Saltar para o conteudo
Avanet

Disponibilizar e retirar aplicações com o Sophos Mobile

O Sophos Mobile permite registar aplicações no catálogo para dispositivos compatíveis, disponibilizá-las a grupos de dispositivos ou instalá-las em dispositivos específicos. Uma entrada no catálogo, um grupo de aplicações e uma aplicação efetivamente instalada são estados diferentes. Antes de iniciar uma tarefa, verifique a plataforma e o modo de gestão do dispositivo, a origem da aplicação e as permissões. Este procedimento aborda os mecanismos comuns; a aprovação no Managed Google Play, os tokens de conteúdo do Apple Business, as licenças e a respetiva atribuição são tarefas específicas de cada plataforma.

Limite operacional: As páginas do fabricante descrevem os passos a executar, não garantem o resultado no seu tenant. Antes de uma tarefa em produção, verifique a licença e o papel, a plataforma e versão do SO, o modo de gestão, as consequências para os dados e o efeito da retirada num dispositivo de teste autorizado. Sem uma origem de pacote verificada, uma cópia de segurança dos dados de trabalho e um procedimento de reversão documentado, não distribua nem desinstale em larga escala.

Antes da distribuição: definir a origem, os destinos e a reversão

  • Origem: Ligação à loja de aplicações, pacote empresarial permitido ou entrada de plataforma já configurada. Utilize uma fonte fidedigna e verifique a versão e o identificador do pacote. Para distribuir uma aplicação iOS/iPadOS desenvolvida internamente em formato IPA, crie previamente um perfil de aprovisionamento específico da aplicação e assegure-se de que já está instalado nos dispositivos de destino ou incluído no IPA. Para ligações a MSI do Windows, são essenciais o GUID ProductCode correto e um hash de ficheiro SHA-256 correspondente: um GUID incorreto impede a desinstalação pelo Sophos Mobile; um hash incorreto impede a instalação. Guarde o pacote aprovado e os respetivos dados de verificação para uma nova distribuição.
  • Destinos: Dispositivos individuais ou grupos de dispositivos cujos membros e modos de gestão tenham sido previamente verificados. Alterar um grupo pode afetar mais dispositivos do que os do teste. Em dispositivos de utilização pessoal, esclareça antecipadamente o que permanece privado e quais os dados geridos que podem perder-se ao remover a aplicação.
  • Versão e reversão: Antes de uma nova instalação ou atualização, documente no dispositivo de teste a versão pretendida e a versão anterior efetivamente instalada, a configuração, a atribuição e os dados de trabalho afetados. Determine quem desencadeia a atualização em função da plataforma e do modo de atribuição e, antes de uma alteração alargada, defina como recuperar o pacote, as definições e os dados. Uma versão no catálogo ou uma tarefa bem-sucedida não comprova a versão instalada nem o êxito da atualização; não pressuponha que a versão fica automaticamente fixada ou que existe uma reversão automática. Remover, revogar uma atribuição e desinstalar não são a mesma coisa; reinstalar não repõe automaticamente a configuração ou os dados.

Limites dos modos: Os procedimentos gerais seguintes para Add app, Install e Uninstall não substituem os procedimentos próprios das aplicações do Managed Google Play no Android Enterprise. Também aí existem Install e Uninstall em Apps > Android, mas o procedimento é específico do Play: a instalação envia um pedido à Google e não inclui o passo Now/Date descrito aqui; em contrapartida, a tarefa de desinstalação pelo Play pode oferecer Now ou Date. Para Android com a gestão Device Administrator antiga, a vista de aplicações apresenta Android (Legacy). Com Apple User Enrollment, esta via de instalação só permite instalar aplicações do Apple Business. A aprovação nas lojas e o licenciamento ficam fora deste procedimento.

Responsabilidades antes de começar: A aprovação, instalação pelo Play, atualização e remoção no Android Enterprise pertencem ao procedimento separado do Managed Google Play; o Sophos Mobile não desencadeia atualizações destas aplicações: os utilizadores atualizam-nas através do Google Play. O token de conteúdo do Apple Business, o número de licenças e a atribuição a utilizadores ou dispositivos pertencem ao procedimento de aplicações do Apple Business, não à instalação geral; não confunda o token de conteúdo com o token de serviço ADE. Para atribuir políticas, utilize o procedimento específico e, para conjuntos de tarefas, o ciclo de vida dos Task Bundles. Para dispositivos Android com apenas um perfil de trabalho gerido, aplica-se o procedimento de instalação de aplicações de trabalho pelo utilizador descrito abaixo. Uma tarefa de aplicação não substitui os pré-requisitos específicos de cada plataforma nem a sua verificação no próprio tenant.

