Hinzufügen einer Eigenschaftslistendatei zu macOS-Geräten mithilfe von Microsoft Intune

Mit Microsoft Intune können Sie eine Eigenschaftslistendatei (.plist) für macOS-Geräte oder Apps auf macOS-Geräten hinzufügen.

Diese Funktion gilt für:

  • macOS 10.7 und höher

Eigenschaftslistendateien, auch Einstellungsdateien genannt, enthalten Informationen zu Ihren macOS-Apps. Sie definieren App-Eigenschaften oder Einstellungen, die Sie vorkonfigurieren möchten. Wenn die Datei bereit ist, können Sie mit Intune die Datei auf Ihren Geräten bereitstellen und die App-Einstellungen in Ihrer Datei konfigurieren.

Eigenschaftslistendateien werden normalerweise für Webbrowser wie Google Chrome, Microsoft Defender for Endpoint und benutzerdefinierte Apps verwendet.

Warnung

Beispieldateien .plist finden Sie unter ManagedPreferencesApplications-Beispiele auf GitHub. Dieses GitHub-Repository ist nicht im Besitz von Microsoft, wird nicht von Microsoft verwaltet und nicht erstellt. Die Verwendung der Informationen erfolgt auf eigenes Risiko.

Tipp

Für Microsoft Edge Version 77 und höher können Sie den Einstellungskatalog verwenden. Sie müssen keine Einstellungsdatei verwenden. Weitere Informationen finden Sie unter Einstellungskatalog.

Weitere Informationen zu plist Dateien finden Sie unter "Informationen zu Eigenschaftsliste – Files" (Apple-Website).

In diesem Artikel werden die verschiedenen Einstellungen für Eigenschaftslistendateien beschrieben, die Sie macOS-Geräten hinzufügen können. Verwenden Sie im Rahmen Ihrer Mobile Device Management (MDM)-Lösung diese Einstellungen, um die App-Paket-ID (com.company.application) und die App-Datei .plist hinzuzufügen.

Diese Einstellungen werden einem Gerätekonfigurationsprofil in Intune hinzugefügt und dann Ihren macOS-Geräten zugewiesen bzw. bereitgestellt.

Voraussetzungen

Was Sie wissen müssen

  • Testen Sie Ihre Änderungen, bevor Sie das Profil Ihren Geräten zuweisen. Die Einstellungen in der Eigenschaftslistendatei werden von Intune nicht überprüft.

  • Überprüfen Sie die Einstellungsdatei der App mithilfe von Xcode , um zu sehen, wie die Einstellung konfiguriert ist. Wenn Sie nicht sicher sind, wie ein App-Schlüssel eingegeben wird, ändern Sie die Einstellung in der App. Überprüfen Sie dann die Einstellungsdatei der App mithilfe von Xcode.

    Apple empfiehlt, nicht verwaltbare Einstellungen vor dem Importieren der Datei mit Xcode zu entfernen.

  • Nur einige Apps funktionieren mit verwalteten Einstellungen und ermöglichen es Ihnen möglicherweise nicht, alle Einstellungen zu verwalten.

  • Achten Sie darauf, dass Sie Eigenschaftslistendateien hochladen, die auf Gerätekanaleinstellungen und nicht auf Benutzerkanaleinstellungen abzielen. Eigenschaftslistendateien zielen auf das gesamte Gerät ab.

  • Verwenden Sie den Einstellungskatalog , um Microsoft Edge Version 77 und höher zu konfigurieren. Eine Liste der Einstellungen, die Sie konfigurieren können, finden Sie unter Microsoft Edge – Richtlinien (öffnet eine weitere Microsoft-Website).

    Stellen Sie sicher, dass macOS als unterstützte Plattform aufgeführt wird. Wenn einige Einstellungen nicht im Einstellungskatalog verfügbar sind, verwenden Sie die Einstellungsdatei.

Erstellen des Profils

Hinweis

Intune unterstützt möglicherweise mehr Einstellungen als die in diesem Artikel aufgeführten. Nicht alle Einstellungen sind dokumentiert und werden auch nicht dokumentiert. Erstellen Sie eine Gerätekonfigurationsrichtlinie, und wählen Sie "Einstellungskatalog" aus, um die Einstellungen anzuzeigen, die Sie konfigurieren können. Weitere Informationen finden Sie unter Einstellungskatalog.

