Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: iOS/iPadOS
Questo articolo descrive come creare un criterio di registrazione per la registrazione automatica dei dispositivi iOS/iPadOS in Microsoft Intune. Per una panoramica di ADE e della configurazione dei prerequisiti, vedere Panoramica della registrazione automatica dei dispositivi Apple.
Prerequisiti
Requisiti della piattaforma del dispositivo
Dispositivi iOS/iPadOS nuovi o cancellati acquistati da Apple Business o Apple School Manager.
Requisiti di configurazione del tenant
- Accesso al portale Apple Business o al portale Apple School Manager.
- Token Apple attivo (file con estensione p7m). Per la procedura, vedere Configurare un token ADE.
- Un certificato push MDM Apple in Intune.
Consiglio
La registrazione automatica dei dispositivi applica configurazioni di dispositivo che un utente del dispositivo potrebbe non essere in grado di rimuovere. Cancellare tutti i dispositivi prima della registrazione per ripristinarne lo stato predefinito.
Configurazioni correlate
Se l'organizzazione utilizza la gestione degli accessi Apple, puoi configurare facoltativamente le impostazioni di gestione degli accessi Apple in Apple Business o Apple School Manager per controllare a quali dispositivi iOS/iPadOS di proprietà dell'organizzazione gli utenti possono accedere con gli account Apple e quali app e servizi sono disponibili. Queste impostazioni vengono configurate in Apple e applicate da Microsoft Intune dopo la registrazione. Non sono necessari per completare la configurazione di ADE. Per ulteriori informazioni, consulta Configurare l'accesso al servizio per gli account Apple.
Distribuire l'app Portale aziendale
Quando si usa la registrazione automatica dei dispositivi, distribuire l'app Portale aziendale Intune tramite Intune, non tramite l'App Store. La distribuzione tramite Intune è l'unico modo per:
- Assicurarsi che tutti i dispositivi ADE, inclusi quelli già iscritti, ricevano l'app.
- Abilitare gli aggiornamenti automatici delle app per il Portale aziendale nei dispositivi ADE.
Importante
Non usare la versione App Store dell'app Portale aziendale. Non è compatibile con la registrazione automatica dei dispositivi e non fornisce gli aggiornamenti automatici e la disponibilità della distribuzione.
Distribuire il Portale aziendale come app VPP
Distribuire l'app come app VPP necessaria con le licenze per dispositivo. Per informazioni su come sincronizzare, assegnare e gestire un'app VPP, vedere Assegnare un'app acquistata in volume.
Per abilitare gli aggiornamenti automatici delle app per il Portale aziendale, passare alle impostazioni del token dell'app nell'interfaccia di amministrazione e modificare Aggiornamenti automatici delle app su Sì. Consulta Caricare un Apple VPP o un token della sede Apple Business per la procedura di accesso alle impostazioni del token. Se non abiliti gli aggiornamenti automatici, l'utente del dispositivo deve verificarli manualmente.
Gestire un dispositivo (transizione da affinità senza utente ad affinità utente)
La gestione temporanea del dispositivo viene usata per eseguire la transizione di un dispositivo senza affinità utente a un dispositivo con affinità utente. Per eseguire un'installazione di appoggio di un dispositivo, configurare la distribuzione VPP come descritto in precedenza. Quindi configurare e distribuire un criterio di configurazione dell'app. Assicurarsi che il criterio sia destinato solo ai dispositivi ADE senza affinità con l'utente.
Importante
Durante la registrazione iniziale, Intune esegue automaticamente il push delle impostazioni dei criteri di configurazione dell'app per i dispositivi registrati con Assistente configurazione con l'autenticazione moderna. Ciò si verifica quando l'impostazione del criterio di registrazione Installa Portale aziendale è impostata su Sì. Non distribuire manualmente questa configurazione agli utenti, poiché potrebbe causare un conflitto con la configurazione inviata durante la registrazione iniziale. Se vengono distribuiti entrambi, Intune richiede erroneamente agli utenti del dispositivo di accedere al Portale aziendale e scaricare un criterio di gestione già installato.