Registar uma aplicação e disponibilizá-la aos utilizadores

  1. No Sophos Mobile, abra Apps e selecione a plataforma apropriada. Em Add app, escolha uma ligação a uma loja compatível ou um pacote previsto, introduza as definições da aplicação e guarde: ligação Android para a gestão Device Administrator antiga, ligação iOS ou pacote empresarial IPA, PKG para macOS, MSI ou ligação à Microsoft Store para Windows. Para Android Enterprise, utilize a aprovação no Managed Google Play em vez desta via de adição; importe aplicações do Apple Business através de Import VPP apps, em vez de criar uma ligação normal à loja como substituto da licença.
  2. Compare o nome, a versão e o identificador interno com a aplicação pretendida. Nas aplicações do Apple Business importadas para iOS/iPadOS e macOS, os campos Name, Version, App ID e Link são só de leitura: pode verificar os dados, mas não editá-los nesses campos. Em Android, o identificador do pacote é o que surge após id= na ligação ao Google Play; em iPhone/iPad, é o Bundle ID (no campo App ID da caixa de pesquisa da App Store no Sophos Mobile); em ChromeOS, é o identificador no fim do URL da Chrome Web Store. Para MSI do Windows, utilize o GUID ProductCode sem chavetas à volta; para aplicações da Microsoft Store, o Package Family Name (PFN). Pode verificar o PFN num dispositivo Windows de teste com Get-AppxPackage e o hash MSI com Get-FileHash. No caso de um PKG para macOS com várias aplicações, o Sophos Mobile pode apresentar apenas os dados de uma delas. A versão visível no catálogo não comprova a versão em execução num dispositivo individual.
  3. Se os utilizadores devem instalar a aplicação por iniciativa própria, defina Available to device groups apenas para os grupos pretendidos. A aplicação aparece então na Enterprise App Store da aplicação Sophos Mobile Control. Após a inscrição, os utilizadores abrem Apps no Dashboard da aplicação Sophos Mobile Control, tocam na aplicação pretendida e seguem o processo de instalação; dependendo do dispositivo, a organização também pode instalar aplicações sem confirmação. Para dispositivos Android com apenas um perfil de trabalho gerido, aplica-se, em vez disso, o procedimento de instalação de aplicações de trabalho pelo utilizador.
  4. Verifique primeiro a aplicação num dispositivo de teste: aplicação correta, configuração, acesso à rede e interação necessária do utilizador. Se for um IPA desenvolvido internamente, verifique também a validade da assinatura, o perfil de aprovisionamento adequado e a instalação efetiva num dispositivo de destino autorizado. Só depois amplie o âmbito dos grupos.

Instalar aplicações de trabalho no perfil de trabalho Android por iniciativa própria

Este procedimento destina-se a utilizadores de dispositivos Android nos quais o Sophos Mobile gere apenas o perfil de trabalho. Se a organização tiver aprovado aplicações para o dispositivo, os utilizadores instalam-nas na Google Play Store do perfil de trabalho, não através de Apps no Sophos Mobile Control nem na Play Store pessoal:

  1. No dispositivo, abra a Google Play Store com o símbolo de pasta no perfil de trabalho.
  2. Na loja, procure a aplicação de trabalho pretendida e abra a respetiva página.
  3. Na página da aplicação, toque em Install e siga o processo de instalação.

A organização também pode instalar ou desinstalar aplicações dentro do perfil de trabalho sem confirmação do utilizador. Isto não afeta as aplicações pessoais nem elimina os limites das políticas de desinstalação descritos abaixo. Tocar em Install, por si só, ainda não comprova que a instalação esteja concluída; continuam a ser necessárias as verificações existentes no dispositivo de teste.

Campos do catálogo para Android (Legacy) e iPhone/iPad

Os dados seguintes pertencem ao catálogo de aplicações, não a App groups > Custom. Em Android, aplicam-se à gestão Device Administrator antiga; o Android Enterprise utiliza as definições próprias das aplicações do Managed Google Play.

  • Ligação Android: Link contém o URL da aplicação no Google Play. Go to Google Play abre um novo separador do navegador. Nesse separador, abra a página da aplicação pretendida, copie o URL da barra de endereço e cole-o em Link. Depois, utilize Get data para obter do Google Play o identificador interno App ID.
  • Ligação iPhone/iPad: Link contém o URL da App Store. A pesquisa com Search in App Store, descrita abaixo, preenche App ID, App category e Link. Em alternativa, selecione Obtain link, procure a aplicação no site App Store Marketing Tools e copie o valor de Content Link para Link. O Sophos Mobile obtém App ID da App Store ou, no caso de um pacote, do ficheiro IPA; o estado de gestão é explicado separadamente mais abaixo.
  • Version: Em ambas as plataformas, este campo indica a versão apresentada na Enterprise App Store. Em Android, é obtida do Google Play; nas ligações de aplicações de iPhone/iPad, é utilizada a versão da App Store. Isto continua a não comprovar a versão instalada num dispositivo.
  • App category dá o nome à secção da Enterprise App Store em que a aplicação disponibilizada aparece. Por exemplo, Productivity é um nome de categoria escolhido livremente, não um valor obrigatório. Description é o texto descritivo apresentado nessa loja. O marcador de posição %_appstoretext_% pode aparecer em qualquer ponto desse texto; na Enterprise App Store, é substituído pela descrição atual da aplicação no Google Play ou, para iPhone/iPad, na App Store.

