regola. Utilizzare questa opzione se si integra un servizio di scansione delle app con AirWatch. È necessario abilitare questa opzione perché venga visualizzata nel menu. Questa è una funzionalità di gestione avanzata dell'applicazione che richiede l'uso dello SKU corretto. Se il motore rileva applicazioni non elencate nei gruppi di app appartenenti alla lista bianca sui dispositivi assegnati alla regola di conformità, effettua le azioni configurate nella regola. Se il motore rileva che i dispositivi assegnati alla regola di conformità non hanno installato applicazioni presenti nei gruppi di app obbligatorie, effettua le azioni configurate nella regola. Aggiungere l'identificatore dell'applicazione e la versione dell'applicazione monitorata dal motore di conformità per assicurarsi che la versione corretta dell'applicazione sia installata sui dispositivi. Se il motore rileva che sui dispositivi assegnati alla regola di conformità è installata una versione errata dell'applicazione, effettua le azioni configurate nella regola. È possibile ottenere l'identificatore dell'applicazione da un App Store o dal record corrispondente nella console di AirWatch. Passare a App e libri > Applicazioni > Visualizzazione elenco > Interni/e o Pubblici/che. Selezionare Visualizza dal menu azioni dell'applicazione, quindi cercare le informazioni ID applicazione. 5. Selezionare la scheda Azioni per impostare azioni di riassegnazione nel caso in cui un utente non sia conforme a una regola basata sull'applicazione. La prima azione è immediata, ma non è obbligatorio configurarla. Può essere utilizzata o eliminata. È possibile integrare o sostituire l'azione immediata con altre azioni rimandate tramite la funzione Aggiungi riassegnazione. 148

149 Capitolo 10: Conformità Impostazione Segna come non conforme Applicazione Comando Invia notifiche Profilo Attivare la casella di controllo per etichettare i dispositivi che violano questa regola. Tuttavia, una volta che il dispositivo è etichettato come non conforme e in base alle azioni di riassegnazione, il sistema potrebbe impedire al dispositivo di accedere alle risorse e agli amministratori di eseguire azioni sul dispositivo. Disabilitare questa opzione quando non si desidera mettere in quarantena il dispositivo immediatamente. Selezionare per rimuovere l'applicazione gestita. Selezionare per configurare il sistema per comunicare al dispositivo di eseguire il check-in con la console, eseguire la cancellazione dei dati aziendali o modificare le impostazioni del roaming. Selezionare per bloccare l' sul dispositivo non conforme. Selezionare per inviare notifiche al dispositivo non conforme tramite , SMS o notifiche push utilizzando il modello predefinito. È anche possibile inviare una notifica all'amministratore in merito alla violazione della regola. Selezionare per usare i profili AirWatch per limitare le funzionalità sul dispositivo. 6. Selezionare la scheda Assegnazione per assegnare la regola di conformità ai gruppi smart. Impostazione Gestito da Gruppi assegnati Eccezioni Visualizza assegnazione dispositivo Visualizzare o modificare il gruppo che gestisce e applica la regola. Digitare per aggiungere gruppi smart a cui applicare la regola. Selezionare Sì per escludere gruppi dalla regola. Selezionare per visualizzare i dispositivi soggetti alla regola. 7. Selezionare la scheda Riepilogo per assegnare un nome alla regola e fornire una breve descrizione. 8. Selezionare Completa e attiva per applicare la regola appena creata. 149

150 Capitolo 11: Catalogo AirWatch Impostazioni del catalogo di AirWatch e Workspace ONE 151 Funzioni del catalogo AirWatch e metodi di distribuzione 153 Catalogo autonomo per distribuzioni solo MAM

151 Capitolo 11: Catalogo AirWatch Impostazioni del catalogo di AirWatch e Workspace ONE AirWatch offre due cataloghi di app: Catalogo AirWatch e Workspace ONE. Entrambi i cataloghi supportano le funzionalità incluse in Impostazioni applicazioni della console di AirWatch. Il catalogo di Workspace ONE integra le risorse degli ambienti che utilizzano VMware Identity Manager ed AirWatch. Se la distribuzione non utilizza VMware Identity Manager, sarà comunque possibile accedere alle funzionalità rilasciate in precedenza per AirWatch Catalog. Funzioni supportate da entrambi i cataloghi Nella console di AirWatch, la navigazione evidenzia in modo particolare il catalogo di Workspace ONE. Tuttavia, le funzioni disponibili nel menu di Workspace ONE sono supportate anche per AirWatch Catalog. Al contrario, le opzioni di AirWatch Catalog sono valide in modo specifico per questo catalogo e non necessarie per il catalogo di Workspace ONE. delle opzioni Consultare la breve descrizione delle opzioni disponibili per Workspace ONE ed AirWatch Catalog e di quelle valide esclusivamente per AirWatch Catalog. 151

Guida VMware AirWatch Mobile Application Management (MAM) v9.1 Abilitare l'accesso alle applicazioni pubbliche e aziendali

