Configurer un iPad partagé

S’applique à iPadOS 13.4 et versions ultérieures

La mise en service d’un appareil en tant qu’iPad partagé le configure de sorte qu’il puisse être partagé entre plusieurs employés ou étudiants. Les iPads inscrits dans Intune à l’aide de l’inscription automatisée des appareils, et sans affinité utilisateur, peuvent être configurés en tant qu’iPads partagés.

L’iPad partagé crée un nombre prédéfini de partitions utilisateur sur l’appareil. Les partitions utilisateur garantissent que les applications, données et préférences de chaque utilisateur sont stockées séparément sur l’iPad. Si vous l’autorisez, ces partitions peuvent être sauvegardées sur iCloud pour une transition transparente entre les autres iPads partagés dans votre organization.

Lorsque vous fédérez les Microsoft Entra instance de votre organization dans Apple Business ou School Manager, un utilisateur d’appareil peut se connecter sur un iPad partagé à l’aide de son nom d’utilisateur et de son mot de passe Microsoft Entra. Cela crée automatiquement un identifiant Apple géré pour l’utilisateur qui correspond à son nom d’utilisateur Microsoft Entra lorsqu’il se connecte sur un iPad partagé pour la première fois. En outre, à la première connexion sur un iPad partagé, l’utilisateur configure un code secret alphanumérique pour sa partition utilisateur et les applications affectées à l’appareil sont installées sur la partition utilisateur. La prochaine fois que l’utilisateur accède à un iPad partagé, il lui suffit de fournir son identifiant Apple géré (identique à son nom d’utilisateur Microsoft Entra) et le code d’accès alphanumérique.

Configurer un iPad partagé

Suivez ces étapes pour configurer l’iPad partagé dans votre environnement.

Importante

L’iPad partagé est pris en charge sur les iPad supervisés exécutant iPadOS 13.3 ou version ultérieure. Un effacement de l’appareil sera nécessaire si une stratégie d’inscription activée avec l’iPad partagé est envoyée à un appareil qui ne prend pas en charge l’iPad partagé. L’iPad partagé n’est pas pris en charge sur les iPhones ou les iPads exécutant iOS/iPadOS version 13.3 ou antérieure.

  1. Fédérez vos Microsoft Entra instance avec Apple Business ou Apple School Manager. Pour plus d’informations, consultez Présentation de l’authentification fédérée avec Apple Business.
  2. Créez une stratégie d’inscription.
    1. Connectez-vous au Centre d’administration Microsoft Intune.
    2. Accédez à Appareils>par plateforme>Inscriptionà l’intégration d’appareil>iOS/iPadOS>.
    3. Sous Méthodes d’inscription en bloc, choisissez Jetons du programme d’inscription.
    4. Choisissez un jeton, puis sélectionnez Profils.
    5. Sélectionnez Créer un profil>iOS/iPadOS.
  3. Configurez ces paramètres dans la stratégie d’inscription :
    1. Accédez aux paramètres de gestion et activez l’iPad partagé.
    2. Définissez l’affinité utilisateur sur Inscrire sans affinité utilisateur.
    3. Définissez Supervisé sur Oui.
    4. Définissez iPad partagé sur Oui.
  4. Sélectionnez Enregistrer lorsque vous avez terminé de configurer le reste de votre profil.
  5. Attribuez des appareils synchronisés depuis Apple Business.
    1. Sélectionnez la nouvelle stratégie d’inscription.
    2. Sélectionnez Affecter des appareils>, Ajouter des appareils.
  6. Créez un groupe d’appareils dynamique pour affecter automatiquement ce profil aux appareils qui entrent dans vos paramètres de règle.
    1. Accédez à Groupes>Nouveau groupe.
    2. Pour Type d’appartenance, sélectionnez Appareil dynamique.
    3. Sélectionnez Ajouter une requête dynamique.
    4. Dans la colonne Propriété , sélectionnez enrollmentProfileName.
    5. Dans la colonne Valeur , entrez le nom de votre stratégie d’inscription.
  7. Affectez toutes les applications et tous les profils de configuration requis au groupe d’appareils dynamiques.
  8. Préparez les appareils nouveaux et existants pour le déploiement :
    • Allumez de nouveaux appareils et suivez les invites à l’écran pour configurer l’iPad partagé.
    • Réinitialisez les paramètres d’usine des appareils existants et suivez les instructions à l’écran pour configurer l’iPad partagé.

Configurer les paramètres pour des iPad partagés

Vous pouvez configurer les paramètres partagés de l’iPad dans un profil de configuration d’appareil pour le contexte de l’appareil et de l’utilisateur. En général :

  • Les paramètres applicables à l’appareil s’appliquent à tout utilisateur actif sur un appareil iPad partagé.
  • Les paramètres applicables à l’utilisateur s’appliquent lorsque l’utilisateur est actif sur un appareil iPad partagé.