Em Android (Legacy) e iPhone/iPad, clique em Show junto de Available to device groups e selecione um ou mais grupos pretendidos. Isto torna a aplicação visível na Enterprise App Store para uma instalação iniciada pelo utilizador; não é uma tarefa de instalação. Os campos só de leitura das aplicações do Apple Business importadas permanecem inalterados.

Carregar um IPA: Para um pacote de aplicação de iPhone/iPad, selecione Upload a file, escolha o ficheiro IPA aprovado e carregue-o com Open. Em alternativa, arraste o ficheiro de File Explorer para a área Upload a file. Continua a ser necessário verificar a assinatura e o perfil de aprovisionamento antes da distribuição.

Caso específico do Samsung Knox: Em dispositivos Samsung Knox, Install in Knox container prevê a instalação dentro do contentor Knox. A definição só está disponível se estiver configurada uma licença Samsung Knox. Não equipare esta opção antiga documentada a um perfil de trabalho do Android Enterprise nem deduza que é adequada a qualquer dispositivo Samsung atual; antes de iniciar uma tarefa, verifique a adequação e o local efetivo da instalação no dispositivo de teste.

Campos do catálogo macOS e carregamento de PKG

Para um pacote PKG, o Sophos Mobile lê Name, Version e App ID do ficheiro PKG. Para o carregar, selecione Upload a file, escolha o PKG aprovado e clique em Open. Se contiver várias aplicações, só são apresentados o nome, a versão e o identificador de uma delas; isto não significa que apenas essa aplicação seja instalada.

As definições macOS também descrevem Version como a versão da App Store e Link como o URL da App Store. Contudo, isto não comprova que uma ligação normal à loja macOS seja uma via de instalação atualmente selecionável em Add app: as vias descritas aqui continuam a ser o PKG e a importação separada do Apple Business. Nas aplicações do Apple Business importadas, os campos indicados acima são só de leitura; a atribuição de licenças em VPP licenses > Show pertence ao procedimento de aplicações do Apple Business e, no macOS, é feita por dispositivo.

App category é um nome de categoria, por exemplo Productivity, e Description é uma descrição da aplicação. Atualmente, nenhum destes valores é utilizado no macOS. Por isso, não aplique ao macOS o efeito das secções da Enterprise App Store nem a substituição de descrições de Android ou iPhone/iPad.

Determinar os identificadores das aplicações e os valores dos pacotes Windows

Em Edit Windows app, Name indica o nome da aplicação e Version a versão; para ligações de aplicações, o Sophos Mobile obtém a versão da Microsoft Store. App category contém um nome de categoria, por exemplo Productivity, e Description uma descrição da aplicação. Isto não implica um efeito sobre secções da loja ou atribuições como o documentado aqui para Android e iPhone/iPad. Numa ligação a um MSI, Link é o URL do ficheiro MSI aprovado; ProductCode GUID e SHA-256 file hash têm de corresponder exatamente a esse pacote.

Opções de instalação de MSI do Windows: Ao registar uma ligação a um MSI, Installation options contém as opções de linha de comandos para o programa de instalação msiexec.exe. A opção predefinida /quiet instala a aplicação sem interação do utilizador. Verifique esta opção de execução separadamente de ProductCode GUID, da ligação ao pacote e do hash do ficheiro; não substitui os valores corretos destes elementos.

Registar uma entrada da Microsoft Store: Nas definições do catálogo para uma ligação à Microsoft Store, utilize Go to Microsoft Store para abrir a loja num novo separador do navegador e navegue até à página da aplicação pretendida. Copie o respetivo URL da barra de endereço e cole-o em Link; depois, selecione Get Store ID para preencher automaticamente o campo Store ID. Store ID identifica a entrada na Microsoft Store e Package Family Name (PFN) identifica a família de pacotes da aplicação; ProductCode GUID, por sua vez, pertence a um ficheiro MSI. Os identificadores não são intercambiáveis. Para verificar o PFN, utilize o procedimento descrito abaixo.

