Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für iPadOS 13.4 und höher
Wenn Sie ein Gerät als geteiltes iPad bereitstellen, wird es so eingerichtet, dass es von mehreren Mitarbeitern oder Schülern/Studenten gemeinsam genutzt werden kann. iPads, die in Intune mit automatisierter Geräteregistrierung und ohne Benutzeraffinität registriert sind, können als gemeinsam genutzte iPads bereitgestellt werden.
Das geteilte iPad erstellt eine vordefinierte Anzahl von Benutzerpartitionen auf dem Gerät. Benutzerpartitionen stellen sicher, dass die Apps, Daten und Einstellungen jedes Benutzers separat auf dem iPad gespeichert werden. Wenn Sie es zulassen, können diese Partitionen für einen nahtlosen Übergang zu anderen geteilten iPads in Ihrer Organization in iCloud gesichert werden.
Wenn Sie die Microsoft Entra instance Ihres organization in Apple Business oder School Manager verbinden, kann sich ein Gerätebenutzer mit seinem Microsoft Entra Benutzernamen und Kennwort auf einem geteilten iPad anmelden. Dadurch wird automatisch eine verwaltete Apple-ID für den Benutzer erstellt, die seinem Microsoft Entra-Benutzernamen entspricht, wenn er sich zum ersten Mal auf einem geteilten iPad anmeldet. Außerdem richtet der Benutzer bei der ersten Anmeldung an einem gemeinsam genutzten iPad einen alphanumerischen Passcode für die Benutzerpartition ein, und die dem Gerät zugewiesenen Apps werden auf der Benutzerpartition installiert. Wenn der Benutzer das nächste Mal auf ein geteiltes iPad zugreift, muss er nur seine verwaltete Apple-ID (identisch mit seinem Microsoft Entra-Benutzernamen) und den alphanumerischen Passcode angeben.
Konfigurieren eines gemeinsam genutzten iPads
Folgen Sie diesen Schritten, um das geteilte iPad in Ihrer Umgebung einzurichten.
Wichtig
"Geteiltes iPad" wird auf überwachten iPads mit iPadOS 13.3 und höher unterstützt. Eine Gerätezurücksetzung ist erforderlich, wenn eine Registrierungsrichtlinie, die mit "geteiltes iPad" aktiviert ist, an ein Gerät gesendet wird, das "geteiltes iPad" nicht unterstützt. "Geteiltes iPad" wird auf iPhones oder iPads mit iOS/iPadOS, Version 13.3 und früher, nicht unterstützt.
- Verbinden Sie Ihre Microsoft Entra instance mit Apple Business oder Apple School Manager. Weitere Informationen finden Sie unter Einführung in die Verbundauthentifizierung mit Apple Business.
- Erstellen Sie eine Registrierungsrichtlinie.
- Melden Sie sich beim Microsoft Intune Admin Center an.
- Zu Geräten>nach Plattform>wechseln iOS/iPadOS-Registrierung>für das Geräte-Onboarding>.
- Wählen Sie unter Massenregistrierungsmethoden die Option Registrierungsprogrammtoken aus.
- Wählen Sie ein Token und dann Profile aus.
- Wählen Sie Profil erstellen>iOS/iPadOS aus.
- Konfigurieren Sie diese Einstellungen in der Registrierungsrichtlinie:
- Wechseln Sie zu den Verwaltungseinstellungen und aktivieren Sie "Geteiltes iPad".
- Legen Sie die Benutzeraffinität auf "Ohne Benutzeraffinität registrieren" fest.
- Legen Sie "Überwacht" auf "Ja" fest.
- Legen Sie "Geteiltes iPad" auf "Ja" fest.
- Wenn Sie mit der Konfiguration des restlichen Profils fertig sind, wählen Sie "Speichern " aus.
- Weisen Sie Geräte zu, die von Apple Business synchronisiert wurden.
- Wählen Sie die neue Registrierungsrichtlinie aus.
- Wählen Sie "Geräte> zuweisen" aus.
- Erstellen Sie eine dynamische Gerätegruppe, um dieses Profil automatisch Geräten zuzuweisen, die unter Ihre Regelparameter fallen.
- Wechseln Sie zu Gruppen>Neue Gruppe.