Guida VMware AirWatch Mobile Application Management (MAM) v9.1 Abilitare l'accesso alle applicazioni pubbliche e aziendali Guida VMware AirWatch Mobile Application Management (MAM) v9.1 Abilitare l'accesso alle applicazioni pubbliche e aziendali AirWatch v9.1 Si vogliono proporre suggerimenti sulla documentazione? Inviare

Dettagli

VMware Workspace ONE UEM Mobile Application Management. VMware Workspace ONE UEM 1811

VMware Workspace ONE UEM Mobile Application Management. VMware Workspace ONE UEM 1811 VMware Workspace ONE UEM Mobile Application Management VMware Workspace ONE UEM 1811 È possibile trovare la documentazione tecnica più aggiornata sul sito Web di VMware all'indirizzo: https://docs.vmware.com/it/

Dettagli

Gestione applicazioni. VMware Workspace ONE UEM 1902

Gestione applicazioni. VMware Workspace ONE UEM 1902 VMware Workspace ONE UEM 1902 È possibile trovare la documentazione tecnica più aggiornata sul sito Web di VMware all'indirizzo: https://docs.vmware.com/it/ Il sito Web di VMware fornisce, inoltre, gli

Dettagli

Gestione applicazioni per ios. VMware Workspace ONE UEM 1905

Gestione applicazioni per ios. VMware Workspace ONE UEM 1905 Gestione applicazioni per ios VMware Workspace ONE UEM 1905 È possibile trovare la documentazione tecnica più aggiornata sul sito Web di VMware all'indirizzo: https://docs.vmware.com/it/ Il sito Web di

Dettagli

Gestione applicazioni per Windows. VMware Workspace ONE UEM 1905

Gestione applicazioni per Windows. VMware Workspace ONE UEM 1905 Gestione applicazioni per Windows VMware Workspace ONE UEM 1905 È possibile trovare la documentazione tecnica più aggiornata sul sito Web di VMware all'indirizzo: https://docs.vmware.com/it/ Il sito Web

Dettagli

Gestione del ciclo di vita dell'applicazione. VMware Workspace ONE UEM 1907

Gestione del ciclo di vita dell'applicazione. VMware Workspace ONE UEM 1907 Gestione del ciclo di vita dell'applicazione VMware Workspace ONE UEM 1907 È possibile trovare la documentazione tecnica più aggiornata sul sito Web di VMware all'indirizzo: https://docs.vmware.com/it/

Dettagli

File Leggimi di Veritas System Recovery 16 Monitor

File Leggimi di Veritas System Recovery 16 Monitor File Leggimi di Veritas System Recovery 16 Monitor Informazioni sul file Leggimi Funzionalità non più supportate in Veritas System Recovery 16 Monitor Informazioni su Veritas System Recovery 16 Monitor

Dettagli

Dell Command Integration Suite for System Center

Dell Command Integration Suite for System Center Dell Command Integration Suite for System Center Versione 5.0 Guida all'installazione Messaggi di N.B., Attenzione e Avvertenza N.B.: un messaggio N.B. (Nota Bene) indica informazioni importanti che contribuiscono

Dettagli

Ciclo di vita della gestione delle applicazioni. VMware Workspace ONE UEM 1905

Ciclo di vita della gestione delle applicazioni. VMware Workspace ONE UEM 1905 Ciclo di vita della gestione delle applicazioni VMware Workspace ONE UEM 1905 È possibile trovare la documentazione tecnica più aggiornata sul sito Web di VMware all'indirizzo: https://docs.vmware.com/it/

Dettagli

Portale di gestione Version 7.5

Portale di gestione Version 7.5 Portale di gestione Version 7.5 MANUALE DELL AMMINISTRATORE Revisione: 29/08/2017 Sommario 1 Informazioni sul documento...3 2 Informazioni sul portale di gestione...3 2.1 Account e unità... 3 2.2 Browser

Dettagli

Samsung Universal Print Driver Guida dell utente

Samsung Universal Print Driver Guida dell utente Samsung Universal Print Driver Guida dell utente immagina le possibilità Copyright 2009 Samsung Electronics Co., Ltd. Tutti i diritti riservati. Questa guida viene fornita solo a scopo informativo. Tutte

Dettagli

Registrazione automatica CES. Guida dell'amministratore

Registrazione automatica CES. Guida dell'amministratore Registrazione automatica CES Guida dell'amministratore Agosto 2017 www.lexmark.com Sommario 2 Sommario Cronologia delle modifiche... 3 Panoramica... 4 Informazioni sull'applicazione...4 Elenco di controllo

Dettagli

File Leggimi di Veritas System Recovery 16 Management Solution

File Leggimi di Veritas System Recovery 16 Management Solution File Leggimi di Veritas System Recovery 16 Management Solution Informazioni su questo file Leggimi Requisiti di sistema per le politiche di distribuzione software di Veritas System Recovery 16 Requisiti

Dettagli

Utilizzo di VMware Identity Manager Desktop. VMware Identity Manager 2.8 VMware Identity Manager 2.9.1

Utilizzo di VMware Identity Manager Desktop. VMware Identity Manager 2.8 VMware Identity Manager 2.9.1 Utilizzo di VMware Identity Manager Desktop VMware Identity Manager 2.8 VMware Identity Manager 2.9.1 Utilizzo di VMware Identity Manager Desktop È possibile consultare la documentazione tecnica più aggiornata