Selecionar a oferta da loja com SKU ID: SKU ID é o identificador da variante da oferta (stock-keeping unit) no catálogo da Microsoft Store. A versão completa, a versão de avaliação e as ofertas para diferentes regiões de mercado podem ter SKU IDs diferentes. Verifique a variante adequada da aplicação pretendida; utilize o valor predefinido 0010 indicado pela Sophos apenas se não souber o respetivo SKU ID. Este valor não substitui o direito de utilização conferido por uma licença nem as restrições descritas abaixo relativas a aplicações gratuitas, períodos de avaliação e requisitos do sistema.

Consultar o identificador Android no navegador: Para obter o identificador da aplicação Android pretendida, abra o Google Play num navegador Web, procure a aplicação e clique no resultado correspondente na lista de resultados. Só depois de abrir a página da aplicação, verifique o URL na barra de endereço: o identificador do pacote surge após id=. A pesquisa, por si só, ainda não fornece o URL da entrada específica da aplicação. Antes de copiar o identificador, confirme que a entrada selecionada e o respetivo identificador correspondem à aplicação pretendida; se tiver escolhido o resultado errado, volte à lista de resultados e abra a aplicação correta. Este procedimento obtém o identificador, mas não aprova a aplicação no Managed Google Play nem a instala no perfil de trabalho. Link exige o URL completo da página da aplicação; para introduzir um identificador manualmente, é necessário apenas o nome do pacote. Os campos do catálogo descritos acima e a introdução de Identifier dependente da edição, explicada abaixo, continuam a ser elementos distintos.

Consultar o identificador de iPhone/iPad: Em Apps > iOS & iPadOS > Add app > iOS link, clique em Search in App Store. Introduza o nome da aplicação, selecione Search e escolha o resultado correspondente. O Sophos Mobile preenche os campos com os detalhes da aplicação da App Store; App ID contém o Bundle ID. Trata-se de uma pesquisa de identificador, não de um substituto das licenças do Apple Business ou da respetiva atribuição.

Consultar o identificador de ChromeOS: Abra a Chrome Web Store no navegador, procure a aplicação ou extensão pretendida e abra a respetiva página de detalhes na lista de resultados. O identificador é o último componente do URL na barra de endereço; copie apenas esse identificador para a entrada do grupo.

Consultar o PFN do Windows: Para a pesquisa de identificador descrita pela Sophos, instale primeiro a aplicação pretendida a partir da Microsoft Store num dispositivo de teste com Windows 10 ou Windows 11. Este é o âmbito desta pesquisa de identificador, não uma afirmação sobre o estado atual do suporte do sistema operativo. Depois, abra Windows PowerShell e execute o comando de leitura Get-AppxPackage <app_name>. Substitua <app_name> pelo nome do pacote, não pelo PFN. Se não souber o nome do pacote, utilize uma parte conhecida do nome com o caráter universal *, por exemplo:

Get-AppxPackage *onenote

*onenote é apenas um exemplo de pesquisa e deve ser substituído por uma parte do nome da sua aplicação. Se houver vários resultados, identifique primeiro a entrada da aplicação correta. No respetivo resultado, copie o valor junto de PackageFamilyName, não de PackageFullName. A consulta obtém dados da aplicação instalada localmente, não o inventário de todos os dispositivos geridos.

Determinar o SHA-256 de um ficheiro MSI: No dispositivo Windows de teste, execute Get-FileHash <Path-to-MSI-file> no PowerShell; substitua <Path-to-MSI-file> pelo caminho do pacote MSI aprovado. Um caminho com espaços tem de estar entre aspas, por exemplo:

Get-FileHash "C:\Freigegebene Pakete\Unternehmensapp.msi"

Substitua o caminho de exemplo pelo caminho do seu pacote. A consulta lê o ficheiro e não o altera. No resultado, verifique se Algorithm é SHA256 e copie o valor de Hash correspondente exatamente a esse ficheiro; não confunda o hash com um identificador de aplicação ou com o GUID ProductCode.

Determinar o ProductCode de um ficheiro MSI: Num dispositivo Windows de teste, abra o pacote MSI aprovado com o Microsoft Orca, incluído nos componentes do Windows SDK para programadores do Windows Installer. Na tabela Property, procure a linha ProductCode e copie o valor de Value; para o Sophos Mobile, omita as chavetas que o delimitam. Não altere nem guarde o pacote durante este procedimento. Get-FileHash, por sua vez, fornece o hash do ficheiro, não o GUID ProductCode.