Le tableau suivant décrit les règles d’application des paramètres d’iPad partagé.

Type de profil Nom du paramètre Applicabilité sur l’affectation d’un groupe d’appareils Applicabilité sur l’affectation d’un groupe d’utilisateurs
Fonctionnalités des appareils Disposition de l’écran d’accueil Device Utilisateur
Fonctionnalités des appareils Notifications d’applications Device Utilisateur
Fonctionnalités des appareils Extension d’application d’authentification unique Device Utilisateur
Fonctionnalités des appareils Paramètres AirPrint Device Non applicable
Fonctionnalités des appareils Message d’écran de verrouillage Device Non applicable
Fonctionnalités des appareils Filtrage de contenu web Device Non applicable
Restrictions d’appareil Bloquer les sessions temporaires d’iPad partagé Device Non applicable
Restrictions d’appareil Différer les mises à jour logicielles Device Non applicable
Restrictions d’appareil Forcer la définition automatique de la date et de l’heure Device Non applicable
Restrictions d’appareil Exiger Rejoindre uniquement les réseaux Wi-Fi utilisant des profils de configuration Device Non applicable
Restrictions d’appareil Bloquer le verrouillage automatique Device Non applicable
Restrictions d’appareil Autoriser les utilisateurs à démarrer des appareils en mode de récupération avec des appareils non appariés Device Non applicable
Restrictions d’appareil Bloquer Siri pour la dictée Device Non applicable
Restrictions d’appareil Tous les autres paramètres des restrictions d’appareils Device Utilisateur
E-mail Tous les paramètres Device Utilisateur
VPN, Wi-Fi, Certificat Tous les paramètres Device Non applicable

À savoir

Lorsque vous créez le profil de configuration de l’appareil pour les iPads partagés, gardez à l’esprit les éléments suivants :

  • Votre Microsoft Entra instance doit être fédéré dans Apple Business pour qu’un devoir de stratégie de groupe d’utilisateur réussisse.
  • Tous les paramètres de profil de configuration d’appareil sont applicables aux sessions temporaires d’un iPad partagé.
  • Les stratégies affectées par l’utilisateur s’appliquent à un iPad partagé lorsque l’utilisateur se connecte à l’aide de ses informations d’identification fédérées Microsoft Entra. Pour plus d’informations sur la fédération d’un Microsoft Entra instance avec Apple Business, consultez le guide Apple Business (ouvre le site web d’assistance Apple).
  • Les stratégies affectées par l’appareil s’appliquent à un iPad partagé lorsque vous lancez une synchronisation d’appareil à partir du centre d’administration ou lorsqu’Intune demande à l’appareil de se connecter au service Intune en cas activée. Pour plus d’informations sur la fréquence des case activée d’appareil, consultez Intervalles d’actualisation de la stratégie.

Configurer des sessions temporaires

Dans iPadOS 13.4 ou version ultérieure, les utilisateurs peuvent lancer une session temporaire en appuyant sur Invité sur l’écran de connexion de l’appareil. Une session temporaire permet aux utilisateurs de se connecter à l’appareil en tant qu’invités et ne nécessite pas qu’ils entrent un identifiant Apple ou un mot de passe géré. Toutes les données utilisateur, y compris l’historique de navigation, sont supprimées lorsque l’utilisateur se déconnecte de la session. Les sessions temporaires sont autorisées par défaut avec iPad partagé. Pour plus d’informations, consultez Vue d’ensemble de l’iPad partagé (ouvre la documentation Apple).

Vous pouvez configurer des sessions temporaires dans un profil de restrictions d’appareil iOS dans le Centre d’administration. Pour obtenir la liste des paramètres que vous pouvez configurer, consultez iPad partagé - Inscription automatisée des appareils (supervisé).

Ajouter des applications

Vous pouvez déployer des applications achetées en volume (VPP), des applications, des applications personnalisées, des applications métier ou des applications web sur un appareil iPad partagé.

  • Pour ajouter un VPP ou une application personnalisée dans le Centre d’administration, ajoutez les applications dans Apple Business ou Apple School Manager et synchronisez le jeton VPP avec Intune. Affectez un VPP ou une application personnalisée en tant que licence d’appareil pour les groupes d’appareils Microsoft Entra dans Intune. Pour plus d’informations, consultez Synchroniser un jeton VPP.
  • Ajoutez une application cœur de métier dans le Centre d’administration et affectez-la à des groupes d’appareils Microsoft Entra. Pour plus d’informations, consultez Ajouter une application métier iOS/iPadOS à Microsoft Intune.
  • Ajoutez une application web, également appelée clip web, dans le Centre d’administration et attribuez-la aux groupes d’utilisateurs Microsoft Entra. Pour plus d’informations, consultez Ajouter une application web à Intune.