- Wählen Sie unter Mitgliedschaftstyp die Option Dynamisches Gerät aus.
- Wählen Sie Dynamische Abfrage hinzufügen aus.
- Wählen Sie in der Spalte "Eigenschaften " die Option enrollmentProfileName aus.
- Geben Sie in der Spalte Wert den Namen Ihrer Registrierungsrichtlinie ein.
- Weisen Sie alle erforderlichen Apps und Konfigurationsprofile der dynamischen Gerätegruppe zu.
- Bereiten Sie neue und vorhandene Geräte für die Bereitstellung vor:
- Schalten Sie neue Geräte ein und folgen Sie den Anweisungen auf dem Bildschirm, um "Geteiltes iPad" einzurichten.
- Setzen Sie vorhandene Geräte auf die Werkseinstellungen zurück und folgen Sie den Anweisungen auf dem Bildschirm, um "Geteiltes iPad" einzurichten.
Konfigurieren von Einstellungen für geteilte iPads
Sie können geteilte iPad-Einstellungen in einem Gerätekonfigurationsprofil für Geräte- und Benutzerkontext konfigurieren. Allgemein gilt:
- Geräteanwendbare Einstellungen gelten für jeden aktiven Benutzer auf einem gemeinsam genutzten iPad-Gerät.
- Die vom Benutzer anwendbaren Einstellungen gelten, wenn der Benutzer auf einem freigegebenen iPad-Gerät aktiv ist.
In der folgenden Tabelle werden die Anwendbarkeitsregeln für "Geteiltes iPad"-Einstellungen beschrieben.
| Profiltyp | Name der Einstellung | Anwendbarkeit auf Gerätegruppenzuweisung | Anwendbarkeit auf Benutzergruppenzuweisung |
|---|---|---|---|
| Gerätefeatures | Layout des Startbildschirms | Gerät | Benutzer |
| Gerätefeatures | App-Benachrichtigungen | Gerät | Benutzer |
| Gerätefeatures | App-Erweiterung für einmaliges Anmelden | Gerät | Benutzer |
| Gerätefeatures | AirPrint-Einstellungen | Gerät | Nicht zutreffend |
| Gerätefeatures | Sperrbildschirmnachricht | Gerät | Nicht zutreffend |
| Gerätefeatures | Webinhaltsfilter | Gerät | Nicht zutreffend |
| Geräteeinschränkungen | Temporäre Sitzungen für geteilte iPads blockieren | Gerät | Nicht zutreffend |
| Geräteeinschränkungen | Softwareupdates zurückstellen | Gerät | Nicht zutreffend |
| Geräteeinschränkungen | Automatische Datums- und Uhrzeiteinstellung erzwingen | Gerät | Nicht zutreffend |
| Geräteeinschränkungen | Beitritt zu WLAN-Netzwerken nur unter Verwendung von Konfigurationsprofilen möglich | Gerät | Nicht zutreffend |
| Geräteeinschränkungen | Automatische Sperre blockieren | Gerät | Nicht zutreffend |
| Geräteeinschränkungen | Benutzern das Starten von Geräten im Wiederherstellungsmodus mit nicht gekoppelten Geräten erlauben | Gerät | Nicht zutreffend |
| Geräteeinschränkungen | Siri für Diktat blockieren | Gerät | Nicht zutreffend |
| Geräteeinschränkungen | Alle anderen Einstellungen in Geräteeinschränkungen | Gerät | Benutzer |
| E-Mails | Alle Einstellungen | Gerät | Benutzer |
| VPN, WLAN, Zertifikat | Alle Einstellungen | Gerät | Nicht zutreffend |
Das müssen Sie wissen
Beachten Sie beim Erstellen des Gerätekonfigurationsprofils für gemeinsam genutzte iPads Folgendes:
- Ihr Microsoft Entra instance muss in Apple Business verbunden sein, damit eine Benutzergruppenrichtlinienzuweisung erfolgreich ist.
- Alle Einstellungen für das Gerätekonfigurationsprofil gelten gerätespezifisch für temporäre Sitzungen mit geteilten iPads.
