Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Assicurarsi che i dispositivi aziendali siano contrassegnati come di proprietà dell'azienda non appena si registrano aggiungendo in anticipo i loro identificatori aziendali nell'interfaccia di amministrazione di Microsoft Intune. Il vantaggio della gestione dei dispositivi aziendali è che consentono di usare più funzionalità di gestione dei dispositivi rispetto ai dispositivi personali. Ad esempio, Microsoft Intune può raccogliere il numero di telefono completo e l'inventario delle app da un dispositivo aziendale, ma può raccogliere solo numeri di telefono parziali e inventario delle app per i dispositivi personali. Per aggiungere identificatori aziendali a Microsoft Intune, è possibile caricare un file di identificatori aziendali nell'interfaccia di amministrazione o immettere ogni identificatore separatamente.
Non è necessario aggiungere identificatori aziendali per tutte le distribuzioni. Durante la registrazione, Intune assegna automaticamente lo stato di proprietà dell'azienda ai dispositivi che si uniscono a Microsoft Entra tramite:
- Account manager registrazione dispositivi (tutte le piattaforme)
- Un programma di registrazione dei dispositivi Apple come Apple School Manager, Apple Business o Apple Configurator (solo iOS/iPadOS)
- Windows Autopilot
- Co-gestione con Microsoft Intune e criteri di gruppo (GPO)
- Desktop virtuale Azure
- Registrazione automatica della gestione dei dispositivi mobili (MDM) tramite il pacchetto di provisioning
- Registrazione Knox Mobile
- Gestione di Android Enterprise:
- Gestione del progetto Android Open Source (AOSP):
Microsoft Intune contrassegna i dispositivi che si registrano con Microsoft Entra come personali.
Requisiti
Requisiti della piattaforma del dispositivo
È possibile usare gli identificatori aziendali con le piattaforme seguenti:
- Android
- iOS/iPadOS
- Windows
Requisiti dei ruoli
Per aggiungere identificatori aziendali, è necessario disporre di uno di questi ruoli:
- Gestione criteri e profili, un ruolo predefinito di Microsoft Intune
- Amministratore di Intune, ruolo predefinito di Microsoft Entra
Importante
Il 14 ottobre 2025 Windows 10 ha raggiunto la fine del supporto e non riceverà aggiornamenti relativi alla qualità e alle funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare funzionalità idonee, ma la funzionalità non sarà garantita e può variare.
Autorizzazioni
Questi ruoli possono leggere, eliminare, creare e aggiornare gli identificatori dei dispositivi aziendali.
- Gestione criteri e profili
- Amministratore di Intune
| Autorizzazione | Descrizione |
|---|---|
| Lettura | Visualizza i numeri IMEI o i numeri di serie usati come identificatori dei dispositivi aziendali. |
| Elimina | Eliminare i numeri di serie o IMEI usati come identificatori dei dispositivi aziendali. |
| Creare | Creare nuovi identificatori dei dispositivi aziendali o importare un file CSV contenente un elenco di identificatori dei dispositivi aziendali. |
| Update | Modificare i numeri di serie o IMEI usati come identificatori dei dispositivi aziendali. |
È anche possibile creare un ruolo di Intune personalizzato per gli utenti che gestiscono identificatori aziendali e assegnare autorizzazioni per gli identificatori dei dispositivi aziendali. Per ulteriori informazioni sui ruoli predefiniti e sui ruoli personalizzati, vedere Controllo degli accessi in base al ruolo con Microsoft Intune.