Creare un criterio di registrazione Apple
Creare un criterio di registrazione per la registrazione automatica dei dispositivi. Un criterio di registrazione dei dispositivi definisce le impostazioni applicate a un gruppo di dispositivi durante la registrazione. Esiste un limite di 1.000 criteri di registrazione per token di registrazione.
Nota
La registrazione dei dispositivi verrà bloccata se non sono presenti licenze del Portale aziendale sufficienti per un token VPP o se il token scade. Intune avvisa l'utente quando un token sta per scadere o quando le licenze si stanno per esaurire.
Importante
Questo articolo riflette l'esperienza di creazione dei criteri aggiornata (token >del programma di registrazioneecriteri di registrazione) per i dispositivi sottoposti a registrazione automatica dei dispositivi. L'esperienza precedente (token >del programma di registrazionee profili) è diversa e verrà ritirata. L'esperienza precedente non riceverà nuove funzionalità, quindi assicurarsi di creare nuovi criteri in Criteri di registrazione. Per altre informazioni, vedere Nuova esperienza dei criteri di registrazione ADE iOS/iPadOS, visionOS, tvOS e macOS.
Nell'interfaccia di amministrazione di Microsoft Intune, vai a Dispositivi.
Espandere Onboarding del dispositivo, quindi selezionare Registrazione.
Seleziona la scheda Apple mobile .
Scegliere i token del programma di registrazione.
Scegliere un token e quindi selezionare Criteri di registrazione.
Selezionare Crea criterio>iOS/iPadOS.
Per le nozioni di base, assegnare al criterio un nome e una descrizione per scopi amministrativi. Gli utenti non vedono questi dettagli.
Seleziona Avanti.
Importante
È necessario assegnare un criterio di registrazione ai dispositivi prima che diventino attivi. È consigliabile impostare un criterio di registrazione predefinito il prima possibile, in modo che quando i dispositivi vengono sincronizzati da Apple Business o Apple School Manager e quindi si accendono, possano essere registrati correttamente tramite la registrazione automatica dei dispositivi. Se a un dispositivo sincronizzato da Apple non è assegnato un criterio di registrazione e qualcuno lo attiva per configurarlo, la registrazione non riesce.
Importante
Se si apportano modifiche a un criterio di registrazione esistente, le nuove impostazioni non avranno effetto sui dispositivi assegnati fino a quando i dispositivi non vengono ripristinati alle impostazioni di fabbrica e riattivati. L'impostazione del modello di nome dispositivo è l'unica che è possibile modificare e che non richiede un ripristino delle impostazioni predefinite per avere effetto. Le modifiche apportate al modello di denominazione diventano effettive al successivo check-in.
Nella scheda Gruppo di dispositivi selezionare facoltativamente un gruppo di sicurezza di Microsoft Entra da usare per il raggruppamento temporale della registrazione. Il gruppo esegue direttamente il mapping a questo criterio di registrazione ed è possibile modificarlo dopo la creazione del criterio.
Solo i gruppi di sicurezza statici di Microsoft Entra sono disponibili per la selezione. Per configurare questa impostazione, è necessario disporre dell'autorizzazione di assegnazione dell'appartenenza al dispositivo per l'ora di registrazione in un ruolo di controllo degli accessi in base al ruolo personalizzato (in Programmi di registrazione).
Per ulteriori informazioni sul funzionamento del raggruppamento temporale di registrazione, vedere Raggruppamento temporale di registrazione in Microsoft Intune.
Seleziona Avanti.
Nella scheda Impostazioni di configurazione configurare l'affinità utente. L'affinità utente determina se i dispositivi vengono registrati con o senza un utente assegnato. Le opzioni disponibili sono:
Registrazione con affinità utente: selezionare questa opzione per i dispositivi che appartengono agli utenti che vogliono usare il Portale aziendale per servizi come l'installazione di app. La registrazione con affinità utente è detta anche registrazione con un utente.