- Vom Benutzer zugewiesene Richtlinien gelten für ein gemeinsam genutztes iPad, wenn sich der Benutzer mit seinen verbundenen Microsoft Entra-Anmeldeinformationen anmeldet. Weitere Informationen zum Verbinden eines Microsoft Entra instance mit Apple Business finden Sie im Apple Business-Handbuch (öffnet die Apple Support-Website).
- Geräteseitig zugewiesene Richtlinien gelten für ein gemeinsam genutztes iPad, wenn Sie eine Gerätesynchronisierung über das Admin Center initiieren oder wenn Intune das Gerät benachrichtigt, sich beim Intune-Dienst anzumelden. Weitere Informationen zur Häufigkeit von Geräte-Check-ins finden Sie unter Aktualisierungsintervalle für Richtlinien.
Konfigurieren temporärer Sitzungen
In iPadOS 13.4 oder höher können Benutzer eine temporäre Sitzung initiieren, indem sie auf dem Anmeldebildschirm des Geräts auf "Gast " tippen. Bei einer temporären Sitzung können sich Benutzer als Gast bei dem Gerät anmelden, und es ist kein Kennwort oder eine verwaltete Apple-ID erforderlich. Alle Benutzerdaten, einschließlich des Browserverlaufs, werden gelöscht, wenn sich der Benutzer von der Sitzung abmeldet. Temporäre Sitzungen sind standardmäßig mit geteiltem iPad zulässig. Weitere Informationen finden Sie unter Übersicht über geteiltes iPad (öffnet die Apple-Dokumentation).
Sie können temporäre Sitzungen in einem Profil für iOS-Geräteeinschränkungen im Admin Center konfigurieren. Eine Liste der Einstellungen, die Sie konfigurieren können, finden Sie unter Geteiltes iPad – Automatische Geräteregistrierung (überwacht).
Hinzufügen von Apps
Sie können Volumen-gekaufte (VPP), Apps, benutzerdefinierte Apps, branchenspezifische Apps oder Web-Apps auf einem geteilten iPad-Gerät bereitstellen.
- Um ein VPP oder eine benutzerdefinierte App im Admin Center hinzuzufügen, fügen Sie die Apps in Apple Business oder Apple School Manager hinzu, und synchronisieren Sie das VPP-Token mit Intune. Zuweisen eines VPP oder einer benutzerdefinierten App als Gerätelizenz für Microsoft Entra-Gerätegruppen in Intune. Weitere Informationen finden Sie unter Synchronisieren eines VPP-Tokens.
- Fügen Sie eine Branchen-App im Admin Center hinzu und weisen Sie sie Microsoft Entra-Gerätegruppen zu. Weitere Informationen finden Sie unter Hinzufügen von branchenspezifischen iOS-/iPadOS-Apps zu Microsoft Intune.
- Fügen Sie im Admin Center eine Web-App, auch Webclip genannt, hinzu, und weisen Sie sie Microsoft Entra-Benutzergruppen zu. Weitere Informationen finden Sie unter Hinzufügen einer Web-App zu Intune.
Die folgende Tabelle zeigt die einzelnen iOS-App-Typen und beschreibt die Art der Zuweisung, die von gemeinsam genutzten iPads unterstützt wird.
| App-Typ | Anwendbarkeit auf Gerätegruppenzuweisung | Anwendbarkeit auf Benutzergruppenzuweisung |
|---|---|---|
| Branchenspezifische App | Gerät | Nicht zutreffend |
| Gerätelizenzierte VPP-App oder benutzerdefinierte App | Gerät | Nicht zutreffend |
| Benutzerlizenzierte VPP-App oder benutzerdefinierte App | Nicht zutreffend | Nicht zutreffend |
| Web-App | Nicht unterstützt | Benutzer |
| App Store-App | Nicht zutreffend | Nicht zutreffend |
Konfigurieren Sie die Layouteinstellungen für den Startbildschirm in einem Gerätekonfigurationsprofil, um das App-Layout und die Ordner auf dem Startbildschirm und der Dockingstation zu organisieren. Weisen Sie das Profil Microsoft Entra-Benutzergruppen zu. Eine Liste der Einstellungen, die Sie konfigurieren können, finden Sie unter Layout des Startbildschirms.