Le tableau suivant répertorie chaque type d’application iOS et décrit le type de devoir pris en charge avec les iPads partagés.

Type d’application Applicabilité sur l’affectation d’un groupe d’appareils Applicabilité sur l’affectation d’un groupe d’utilisateurs
Application métier Device Non applicable
Applications achetées en volume ou applications personnalisées sous licence d’appareil (VPP) Device Non applicable
Applications achetées en volume ou applications personnalisées sous licence d’utilisateur (VPP) Non applicable Non applicable
Application web Non pris en charge Utilisateur
Application de l’App Store Non applicable Non applicable

Configurez les paramètres de disposition de l’écran d’accueil dans un profil de configuration d’appareil pour organiser la disposition de l’application et les dossiers sur l’écran d’accueil et le dock. Attribuez le profil aux groupes d’utilisateurs Microsoft Entra. Pour obtenir la liste des paramètres que vous pouvez configurer, voir Disposition de l’écran d’accueil.

Le tableau suivant décrit différents scénarios de déploiement et nos recommandations pour les configurations. Utilisez le tableau comme référence pour planifier le déploiement et la configuration d’iPad partagé dans votre environnement.

Scénario Configuration de l’administration Expérience de l’iPad partagé Exemple
Tous les utilisateurs d’un iPad partagé jouent le même rôle.

Tous les utilisateurs d’un iPad partagé utilisent des sessions temporaires.

Assignez toutes les applications et tous les profils au groupe d’appareils Microsoft Entra contenant des iPads partagés. Toutes les applications et tous les profils s’appliquent à tout utilisateur actif sur l’iPad partagé ou aux sessions temporaires d’iPad partagé. Vous attribuez un profil Wi-Fi, des restrictions d’appareil, des applications VPP et une disposition de l’écran d’accueil à un groupe d’appareils Microsoft Entra contenant un iPad partagé. Ces profils s’appliquent à tous les utilisateurs qui se connectent sur l’iPad partagé.
Les utilisateurs d’un iPad partagé ont des rôles différents.
  • Attribuez toutes les applications et tous les profils communs à tous les rôles à un groupe d’appareils Microsoft Entra contenant des iPads partagés.
  • Attribuez des profils qui varient selon le rôle et sont applicables par l’utilisateur à des groupes d’utilisateurs. Assurez-vous que le profil n’entre pas en conflit avec un paramètre affecté au groupe d’appareils ci-dessus.
Lorsqu’un utilisateur se connecte sur un iPad partagé, la combinaison de profils ciblés sur l’appareil et les profils ciblés sur l’utilisateur crée une expérience personnalisée pour l’utilisateur actif.

Seuls les applications et les profils attribués à l’appareil s’appliquent aux sessions temporaires d’iPad partagé.

Vous attribuez un profil Wi-Fi commun et toutes les applications VPP à un groupe d’appareils contenant un iPad partagé. Ensuite, vous affectez différentes dispositions de l’écran d’accueil à différents rôles à l’aide de groupes d’utilisateurs Microsoft Entra. Cela personnalise l’expérience iPad partagé pour les utilisateurs de chaque rôle.
Appliquer différentes restrictions d’appareils à différents utilisateurs sur un iPad partagé.
  • Attribuez les restrictions d’appareils qui doivent s’appliquer à tous les utilisateurs de l’iPad partagé à un groupe d’appareils Azure contenant les iPad partagés.
  • Attribuez les restrictions de périphériques applicables à l’utilisateur, qui varient selon l’utilisateur, aux groupes d’utilisateurs de Microsoft Entra. Assurez-vous que les restrictions d’appareils ne sont pas en conflit avec les restrictions d’appareils affectées au groupe d’appareils.
Lorsqu’un utilisateur se connecte sur un iPad partagé, la combinaison des restrictions ciblées sur l’appareil et des restrictions ciblées sur l’utilisateur crée une expérience personnalisée pour l’utilisateur actif.

Seules les restrictions d’appareils affectées aux groupes d’appareils s’appliquent aux sessions temporaires iPad partagé.

Vous souhaitez empêcher tous les utilisateurs d’iPad partagés d’utiliser AirDrop. Mais vous souhaitez que seuls les gestionnaires puissent désactiver les Wi-Fi sur les iPads partagés.

Vous attribuez un profil de configuration d’appareil qui bloque AirDrop à un groupe d’appareils contenant un iPad partagé. Ensuite, vous affectez un profil de configuration de périphérique qui nécessite que Wi-Fi soit toujours connecté à un groupe d’utilisateurs ne comprenant pas d’employés cadres.

