Microsoft MD-102: Gestione e distribuzione delle applicazioni — Guida allo studio

Fa parte della Microsoft Endpoint Administrator Associate MD-102 — Guida allo studio. Esercitati con risposte verificate nel centro esami Microsoft, oppure fai test cronometrati su ExamRoll.io.

Panoramica

La gestione delle applicazioni in Microsoft Intune si concentra sulla selezione del tipo di app corretto, sulla preparazione adeguata dei pacchetti, sull’indirizzamento delle assegnazioni con la finalità giusta e sulla stratificazione della configurazione e della protezione specifiche dell’app. Le app Win32 offrono i controlli di distribuzione più completi, inclusi il rilevamento, la sostituzione e le dipendenze. Microsoft 365 Apps offre un’esperienza di distribuzione di primo livello con il supporto per Office Configuration XML. I criteri di configurazione delle app e i criteri di protezione delle app (MAM) estendono la gestibilità su dispositivi registrati e non registrati, abilitando un BYOD sicuro tramite MAM senza registrazione.

Tipi di App e Finalità di Assegnazione

Intune supporta diversi tipi di app, ciascuno ottimizzato per piattaforme e modelli di distribuzione specifici:

Le finalità di assegnazione delle app definiscono il comportamento di distribuzione:

Utilizzare i filtri di assegnazione e i gruppi di inclusione/esclusione per definire con precisione l’ambito della distribuzione su popolazioni di dispositivi eterogenee (ad esempio, versione del sistema operativo, produttore del dispositivo, tipo di registrazione, architettura del processore).

Pacchettizzazione, Rilevamento, Sostituzione e Dipendenze delle App Win32

La pacchettizzazione Win32 converte la sorgente del programma di installazione in un singolo file .intunewin utilizzando IntuneWinAppUtil:

Le regole di rilevamento confermano se l’app è installata e ne impediscono la reinstallazione:

La sostituzione e le dipendenze orchestrano l’ordine di installazione e gli aggiornamenti:

Pratiche di progettazione comuni:

Distribuzione di Microsoft 365 Apps con Intune

Intune fornisce un tipo di app specializzato per Microsoft 365 Apps che astrae la maggior parte della complessità e supporta la configurazione sia tramite GUI che tramite XML:

L’assegnazione segue gli stessi intenti (Required, Available, Uninstall). Per le distribuzioni Windows, scegliere come destinazione i gruppi di dispositivi per un rollout su vasta scala; sfruttare le finestre di disponibilità e le scadenze per coordinare l’impatto sulla larghezza di banda e sugli utenti.

Configurazione e protezione delle app (MAM e MAM-WE)

I criteri di configurazione delle app forniscono coppie chiave/valore e impostazioni specifiche per l’app:

Utilizzare criteri di configurazione delle app separati per piattaforma e per canale (MDM vs MAM) per evitare conflitti e garantire una distribuzione appropriata. Non tutte le app supportano entrambi i canali; consultare la documentazione sulla configurazione delle app di Microsoft per le chiavi supportate.

I criteri di protezione delle app (MAM) applicano la protezione dei dati a livello di applicazione:

La gestione delle applicazioni mobili senza registrazione (MAM-WE) abilita scenari BYOD sicuri:

Linee guida di progettazione:

Scenario pratico

Contoso Ltd., un produttore globale, sta standardizzando Windows 11 per 5.000 dispositivi, abilitando al contempo l’accesso mobile sicuro per 2.000 utenti BYOD su iOS e Android. Deve distribuire tre applicazioni Windows (un prerequisito .NET runtime, un client ERP e un plug-in per browser), implementare Microsoft 365 Apps con un canale di aggiornamento specifico, preconfigurare Outlook su dispositivi mobili e prevenire la fuga di dati sui dispositivi personali senza registrarli.

  1. Creare pacchetti e sequenze per le applicazioni Windows
  1. Implementare gli aggiornamenti del client ERP
  1. Distribuire Microsoft 365 Apps con governance degli aggiornamenti
  1. Distribuire la configurazione delle app per dispositivi gestiti
  1. Abilitare il BYOD sicuro con MAM-WE
  1. Imporre l’accesso con l’Accesso Condizionale
  1. Rendere operative la cancellazione selettiva e la remediation

Profili di configurazione dei dispositivi e criteri · Tutti i domini · Sicurezza degli endpoint e Microsoft Defender

Esercitati su queste domande → · Pratica cronometrata su ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Supera l'esame →

Sfoglia Microsoft →

Related guides

Accesso tutto incluso

Un abbonamento. Ogni esame.

Ogni piano sblocca la ricerca illimitata di risposte, test pratici, spiegazioni AI e la libreria completa di risorse — in oltre 20 lingue.

Mensile
24.87
Just €0.83/day
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

Miglior valore
12 mesi
179.87
Just €0.49/daySave 40%
Tutto incluso:
  • Ricerca risposte illimitata
  • Test pratici illimitati
  • Spiegazioni basate su AI
  • Libreria completa di risorse
  • Oltre 20 lingue
  • Aggiornamenti settimanali dei contenuti
  • Premi e referral
  • Supporto prioritario
Inizia la prova gratuita

Nessuna carta di credito richiesta*

✓ Piano gratuito incluso · ✓ Annulla in qualsiasi momento · ✓ Tutti i piani sbloccano il prodotto completo