Dettagli

Riferimento rapido dell'applicazione Novell Filr 2.0 Web

Riferimento rapido dell'applicazione Novell Filr 2.0 Web Riferimento rapido dell'applicazione Novell Filr 2.0 Web Febbraio 2016 Riferimento rapido Questo documento è utile per acquisire familiarità con Novell Filr e per comprendere rapidamente i concetti e i

Dettagli

HP Workspace. Guida per l'utente

HP Workspace. Guida per l'utente HP Workspace Guida per l'utente Copyright 2016 HP Development Company, L.P. 2016 Google, Inc. Tutti i diritti riservati. Google Drive è un marchio di Google Inc. Windows è un marchio o un marchio registrato

Dettagli

Symantec IT Management Suite 8.0 powered by Altiris technology

Symantec IT Management Suite 8.0 powered by Altiris technology Symantec IT Management Suite 8.0 powered by Altiris technology Installazione e disinstallazione del plug-in di distribuzione nei computer client Deployment Solution è installato su Symantec Management

Dettagli

Gestione applicazioni per Android. VMware Workspace ONE UEM 1905

Gestione applicazioni per Android. VMware Workspace ONE UEM 1905 Gestione applicazioni per Android VMware Workspace ONE UEM 1905 È possibile trovare la documentazione tecnica più aggiornata sul sito Web di VMware all'indirizzo: https://docs.vmware.com/it/ Il sito Web

Dettagli

PORTALE DI REGISTRAZIONE GUIDA DELL'UTENTE PER GLI INSTALLATORI CERTIFICATI

PORTALE DI REGISTRAZIONE GUIDA DELL'UTENTE PER GLI INSTALLATORI CERTIFICATI PORTALE DI REGISTRAZIONE GUIDA DELL'UTENTE PER GLI INSTALLATORI CERTIFICATI SOMMARIO Introduzione Vantaggi per i partner Vantaggi per i clienti Protezione dei dati e privacy Accesso al portale di registrazione

Dettagli

Informazioni sull'integrazione guidata di Outlook

Informazioni sull'integrazione guidata di Outlook Il seguente articolo approfondisce gli aspetti di integrazione tra Project e Outlook Informazioni sull'integrazione guidata di Outlook Se si utilizza Microsoft Office Project Server 2003 per la collaborazione

Dettagli

Software McAfee epolicy Orchestrator 5.9.0

Software McAfee epolicy Orchestrator 5.9.0 Note sulla versione Revisione B Software McAfee epolicy Orchestrator 5.9.0 Sommario Informazioni su questo rilascio Nuove funzionalità Miglioramenti Problemi noti Istruzioni per l'installazione Trova documentazione

Dettagli

Dell UltraSharp U2518D/U2518DX/U2518DR Dell Display Manager Guida all uso

Dell UltraSharp U2518D/U2518DX/U2518DR Dell Display Manager Guida all uso Dell UltraSharp U2518D/U2518DX/U2518DR Dell Display Manager Guida all uso Modello: U2518D/U2518DX/U2518DR Modello normativo: U2518Dt NOTA: UNA NOTA segnala informazioni importanti che aiutano a fare un

Dettagli

Eseguire la migrazione a VMware Identity Manager 3.3 dall'installazione di AirWatch (Windows) SET 2018 VMware Identity Manager 3.3

Eseguire la migrazione a VMware Identity Manager 3.3 dall'installazione di AirWatch (Windows) SET 2018 VMware Identity Manager 3.3 Eseguire la migrazione a VMware Identity Manager 3.3 dall'installazione di AirWatch (Windows) SET 2018 VMware Identity Manager 3.3 Eseguire la migrazione a VMware Identity Manager 3.3 dall'installazione

Dettagli

Guida alla stampa e alla scansione per dispositivi mobili per Brother iprint&scan (Dispositivi Apple)

Guida alla stampa e alla scansione per dispositivi mobili per Brother iprint&scan (Dispositivi Apple) Guida alla stampa e alla scansione per dispositivi mobili per Brother iprint&scan (Dispositivi Apple) Sommario Prima di utilizzare l apparecchio Brother... Definizioni delle note... Marchi commerciali...

Dettagli

PORTALE DI REGISTRAZIONE GUIDA DELL'UTENTE

PORTALE DI REGISTRAZIONE GUIDA DELL'UTENTE GUIDA DELL'UTENTE SOMMARIO Introduzione 3 Portale di registrazione 3 Protezione dei dati e privacy 3 Chi può registrare i prodotti? 4 Assistenza per l'utilizzo del portale di registrazione 4 Creazione

Dettagli

Symantec IT Management Suite 8.0 powered by Altiris technology

Symantec IT Management Suite 8.0 powered by Altiris technology Symantec IT Management Suite 8.0 powered by Altiris technology Aggiungere un modulo di ServiceDesk Durante il processo di installazione iniziale, è possibile selezionare i moduli di ServiceDesk da installare.

