Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für iOS/iPadOS
Richten Sie die automatische Geräteregistrierung für Geräte im Modus für gemeinsam genutzte Geräte ein. Der Modus für gemeinsam genutzte Geräte ist ein Feature von Microsoft Entra ID, mit dem Mitarbeiter in Service und Produktion den ganzen Tag über ein einzelnes Gerät sicher gemeinsam nutzen und sich bei Bedarf an- und abmelden können. Diese Erfahrung nutzt das Microsoft Enterprise SSO-Plug-In, um die Anzahl der Anmeldungen zu begrenzen, die Mitarbeiter während einer Sitzung anmelden müssen.
Unternehmenseigene Geräte, die über Apple Business oder Apple School Manager erworben wurden, können über die automatisierte Geräteregistrierung in Intune registriert werden. Microsoft Intune unterstützt die Zero-Touch-Bereitstellung für Geräte im Modus "Gemeinsam genutzte Geräte", was bedeutet, dass das Gerät mit minimaler Interaktion von den Mitarbeitern in Service und Produktion eingerichtet und in Intune registriert werden kann.
In diesem Artikel werden Sie Folgendes tun:
- Erstellen einer Apple-Registrierungsrichtlinie
- Erstellen einer dynamischen Microsoft Entra-Gruppe für die automatische Gruppierung
- Erstellen eines Aufgabenfilters für eine schnelle Bereitstellung
- Erstellen einer Gerätekonfigurationsrichtlinie für die App-Erweiterung mit einmaligem Anmelden (Single Sign On, SSO)
- Microsoft Authenticator-App zuweisen (VPP-Version)
Voraussetzungen
- Erfüllen Sie alle Voraussetzungen für die automatische Geräteregistrierung von Apple.
- Lesen Sie "Bevor Sie beginnen " finden Sie bewährte Methoden und Empfehlungen für die automatische Geräteregistrierung.
Schritt 1: Erstellen einer Apple-Registrierungsrichtlinie
Erstellen Sie in Microsoft Intune eine automatisierte Apple-Geräteregistrierungsrichtlinie für Geräte, die im Modus "Gemeinsam genutzte Geräte" registriert werden. Schließen Sie diese Konfigurationen ein:
- Benutzeraffinität: Registrieren Sie sich mit dem freigegebenen Modus für Microsoft Entra ID
- Gesperrte Registrierung: Ja
- Gerätenamen-Vorlage anwenden: Ja (optional)
- Gerätenamenvorlage (optional): {{DEVICETYPE}}-{{SERIAL}}
- Alle umschalten (optional): Ausblenden
Obwohl optional, empfehlen wir, eine Gerätenamenvorlage mit der empfohlenen Formatierung anzuwenden. Sie können auch alle oder einige Bildschirme des Setup-Assistenten ausblenden, um die Bereitstellung und das Onboarding von Benutzern zu beschleunigen. Wenn Sie die Konfiguration der restlichen Registrierungsrichtlinie abgeschlossen haben, weisen Sie sie Geräten zu.
Hinweis
Sie können die Einstellung für die Benutzeraffinität in einer vorhandenen Registrierungsrichtlinie nicht ändern. Wenn Sie diese Einstellung ändern müssen, müssen Sie eine neue Apple-Registrierungsrichtlinie erstellen.
Weitere Informationen zum Erstellen einer Registrierungsrichtlinie finden Sie unter Erstellen einer Apple-Registrierungsrichtlinie.
Schritt 2: Erstellen einer dynamischen Microsoft Enttra-Gruppe
Erstellen Sie mithilfe der Eigenschaft eine dynamische Microsoft Entra-Gruppe, um Geräte, die enrollmentProfileName mit einer bestimmten Registrierungsrichtlinie registriert sind, automatisch zu gruppieren. In diesem Fall möchten wir Geräte gruppieren, die sich im Modus für gemeinsam genutzte Geräte befinden und mit der Richtlinie registriert sind, die Sie in Schritt 1 erstellt haben. Schließen Sie beim Erstellen Ihrer dynamischen Gruppe die folgenden Konfigurationen ein:
- Gruppentyp: Sicherheit
- Mitgliedschaftstyp: Dynamisches Gerät
- Fügen Sie eine dynamische Abfrage mit der folgenden Regel hinzu:
Eigenschaft: enrollmentProfileName
Operator: Gleich
Wert: Geben Sie den Namen der Registrierungsrichtlinie ein, die Sie für Geräte im Modus für gemeinsam genutzte Geräte erstellt haben.