Empfohlene Richtlinienzuweisung und App-Zuweisung für geteilte iPads
In der folgenden Tabelle werden verschiedene Bereitstellungsszenarien und unsere Empfehlungen für Konfigurationen beschrieben. Verwenden Sie die Tabelle als Referenz, wenn Sie die Bereitstellung und Konfiguration eines gemeinsam genutzten iPad in Ihrer Umgebung planen.
| Szenario | Administratorkonfiguration | Verhalten des geteilten iPad | Beispiel |
|---|---|---|---|
| Alle Benutzer eines gemeinsam genutzten iPad haben dieselbe Rolle. Alle Benutzer auf einem gemeinsam genutzten iPad verwenden temporäre Sitzungen. |
Weisen Sie alle Apps und Profile der Microsoft Entra-Gerätegruppe zu, die geteilte iPads enthält. | Alle Apps und Profile gelten für alle aktiven Benutzer auf dem geteilten iPad oder für temporäre Sitzungen auf einem geteilten iPad. | Sie weisen ein Wi-Fi-Profil, Geräteeinschränkungen, VPP-Apps und ein Startbildschirm-Layout einer Microsoft Entra Gerätegruppe zu, die ein geteiltes iPad enthält. Diese Profile gelten für jeden Benutzer, der sich auf dem geteilten iPad anmeldet. |
| Benutzer auf einem gemeinsam genutzten iPad haben unterschiedliche Rollen. |
|
Wenn sich ein Benutzer auf einem gemeinsam genutzten iPad anmeldet, wird durch die Kombination aus gerätespezifischen Profilen und benutzerspezifischen Profilen eine individuelle Erfahrung für den aktiven Benutzer erstellt. Nur Apps und Profile, die dem Gerät zugewiesen sind, gelten für temporäre Sitzungen auf geteilten iPads. |
Sie weisen ein allgemeines Wi-Fi Profil und alle VPP-Apps einer Gerätegruppe zu, die ein geteiltes iPad enthält. Anschließend weisen Sie verschiedenen Rollen verschiedene Startbildschirmlayouts mithilfe von Microsoft Entra-Benutzergruppen zu. Dadurch wird die Benutzeroberfläche des gemeinsam genutzten iPad für Benutzer in jeder Rolle angepasst. |
| Wenden Sie unterschiedliche Geräteeinschränkungen auf verschiedene Benutzer auf einem geteilten iPad an. |
|
Wenn sich ein Benutzer auf einem gemeinsam genutzten iPad anmeldet, wird durch die Kombination aus gerätespezifischen Einschränkungen und benutzerspezifischen Einschränkungen eine individuelle Erfahrung für den aktiven Benutzer erstellt. Nur Geräteeinschränkungen, die Gerätegruppen zugewiesen sind, gelten für temporäre Sitzungen auf geteilten iPads. |
Sie möchten verhindern, dass alle freigegebenen iPad-Benutzer AirDrop verwenden. Sie möchten jedoch, dass Manager Wi-Fi nur auf geteilten iPads deaktivieren können. Sie weisen ein Gerätekonfigurationsprofil zu, das AirDrop zu einer Gerätegruppe enthält, die ein geteiltes iPad enthält. Anschließend weisen Sie ein Gerätekonfigurationsprofil zu, das erfordert, dass Wi-Fi immer aktiviert sein muss, einer Benutzergruppe, die keine leitenden Angestellten ist. |
| Anzeigen/Ausblenden verschiedener Apps für verschiedene Benutzer auf einem geteilten iPad. |
|
Wenn sich ein Benutzer auf einem geteilten iPad anmeldet, gilt die vom Benutzer zugewiesene Richtlinie zum Ein-/Ausblenden der Apps, wie in Microsoft Intune konfiguriert. Alle dem Gerät zugewiesenen Apps werden in temporären "Geteiltes iPad"-Sitzungen angezeigt. |
Sie weisen Microsoft Outlook, Microsoft Teams und Safari einer Gerätegruppe zu, die ein geteiltes iPad enthält. Anschließend weisen Sie eine Richtlinie für zulässige Apps, die Teams nur anzeigt, einer Benutzergruppe zu, die Benutzer enthält, die Teams nur benötigen, wenn sie ein geteiltes iPad verwenden. Sie weisen eine weitere Richtlinie für zulässige Apps zu, die Outlook, Teams und Safari anzeigt, einer Benutzergruppe, die Manager enthält, die Zugriff auf alle drei Apps benötigen, wenn sie ein geteiltes iPad verwenden. |
Es wird empfohlen, eine Einstellung für "Gemeinsam genutztes iPad" nur einmal zu konfigurieren. Konfigurieren Sie nicht mehrere Werte einer Einstellung für ein geteiltes iPad. Wenn mehrere Werte einer Einstellung konfiguriert sind, kann die geltende Einstellung nicht im Voraus festgelegt werden. Wenn Intune den Konflikt erkennt, wird die erste Einstellung angewendet, die dem Gerät zugewiesen wurde. Wenn eine Einstellung, die sowohl geräte- als auch benutzeranwendbar ist, einer Microsoft Entra-Gerätegruppe und einer Microsoft Entra-Benutzergruppe zugewiesen wird, wird der angewendete Wert der Einstellung vom Betriebssystem ausgewählt.