Criar um grupo de aplicações ou preenchê-lo a partir de CSV

Os grupos de aplicações são listas de políticas, não tarefas de instalação. Em App groups, selecione a plataforma adequada e clique em Create app group. Na página Edit app group, introduza o nome do novo grupo no campo Name. Só depois, escolha entre Add app e Import apps:

  • Adicionar aplicações individualmente: Em Add app > App list, selecione aplicações que estejam atualmente instaladas nos dispositivos geridos. Esta lista é um inventário dos dispositivos, não um catálogo de aplicações nem uma oferta de loja. Em alternativa, introduza os seus próprios dados de aplicações em Custom e adicione-os com Add. Em ChromeOS, os grupos de aplicações também podem incluir extensões. Depois de adicionar as entradas, guarde o grupo com Save.
  • Importar CSV: Em Import apps, utilize Example CSV da sua própria consola como modelo. Selecione o ficheiro preparado com Upload a file. As linhas lidas são apresentadas antes de Finish; compare essas entradas com a lista CSV prevista. Linhas inválidas ou contraditórias fazem com que todo o ficheiro seja rejeitado. Corrija os erros apresentados e carregue-o novamente; depois selecione Finish e Save no grupo de aplicações. Verifique os identificadores importados antes de uma atribuição de políticas em larga escala.

A importação CSV admite no máximo 10'000 aplicações; exige .csv, UTF-8, uma linha de cabeçalho que não é importada e ponto e vírgula como separador. Mesmo as colunas opcionais vazias exigem o número correto de pontos e vírgulas.

Em Custom, App name é um nome único para identificar a entrada de aplicações Android, iOS, macOS, Windows e de aplicações e extensões ChromeOS. Para aplicações de lojas, pode utilizar Link: Obtain link abre o Google Play para Android, a App Store para iOS e macOS ou a Microsoft Store para Windows. Abra a página da aplicação pretendida, copie o respetivo URL e cole-o em Link. Get data preenche automaticamente App name e Identifier. Para iOS e macOS, Identifier é o Bundle ID da aplicação; os identificadores Windows e ChromeOS estão descritos acima. A ligação à App Store para uma entrada de grupo macOS não constitui uma nova via de instalação para o catálogo de aplicações.

Na edição completa do Sophos Mobile, ao introduzir manualmente em Custom uma aplicação do Managed Google Play para dispositivos Android Enterprise, anteponha app: ao nome do pacote no campo Identifier; trata-se de um identificador de grupo de aplicações, não de uma aprovação nem de uma instalação pelo Play. A documentação do Sophos Mobile Threat Defense não inclui essa instrução relativa ao prefixo: confirme a edição e o campo antes de a aplicar.

Iniciar a instalação e verificar o resultado

Seleção na Windows Store antes da tarefa: O Sophos Mobile só permite instalar a partir da Microsoft Store aplicações gratuitas ou aplicações com um período de avaliação gratuito. Esta restrição não se aplica a ficheiros MSI. Segundo a Sophos, numa aplicação paga da loja com período de avaliação, esse período começa automaticamente com a instalação; tenha isso em conta ao planear o teste. Sem um período de avaliação gratuito, a instalação de uma aplicação paga da loja falha, mesmo que o Sophos Mobile apresente a tarefa como bem-sucedida. Se o computador não cumprir os requisitos do sistema da aplicação da loja, a instalação também falha; a Sophos indica o código de erro 82 para esta situação. O código, por si só, não comprova que esta seja a causa de todos os erros no Windows.

Para a instalação geral, exceto Android Enterprise, abra a plataforma em Apps, clique no triângulo azul junto da aplicação pretendida e selecione Install no menu. Depois, escolha dispositivos individuais ou Select device groups. Now inicia a tarefa imediatamente; Date agenda-a para mais tarde. Conclua com Finish. Em alternativa, é possível instalar a aplicação em Show device > Installed apps > Install app, em Devices > Actions > Install app ou como tarefa num Task Bundle. Volte a verificar a hora agendada e os destinos antes de confirmar.

Em Task view, verifique a tarefa de instalação. No macOS, o estado Successful significa apenas que o dispositivo começou a descarregar a aplicação, não que a instalação esteja concluída. Por isso, sincronize o Mac após a tarefa e só depois verifique a aplicação efetivamente apresentada em Show device > Installed apps; nas outras plataformas, verifique o inventário de aplicações depois de verificar a tarefa. Nas atualizações, compare a versão instalada no dispositivo de teste com a versão de destino aprovada; se a informação estiver ausente ou ambígua no inventário, verifique a versão diretamente no dispositivo ou na aplicação. Inicie então a aplicação, teste o início de sessão, a ligação e os dados necessários e só avance para o próximo grupo depois de confirmar o estado pretendido. Em iPhone e iPad, verifique também a coluna Managed. Uma tarefa bem-sucedida, por si só, não comprova que a aplicação é utilizável nem qual a sua versão.

