Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Informazioni su come nascondere applicazioni aziendali in Microsoft Entra ID. Quando un'applicazione è nascosta, gli utenti continuano a disporre delle autorizzazioni relative all'applicazione.
Prerequisiti
Per nascondere un'applicazione dal portale App personali e dall'utilità di avvio di Microsoft 365, è necessario:
- Un account Microsoft Entra con una sottoscrizione attiva. Creare gratuitamente un account.
- Uno dei ruoli seguenti: - Amministratore di applicazioni cloud
- Amministratore dell'applicazione.
- È necessario un ruolo di Amministratore globale per nascondere tutte le applicazioni di Microsoft 365.
 
Nascondere un'applicazione per gli utenti finali
Seguire questa procedura per nascondere un'applicazione dal portale Le mie app e dal launcher di Microsoft 365.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come almeno un amministratore di applicazioni cloud.
- Passare a Entra ID>Enterprise apps>All applications (Tutte le applicazioni).
- Cercare l'applicazione che si desidera nascondere e selezionarla.
- Nel riquadro di spostamento sinistro selezionare Proprietà.
- Selezionare No per la domanda Visibile agli utenti?
- Selezionare Salva.
Nota
Queste istruzioni si applicano solo alle applicazioni aziendali non proprietarie di Microsoft. Per altre informazioni sulle applicazioni Microsoft proprietarie, vedere Applicazioni Microsoft proprietarie nei report di accesso. Gli amministratori devono inoltre considerare che nascondere l'applicazione agli utenti non ne impedisce l'accesso tramite canali alternativi, quali link condivisi o dipendenze da altri servizi, al di fuori del portale App personali.
Per nascondere un'applicazione dal portale App personali, usando Microsoft Entra PowerShell, è necessario connettersi a Microsoft Entra PowerShell e accedere come almeno un amministratore di applicazioni cloud. È possibile aggiungere manualmente il tag HideApp al service principal per l'applicazione. Eseguire i comandi seguenti di Microsoft Entra PowerShell per impostare la proprietà Visible to Users? dell'applicazione su No.
Connect-Entra -scopes "Application.ReadWrite.All"
$objectId = "<objectId>"
$servicePrincipal = Get-EntraServicePrincipal -ObjectId $objectId
$tags = $servicePrincipal.tags
$tags += "HideApp"
Set-EntraServicePrincipal -ObjectId $objectId -Tags $tags
Per nascondere un'applicazione dal portale App personali, usando Microsoft Graph PowerShell, è necessario connettersi a Microsoft Graph PowerShell e accedere come almeno un amministratore di applicazioni cloud. È possibile aggiungere manualmente il tag HideApp all'entità servizio dell'applicazione. Eseguire i comandi di PowerShell di Microsoft Graph seguenti per impostare la proprietà Visible to Users? dell'applicazione su No.
Connect-MgGraph "Application.ReadWrite.All"
$tags = $servicePrincipal.tags
$tags += "HideApp"
Update-MgServicePrincipal -ServicePrincipalID  $objectId -Tags $tags
Per nascondere un'applicazione aziendale usando Graph Explorer, è necessario accedere come almeno un amministratore di applicazioni cloud.
Assicurarsi di fornire il consenso all'autorizzazione Application.ReadWrite.All prima di eseguire le query.
Esegui le query seguenti.
- Selezionare l'applicazione che si desidera nascondere. - GET https://graph.microsoft.com/v1.0/servicePrincipals/00001111-aaaa-2222-bbbb-3333cccc4444
- Aggiornare l'applicazione per nasconderla dagli utenti. - PATCH https://graph.microsoft.com/v1.0/servicePrincipals/00001111-aaaa-2222-bbbb-3333cccc4444/- Specificare il corpo della richiesta seguente. - { "tags": [ "HideApp" ] }- Avviso - Se l'applicazione presenta altri tag, è necessario includerli nel corpo della richiesta. Altrimenti, verranno sovrascritti dalla query. 
Nascondere le applicazioni di Microsoft 365 dal portale Le mie app
Seguire questa procedura per nascondere tutte le applicazioni di Microsoft 365 dal portale App personali. Le applicazioni continueranno a essere visibili nel portale di Office 365.
Importante
Microsoft consiglia di usare i ruoli con minori autorizzazioni. Questa procedura consente di migliorare la sicurezza per l'organizzazione. L'amministratore globale è un ruolo con privilegi elevati che deve essere limitato agli scenari di emergenza o quando non è possibile usare un ruolo esistente.
- Accedere all'interfaccia di amministrazione di Microsoft Entra come amministratore globale.
- Vai a Entra ID>App aziendali.
- Selezionare Utilità di avvio delle app in Gestisci voci di menu.
- Selezionare Impostazioni.
- Abilitare l'opzione Utenti può visualizzare solo le app di Microsoft 365 nel portale di Microsoft 365.
- Selezionare Salva.