Dettagli

Polycom RealConnect for Microsoft Office 365

Polycom RealConnect for Microsoft Office 365 GUIDA DELL'UTENTE Polycom RealConnect for Microsoft Office 365 1.0 aprile 2017 3725-06676-011 A Copyright 2017, Polycom, Inc. Tutti i diritti riservati. Nessuna parte di questo documento può essere riprodotta,

Dettagli

Xerox CentreWare Web Identificazione e applicazione della patch per il firmware di scansione

Xerox CentreWare Web Identificazione e applicazione della patch per il firmware di scansione CentreWare Web 5.8.107 e versioni successive Agosto 2013 702P01946 Identificazione e applicazione della patch per il firmware di scansione 2013 Xerox Corporation. Tutti i diritti riservati. Xerox, Xerox

Dettagli

Installazione e uso di Document Distributor

Installazione e uso di Document Distributor Per visualizzare o scaricare questa o altre pubblicazioni Lexmark Document Solutions, fare clic qui. Installazione e uso di Document Distributor Il software Lexmark Document Distributor include pacchetti

Dettagli

Eni S.p.A. Eni ICT. CA Strong Authentication Manuale Utente. CA Strong Authentication User Manual

Eni S.p.A. Eni ICT. CA Strong Authentication Manuale Utente. CA Strong Authentication User Manual Eni S.p.A. Eni ICT CA Strong Authentication CA Strong Authentication User Manual v1.0.b2b.it - 14/03/2017 CA Strong Authentication 2 Eni ICT CA Strong Authentication 3 CA Strong Authentication 4 Eni ICT

Dettagli

Guida alla stampa e alla scansione per dispositivi mobili per Brother iprint&scan (Android )

Guida alla stampa e alla scansione per dispositivi mobili per Brother iprint&scan (Android ) Guida alla stampa e alla scansione per dispositivi mobili per Brother iprint&scan (Android ) Prima di utilizzare l apparecchio Brother Definizioni delle note Nella presente Guida dell utente vengono utilizzati

Dettagli

Gestione rubrica. Guida per l'amministratore

Gestione rubrica. Guida per l'amministratore Gestione rubrica Guida per l'amministratore Novembre 2012 www.lexmark.com Sommario 2 Sommario Panoramica... 3 Uso di Gestione rubrica...4 Configurazione del controllo di accesso dall'applicazione... 4

Dettagli

Guida di Backup Exec Agent Utility

Guida di Backup Exec Agent Utility Guida di Backup Exec Agent Utility Il documento contiene i seguenti argomenti: Informazioni su Backup Exec Agent Utility for Windows Avvio di Backup Exec Agent Utility Visualizzazione dello stato delle

Dettagli

Guida introduttiva: Gestisci utenti e visibilità partner

Guida introduttiva: Gestisci utenti e visibilità partner Guida per il cliente Novembre 2016 La presente guida mostra come utilizzare il Microsoft Business Center per cercare un utente, invitare nuovi utenti e assegnare o rimuovere ruoli per gestire le autorizzazioni

Dettagli

Guida introduttiva: Uso dei vantaggi e-learning

Guida introduttiva: Uso dei vantaggi e-learning Guida per il cliente Il Microsoft Business Center consente di visualizzare, scoprire e utilizzare i vantaggi e-learning Microsoft. Per iniziare, effettuare l'accesso al Business Center, selezionare Inventario

Dettagli

Rete Sicura Plus. Guida d installazione ed attivazione del servizio

Rete Sicura Plus. Guida d installazione ed attivazione del servizio Rete Sicura Plus Guida d installazione ed attivazione del servizio Come avviare l'installazione Per installare il prodotto, sono necessari: a. Una connessione internet b. Una chiave di abbonamento valida

Dettagli

Guida utente per Mac

Guida utente per Mac Guida utente per Mac Sommario Introduzione... 1 Utilizzo dello strumento Mac Reformatting... 1 Installazione del software... 4 Rimozione sicura delle unità... 9 Gestione unità... 10 Esecuzione dei controlli

Dettagli

Note legali. Marchi di fabbrica KYOCERA Document Solutions Inc.

Note legali. Marchi di fabbrica KYOCERA Document Solutions Inc. Note legali È proibita la riproduzione, parziale o totale, non autorizzata di questa Guida. Le informazioni contenute in questa guida sono soggette a modifiche senza preavviso. Si declina ogni responsabilità

Dettagli

SharePoint Online. Cerca Consente di eseguire ricerche per Siti, Persone o File. Creare un sito o un post di notizie

SharePoint Online. Cerca Consente di eseguire ricerche per Siti, Persone o File. Creare un sito o un post di notizie Guida introduttiva Se si vuole usufruire di una posizione sicura in cui condividere e archiviare i file ovunque ci si trovi, accedere al proprio abbonamento a Office 365 e selezionare SharePoint nell'icona

Dettagli

Modalità di assegnazione di un indirizzo IP e di accesso al dispositivo

Modalità di assegnazione di un indirizzo IP e di accesso al dispositivo Manual del usuario Indice Impostazioni preliminari...................................... 3 Supporto browser............................................... 3 Informazioni sugli indirizzi IP......................................