No inventário do Windows, o Sophos Mobile distingue Microsoft Store (UWP da loja), Nonstore (UWP fora da loja), System (UWP integrada no Windows) e Win32 (MSI). A classe Microsoft Store também inclui aplicações UWP instaladas anteriormente a partir da Microsoft Store for Business and Education, entretanto descontinuada. Isto descreve a origem histórica de aplicações já instaladas, não uma via de obtenção de novas aplicações; a Microsoft Store pública é distinta desse serviço. Não confunda esta classificação no inventário do dispositivo com a entrada no catálogo ou uma confirmação de instalação bem-sucedida.

A instalação sem intervenção depende do modo: Aplicações Android Enterprise, aplicações geridas em iPhones/iPads supervisionados (incluindo aplicações do Apple Business atribuídas ao dispositivo), aplicações Mac e MSI do Windows com /quiet podem instalar-se sem intervenção do utilizador. As aplicações de iPhone/iPad não geridas exigem confirmação do utilizador, mesmo em dispositivos supervisionados. Isto não permite desinstalar aplicações não geridas através do Sophos. Para outras combinações, preveja um pedido de confirmação ou outra interação em vez de prometer uma instalação silenciosa.

Verificar a configuração gerida e o comportamento da aplicação

Para aplicações de iPhone/iPad instaladas como geridas, é possível introduzir uma Managed configuration suportada pelo programador em Apps > iOS & iPadOS > App > Settings and VPN. Junto de Settings and VPN, selecione Show para abrir as definições. Em Managed configuration, adicione um parâmetro com Add parameter e introduza as definições necessárias. A documentação do programador da aplicação determina os parâmetros e valores suportados; não copie chaves de outra aplicação. Depois, selecione Apply em Edit settings and VPN e Save na aplicação.

Atribuir uma VPN por aplicação: É necessário que exista pelo menos uma política de dispositivo já criada com uma configuração Per app VPN. A Sophos distingue as referências de configuração para iOS device policy e iOS user policy; isso não significa que seja necessário configurar ambos os tipos de política. Nas definições da aplicação, selecione Show junto de Settings and VPN e escolha a ligação existente adequada em VPN connection used by the app. A lista contém as configurações de VPN por aplicação de todas as políticas de dispositivo, não apenas de uma política consultada anteriormente; isto não constitui uma atribuição a todos os dispositivos. Segundo a Sophos, a aplicação utiliza a ligação atribuída para toda a sua comunicação de rede. Selecione Apply em Edit settings and VPN e, em seguida, Save na aplicação. Antes de uma alteração, teste a ligação e a reversão no dispositivo de teste; a associação documentada, por si só, não comprova o encaminhamento efetivo nem um bloqueio à prova de falhas em caso de falha da VPN.

Um filtro de conteúdo Web para aplicações geridas individuais em iPhones/iPads não supervisionados exige iOS 16 ou iPadOS 16.1, respetivamente, ou versões posteriores. Para o filtro genérico, o responsável pelas políticas tem de ter preparado previamente uma política de dispositivo adequada, com uma configuração Web content filter para este modo, e aprovado todo o seu âmbito de atribuição. Para este procedimento, utilize a configuração Web content filter de uma política de dispositivo iOS, não a configuração de filtragem Web do MTD. Verifique se Use web content filter for managed apps on non-supervised devices está ativada nessa configuração. Na página de configuração Web content filter, aplique as definições com Apply e depois guarde a política com Save em Edit policy; o Apply posterior nas definições da aplicação não substitui estes dois passos. A criação, distribuição e alteração de políticas partilhadas pertencem ao procedimento de atribuição de políticas; um teste da aplicação não limita o efeito de uma alteração de política nos dispositivos aos quais já está atribuída. Depois, em Apps > iOS & iPadOS, clique na seta junto do nome da aplicação e selecione Edit no menu. Clique em Show junto de Settings and VPN e selecione essa política no campo Web content filter used by the app, selecione Apply em Edit settings and VPN e Save em Edit iOS app. Após confirmar a atribuição da política, instale a aplicação como gerida. Teste o efeito do filtro e o acesso à rede no dispositivo de teste. Um filtro para dispositivos supervisionados é uma tarefa de política diferente.

Verificar separadamente o Sophos Intercept X como alternativa por aplicação: As instruções da Sophos para atribuir um filtro a aplicações geridas individuais em dispositivos não supervisionados indicam o Sophos Intercept X como alternativa à política de dispositivo genérica Web content filter. Nem essa indicação nem a seleção na aplicação, por si só, comprovam o efeito do filtro ou constituem uma aprovação geral de Web Filtering em todo o dispositivo. A configuração iOS de Mobile Threat Defense para filtragem em todo o dispositivo em dispositivos supervisionados continua a ser uma tarefa diferente. Antes de utilizar a alternativa por aplicação, verifique separadamente, com os responsáveis pela segurança da filtragem Web no iOS e pela política MTD do iOS, a adequação, a licença, a instalação e gestão da aplicação Intercept X, o estado do perfil e o âmbito efetivo das aplicações abrangidas, e obtenha a sua aprovação. Não distribua sem confirmar o efeito do filtro e o acesso à rede num dispositivo de teste autorizado.