Registrazione senza affinità utente: selezionare questa opzione per i dispositivi non affiliati a un singolo utente. Usa questa opzione per i dispositivi che non accedono ai dati degli utenti locali. Questa opzione viene in genere usata per chioschi multimediali, POS o dispositivi di utilità condivisa. La registrazione senza affinità con l'utente è detta anche registrazione senza utente.
In alcune situazioni, potrebbe essere necessario associare un utente primario a dispositivi registrati senza affinità con l'utente. Per eseguire questa attività, è possibile inviare la
IntuneUDAUserlessDevicechiave all'app Portale aziendale in un criterio di configurazione dell'app per i dispositivi gestiti. Il primo utente che accede all'app Portale aziendale viene stabilito come utente primario. Se il primo utente si disconnette e un secondo utente accede, il primo utente rimane l'utente principale del dispositivo. Per altre informazioni, vedere Configurare l'app Portale aziendale per supportare i dispositivi ADE iOS e iPadOS.Registrati con modalità condivisa di Microsoft Entra ID: seleziona questa opzione per registrare i dispositivi in modalità condivisa.
Se è stata selezionata l'opzione Registra con affinità utente per il campo Affinità utente , è possibile scegliere il metodo di autenticazione che i dipendenti devono utilizzare. Per altre informazioni su ogni metodo di autenticazione, vedere Metodi di autenticazione per la registrazione automatica dei dispositivi.
Le opzioni disponibili sono:
- Portale aziendale
- Assistente configurazione con autenticazione moderna
Importante
È consigliabile usare Assistente configurazione con l'autenticazione moderna per i dispositivi Apple per gli scenari ADE (registrazione automatica dei dispositivi) con affinità utente-dispositivo. Anche se l'uso dell'autenticazione legacy rimane disponibile, non è consigliabile usarlo.
Se è stato selezionato Assistente configurazione (legacy) come metodo di autenticazione, ma si vuole usare anche l'accesso condizionale o distribuire app aziendali nei dispositivi, è necessario installare il Portale aziendale nei dispositivi ed effettuare l'accesso per completare la registrazione a Microsoft Entra. A questo scopo, selezionare Sì per Installa Portale aziendale. Se si vuole che gli utenti ricevano il Portale aziendale senza dover eseguire l'autenticazione nell'App Store, in Installare il Portale aziendale con VPP selezionare un token VPP. Assicurarsi che il token non scada e che si abbiano licenze dispositivo sufficienti per la corretta distribuzione dell'app Portale aziendale.
Se si seleziona un token per l'installazione del Portale aziendale con VPP, è possibile bloccare il dispositivo in modalità app singola (in particolare, l'app Portale aziendale) subito dopo il completamento dell'Assistente configurazione. Selezionare Sì per Esegui il Portale aziendale in modalità app singola fino all'autenticazione per impostare questa opzione. Per usare il dispositivo, l'utente deve prima eseguire l'autenticazione accedendo al Portale aziendale.
Nota
L'autenticazione a più fattori non è supportata in un singolo dispositivo bloccato in modalità app singola. Questa limitazione esiste perché il dispositivo non può passare a un'altra app per completare il secondo fattore di autenticazione. Se si vuole l'autenticazione a più fattori in un dispositivo in modalità app singola, il secondo fattore deve trovarsi in un dispositivo diverso.
Questa funzionalità è supportata solo per iOS/iPadOS 11.3.1 e versioni successive.
Se si desidera che i dispositivi che usano questo criterio siano supervisionati, selezionare Sì nell'elenco Supervisionato .
I dispositivi supervisionati offrono più opzioni di gestione e il blocco di attivazione disabilitato per impostazione predefinita. È consigliabile usare ADE come meccanismo per abilitare la modalità supervisionata, soprattutto se si distribuisce un numero elevato di dispositivi iOS/iPadOS. I dispositivi iPad condivisi Apple per le aziende devono essere sorvegliati.