Dettagli

PerElmec Mobile App. Guida sull utilizzo della App mobile del PerElmec. Autore: Uff. Sviluppo Web Rev. Dicembre Sviluppo Web e Mobile

PerElmec Mobile App. Guida sull utilizzo della App mobile del PerElmec. Autore: Uff. Sviluppo Web Rev. Dicembre Sviluppo Web e Mobile Sviluppo Web e Mobile PerElmec Mobile App Guida sull utilizzo della App mobile del PerElmec Autore: Uff. Sviluppo Web Rev. Dicembre 2016 Elmec Informatica S.p.A. Via Pret, 1 21020 Brunello (VA) www.elmec.com

Dettagli

Milestone Systems. Guida rapida: Attivazione delle licenze per i prodotti XProtect VMS 2017 R2

Milestone Systems. Guida rapida: Attivazione delle licenze per i prodotti XProtect VMS 2017 R2 Milestone Systems Guida rapida: Attivazione delle licenze per i prodotti XProtect VMS 2017 R2 XProtect Corporate XProtect Expert XProtect Professional+ XProtect Express+ Prima di iniziare La presente guida

Dettagli

Il tuo manuale d'uso. SAMSUNG SCX-4623FW

Il tuo manuale d'uso. SAMSUNG SCX-4623FW Può anche leggere le raccomandazioni fatte nel manuale d uso, nel manuale tecnico o nella guida di installazione di SAMSUNG SCX-4623FW. Troverà le risposte a tutte sue domande sul manuale d'uso (informazioni,

Dettagli

Da usare con dispositivi multifunzione con abilitazione Xerox ConnectKey Technology

Da usare con dispositivi multifunzione con abilitazione Xerox ConnectKey Technology Xerox App Gallery Guida rapida 702P03997 Da usare con dispositivi multifunzione con abilitazione Xerox ConnectKey Technology Utilizzare la Xerox App Gallery per trovare le app che attivano nuove funzioni

Dettagli

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito)

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito) IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito) Le seguenti istruzioni sono relative all installazione di IBM SPSS Statistics versione 19 con licenza per sito. Questo documento

Dettagli

Guida di avvio rapido. PC, ios & Android

Guida di avvio rapido. PC, ios & Android Guida di avvio rapido PC, ios & Android Installazione per PC Visitare il sito Web di Trend Micro per informazioni sui requisiti di sistema. Per scaricare il programma di installazione, aprire il collegamento

Dettagli

VANTAGE PARTNERS SA. GDPR One. Manuale d uso

VANTAGE PARTNERS SA. GDPR One. Manuale d uso VANTAGE PARTNERS SA GDPR One Manuale d uso Indice 1.0 Introduzione... 2 1.1 Download... 3 1.2 Attivazione... 3 1.3 Stato di sistema... 4 1.4 Aggiornamenti software... 8 1.5 Aggiornamenti di Windows...

Dettagli

Aggiornamenti del software Guida per l utente

Aggiornamenti del software Guida per l utente Aggiornamenti del software Guida per l utente Copyright 2009 Hewlett-Packard Development Company, L.P. Windows è un marchio registrato negli Stati Uniti di Microsoft Corporation. Le informazioni contenute

Dettagli

Guida introduttiva: Uso dei voucher per la formazione

Guida introduttiva: Uso dei voucher per la formazione Guida per il cliente La presente guida mostra come visualizzare, scoprire e utilizzare i vantaggi del Voucher per la formazione oltre ad altri vantaggi Software Assurance e vantaggi che si possono ottenere

Dettagli

Milestone Systems. Guida rapida per l'attivazione delle licenze per i prodotti XProtect Professional VMS

Milestone Systems. Guida rapida per l'attivazione delle licenze per i prodotti XProtect Professional VMS Milestone Systems Guida rapida per l'attivazione delle licenze per i prodotti XProtect Professional VMS XProtect Enterprise 2016, XProtect Professional 2016, XProtect Express 2016, XProtect Essential 2016

Dettagli

Il tuo manuale d'uso. SONY ERICSSON W200I http://it.yourpdfguides.com/dref/451447

Il tuo manuale d'uso. SONY ERICSSON W200I http://it.yourpdfguides.com/dref/451447 Può anche leggere le raccomandazioni fatte nel manuale d uso, nel manuale tecnico o nella guida di installazione di SONY ERICSSON W200I. Troverà le risposte a tutte sue domande sul manuale d'uso (informazioni,

Dettagli

Introduzione...2. Visualizzazione dei report standard...2. Creazione di report personalizzati (Salva query sui report)...4

Introduzione...2. Visualizzazione dei report standard...2. Creazione di report personalizzati (Salva query sui report)...4 Guida introduttiva: Visualizzazione dei report Guida per il cliente Novembre 2016 La presente guida ha lo scopo di illustrare come creare, salvare, visualizzare ed esportare report standard e personalizzati

Dettagli

Questa Guida dell utente è valida per i modelli elencati di seguito:

Questa Guida dell utente è valida per i modelli elencati di seguito: Guida AirPrint Questa Guida dell utente è valida per i modelli elencati di seguito: HL-L850CDN/L8350CDW/L8350CDWT/L900CDW/L900CDWT/ L9300CDW/L9300CDWT/L9300CDWTT DCP-L8400CDN/L8450CDW MFC-L8600CDW/L8650CDW/L8850CDW/L9550CDW

Dettagli

Mozy Backup Desktop DATI PROTETTI E SEMPRE A DISPOSIZIONE NEL CLOUD TNOTICE, LA RACCOMANDATA ELETTRONICA

Mozy Backup Desktop DATI PROTETTI E SEMPRE A DISPOSIZIONE NEL CLOUD TNOTICE, LA RACCOMANDATA ELETTRONICA Mozy Backup Desktop DATI PROTETTI E SEMPRE A DISPOSIZIONE NEL CLOUD TNOTICE, LA RACCOMANDATA ELETTRONICA 1 2 Imposta e dimentica ARCHIVIA IN MODO SICURO OGNI TIPO DI FILE Il computer desktop o portatile

Dettagli

Guida AirPrint. Questa guida dell'utente riguarda i seguenti modelli: MFC-J6520DW/J6720DW/J6920DW/J6925DW. Versione A ITA

Guida AirPrint. Questa guida dell'utente riguarda i seguenti modelli: MFC-J6520DW/J6720DW/J6920DW/J6925DW. Versione A ITA Guida AirPrint Questa guida dell'utente riguarda i seguenti modelli: MFC-J650DW/J670DW/J690DW/J695DW Versione A ITA Definizioni delle note Nella presente Guida dell'utente viene utilizzato lo stile che

Dettagli

Istruzioni per Windows.

Istruzioni per Windows. RAS@home. Istruzioni per Windows. RAS@home per Windows Istruzioni per Windows. Introduzione. 3 Fase Ordinare RAS@home. 4 Fase a Predisporre terminali privati Windows 7. 5 Verificare i requisiti tecnici

Dettagli

Sharpdesk V3.5. Guida di installazione push: Edizione con chiave del prodotto. Versione 1.0

Sharpdesk V3.5. Guida di installazione push: Edizione con chiave del prodotto. Versione 1.0 Sharpdesk V3.5 Guida di installazione push: Edizione con chiave del prodotto Versione 1.0 Diritti d autore I diritti d autore del presente software appartengono a Sharp Corporation. La riproduzione, l

Dettagli

Fiery Remote Scan. Collegarsi ai Fiery servers. Collegarsi a un Fiery server al primo utilizzo

Fiery Remote Scan. Collegarsi ai Fiery servers. Collegarsi a un Fiery server al primo utilizzo Fiery Remote Scan Fiery Remote Scan consente di gestire la scansione su Fiery server e la stampante da un computer remoto. Fiery Remote Scan può essere utilizzato per le seguenti operazioni: Avviare le

Dettagli

Dell Canvas Layout. Guida dell'utente versione 1.0

Dell Canvas Layout. Guida dell'utente versione 1.0 Dell Canvas Layout Guida dell'utente versione 1.0 Messaggi di N.B., Attenzione e Avvertenza N.B.: un messaggio N.B. (Nota Bene) indica informazioni importanti che contribuiscono a migliorare l'utilizzo

Dettagli

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per utenti singoli)

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per utenti singoli) IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per utenti singoli) Le seguenti istruzioni sono relative all installazione di IBM SPSS Statistics versione 19 con licenza per utenti

Dettagli

Guida all installazione di EFI Fiery proserver

Guida all installazione di EFI Fiery proserver Guida all installazione di EFI Fiery proserver Il presente documento descrive la procedura di installazione di Fiery proserver ed è rivolto ai clienti che installano Fiery proserver senza l assistenza

Dettagli

DATEV KOINOS Azienda Cloud. Guida introduttiva

DATEV KOINOS Azienda Cloud. Guida introduttiva DATEV KOINOS Azienda Cloud Guida introduttiva INDICE 1. Accesso al servizio pag. 3 2. Profilo utente pag. 4 3. Prima attivazione pag. 5 4. Accesso alle applicazioni pag. 5 5. Upload dei file da disco locale

Dettagli

Guida AirPrint. Versione 0 ITA

Guida AirPrint. Versione 0 ITA Guida AirPrint Versione 0 ITA Definizioni delle note Nella presente Guida dell utente viene utilizzata l icona seguente: Nota Le note forniscono istruzioni da seguire in determinate situazioni o consigli

Dettagli

Servizio Acronis Notary

Servizio Acronis Notary Servizio Acronis Notary MANUALE DELL AMMINISTRATORE Revisione: 01/11/2018 Sommario 1 Informazioni sul servizio di autenticazione Acronis Notary...3 1.1 Funzionamento dell autenticazione... 3 1.2 Amministratori

Dettagli

Funzionalità di Network Assistant

Funzionalità di Network Assistant CAPITOLO 2 Network Assistant semplifica la gestione delle comunità di cluster mettendo a disposizione una GUI, metodi alternativi per le configurazione dei dispositivi di rete, due livelli di accesso,

Dettagli

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito)

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito) IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito) Le seguenti istruzioni sono relative all installazione di IBM SPSS Statistics versione 20 con licenza per sito. Questo documento

Dettagli

Oxatis DataPlug. Per Windows XP, Windows Vista, Windows 7, Windows 8 e Windows 10. Manuale d uso della console Danea/EasyFatt

Oxatis DataPlug. Per Windows XP, Windows Vista, Windows 7, Windows 8 e Windows 10. Manuale d uso della console Danea/EasyFatt Oxatis DataPlug Per Windows XP, Windows Vista, Windows 7, Windows 8 e Windows 10 Manuale d uso della console Danea/EasyFatt Indice Introduzione... 3 Configurazione della console... 4 Utilizzo della console...

