Patch per Intune
Ivanti Neurons Patch for Intune è una soluzione basata sul cloud che estende le implementazioni di Microsoft Intune per includere funzionalità di gestione di prodotti di terze parti. È possibile pubblicare su Intune Console una serie di prodotti di terze parti dal Catalogo prodotti supportati da Ivanti, tra cui: Google Chrome, Zoom Client, Mozilla Firefox, Adobe Acrobat, Slack, Dropbox e altri ancora. Inoltre, è possibile aggiungere le proprie applicazioni personalizzate a Ivanti Neurons Patch for Intune. Per informazioni sull'aggiunta di prodotti personalizzati, vedere Creazione di prodotti.
Guarda un video di panoramica (2:27)
Playlist YouTube Ivanti Neurons Patch for Intune
Alcune funzionalità di Patch Intelligence sono disponibili anche con la licenza Ivanti Neurons Patch for Intune. Ad esempio, è possibile utilizzare le informazioni contenute in Patch Intelligence per ottenere informazioni sulle valutazioni di rischio e affidabilità di ciascuna patch. Per accedere a Ivanti Neurons for Patch Intelligence, all'interno di Ivanti Neurons Platform navigare in Gestione patch > Patch Intelligence.
Selezionare i prodotti desiderati nella tabella e pubblicarli su Microsoft Intune. I normali processi di Intune vengono quindi utilizzati per distribuire i prodotti agli endpoint. Ivanti Neurons Patch for Intune monitora continuamente il catalogo dei prodotti supportati da Ivanti per individuare nuove versioni dei prodotti gestiti e non gestiti. Se viene resa disponibile una nuova versione di un prodotto gestito, è possibile scegliere se ricevere una richiesta di approvazione o se pubblicare automaticamente la nuova versione su Intune senza l'intervento dell'utente.
Dopo che Patch for Intune ha pubblicato un prodotto su Intune, la decisione di quando provare a distribuire effettivamente il prodotto su un endpoint viene presa da Intune stesso. Ciò dipende dall'ambiente in cui ci si trova e può avvenire da pochi minuti a qualche ora dopo. In caso di problemi con la distribuzione dei prodotti Intune, consultare Risoluzione dei problemi delle app Win32 sul sito Web di Microsoft (si apre in una nuova finestra).
Per motivi di sicurezza, per accedere ad alcune delle funzionalità di Ivanti Neurons Patch per Intune è necessario eseguire l'autenticazione utilizzando le credenziali di Azure quando richiesto. La frequenza di questo requisito dipende dalla configurazione del proprio ambiente.
Al primo avvio di Patch per Intune o ogni volta che sono necessarie nuove impostazioni di configurazione, viene visualizzata una procedura guidata di configurazione per aiutare l'utente a iniziare.
Informazioni sul catalogo dei prodotti supportati da Ivanti
Il catalogo dei prodotti supportati da Ivanti è disponibile sul sito Web di Ivanti (si apre in una nuova scheda).
Per ricevere notifiche via e-mail quando sono disponibili aggiornamenti nel catalogo prodotti, visitate la pagina della community Ivanti Neurons Patch for Intune. Iscriversi utilizzando Iscriviti al gruppo e selezionare la frequenza delle notifiche.
Requisiti di sistema
Per utilizzare Ivanti Neurons Patch per Intune sono necessari i seguenti elementi:
- Una licenza Ivanti Neurons Patch per Intune
- Un ambiente Microsoft Intune valido
- Un browser web
- Eseguire uno dei seguenti ruoli:
- Amministratore applicazione (Intune) E Global Reader (Entra ID)
- Amministratore Intune (Entra ID)
- Per distribuire il certificato Ivanti Code Signing, è necessario anche il ruolo Policy and Profile manager in Intune
- Per ottenere i migliori risultati durante la distribuzione delle applicazioni, è necessario distribuire anche il certificato Ivanti Code Signing come descritto di seguito.
Il ruolo Amministratore Intune è necessario solo se si desidera gestire le categorie (vedere Opzioni di pubblicazione) o per selezionare gli ambiti durante l'on-boarding (vedere Selezionare un ambito Intune (opzionale)).
In alternativa, è possibile utilizzare Amministratore globale (Entra ID).
Per distribuire il certificato di firma del codice Ivanti:
- In Ivanti Neurons Platform, in Amministratore, fare clic su Impostazioni patch per Intune.
Viene visualizzata la pagina Impostazioni patch per Intune. La sezione Distribuzione certificati riporta lo stato corrente del certificato Ivanti, se è stato distribuito usando Ivanti Neurons Patch per Intune. - Se il certificato Ivanti più recente viene distribuito a Intune, è possibile eseguire Ricontrolla.
Se si possiede un vecchio certificato Ivanti distribuito o nessun certificato Ivanti distribuito, fare clic su Distribuisci.
Viene visualizzata la finestra di dialogo Distribuisci certificato, che mostra i dettagli del certificato che verrà distribuito. - Selezionare Assegna a tutti i dispositivi oppure nella casella Seleziona gruppi selezionare i gruppi a cui si desidera distribuire il certificato ai dispositivi associati.
- Fare clic su Distribuisci.
Il certificato viene distribuito come configurato.
Disinstallazione delle applicazioni
La maggior parte delle applicazioni compattate in un .msi utilizza msiexec per la disinstallazione. Tuttavia, questo metodo è meno affidabile se l'applicazione è compattata in un .exe. Per gestire questo problema, Ivanti ha sviluppato una soluzione chiamata IvantiLUAExecutor.exe che utilizza una compilazione di script dai metodi di disinstallazione definiti dal fornitore dell'applicazione, in modo che queste applicazioni possano essere disinstallate utilizzando Intune.
Il metodo di disinstallazione crea un registro denominato ScriptExecutor.log quando viene eseguito da Intune. Se un'applicazione si disinstalla in modo errato, questo file registra gli errori che potrebbero essersi verificati durante la disinstallazione. Ciò risulta necessario solo se l'applicazione è stata compattata in un .exe.