Gli utenti vengono informati che i dispositivi sono supervisionati nell'app Impostazioni . Nell'app nella parte superiore dello schermo, un messaggio statico dice loro Questo iPhone è supervisionato e gestito da
<your organization>.Nota
Se un dispositivo viene registrato senza supervisione, devi utilizzare Apple Configurator se vuoi impostarlo su supervisionato. Per ripristinare il dispositivo in questo modo, è necessario collegarlo a un Mac con un cavo USB. Per ulteriori informazioni, consulta l'Aiuto di Apple Configurator.
Per la registrazione bloccata selezionare Sì o No. La registrazione bloccata disabilita le impostazioni di iOS/iPadOS che consentono la rimozione del profilo di gestione. Se si abilita la registrazione bloccata, il pulsante nell'app Impostazioni che consente agli utenti di rimuovere un profilo di gestione verrà nascosto e gli utenti non potranno annullare la registrazione del dispositivo. Se stai configurando i dispositivi in modalità condivisa Microsoft Entra ID, seleziona Sì.
La registrazione bloccata funziona in modo leggermente diverso, all'inizio, sui dispositivi non originariamente acquistati tramite Apple Business, ma successivamente aggiunti per far parte della registrazione automatica dei dispositivi: gli utenti di questi dispositivi possono vedere il pulsante Rimuovi gestione nell'app Impostazioni per i primi 30 giorni dopo l'attivazione del dispositivo. Dopo tale periodo provvisorio, questa opzione viene nascosta. Per ulteriori informazioni, consulta Preparare manualmente i dispositivi (apre la documentazione dell'Aiuto di Apple Configurator).
Importante
Questa impostazione è diversa dalle opzioni di rimozione e reimpostazione nell'app Portale aziendale. Indipendentemente da come si configura la registrazione bloccata, le opzioni Rimuovi dispositivo o Ripristino delle impostazioni predefinite nell'app Portale aziendale rimangono non disponibili nei dispositivi registrati tramite la registrazione automatica dei dispositivi. Gli utenti non potranno rimuovere il dispositivo nemmeno nel sito Web del Portale aziendale. Per altre informazioni sulle azioni self-service disponibili sui dispositivi registrati, vedere Azioni self-service.
Se nei passaggi precedenti è stata selezionata l'opzione Registra senza affinità utente e supervisionato , è necessario decidere se configurare i dispositivi come dispositivi Apple condivisi iPad for Business. Selezionare Sì per iPad condiviso per consentire a più utenti di accedere a un singolo dispositivo. Gli utenti si autenticano utilizzando i loro ID Apple gestiti e gli account di autenticazione federati o utilizzando una sessione temporanea (come l'account ospite). Questa opzione richiede iOS/iPadOS 13.4 o versione successiva. Con iPad condiviso, tutti i riquadri di Impostazione Assistita dopo l'attivazione vengono ignorati automaticamente.
Nota
- Se un criterio di registrazione iOS/iPadOS con iPad condiviso abilitato viene inviato a un dispositivo non supportato, sarà necessario cancellare i dati dal dispositivo. I dispositivi non supportati includono qualsiasi modello di iPhone e iPad che eseguono iPadOS/iOS 13.3 e versioni precedenti. I dispositivi supportati includono iPad che eseguono iPadOS 13.3 e versioni successive.
- Per configurare l'iPad condiviso Apple per le aziende, configurare queste impostazioni:
- Nell'elenco Affinità utente selezionare Registra senza affinità utente.
- Nell'elenco Supervisionato selezionare Sì.
- Nell'elenco iPad condiviso selezionare Sì.
Se stai configurando dispositivi Apple Shared iPad for Business, configura anche:
Numero massimo di utenti memorizzati nella cache: immettere il numero di utenti che si prevede di utilizzare l'iPad condiviso. È possibile memorizzare nella cache fino a 24 utenti in un dispositivo da 32 GB o 64 GB. Se si sceglie un numero basso, potrebbe essere necessario un po' di tempo prima che i dati degli utenti vengano visualizzati nei dispositivi dopo l'accesso. Se si sceglie un numero elevato, gli utenti potrebbero esaurire lo spazio su disco.
