Verwenden von benutzerdefinierten Einstellungen für Apple-Geräte in Microsoft Intune

Mit Microsoft Intune können Sie benutzerdefinierte Einstellungen für Ihre iOS/iPadOS- und macOS-Geräte mit benutzerdefinierten Profilen hinzufügen oder erstellen. Benutzerdefinierte Profile sind ein Feature in Intune. Sie dienen zum Hinzufügen von Geräteeinstellungen und Features, die nicht in Intune integriert sind.

Dieser Artikel beschreibt die Eigenschaften, die Sie konfigurieren können, und enthält einige Anleitungen zu Apple-Tools wie Apple Configurator.

Der Intune-Einstellungskatalog enthält viele Einstellungen, und es werden ständig weitere hinzugefügt. Bevor Sie dieses Vorlagenprofil erstellen, suchen Sie die Einstellungen im Intune-Einstellungskatalog. Möglicherweise benötigen Sie kein benutzerdefiniertes Profil.

Voraussetzungen

Anforderungen an die Geräteplattform

Dieses Feature unterstützt die folgenden Plattformen:

  • iOS/iPadOS
  • macOS

Anforderungen an Rollen

Anforderungen an die Gerätekonfiguration

Bevor Sie beginnen

  • Verwenden Sie keine benutzerdefinierten Konfigurationsprofile für vertrauliche Informationen, z. B. Wi-Fi Verbindungen oder Authentifizierung von Apps, Websites und mehr. Verwenden Sie stattdessen die integrierten Profile für vertrauliche Informationen, da diese für die Verarbeitung vertraulicher Informationen konzipiert und konfiguriert wurden.

    Verwenden Sie beispielsweise das integrierte WLAN-Profil , um eine Wi-Fi Verbindung bereitzustellen. Verwenden Sie für die Authentifizierung das integrierte Zertifikatprofil .

  • Wenn Sie iOS-/iPadOS-Geräte verwenden, gibt es Tools, die Ihnen helfen, benutzerdefinierte Einstellungen in Intune zu erhalten:

    Mit diesen Tools können Sie Einstellungen in ein Konfigurationsprofil exportieren. In Intune importieren Sie diese Datei und weisen das Profil dann Ihren iOS/iPadOS-Benutzern und -Geräten zu. Nach der Zuweisung werden die Einstellungen verteilt. Sie erstellen auch eine Baseline oder einen Standard für iOS/iPadOS in Ihrer organization.

  • Wenn Sie Apple Configurator zum Erstellen des Konfigurationsprofils verwenden, stellen Sie sicher, dass die Einstellungen, die Sie exportieren, mit der iOS/iPadOS-Version auf den Geräten kompatibel sind. Informationen zum Beheben nicht kompatibler Einstellungen finden Sie unter Configuration Profile Reference (Konfigurationsprofilreferenz) und Mobile Geräteverwaltung-Protokollreferenz (Mobile -Protokollreferenz) auf der Apple Developer-Website.

  • Wenn Sie den Apple Profile Manager verwenden:

    • Aktivieren Sie im Apple-Profilmanager die Verwaltung mobiler Geräte.

    • Fügen Sie im Apple-Profilmanager iOS-/iPadOS-Geräte hinzu.

    • Nachdem Sie ein Gerät im Apple-Profilmanager hinzugefügt haben, wechseln Sie zu Wählen Sie unter "Bibliotheksgeräte>>" Ihre Geräteeinstellungen> aus. Geben Sie die allgemeinen Einstellungen für das Gerät ein.

      Laden Sie die Datei herunter, und speichern Sie sie. Sie geben diese Datei im Intune-Profil ein.

    • Stellen Sie sicher, dass die Einstellungen, die Sie aus dem Apple-Profilmanager exportieren, mit der iOS/iPadOS-Version auf den Geräten kompatibel sind. Informationen zum Beheben nicht kompatibler Einstellungen finden Sie unter Configuration Profile Reference (Konfigurationsprofilreferenz) und Mobile Geräteverwaltung-Protokollreferenz (Mobile -Protokollreferenz) auf der Apple Developer-Website.

  • Bei macOS-Geräten müssen sich die Einstellungen in einer .xml oder-Datei .mobileconfig befinden.

    Möglicherweise können Sie Apple Configurator verwenden, um vorhandene macOS-Einstellungen in eine .xml oder-Datei .mobileconfig zu exportieren. Apple Configurator wurde für die iOS/iPadOS-Plattform entwickelt, nicht für die macOS-Plattform. Stellen Sie also sicher, dass die Einstellungen, die Sie exportieren, mit der macOS-Version auf den Geräten kompatibel sind.