Aufgaben, die Sie mithilfe des Einstellungskatalogs in Intune erledigen können, sind ebenfalls eine gute Ressource.

  1. Melden Sie sich beim Microsoft Intune Admin Center an.

  2. Wählen Sie Geräte>Geräte verwalten>Konfiguration>Erstellen>Neue Richtlinie aus.

  3. Geben Sie die folgenden Eigenschaften ein:

    • Plattform: macOS auswählen
    • Profiltyp: Vorlagen>auswählen Voreinstellungsdatei.
  4. Wählen Sie Erstellen aus.

  5. Geben Sie in Grundlagen die folgenden Eigenschaften ein:

    • Name: Geben Sie einen aussagekräftigen Namen für die Richtlinie ein. Benennen Sie Ihre Richtlinien so, dass Sie diese später leicht wiedererkennen. Ein guter Richtlinienname ist zum Beispiel macOS-plist-Datei für Microsoft Defender for Endpoint.
    • Beschreibung: Geben Sie eine Beschreibung der Richtlinie ein. Diese Einstellung ist optional, wird jedoch empfohlen.
  6. Wählen Sie Weiter aus.

  7. Konfigurieren Sie in den Konfigurationseinstellungen Ihre Einstellungen:

    • Präferenz Domänenname: Geben Sie die Paket-ID für Ihre App ein, z. B com.company.application. . Geben Sie beispielsweise com.Contoso.applicationName, com.Microsoft.Edge oder com.microsoft.wdav ein.

      Wenn Sie eine Einstellungsdomäne erstellen, wird auch eine Paket-ID erstellt.

    • Eigenschaftslistendatei: Wählen Sie die Eigenschaftslistendatei aus, die Ihrer App zugeordnet ist. Stellen Sie sicher, dass es sich um eine .plist ODER-Datei .xml handelt. Beispielsweise laden Sie eine YourApp-Manifest.plist oder-Datei YourApp-Manifest.xml hoch.

      Die wichtigsten Informationen in der Eigenschaftslistendatei werden angezeigt. Wenn Sie die Schlüsselinformationen ändern müssen, öffnen Sie die Listendatei in einem anderen Editor, und laden Sie die Datei dann erneut in Intune hoch.

    Stellen Sie sicher, dass Ihre Datei richtig formatiert ist. Die Datei darf nur Schlüssel-Wert-Paare enthalten und nicht in <dict><plist>, , oder <xml> Tags eingeschlossen sein. Beispielsweise sollte Ihre Unterkunftslistendatei etwa wie die folgende Datei aussehen:

    <key>SomeKey</key>
    <string>someString</string>
    <key>AnotherKey</key>
    <false/>
    ...
    

    Beispiele für Eigenschaftslistendateien finden Sie unter Festlegen von Einstellungen für Microsoft Defender for Endpoint.

  8. Wählen Sie Weiter aus.

  9. Weisen Sie in Bereichstags (optional) ein Tag zu, um das Profil nach bestimmten IT-Gruppen wie US-NC IT Team oder JohnGlenn_ITDepartment zu filtern. Weitere Informationen zu Bereichstags finden Sie unter Verwenden von RBAC und Bereichstags für verteilte IT.

    Wählen Sie Weiter aus.

  10. Wählen Sie unter Zuweisungen die Benutzer oder Gruppen aus, denen Ihr Profil zugewiesen werden soll. Weitere Informationen zum Zuweisen von Profilen finden Sie unter Zuweisen von Benutzer- und Geräteprofilen.

    Wählen Sie Weiter aus.

  11. Überprüfen Sie die Einstellungen unter Überprüfen + erstellen. Wenn Sie auf Erstellen klicken, werden die Änderungen gespeichert, und das Profil wird zugewiesen. Die Richtlinie wird auch in der Profilliste angezeigt.

Ressourcen

Weisen Sie das Profil zu, und überwachen Sie seinen Status.

Weitere Informationen zu Einstellungsdateien für Microsoft Edge finden Sie unter Konfigurieren der Microsoft Edge-Richtlinieneinstellungen unter macOS.