Dettagli

Guida alla Configurazione del Client di posta Microsoft XP Outlook 2006

Guida alla Configurazione del Client di posta Microsoft XP Outlook 2006 Guida alla Configurazione del Client di posta Microsoft XP Outlook 2006 Client Posta - Microsoft Outlook Express 2006 Pag. 1 di 20 Indice 1 Introduzione a Microsoft Outlook Express 2006...3 2 Scheda account

Dettagli

Modalità di assegnazione di un indirizzo IP e di accesso al dispositivo

Modalità di assegnazione di un indirizzo IP e di accesso al dispositivo Manual del usuario Indice Impostazioni preliminari...................................... 3 Supporto browser............................................... 3 Informazioni sugli indirizzi IP......................................

Dettagli

Panoramica della soluzione ibrida Servizi di integrazione applicativa di SharePoint 2013

Panoramica della soluzione ibrida Servizi di integrazione applicativa di SharePoint 2013 Panoramica della soluzione ibrida Servizi di integrazione applicativa di SharePoint 2013 Christopher J Fox Microsoft Corporation Novembre 2012 Si applica a: SharePoint 2013, SharePoint Online Riepilogo:

Dettagli

Guida Google Cloud Print

Guida Google Cloud Print Guida Google Cloud Print Versione 0 ITA Definizioni delle note Nella presente guida dell'utente viene utilizzato il seguente stile di note: La Nota spiega come rispondere a una situazione che potrebbe

Dettagli

Business Communications Manager e CallPilot 100/150

Business Communications Manager e CallPilot 100/150 Aggiornamenti per la Guida dell'utente di Desktop Messaging Business Communications Manager e CallPilot 100/150 Questa guida è un aggiunta alla Guida dell utente di CallPilot 5.0 Desktop Messaging e contiene

Dettagli

Dell UltraSharp U2417H Dell Display Manager Guida all uso

Dell UltraSharp U2417H Dell Display Manager Guida all uso Dell UltraSharp U2417H Dell Display Manager Guida all uso Modello: U2417H Modello normativo: U2417Ht NOTA: UNA NOTA segnala informazioni importanti che aiutano a fare un migliore utilizzo del proprio computer.

Dettagli

Symantec IT Management Suite 8.0 powered by Altiris technology

Symantec IT Management Suite 8.0 powered by Altiris technology Symantec IT Management Suite 8.0 powered by Altiris technology Requisiti indispensabili per l'installazione di IT Management Suite Prima di avviare l'installazione, assicurarsi che il computer sul quale

Dettagli

Airone Gestione Rifiuti

Airone Gestione Rifiuti Airone Gestione Rifiuti Manuale d'installazione Il documento fornisce le istruzioni di base per poter installare autonomamente il programma Airone sul proprio pc. Prima di procedere con l'installazione

Dettagli

Registrazione Utente Bentley Domande tecniche frequenti

Registrazione Utente Bentley Domande tecniche frequenti Sono un amministratore e ho dimenticato la password di accesso a User Management. Cosa fare? Se la password viene dimenticata, è possibile usare il proprio indirizzo e-mail per accedere e selezionare "Forgot

Dettagli

Guida all'implementazione per i clienti Office 365 Single Sign-On Versione 2.2

Guida all'implementazione per i clienti Office 365 Single Sign-On Versione 2.2 Guida all'implementazione per i clienti Office 365 Single Sign-On 2017-12-13 Versione 2.2 INDICE Introduzione... 1 Finalità... 1 Requisiti... 1 Termini e definizioni... 1 Panoramica... 2 Cos'è Office 365

Dettagli

Funzionalità di ricerca avanzata guidata EBSCOhost

Funzionalità di ricerca avanzata guidata EBSCOhost Funzionalità di ricerca avanzata guidata EBSCOhost Tutorial support.ebsco.com Benvenuti nel tutorial EBSCO per la funzionalità di ricerca avanzata guidata, in cui vengono illustrate le funzionalità chiave

Dettagli

Tabella dei contenuti

Tabella dei contenuti Tabella dei contenuti 1. Introduzione 2. Profili Utente 2.1 Admin 2.2 Admin senza manager utente 2.3 Encoder 2.4 Super-codificatore 2.5 Visualizzatore 3. Tipi di utente 3.1 Utente di back-office (utente

Dettagli

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito) IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito) Le seguenti istruzioni sono relative all installazione di IBM SPSS Statistics versione 19 con licenza per sito. Questo documento

Dettagli

Le presenti note si riferiscono esclusivamente alla procedura di installazione e di aggiornamento di Planet HR.