Identificatori aziendali supportati
Prima di iniziare, determinare il tipo di identificatori aziendali da aggiungere. È possibile aggiungere un tipo di identificatore aziendale per ogni file CSV. I dispositivi registrati senza identificatori aziendali vengono contrassegnati come personali. Intune supporta gli identificatori seguenti:
- IMEI
- Numero di serie
- Numero di serie, produttore e modello (solo Windows)
Supporto per piattaforma
La tabella seguente mostra gli identificatori supportati per ogni piattaforma. Quando viene registrato un dispositivo con un identificatore corrispondente, Intune lo contrassegna come aziendale.
| Piattaforma | Numero IMEI | Numero di serie | Numero di serie, modello, produttore |
|---|---|---|---|
| Windows 11 | Non supportato | Non supportato | ✔️ Supportato con Windows 11 versione 22H2 e successive con KB5035942 (build del sistema operativo 22621.3374 e 22631.3374). |
| Windows 10 | Non supportato | Non supportato | ✔️ Supportato con Windows 10, versione 22H2 e successive con KB5039299 (build del sistema operativo 19045.4598). |
| iOS/iPadOS | ✔️ Supportato in alcuni casi. Per ulteriori informazioni, vedere Aggiungere identificatori aziendali Android e iOS. |
✔️ Quando possibile, è consigliabile usare un numero di serie per l'identificazione di iOS/iPadOS. |
Non supportato |
| macOS | Non supportato | ✔️ | Non supportato |
| Amministratore del dispositivo Android | ✔️ Supportato con Android 9 e versioni precedenti. |
✔️ Supportato con Android 9 e versioni precedenti. |
Non supportato |
| Android Enterprise, profilo di lavoro personale | ✔️ Supportato con Android 11 e versioni precedenti. |
✔️ Supportato con Android 11 e versioni precedenti. |
Non supportato |
Passaggio 1: Creare un file CSV
Creare un elenco di identificatori aziendali e salvarlo come file CSV. È possibile aggiungere fino a 5.000 righe o 5 MB di dati per file, a seconda dell'evento che si verifica per primo. Non aggiungere intestazioni.
Importante
Ricordare di aggiungere un solo tipo di identificatore aziendale per ogni file CSV.
Aggiungere identificatori aziendali Android e iOS
Per aggiungere identificatori aziendali per le piattaforme Android e iOS/iPadOS, elencare un numero di serie o IMEI per riga, come illustrato nell'esempio seguente.
01234567890123,device details
02234567890123,device details
Rimuovere tutti i punti, se applicabile, dal numero di serie prima di aggiungerlo al file. È possibile aggiungere i dettagli del dispositivo dopo ogni identificatore aziendale. I dettagli sono limitati a 128 caratteri e sono solo per uso amministrativo. Non vengono visualizzati sul dispositivo.
I dispositivi Android e iOS/iPadOS possono avere più numeri IMEI. Intune legge e registra un IMEI per ogni dispositivo registrato. Se si importa un IMEI diverso da quello già presente in Intune, Intune contrassegnerà il dispositivo come personale. Se si importano più numeri IMEI per lo stesso dispositivo, gli identificatori che non sono stati inventariati vengono visualizzati con uno stato di registrazione sconosciuto .
Non è garantito che i numeri di serie Android siano univoci o presenti. Contatta il fornitore del dispositivo per scoprire se il numero di serie è un ID dispositivo affidabile. I numeri di serie segnalati dal dispositivo a Intune potrebbero non corrispondere all'ID visualizzato nel dispositivo nelle impostazioni di Android o nelle informazioni sul dispositivo Android. Verifica il tipo di numero di serie riportato dal produttore del dispositivo.
Aggiungere identificatori aziendali di Windows
Importante
Gli identificatori aziendali di Windows si applicano solo al momento della registrazione. Non determinano il tipo di proprietà in Intune dopo la registrazione. Gli identificatori aziendali sono supportati per i dispositivi che eseguono Windows 10 KB5039299 (con build del sistema operativo 19045.4598) e versioni successive. Se stai registrando dispositivi Windows 10 con una build precedente, non usare la funzionalità di identificazione aziendale.
Per aggiungere identificatori aziendali per i dispositivi aziendali che eseguono Windows 11, elenca il produttore, il modello e il numero di serie di ciascun dispositivo, come illustrato nell'esempio seguente.
Microsoft,surface 5,01234567890123
Lenovo,thinkpad t14,02234567890123
Rimuovere tutti i punti, se applicabile, dal numero di serie prima di aggiungerlo al file.