Numero massimo di secondi dopo il blocco dello schermo prima che sia richiesta la password: immettere la quantità di tempo in secondi. I valori accettati includono: 0, 60, 300, 900, 3600 e 14400. Se il blocco dello schermo supera questo periodo di tempo, verrà richiesta una password del dispositivo per sbloccare il dispositivo. Disponibile per i dispositivi in modalità iPad condiviso con iPadOS 13.0 e versioni successive.
Numero massimo di secondi di inattività prima della disconnessione della sessione utente: il valore minimo consentito per questa impostazione è 30. Se non c'è alcuna attività dopo il periodo definito, la sessione utente termina e disconnette l'utente. Se si lascia la voce vuota o la si imposta su zero (0), la sessione non terminerà mai a causa dell'inattività. Disponibile per i dispositivi in modalità iPad condiviso con iPadOS 14.5 e versioni successive.
Richiedi solo sessione temporanea di iPad condiviso: configura il dispositivo in modo che gli utenti vedano solo la versione guest dell'esperienza di accesso e debbano accedere come guest. Non possono accedere con un ID Apple gestito. Disponibile per i dispositivi in modalità iPad condiviso con iPadOS 14.5 e versioni successive.
Se impostata su Sì, questa impostazione annulla le seguenti impostazioni dell'iPad condiviso, perché non sono applicabili nelle sessioni temporanee:
- Numero massimo di utenti memorizzati nella cache
- Numero massimo di secondi dopo il blocco dello schermo prima che sia richiesta la password
- Numero massimo di secondi di inattività prima della disconnessione della sessione utente
Numero massimo di secondi di inattività fino al discollegamento della sessione temporanea: il valore minimo consentito per questa impostazione è 30. Se non c'è alcuna attività dopo il periodo definito, la sessione temporanea termina e disconnette l'utente. Se si lascia la voce vuota o la si imposta su zero (0), la sessione non terminerà mai a causa dell'inattività. Disponibile per i dispositivi in modalità iPad condiviso con iPadOS 14.5 e versioni successive.
Questa impostazione è disponibile quando Richiedi solo sessione temporanea iPad condiviso è impostato su Sì.
Nota
- Se sono abilitate sessioni temporanee, tutti i dati dell'utente vengono eliminati quando l'utente si disconnette dalla sessione. Ciò significa che tutti i criteri e le app mirati saranno applicati all'utente quando effettua l'accesso e verranno cancellati quando l'utente si disconnette.
- Per modificare la configurazione di iPad condivisi in modo da non avere sessioni temporanee, è necessario reimpostare completamente il dispositivo e inviare all'iPad un nuovo criterio di registrazione con le configurazioni aggiornate.
Per Await final configuration, le opzioni disponibili sono:
Sì: abilita un'esperienza di blocco alla fine dell'Assistente configurazione per assicurarsi che i criteri di configurazione più critici siano installati nel dispositivo. Poco prima del caricamento della schermata iniziale, Assistente configurazione viene sospeso e consente a Intune di eseguire il check-in con il dispositivo. L'esperienza dell'utente finale si blocca in attesa delle configurazioni finali.
La quantità di tempo in cui gli utenti rimangono nella schermata In attesa della configurazione finale varia e dipende dal numero totale di criteri e app applicati al dispositivo. Maggiore è il numero di criteri e app assegnati al dispositivo, maggiore sarà il tempo di attesa. Assistente configurazione e Microsoft Intune non applicano un limite di tempo minimo o massimo durante questa parte della configurazione. Durante la convalida del prodotto, la maggior parte dei dispositivi testati è stata rilasciata e in grado di accedere alla schermata iniziale entro 15 minuti. Se abiliti questa funzionalità e utilizzi qualcuno all'esterno di Microsoft per effettuare il provisioning dei dispositivi, informalo del potenziale aumento del tempo di provisioning.
