Roadmap per la gestione moderna delle Microsoft 365 Apps nell' aziendale
L'interfaccia di amministrazione Microsoft 365 Apps offre nuove funzionalità di amministratore per monitorare, gestire e aggiornare l'installazione di Microsoft 365 Apps for enterprise. In base alle conversazioni dei clienti, ecco alcune procedure consigliate su come adottare queste nuove funzionalità.
Non esiste un modo definitivo o obbligatorio per adottare queste funzionalità. Ma l'ordine descritto in questo articolo consente agli amministratori di riconoscere rapidamente i vantaggi, mantenendo la frequenza di modifica gestibile. Modificare l'approccio in base alle esigenze dell'organizzazione. Per esplorare l'interfaccia utente e le opzioni in anticipo, sono disponibili demo interattive per Microsoft 365 Apps integrità e l'inventario.
Ottenere informazioni dettagliate in pochi minuti: integrità Microsoft 365 Apps
Un buon punto di partenza è adottare Microsoft 365 Apps salute. Questa funzionalità fornisce informazioni dettagliate sulla stabilità, le prestazioni e le build distribuite dei Microsoft 365 Apps nell'ambiente. Usa i dati di diagnostica inviati dai dispositivi, quindi non è necessario distribuire un'altra infrastruttura o agenti software per usarli. È possibile ottenere informazioni dettagliate sull'integrità del Microsoft 365 Apps in pochi minuti.
Come abilitare l'integrità Microsoft 365 Apps:
- Accedere all'interfaccia di amministrazione Microsoft 365 Apps all'indirizzo config.office.com.
- Passare all'integrità delle>app per l'integrità e scegliere Introduzione per abilitare la funzionalità.
Il provisioning del servizio richiede fino a 3 ore. È quindi possibile accedere a:
- Frequenza di arresto anomalo a livello di applicazione, raggruppata per versione.
- Metriche delle prestazioni, ad esempio i tempi di avvio dell'applicazione e i tempi di caricamento dei documenti.
- Metriche del canale, ad esempio quali canali e compilazioni inviano dati di diagnostica.
È anche possibile confrontare due build. Questa funzionalità consente di valutare rapidamente se una build appena distribuita è più stabile e più veloce rispetto alla build precedente. È quindi possibile risolvere i problemi in modo proattivo, anziché attendere che i problemi emergano dopo aver rilasciato una nuova compilazione nell'ambiente.
È necessario un numero minimo di sessioni per app e versione. Questo valore minimo garantisce che Microsoft 365 Apps'integrità possa calcolare informazioni dettagliate affidabili. Una sessione è il periodo che va dall'avvio di un'applicazione fino alla chiusura. Ad esempio, è probabile che verranno visualizzate più sessioni da un'app come Microsoft Excel rispetto a Outlook.
Se i dati di diagnostica per Office sono stati disabilitati nei dispositivi, è possibile che venga visualizzato solo un sottoinsieme dei dispositivi o nessuno. Per ottenere il vantaggio completo dall'integrità Microsoft 365 Apps, è necessario abilitare Dati di diagnostica e impostare il livello su Facoltativo.
Ottenere informazioni dettagliate per dispositivo: stato dell'inventario e dell'aggiornamento della sicurezza
Un'altra nuova funzionalità è Inventario. È specificatamente progettato per la Microsoft 365 Apps in Windows. Si ottiene una panoramica completa di tutte le installazioni attivate e connesse al tenant. Non esiste alcun limite per quanto riguarda la gestione o il dominio della directory. Indipendentemente dal fatto che un dispositivo sia gestito o meno, in collaborazione con qualsiasi servizio directory (o meno), l'inventario fornirà informazioni dettagliate. Tutti i dispositivi che eseguono almeno la versione 2008 di Microsoft 365 Apps verranno registrati automaticamente dopo aver abilitato la funzionalità:
- Accedere a Apps Amministrazione Center all'indirizzo config.office.com.
- Passare a Inventario e scegliere Introduzione per abilitare la funzionalità.
Il provisioning del servizio richiede in genere fino a 10 minuti. Al termine, i dispositivi inizieranno a registrarsi nell'inventario ed è possibile eseguire il drill-through dei punti dati come:
- Canale di aggiornamento
- Versioni distribuite
- App distribuite
- Architettura
- Componenti aggiuntivi installati
- Indica se le macro vengono usate nel dispositivo
Popola anche la pagina Stato aggiornamento sicurezza , che offre una panoramica di:
- Quali canali vengono distribuiti
- Numero di dispositivi nell'aggiornamento della sicurezza più recente
- Quali dispositivi sono in ritardo rispetto alla pianificazione e necessitano di attenzione
L'installazione Microsoft 365 Apps fornisce le informazioni di inventario, quindi non c'è conflitto con le soluzioni di gestione esistenti. Ad esempio, un dispositivo può essere gestito da Microsoft Intune e registrato contemporaneamente nel nuovo inventario basato su tenant.