Dopo aver aggiunto gli identificatori aziendali di Windows, Intune contrassegna i dispositivi che corrispondono a tutti e tre gli identificatori come di proprietà dell'azienda e contrassegna tutti gli altri dispositivi di registrazione nel tenant come personali. Ciò significa che tutto ciò che viene escluso dagli identificatori aziendali di Windows viene contrassegnato come personale, ma solo al momento della registrazione. La logica di Windows esistente determina lo stato finale di Intune. Per altre informazioni, vedere la tabella in questa sezione. Per modificare il tipo di proprietà in Intune, è necessario regolarlo manualmente nell'interfaccia di amministrazione.
Nella tabella seguente è elencato il tipo di proprietà assegnata ai dispositivi quando si registrano senza identificatori aziendali e quando si registrano con identificatori aziendali.
Consiglio
Come promemoria, gli identificatori aziendali modificano lo stato del dispositivo solo al momento della registrazione. Ciò significa che dopo la registrazione del dispositivo, lo stato del dispositivo corrisponde a quello visualizzato nella colonna Senza identificatori aziendali nella tabella.
| Tipi di registrazione di Windows | Senza identificatori aziendali | Con identificatori aziendali |
|---|---|---|
| Il dispositivo viene registrato tramite Windows Autopilot | Aziendale | Aziendale |
| Il dispositivo viene registrato tramite l'oggetto Criteri di gruppo o la registrazione automatica da Gestione configurazione per la co-gestione | Aziendale | Aziendale |
| Il dispositivo viene registrato tramite un pacchetto di provisioning in blocco | Aziendale | Aziendale |
| L'utente che esegue la registrazione del dispositivo usa un account manager per la registrazione del dispositivo | Aziendale | Aziendale |
| Il dispositivo viene registrato tramite Desktop virtuale di Azure (non ibrido) | Aziendale | Aziendale |
| Registrazione MDM automatica con aggiunta a Microsoft Entra durante l'installazione di Windows | Aziendale, ma verrà bloccato da restrizioni di iscrizione personale | Personali, a meno che non siano definiti da identificatori aziendali |
| Registrazione automatica MDM con Microsoft Entra join da Impostazioni Windows | Aziendale, ma verrà bloccato da restrizioni di iscrizione personale | Personali, a meno che non siano definiti da identificatori aziendali |
| Registrazione MDM automatica con l'aggiunta a Microsoft Entra o con l'aggiunta ibrida a Entra tramite Windows Autopilot per dispositivi esistenti | Aziendale, ma verrà bloccato da restrizioni di iscrizione personale | Personali, a meno che non siano definiti da identificatori aziendali |
| Profilo preparazione dispositivo Windows Autopilot | Aziendale, ma verrà bloccato da restrizioni di iscrizione personale | Personali, a meno che non siano definiti da identificatori aziendali |
| Registrazione automatica MDM con Aggiungi account aziendale dalle impostazioni di Windows | Personal | Personali, a meno che non siano definiti da identificatori aziendali |
| Opzione solo registrazione MDM dalle Impostazioni Windows | Personal | Personali, a meno che non siano definiti da identificatori aziendali |
| Registrazione con l'app Portale aziendale Intune | Personal | Personali, a meno che non siano definiti da identificatori aziendali |
| La registrazione tramite un'app di Microsoft 365, che si verifica quando gli utenti selezionano l'opzione Consenti all'organizzazione di gestire il dispositivo durante l'accesso all'app | Personal | Personali, a meno che non siano definiti da identificatori aziendali |
Gli identificatori aziendali di Windows possono modificare il tipo di proprietà solo se vengono aggiunti a Microsoft Intune. Se non disponi di identificatori aziendali per Windows in Intune o se li rimuovi, i dispositivi aggiunti a un dominio di Microsoft Entra vengono contrassegnati come di proprietà dell'azienda al momento della registrazione. Sono inclusi i dispositivi registrati tramite la registrazione MDM automatica con:
Passaggio 2: Aggiungere identificatori aziendali nell'interfaccia di amministrazione
È possibile caricare un file CSV di identificatori aziendali oppure immettere manualmente gli identificatori aziendali nell'interfaccia di amministrazione di Microsoft Intune. L'immissione manuale non è disponibile per gli identificatori aziendali di Windows.