Afficher/masquer différentes applications à différents utilisateurs sur un iPad partagé.
  • Assignez toutes les applications au groupe d’appareils Microsoft Entra contenant des iPads partagés.
  • Créez des listes d’applications autorisées/bloquées pour afficher/masquer les applications et affecter la stratégie aux groupes d’utilisateurs Microsoft Entra.
Lorsqu’un utilisateur se connecte sur un iPad partagé, la stratégie attribuée par l’utilisateur s’applique pour afficher/masquer les applications configurées dans Microsoft Intune.

Toutes les applications attribuées à l’appareil apparaissent dans les sessions temporaires iPad partagé.

Vous attribuez Microsoft Outlook, Microsoft Teams et Safari à un groupe d’appareils contenant un iPad partagé. Ensuite, vous affectez une stratégie d’applications autorisées qui affiche uniquement Teams à un groupe d’utilisateurs contenant des utilisateurs qui ont besoin de Teams uniquement lors de l’utilisation d’iPad partagé. Vous attribuez une autre stratégie d’applications autorisées qui affiche Outlook, Teams et Safari à un groupe d’utilisateurs contenant des responsables qui doivent accéder aux trois applications lors de l’utilisation d’iPad partagé.

Nous vous recommandons de configurer un paramètre une seule fois pour l’iPad partagé. Ne configurez pas plusieurs valeurs d’un paramètre pour un iPad partagé. Si plusieurs valeurs d’un paramètre sont configurées, le paramètre qui s’applique ne peut pas être prédéterminé. Si Intune détecte le conflit, il applique le premier paramètre affecté à l’appareil. Si un paramètre applicable à la fois à l’appareil et applicable à l’utilisateur est affecté à un groupe d’appareils Microsoft Entra et à un groupe d’utilisateurs Microsoft Entra, la valeur appliquée du paramètre est choisie par le système d’exploitation.

Limitations connues

Les limitations suivantes existent dans Intune pour iPad partagé :

  • Paramètres désactivés et applications système : Un nombre limité de paramètres et d’applications système sont disponibles avec l’iPad partagé. Pour plus d’informations sur les applications et paramètres indisponibles, consultez Utiliser l’iPad partagé avec les identifiants Apple gérés.
  • Installations de l’App Store désactivées : l’App Store est disponible par défaut avec l’iPad partagé, mais l’installation d’applications est désactivée afin que les utilisateurs ne puissent pas installer d’applications à partir de l’App Store. Nous vous recommandons de désactiver l’App Store dans un profil de configuration Intune pour éviter toute confusion avec les utilisateurs.
  • Portail d'entreprise et les applications disponibles non prises en charge : Portail d'entreprise Intune’application et le site web Portail d'entreprise Intune ne sont pas pris en charge avec l’iPad partagé.
  • Exigences d’attribution d’application : vous devez affecter des applications selon les besoins aux groupes d’appareils. Les applications disponibles ne sont pas prises en charge avec l’iPad partagé.
  • La complexité du code d’accès ne peut pas être gérée avec l’iPad partagé : Les codes d’accès de l’iPad partagé doivent comporter huit caractères alphanumériques et ne peuvent pas être modifiés dans Apple Business. Les paramètres de complexité et de longueur du code secret disponibles dans les profils de configuration d’appareil Intune ne s’appliquent pas aux iPad partagés. Un administrateur GPM peut définir la période de grâce, qui spécifie le nombre de minutes dont dispose un utilisateur pour déverrouiller l’iPad sans mot de passe.
  • Certaines stratégies ne sont pas prises en charge : ces stratégies Intune ne sont pas prises en charge avec iPad partagé : stratégies d’accès conditionnel basées sur les applications et les appareils, stratégies de protection des applications et stratégies de conformité.
  • Email profil non pris en charge : Email profils ne sont pas pris en charge avec l’iPad partagé. Une erreur se produit lorsque vous attribuez un profil de messagerie à un iPad partagé.
  • Les stratégies affectées par l’utilisateur n’apparaissent pas dans les rapports : Intune ne signale pas les status d’appareils ou les status d’utilisateurs dans les rapports pour les applications iPad partagées et les profils attribués à Microsoft Entra groupes d’utilisateurs.
  • Exigence de fédération Microsoft Entra non appliquée : l’exigence de fédération Microsoft Entra n’est pas appliquée. Si l’ID Apple géré correspond au Microsoft Entra UPN et qu’un profil de configuration d’appareil applicable à l’utilisateur Microsoft Entra est attribué, le profil s’applique à l’utilisateur lorsqu’il se connecte à un iPad partagé à l’aide de son ID Apple géré.

Prochaines étapes