Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a:
- iOS
- Windows
Importante
Il 14 ottobre 2025 Windows 10 raggiunto la fine del supporto e non riceve più aggiornamenti di qualità e funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare le funzionalità idonee, ma la funzionalità non è garantita e può variare.
Concedere queste autorizzazioni solo a utenti qualificati per ridurre il rischio di modifiche non autorizzate o accidentali in Intune per l'istruzione. Gli utenti con autorizzazioni di amministratore possono visualizzare e apportare modifiche solo ai gruppi assegnati.
Gli amministratori del gruppo possono:
- ✅ Visualizzare informazioni su dispositivi, utenti e app.
- ✅ Assegnare, creare, eliminare, visualizzare e aggiornare le impostazioni del dispositivo e dell'utente.
- ✅ Assegnare, creare, eliminare, visualizzare e aggiornare le app.
- ✅ Visualizzare i report.
- ✅ Eseguire azioni remote nei dispositivi, tra cui reimpostazione delle impostazioni predefinite, riavvio e forzatura di una sincronizzazione.
- ✅ Creare, eliminare, visualizzare e aggiornare il certificato push MDM iOS, i token del server MDM iOS e i token VPP iOS.
- ✅ Assegnare ed eliminare un profilo di registrazione avviato dall'utente apple.
- ✅ Assegnare ed eliminare i profili di distribuzione di Windows Autopilot.
- ✅ Avviare una sincronizzazione nei dispositivi registrati con il servizio Windows Autopilot.
- ✅ Assegnare gli utenti ai dispositivi registrati con il servizio Windows Autopilot.
- ✅ Eliminare i dispositivi registrati con il servizio Windows Autopilot.
Creazione di ruoli personalizzati
Il ruolo predefinito School Amministrazione include tutte le autorizzazioni necessarie per usare Intune per l'istruzione. Se si vuole creare un ruolo personalizzato che concede l'accesso a Intune per Education, duplicare il ruolo predefinito School Amministrazione e quindi aggiungere o rimuovere le autorizzazioni per creare il ruolo desiderato.
Per creare un set personalizzato di autorizzazioni di amministratore, passare all'esperienza di gestione completa in Microsoft Intune e passare aRuoli di amministrazione> tenant. Per altre informazioni sull'accesso in base al ruolo, vedere Controllo degli accessi in base al ruolo con Microsoft Intune.
Assegnare amministratori ai gruppi
È possibile assegnare amministratori di gruppo in Intune per Education in due modi:
- Selezionare un dispositivo o un gruppo di utenti e quindi aggiungere nuovi membri del gruppo come amministratori.
- Selezionare un gruppo di amministratori e quindi aggiungere un dispositivo o un gruppo di utenti da gestire agli amministratori.
Aggiungere membri del gruppo come amministratori
Seguire questa procedura per aggiungere amministratori a un dispositivo o a un gruppo di utenti.
- Accedere a Intune per Education e passare a Gruppi.
- Selezionare un gruppo.
- Passare a Amministratori>Amministratori di questo gruppo.
- Selezionare Aggiungi amministratori.
- Selezionare un gruppo.
- Selezionare Aggiungi gruppi.
Aggiungere un gruppo da gestire
Seguire questa procedura per assegnare un dispositivo o un gruppo di utenti a un gruppo di amministratori.
- Accedere a Intune per Education e passare a Gruppi.
- Selezionare un gruppo.
- Passare a Amministratori>gestiti da questo gruppo.
- Selezionare Aggiungi gruppi da gestire.
- Selezionare un gruppo.
- Selezionare Aggiungi gruppi.
Rimuovere le autorizzazioni di amministratore
Per rimuovere le autorizzazioni di amministratore dagli utenti dell'istituto di istruzione, è possibile:
- Selezionare un dispositivo o un gruppo di utenti e rimuovere gli amministratori associati.
- Selezionare un gruppo di amministratori e rimuovere un dispositivo o un gruppo di utenti associato.
Rimuovere gli amministratori
Seguire questa procedura per rimuovere un gruppo di amministratori da un dispositivo o da un gruppo di utenti.
- In Gruppi selezionare un gruppo.
- Passare a Amministratori>Amministratori di questo gruppo.
- Selezionare uno o più gruppi.
- Selezionare Rimuovi amministratori.
- Selezionare Rimuovi per confermare la rimozione.
Rimuovere un dispositivo o un gruppo di utenti
Seguire questa procedura per rimuovere un dispositivo o un gruppo di utenti da un gruppo di amministratori.
- In Gruppi selezionare un gruppo.
- Passare a Amministratori>gestiti da questo gruppo.
- Selezionare uno o più gruppi.
- Selezionare Rimuovi gruppi.
- Selezionare Rimuovi per confermare la rimozione.
Limitare l'accesso ai token VPP iOS
Se si è in un distretto scolastico con dispositivi iOS in più posizioni, limitare l'accesso ai token VPP per selezionare gli amministratori. Gli amministratori possono accedere a questi token solo se si aggiunge il token all'elenco di token con restrizioni del gruppo.
- In Gruppi selezionare un gruppo.
- Per visualizzare gli amministratori del gruppo corrente, selezionare Amministratori di questo gruppo. Per visualizzare i gruppi che questo gruppo può gestire, selezionare Gestito da questo gruppo.
- Selezionare il gruppo di amministratori e quindi selezionare l'icona Altri puntini di sospensione (...).
- Selezionare Limita accesso amministratore. Vengono visualizzati due elenchi:
- L'elenco superiore mostra tutti i token VPP con restrizioni. Questi token e le relative app associate possono essere accessibili solo dal gruppo selezionato.
- L'elenco inferiore mostra tutti i token VPP senza restrizioni. È possibile accedere a questi token e alle app associate da chiunque disponga delle autorizzazioni di amministratore.
- Per aggiungere un token all'elenco con restrizioni del gruppo, usare una di queste opzioni:
- Usare la barra di ricerca per trovare un token e quindi selezionarlo dai risultati della ricerca.
- Trovare un token nell'elenco senza restrizioni e selezionare Limita a questi amministratori.
- Seleziona Salva.
Solo gli amministratori selezionati possono ora visualizzare e gestire il token e le app associate. Per limitare tutti i token VPP ai rispettivi amministratori, ripetere questi passaggi per ogni gruppo.