Caricare un file CSV
Caricare il file CSV creato in Passaggio 1: Creare un file CSV per aggiungere identificatori aziendali.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Vai a Registrazione dei dispositivi>.
Selezionare la scheda Identificatori dei dispositivi aziendali .
Scegliere Add>Upload CSV file.
Selezionare il tipo di identificatore. Le opzioni disponibili sono:
- IMEI
- Seriale
- Produttore, modello e numero di serie (solo Windows)
In Identificatori di importazione, trovare e selezionare il file CSV.
Attendere che Intune convalidi il file CSV. Quando il conteggio totale degli identificatori di dispositivo viene visualizzato sullo schermo, la convalida è completa.
Consiglio
Se l'importazione non riesce, verificare che il file CSV soddisfi i requisiti di formattazione.
Selezionare Aggiungi e quindi cercare la notifica di esito positivo nella parte superiore dell'interfaccia di amministrazione per confermare che il file è stato importato.
Nota
Se il file CSV contiene identificatori aziendali già presenti in Intune, ma con dettagli di dispositivo diversi viene visualizzata una finestra popup in cui viene richiesto di esaminare gli identificatori duplicati. Per risolvere i duplicati, selezionare gli identificatori che si desidera sovrascrivere in Intune. Selezionare quindi OK per aggiungere gli identificatori. Intune confronta solo il primo duplicato di ogni identificatore.
Immettere manualmente gli identificatori aziendali
Si applica a: Android e iOS/iPadOS
Aggiungere manualmente gli identificatori aziendali nell'interfaccia di amministrazione di Microsoft Intune.
Nell'interfaccia di amministrazione, andare a Registrazione dispositivi>.
Selezionare la scheda Identificatori dei dispositivi aziendali .
Scegliere Add>Invio manualmente.
Selezionare il tipo di identificatore. Le opzioni disponibili sono:
- IMEI
- Seriale
Immettere l'identificatore aziendale e i dettagli. Dopo aver immesso gli identificatori, selezionare Aggiungi.
Selezionare Aggiorna per ricaricare l'elenco. Gli identificatori aziendali aggiunti dovrebbero ora essere visibili.
Nota
Se le voci contengono identificatori aziendali già presenti in Intune, ma con dettagli di dispositivo diversi viene visualizzata una finestra popup in cui viene richiesto di esaminare gli identificatori duplicati. Per risolvere i duplicati, selezionare gli identificatori che si desidera sovrascrivere. Selezionare quindi OK per aggiungere gli identificatori. Intune confronta solo il primo duplicato di ogni identificatore.
Controllare lo stato di registrazione
Eseguire il follow-up sui dispositivi importati per assicurarsi che vengano registrati in Intune. Dopo aver aggiunto gli identificatori aziendali, è possibile visualizzare lo stato dei dispositivi nell'interfaccia di amministrazione:
- Registrato: il dispositivo ha completato la registrazione.
- Non contattato: il dispositivo non ha contattato il servizio Microsoft Intune.
- Non applicabile
- Operazione non completata: la registrazione del dispositivo non è stata completata.
Eliminare gli identificatori aziendali
- Nell'interfaccia di amministrazione, andare a Registrazione dispositivi>.
- Selezionare la scheda Identificatori dei dispositivi aziendali .
- Selezionare gli identificatori del dispositivo da eliminare e scegliere Elimina.
- Conferma l'eliminazione.
L'eliminazione di un identificatore aziendale per un dispositivo registrato non modifica la proprietà del dispositivo.
Modificare la proprietà del dispositivo
Per modificare l'identificazione di un dispositivo dopo la registrazione, modificarne l'impostazione della proprietà nell'interfaccia di amministrazione. Viene visualizzata una proprietà di proprietà per ogni record del dispositivo in Microsoft Intune.
Vai a Dispositivi>:tutti i dispositivi.