Bekannte Einschränkungen
Die folgenden Einschränkungen gelten in Intune für geteilte iPads:
- Deaktivierte Einstellungen und System-Apps: Eine begrenzte Anzahl von Einstellungen und System-Apps ist mit geteiltem iPad verfügbar. Weitere Informationen zu nicht verfügbaren Einstellungen und Apps finden Sie unter "Geteiltes iPad mit verwalteten Apple-IDs verwenden".
- App Store-Installationen deaktiviert: Der App Store ist standardmäßig mit geteiltem iPad verfügbar, aber die App-Installation ist deaktiviert, sodass Benutzer keine Apps aus dem App Store installieren können. Es wird empfohlen, den App Store in einem Intune-Konfigurationsprofil zu deaktivieren, um Verwechslungen mit Benutzern zu vermeiden.
- Unternehmensportal und verfügbare Apps werden nicht unterstützt: Die Intune-Unternehmensportal-App und die Intune-Unternehmensportal-Website werden mit geteiltem iPad nicht unterstützt.
- Anforderungen an die App-Zuweisung: Sie müssen den Gerätegruppen Apps nach Bedarf zuweisen. Verfügbare Apps werden mit geteiltem iPad nicht unterstützt.
- Die Komplexität des Passcodes kann nicht mit einem geteilten iPad verwaltet werden: Geteilte iPad-Passwörter müssen acht alphanumerische Zeichen enthalten und können in Apple Business nicht geändert werden. Die in den Intune-Gerätekonfigurationsprofilen verfügbaren Einstellungen für die Komplexität und Länge des Passcodes gelten nicht für geteilte iPads. Ein MDM-Administrator kann den Aktivierungszeitraum festlegen, der die Anzahl der Minuten angibt, die ein Benutzer zum Entsperren des iPad ohne Passcode hat.
- Einige Richtlinien werden nicht unterstützt: Diese Intune-Richtlinien werden für gemeinsam genutzte iPads nicht unterstützt: App-basierte und gerätebasierte Richtlinien für bedingten Zugriff, Richtlinien zum Schutz von Apps und Konformitätsrichtlinien.
- E-Mail-Profil wird nicht unterstützt: E-Mail-Profile werden mit geteiltem iPad nicht unterstützt. Beim Zuweisen eines E-Mail-Profils zu einem gemeinsam genutzten iPad-Gerät tritt ein Fehler auf.
- Benutzerseitig zugewiesene Richtlinien werden nicht in Berichten angezeigt: Intune meldet den Gerätestatus oder Benutzerstatus nicht in Berichten für freigegebene iPad-Apps und Profile, die Microsoft Entra-Benutzergruppen zugewiesen sind.
- Microsoft Entra-Verbundanforderung nicht erzwungen: Die Anforderung des Microsoft Entra-Verbunds wird nicht erzwungen. Wenn die verwaltete Apple-ID mit dem Microsoft Entra UPN übereinstimmt und dem Microsoft Entra-Benutzer ein auf den Benutzer anwendbares Gerätekonfigurationsprofil zugewiesen wird, gilt das Profil für den Benutzer, wenn er sich mit seiner verwalteten Apple-ID bei einem geteilten iPad anmeldet.