Os perfis de conta Outlook não são uma instalação geral de aplicações. Android e iOS/iPadOS utilizam configurações geridas e marcadores de posição de correio eletrónico diferentes; Exchange Online e um servidor Exchange próprio exigem verificações distintas dos pontos de acesso e da autenticação. Antes da distribuição, confirme no respetivo tenant a associação da conta, a identidade aprovada e o modo de autenticação atual. Os campos completos, marcadores de posição e valores de exemplo, bem como as questões de entrega ainda por esclarecer, pertencem ao procedimento separado de configuração do Outlook; em particular, não deduza uma recomendação genérica de BasicAuth a partir de um exemplo para um servidor.

Estado de gestão no iOS: Uma aplicação de iPhone/iPad instalada pelo Sophos Mobile Admin é gerida. Se for instalada pela Enterprise App Store, o estado depende de Sophos Mobile managed installation. Se esta opção estiver desativada numa ligação de aplicação, a Enterprise App Store encaminha o utilizador para a Apple App Store para efetuar a instalação; a aplicação fica instalada como não gerida. Esta definição não está disponível para pacotes IPA carregados. O Sophos Mobile não consegue desinstalar aplicações não geridas. Uma aplicação não gerida instalada pelo utilizador a partir da Apple App Store pode, noutros modos de gestão adequados, ser convertida numa aplicação gerida através de uma nova instalação pelo Sophos Mobile. Com Apple User Enrollment, esta conversão não é possível. Antes da reinstalação, esclareça com o utilizador as consequências para os dados e qualquer consentimento necessário; depois, verifique o estado em Show device > Installed apps > Managed. As aplicações geridas são removidas quando o dispositivo é desvinculado do Sophos Mobile; as não geridas permanecem. Por isso, faça uma cópia de segurança dos dados de trabalho das aplicações antes de desvincular o dispositivo.

Retirar aplicações e diagnosticar erros

  1. Verifique primeiro o objetivo e as consequências: pretende apenas deixar de apresentar a aplicação na Enterprise App Store, alterar uma lista de políticas, revogar uma atribuição ou desinstalar a aplicação do dispositivo? Se uma distribuição falhar, pare a inclusão de novos grupos de destino e registe o estado pretendido anterior.
  2. Verificar a origem no Windows antes de desinstalar: No Windows, o Sophos Mobile só consegue desinstalar aplicações que ele próprio instalou. Uma entrada no inventário ou na lista de seleção de tarefas não é prova suficiente; se a aplicação tiver sido instalada pelo utilizador, a tarefa de desinstalação falha. /quiet apenas permite executar a operação sem interação do utilizador e não elimina esta restrição relativa à origem. No procedimento geral, exceto Android Enterprise e macOS, abra a plataforma em Apps e depois Uninstall. Para Android com gestão Device Administrator, selecione primeiro Android (Legacy) em Apps - Android Enterprise. Selecione dispositivos individuais ou um ou mais grupos através de Select device groups; depois, escolha a aplicação específica em Select app. Em Schedule task, utilize Now para pedir a desinstalação imediata ou introduza o dia e a hora com Date. Volte a verificar os destinos e o momento da execução e confirme com Finish. Para um dispositivo individual, pode utilizar o ícone do caixote do lixo junto da aplicação em Show device > Installed apps. Confirme a remoção efetiva no dispositivo; em iPhones/iPads supervisionados, as aplicações geridas podem ser removidas sem interação do utilizador, tal como no Windows as aplicações instaladas pelo Sophos Mobile e configuradas para /quiet.
  3. Exceção macOS: O Sophos Mobile não consegue desinstalar aplicações Mac comuns. Apenas para aplicações do Apple Business (marca de verificação na coluna VPP), está disponível Unassign em Apps > macOS, no menu da seta junto da aplicação. Selecione Macs individuais ou um ou mais grupos através de Select device groups. Em Schedule task, utilize Now para pedir a revogação imediata da atribuição ou introduza o dia e a hora com Date; depois de verificar, confirme com Finish. Revogar a atribuição retira a licença; a aplicação permanece inicialmente instalada, não recebe atualizações sem uma nova atribuição e, segundo a Sophos, é removida pela Apple após um prazo de 30 dias. Mesmo com Now, a remoção pode demorar dias: verifique separadamente a atribuição e o estado efetivo do dispositivo, em vez de considerar a tarefa ou a eliminação de uma entrada do catálogo uma prova de desinstalação. A recuperação da licença e a atribuição a utilizadores/dispositivos pertencem ao procedimento de aplicações do Apple Business. Se for necessária remoção ou contenção imediata, defina um procedimento autorizado separado com os responsáveis pelos dispositivos e pela segurança; revogar uma licença não é uma medida imediata.
  4. Exceção Android Enterprise: Coordene a retirada com os responsáveis pelo Managed Google Play, através do procedimento específico do Play; em particular, verifique a definição de política Allow app uninstall aplicável e as distribuições ainda existentes. Para uma remoção seletiva, em Apps > Android, selecione Uninstall em Apps - Android Enterprise. Selecione dispositivos individuais ou um ou mais grupos através de Select device groups e escolha a aplicação em Select app. Em Schedule task, selecione Now ou Date, indicando o dia e a hora; depois de verificar, selecione Finish. Isto também se aplica a aplicações que os próprios utilizadores instalaram a partir da loja Play gerida. O Sophos Mobile envia a tarefa para uma API da Google; podem decorrer minutos até a desinstalação começar. Em alternativa, num dispositivo individual, pode utilizar o ícone do caixote do lixo junto da aplicação em Show device > Installed apps. Também aí se aplicam os limites das políticas e dos modos. Remover uma entrada do catálogo Play não desinstala as aplicações já instaladas; após uma desinstalação pelo utilizador, uma aplicação instalada pelo Sophos Mobile pode ser reinstalada imediatamente se não houver uma aprovação adequada da política. Verifique o estado do dispositivo e o efeito da política no dispositivo de teste, em vez de considerar a remoção do catálogo ou a tarefa Play uma remoção concluída.
  5. Se a aplicação continuar presente ou não surgir, compare primeiro a plataforma e o modo, o identificador da aplicação, o grupo de destino, a hora, Task view e Installed apps. No Windows, distinga problemas de GUID e hash do MSI, elegibilidade na Store e requisitos do sistema; no iOS, verifique o estado Managed e uma eventual confirmação pelo utilizador. Não repita indiscriminadamente a mesma tarefa de instalação nem desvincule dispositivos para resolver um erro da aplicação.
  6. Só depois de confirmar a remoção ou correção no dispositivo de teste, trate os restantes dispositivos. Para recuperar a aplicação, volte a disponibilizar a versão e as definições anteriormente documentadas e confirme com os utilizadores o funcionamento da aplicação e os dados necessários.