Selezionare un dispositivo.
Scegliere Proprietà.
Per Proprietà del dispositivo, seleziona Personale o Aziendale.
Quando si modifica il tipo di proprietà di un dispositivo da aziendale a personale, Intune elimina tutte le informazioni sull'app raccolte in precedenza da tale dispositivo entro sette giorni. Se applicabile, Intune elimina anche il numero di telefono registrato. Intune raccoglie comunque l'inventario delle app installate dall'amministratore IT nel dispositivo e un numero di telefono parziale.
Quando si modifica la proprietà di un dispositivo iOS/iPad o Android da personale a aziendale, viene inviata una notifica push tramite l'app Portale aziendale per informare l'utente del dispositivo della modifica.
Blocco dei dispositivi personali
Per impedire la registrazione di tutti i dispositivi personali, configurare una restrizione della piattaforma di registrazione per i dispositivi personali.
Per confermare il motivo di un errore di registrazione, andare aErrori di registrazionedei dispositivi> e cercare nella tabella in Motivo dell'errore. In questo caso, il motivo è che la restrizione di iscrizione non è stata soddisfatta. Selezionare il motivo per aprire i dettagli dell'errore.
Problemi noti e limitazioni
Gli identificatori dei dispositivi aziendali di Windows si applicano solo al momento della registrazione. Ciò significa che quando un dispositivo con identificatori aziendali viene registrato usando l'opzione Aggiungi account aziendale dalle impostazioni di Windows , viene contrassegnato come di proprietà dell'azienda solo al momento della registrazione. Microsoft Intune lo considera come un dispositivo aziendale per la valutazione della restrizione della registrazione, ma successivamente il dispositivo viene visualizzato come dispositivo personale nell'interfaccia di amministrazione. Vedere la tabella in Aggiungere identificatori aziendali di Windows per determinare il tipo di proprietà. Esaminare la colonna Senza identificatori aziendali per scoprire quali dispositivi rimangono aziendali o personali nel tenant per il lungo periodo.
Gli identificatori dei dispositivi aziendali di Windows sono supportati solo per i dispositivi che eseguono:
Windows 10 versione 22H2 (build del sistema operativo 19045.4598) o successiva.
Windows 11 versione 22H2 (build del sistema operativo 22621.3374) o successiva.
Windows 11 versione 23H2 (build del sistema operativo 22631.3374) o successiva.
Le versioni precedenti non possono eseguire il rendering del modello e della proprietà del produttore. Di conseguenza, la proprietà viene visualizzata nell'interfaccia di amministrazione come Sconosciuta.
È possibile caricare fino a 10 file CSV per gli identificatori aziendali di Windows nell'interfaccia di amministrazione. Se è necessario caricare più dati, è consigliabile usare PowerShell o il Microsoft Intune API Graph per aggiungere gli identificatori aziendali.
Windows al momento non supporta i dettagli del dispositivo nei file CSV.
La registrazione degli utenti Apple con il Portale aziendale e la registrazione degli utenti basata sull'account Gli identificatori aziendali non sono attualmente supportati perché MDM non ha accesso al numero di serie, all'IMEI e all'UDID del dispositivo.
Risorse
Per i dettagli sugli identificatori internazionali delle apparecchiature mobili, vedere 3GGPP TS 23.003.
Puoi usare lo script seguente per ottenere i dettagli del dispositivo necessari per gli identificatori aziendali di Windows:
(Get-WmiObject -Class Win32_ComputerSystem | ForEach-Object {$_.Manufacturer, $_.Model, (Get-WmiObject -Class Win32_BIOS).SerialNumber -join ',' })
Per richiedere i dettagli del dispositivo in remoto, usare lo script seguente:
Get-CimInstance -ClassName Win32_ComputerSystem | ForEach-Object {$_.Manufacturer, $_.Model, (Get-CimInstance -ClassName Win32_BIOS).SerialNumber -join ','}
Per ulteriori informazioni sull'individuazione di un numero di serie, vedi Individuare il numero di serie di Surface.