Weitere Informationen zum Erstellen einer dynamischen Gruppe für gemeinsam genutzte Geräte in Microsoft Entra ID finden Sie unter Erstellen einer Gruppenmitgliedschaftsregel.
Schritt 3: Erstellen eines Aufgabenfilters
Erstellen Sie einen Zuweisungsfilter, um Geräte, die Ihrer Registrierungsrichtlinie zugewiesen sind, schnell anzusprechen. Fügen Sie eine Regel mit den folgenden Parametern hinzu:
Eigenschaft: enrollmentProfileName
Operator: Gleich
Wert: Geben Sie den Namen der Registrierungsrichtlinie ein, die Sie für Geräte im Modus für gemeinsam genutzte Geräte erstellt haben.
Weitere Informationen zum Erstellen einer Zuordnungsfilterregel finden Sie unter Erstellen eines Filters.
Schritt 4: Erstellen einer Gerätekonfigurationsrichtlinie
Konfigurieren Sie eine App-Erweiterungsrichtlinie für einmaliges Anmelden (Single Sign On, SSO) für den Modus für gemeinsam genutzte Geräte. Erstellen Sie eine Gerätekonfigurationsrichtlinie, und schließen Sie diese Konfigurationen ein:
- Profiltyp: Vorlagen
- Vorlagenname: Gerätefeatures
- Erweitern Sie die App-Erweiterung für einmaliges Anmelden, und konfigurieren Sie Folgendes:
- SSO-App-Erweiterungstyp: Microsoft Entra ID
- Modus für gemeinsam genutzte Geräte aktivieren: Ja
- Schlüssel: device_registration
- Typ: String
- Wert: {{DEVICEREGISTRATION}}
Sie können die restliche Richtlinie so konfigurieren, dass sie den Anforderungen Ihrer Organization entspricht. Wenn Sie die Konfiguration der Richtlinie abgeschlossen haben, weisen Sie sie "Alle Geräte " zu, und fügen Sie dann den in Schritt 3 erstellten Zuweisungsfilter hinzu.
Weitere Informationen zum Erstellen einer SSO-App-Erweiterungsrichtlinie finden Sie unter:
- Erstellen einer Gerätekonfigurationsrichtlinie
- Einstellungen für App-Erweiterung für einmaliges Anmelden (Single Sign On, SSO)
Schritt 5: Zuweisen der Microsoft Authenticator-App
Weisen Sie die Microsoft Authenticator-App den Zielgeräten zu. Weisen Sie die App nach Bedarfallen Geräten zu. Fügen Sie dann den Aufgabenfilter hinzu, den Sie in Schritt 3 erstellt haben. Sie müssen die Microsoft Authenticator-App über ein Apple-Volumenkaufprogramm erworben haben.
Weitere Informationen zum Zuweisen einer Volumenkauf-App finden Sie unter Zuweisen einer Volumenkauf-App.
Schritt 6: Verteilen von Geräten
Freigegebene Geräte, die ohne Benutzeraffinität registriert werden, erfordern minimale Benutzerinteraktion von der arbeitsplatzungebundenen Arbeitskraft. Nach Erhalt des Geräts muss die arbeitsplatzungebundene Arbeitskraft die Microsoft Authenticator-App öffnen, um sicherzustellen, dass sich das Gerät im Modus "Gemeinsam genutztes Gerät" befindet.
Benutzer möchten sich in der Regel nicht selbst registrieren und sind möglicherweise nicht mit der Unternehmensportal-App vertraut. Stellen Sie sicher, dass Sie Leitfäden bereitstellen, die auch die einzugebenden Informationen enthalten. Einige Anleitungen zur Kommunikation mit Ihren Benutzern finden Sie im Planungshandbuch: Schritt 5 – Erstellen eines Rolloutplans.