Desativar aplicações pré-instaladas em iPhone/iPad

Desativar aplicações pré-instaladas em iPhone/iPad não é desinstalá-las: requer dispositivos supervisionados e uma política de restrições com um grupo de aplicações. Em particular, bloquear a App Store pode impedir a aceitação dos termos das aplicações do Apple Business; Phone e Settings não podem ser desativadas desta forma. Trate estas restrições apenas como uma alteração de política separada e testada.

Antes de editar, verifique os dispositivos aos quais a política está atribuída e o respetivo procedimento de reversão. Os passos seguintes não transformam uma política existente com uma atribuição alargada numa política de teste. Para iPadOS, esclareça primeiro, num dispositivo de teste autorizado, a incerteza sobre o procedimento de atualização e reversão explicada no procedimento de atribuição de políticas; não adote a sequência de operações do iOS como um procedimento verificado para iPadOS.

  1. Prepare um grupo de aplicações que inclua exatamente as aplicações pré-instaladas que pretende desativar. Para os respetivos identificadores, utilize a lista da Apple de Bundle IDs de aplicações nativas de iPhone/iPad; uma pesquisa normal na loja não substitui esta lista.
  2. Em Policies > iOS & iPadOS, abra a política de dispositivo que já está atribuída aos dispositivos pretendidos. Abra a configuração Restrictions; se não existir, adicione-a através de Add > Restrictions.
  3. Em Restrictions > Applications, selecione Forbidden apps em Filter type. Em App group, selecione o grupo preparado com as aplicações a desativar.
  4. Aplique a configuração com Apply e depois guarde a política com Save. A Sophos descreve, em seguida, a seleção de Yes na caixa de diálogo para atualizar os dispositivos aos quais a política está atribuída. Esta confirmação pode afetar todos os dispositivos já abrangidos: execute-a apenas dentro do âmbito da alteração previamente aprovado, não como um teste isolado da aplicação.
  5. Depois de a política ser processada no dispositivo, verifique se as aplicações pretendidas deixaram de estar disponíveis e se as restantes funções necessárias continuam a funcionar. Se surgirem efeitos inesperados, não faça novas atribuições; reponha a restrição documentada e previamente aprovada através do procedimento de reversão confirmado e volte a verificar o efeito nos dispositivos.