Spostare i dispositivi nel canale Enterprise mensile
Lo spostamento dei dispositivi nel canale Enterprise mensile offre un buon equilibrio tra la ricezione di aggiornamenti mensili delle funzionalità e della qualità (simile a Current Channel), pur avendo una cadenza prevedibile con un solo aggiornamento al mese.
È consigliabile testare Monthly Enterprise Channel. Esistono due modi comuni per passare da un dispositivo all'altro senza la necessità di reinstallare:
Il modo consigliato per passare ai dispositivi a Monthly Enterprise Channel consiste nell'usare la funzionalità Cambia canale di aggiornamento del dispositivodell'inventarionell'interfaccia di amministrazione Microsoft 365 Apps. Selezionare i dispositivi da spostare in Monthly Enterprise Channel e confermare lo spostamento. È anche possibile usare gruppi di ID voce Microsoft contenenti dispositivi e/o utenti. I dispositivi eseguono la modifica del canale entro circa 24 ore.
È possibile passare da dispositivi gestiti a Monthly Enterprise Channel usando gli strumenti di gestione esistenti. Se si usa Microsoft Intune, vedere queste linee guida. Per gli ambienti con Microsoft Configuration Manager, è consigliabile esaminare le procedure consigliate per preparare l'ambiente per la gestione multicanale ed eseguire il passaggio effettivo a Monthly Enterprise Channel usando Configuration Manager. Se non si usa Configuration Manager, è possibile adattare le linee guida generiche per il canale di aggiornamento delle modifiche.
Per i dispositivi non gestiti, è possibile modificare il canale predefinito nel interfaccia di amministrazione di Microsoft 365. Le installazioni non gestite passeranno al canale impostato.
Preparare la rete per ricevere gli aggiornamenti da Internet
Se si usa l'aggiornamento cloud per gestire gli aggiornamenti direttamente dal cloud, i dispositivi scaricheranno tali aggiornamenti da Internet. Per determinare se la rete è in grado di gestire questo traffico senza interruzioni, vedere le dimensioni pubblicate dei download degli aggiornamenti. Esistono diversi modi per ottimizzare la rete per l'acquisizione degli aggiornamenti direttamente dal cloud.
Per gli utenti locali, è consigliabile considerare queste opzioni:
- Abilitare Ottimizzazione recapito per consentire ai dispositivi di condividere il contenuto tra loro tramite meccanismi P2P.
- Se è stato Configuration Manager distribuito, abilitare Cache connessa nei punti di distribuzione. Usare le impostazioni client per consentire ai dispositivi di usare i server di Microsoft Connected Cache per il download del contenuto.
Per gli utenti che lavorano da casa o in remoto tramite VPN, è consigliabile considerare queste opzioni:
- Configurare vpn con tunnel selettivo anziché tunnel forzato. Il tunnel VPN viene quindi usato solo per i servizi basati su corpnet. Il traffico di route predefinito (Internet e tutti i servizi basati su Internet) passa direttamente, così come gli aggiornamenti Microsoft 365 Apps.
- Se la VPN è configurata per il tunnel forzato con eccezioni e supporta l'uso di FQDN per il tunneling dinamico, assicurarsi che l'URL per la rete CDN di Office sia incluso nell'elenco di esclusione (#92). Per informazioni dettagliate, vedere le guide pratiche per le soluzioni VPN comuni.
- Se la VPN è configurata per il tunneling forzato e non supporta le eccezioni basate su FQDN, contattare il rappresentante Microsoft per il supporto per implementare una soluzione statica basata su IP.
Usare Cloud Update per mantenere aggiornati i dispositivi
È possibile usare un aggiornamento cloud per consentire al tenant di assumere il controllo della distribuzione degli aggiornamenti in tutti i dispositivi connessi al tenant, indipendentemente dal modo in cui il dispositivo viene gestito (se non del tutto). È possibile configurare regole per controllare quali dispositivi sono inclusi nell'ambito per la distribuzione degli aggiornamenti e monitorare lo stato di avanzamento tramite report personalizzati.
Per abilitare questa funzionalità non è necessario alcun altro agente software o infrastruttura. Se un dispositivo ha effettuato il provisioning in inventario, le relative caratteristiche verranno valutate da Cloud Update. Se il dispositivo si trova in un canale di aggiornamento abilitato per Cloud Update, Cloud Update gestirà Microsoft 365 Apps aggiornamenti nel dispositivo. Questa funzionalità consente di coprire le installazioni in dispositivi personali o non gestiti "BYOD" connessi al tenant e ai dispositivi gestiti da Configuration Manager o Microsoft Intune.
Nota
Attualmente, Cloud Update supporta solo la gestione degli aggiornamenti mensili del canale Enterprise e del canale corrente. Qualsiasi dispositivo che si trova in uno di questi canali, verrà gestito, se non escluso.
L'articolo Cloud Update contiene altri dettagli sul funzionamento di questa funzionalità.