Le presenti note si riferiscono esclusivamente alla procedura di installazione e di aggiornamento di Planet HR. Planet HR: note per l aggiornamento e l installazione (Pagina 1:9) Premessa Le presenti note si riferiscono esclusivamente alla procedura di installazione e di aggiornamento di Planet HR. Accedere al sistema

Dettagli

Guida introduttiva: Visualizza le licenze,

Guida introduttiva: Visualizza le licenze, Guida introduttiva: Visualizza le licenze, i servizi e lo storico i servizi ordini e lo Guida per il cliente Novembre 2016 La sezione Licenze, Servizi e Vantaggi del Microsoft Business Center consente

Dettagli

Guida di avvio rapido. PC, Android e ios

Guida di avvio rapido. PC, Android e ios Guida di avvio rapido PC, Android e ios Installazione per PC Per ulteriori informazioni sui requisiti di sistema, visitare il sito Web di Trend Micro. Per scaricare il programma di installazione, aprire

Dettagli

Guida rapida a VMware Workspace ONE. SET 2017 VMware AirWatch 9.2 VMware Identity Manager 3.0

Guida rapida a VMware Workspace ONE. SET 2017 VMware AirWatch 9.2 VMware Identity Manager 3.0 Guida rapida a VMware Workspace ONE SET 2017 VMware AirWatch 9.2 VMware Identity Manager 3.0 È possibile consultare la documentazione tecnica più aggiornata sul sito Web all'indirizo: https://docs.vmware.com/it/

Dettagli

Aggiornamento software Avigilon Control Center 6

Aggiornamento software Avigilon Control Center 6 Aggiornamento software Avigilon Control Center 6 Durante l'aggiornamento al software ACC 6, il software e le licenze dovranno essere aggiornati. NOTA: È possibile aggiornare solo il software ACC 5.x al

Dettagli

Seqrite Endpoint Security per Mac

Seqrite Endpoint Security per Mac Seqrite Endpoint Security per Mac Guida Installazione Remota www.seqrite.it Informazioni sul Copyright Copyright 2016 Quick Heal Technologies Ltd. Tutti i Diritti Riservati. Nessuna parte di questa pubblicazione

Dettagli

Sophos Enterprise Console

Sophos Enterprise Console Guida di avvio Versione prodotto: 5.5 Sommario Informazioni sulla guida... 1 Requisiti di sistema... 2 Protezione dei computer Linux... 3 Esecuzione manuale della prima installazione di Sophos Anti-Virus...3

Dettagli

MANUALE UTENTE INTERNO

MANUALE UTENTE INTERNO MANUALE UTENTE INTERNO Con il servizio FILR è possibile accedere ai propri file e cartelle di rete dal browser e da dispositivo mobile (app NOVELL FILR). L'accesso al servizio denominato FILR è abilitato

Dettagli

Funzioni Principali dell APP ENTR

Funzioni Principali dell APP ENTR Funzioni Principali dell APP ENTR 1. Impostare il proprietario 2. Trovare la serratura 3. Chiudere/Riaprire 4. Menù 5. Aggiungere un utente 6. Gestione dell utente 7. Ottenere la chiave 8. Cancellare una

Dettagli

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0

McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Note sulla versione McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Da utilizzare con McAfee epolicy Orchestrator Sommario Informazioni su questa versione Nuove funzionalità Miglioramenti Problemi

Dettagli

Sharpdesk V3.5. Guida di installazione: Edizione con chiave del prodotto. Versione 1.0

Sharpdesk V3.5. Guida di installazione: Edizione con chiave del prodotto. Versione 1.0 Sharpdesk V3.5 Guida di installazione: Edizione con chiave del prodotto Versione 1.0 Diritti d autore I diritti d autore del presente software appartengono a Sharp Corporation. La riproduzione, l adattamento

Dettagli

Infor LN Guida utente per Cataloghi prodotti

Infor LN Guida utente per Cataloghi prodotti Infor LN Guida utente per Cataloghi prodotti Informazioni sulla pubblicazione Codice documento Rilascio crosspctug (U9815) 10.4.x Cloud Edition (10.4.1) Data di pubblicazione 18 marzo 2016 Sommario Informazioni

Dettagli

Google Drive. Versione 3.3. Guida dell'amministratore

Google Drive. Versione 3.3. Guida dell'amministratore Google Drive Versione 3.3 Guida dell'amministratore Agosto 2017 www.lexmark.com Sommario 2 Sommario Cronologia delle modifiche... 3 Panoramica... 4 Elenco di controllo per la conformità alla distribuzione...5

Dettagli

Guida dell'utente Brother Meter Read Tool

Guida dell'utente Brother Meter Read Tool Guida dell'utente Brother Meter Read Tool ITA Versione 0 Copyright Copyright 2017 Brother Industries, Ltd. Tutti i diritti riservati. Le informazioni di questo documento sono soggette a modifica senza

Dettagli