    Informationen zum Beheben nicht kompatibler Einstellungen finden Sie unter Configuration Profile Reference (Konfigurationsprofilreferenz) und Mobile Geräteverwaltung-Protokollreferenz (Mobile -Protokollreferenz) auf der Apple Developer-Website.

Einstellungen für benutzerdefinierte Konfigurationsprofile

Geben Sie beim Konfigurieren des Profils die folgenden Einstellungen ein:

  • Name des benutzerdefinierten Konfigurationsprofils: Geben Sie einen Namen für die Richtlinie ein. Das Gerät und die Intune status zeigen diesen Namen an.

  • Konfigurationsprofildatei: Navigieren Sie zu dem Konfigurationsprofil, das Sie mit Apple Configurator oder Apple Profile Manager erstellt haben. Die maximale Dateigröße beträgt 1000000 Bytes (knapp 1 MB). Im Bereich "Dateiinhalt" wird die importierte Datei angezeigt.

    Sie können Ihren benutzerdefinierten Konfigurationsdateien auch Gerätetoken hinzufügen. Verwenden Sie Gerätetoken, um gerätespezifische Informationen hinzuzufügen. Um beispielsweise die Seriennummer anzuzeigen, geben Sie {{serialnumber}}ein. Auf dem Gerät wird der Text ähnlich angezeigt 123456789ABCwie , der für das jeweilige Gerät eindeutig ist.

    Achten Sie beim Eingeben von Variablen darauf, geschweifte Klammern {{ }}zu verwenden. App-Konfigurationstoken enthalten eine Liste von Variablen, die Sie verwenden können. Sie können auch einen anderen gerätespezifischen Wert verwenden deviceid .

  • Name des Konfigurationsprofils: Geben Sie einen Namen für die Richtlinie ein. Dieser Name wird auf dem Gerät und in der Intune status im Intune Admin Center angezeigt.

  • Bereitstellungskanal: Wählen Sie den Kanal aus, den Sie zum Bereitstellen Ihres Konfigurationsprofils verwenden möchten. Wenn Sie das Profil an den falschen Kanal senden, kann die Bereitstellung fehlschlagen. Nachdem Sie einen Kanal ausgewählt und das Profil gespeichert haben, können Sie den Kanal nicht mehr ändern. Um einen anderen Kanal auszuwählen, erstellen Sie ein neues Profil.

    Auf Benutzer ausgerichtete Nutzlasten gelten nicht für Geräte, die ohne Benutzeraffinität registriert sind. Weitere Informationen dazu, ob eine Nutzlast für ein Gerätekonfigurationsprofil oder ein Benutzerkonfigurationsprofil verwendet werden kann, finden Sie unter Profilspezifische Nutzlastschlüssel (öffnet die Entwickler-Website von Apple).

  • Konfigurationsprofildatei: Navigieren Sie zu der .xml von Ihnen erstellten oder-Datei .mobileconfig . Die maximale Dateigröße beträgt 1000000 Bytes (knapp 1 MB). Die importierte Datei wird angezeigt. Sie können eine Datei auch entfernen , nachdem Sie sie hinzugefügt haben.

    Sie können Ihren .mobileconfig Dateien auch Gerätetoken hinzufügen. Verwenden Sie Gerätetoken, um gerätespezifische Informationen hinzuzufügen. Um beispielsweise die Seriennummer anzuzeigen, geben Sie {{serialnumber}}ein. Auf dem Gerät wird der Text ähnlich angezeigt 123456789ABCwie , der für das jeweilige Gerät eindeutig ist. Achten Sie beim Eingeben von Variablen darauf, geschweifte Klammern {{ }}zu verwenden.

    App-Konfigurationstoken enthalten eine Liste von Variablen, die verwendet werden können. Sie können auch einen anderen gerätespezifischen Wert verwenden deviceid .

Hinweis

Die Benutzeroberfläche überprüft keine Variablen und beachtet die Groß-/Kleinschreibung. Dies kann dazu führen, dass Profile angezeigt werden, die mit falschen Eingaben gespeichert wurden. Wenn Sie {{DeviceID}} z. B. anstelle von {{deviceid}}eingeben, wird die Literalzeichenfolge anstelle der eindeutigen ID des Geräts angezeigt. Achten Sie darauf, die richtigen Informationen einzugeben.