Nota
Solo i criteri di configurazione dei dispositivi iniziano a essere installati durante la schermata di attesa della configurazione finale e le applicazioni non sono incluse in tale schermata.
L'esperienza di blocco funziona sui dispositivi destinati con criteri di registrazione nuovi ed esistenti. I dispositivi supportati includono:
- Dispositivi iOS/iPadOS 13 e versioni successive che si registrano con Assistente configurazione con autenticazione moderna
- Dispositivi iOS/iPadOS 13 e versioni successive che si registrano senza affinità utente
- Dispositivi iOS/iPadOS 13 e versioni successive che si registrano con la modalità condivisa Microsoft Entra ID
Questa impostazione viene applicata una sola volta durante l'esperienza di registrazione automatica dei dispositivi in Assistente configurazione. L'utente del dispositivo non riscontra più questo problema a meno che non esegua di nuovo la registrazione del dispositivo. Sì è l'impostazione predefinita per i nuovi criteri di registrazione.
No: il dispositivo viene rilasciato nella schermata iniziale al termine dell'Assistente configurazione, indipendentemente dallo stato di installazione dei criteri. Gli utenti dei dispositivi potrebbero essere in grado di accedere alla schermata iniziale o modificare le impostazioni dei dispositivi prima dell'installazione di tutti i criteri. No è l'impostazione predefinita per i criteri di registrazione esistenti
L'impostazione di attesa configurazione non è disponibile nei criteri con questa combinazione di configurazioni:
- Affinità utente: eseguire la registrazione senza affinità utente (passaggio 6 di questa sezione)
- iPad condiviso: sì (passaggio 12 in questa sezione)
Facoltativamente, creare un modello di nome dispositivo per identificare rapidamente i dispositivi a cui è assegnato questo criterio nell'interfaccia di amministrazione. Intune usa il modello per creare e formattare i nomi dei dispositivi. I nomi vengono assegnati ai dispositivi al momento della registrazione e a ogni archiviazione successiva. Per creare un modello:
In Applica modello di nome dispositivo selezionare Sì .
Nella casella Modello nome dispositivo immettere il modello da usare per creare i nomi dei dispositivi. Il modello può includere il tipo di dispositivo e il numero di serie. Non può contenere più di 63 caratteri, comprese le variabili. Esempio:
{{DEVICETYPE}}-{{SERIAL}}Puoi attivare un piano di rete dati. Questa impostazione si applica ai dispositivi che eseguono iOS/iPadOS 13.0 e versioni successive. La configurazione di questa opzione invia un comando per attivare i piani di rete dati per i dispositivi cellulari abilitati per eSim. Il tuo operatore deve effettuare il provisioning delle attivazioni per i tuoi dispositivi prima di poter attivare i piani dati con questo comando. Per attivare un piano dati cellulare, seleziona Sì, quindi immetti l'URL del server di attivazione del tuo operatore.
In Assistente configurazione, configurare le impostazioni dei criteri seguenti:
Impostazione dei reparti Descrizione Department Viene visualizzata quando gli utenti toccano Informazioni configurazione durante l'attivazione. Telefono del reparto Viene visualizzato quando gli utenti toccano il pulsante Serve aiuto durante l'attivazione. È possibile nascondere le schermate dell'Assistente configurazione nel dispositivo durante la configurazione dell'utente. Per una descrizione di tutte le schermate, consultate Riferimento alla schermata di Impostazione Assistita (in questo articolo).
- Se selezioni Nascondi, la schermata non viene visualizzata durante l'installazione. Dopo aver configurato il dispositivo, l'utente può comunque passare al menu Impostazioni per configurare la funzionalità.
- Se si seleziona Mostra, la schermata viene visualizzata durante l'installazione, ma solo se ci sono passaggi da completare dopo il ripristino o dopo l'aggiornamento software. A volte gli utenti possono ignorare la schermata senza eseguire alcuna azione. Possono quindi passare in seguito al menu Impostazioni del dispositivo per configurare la funzione.
- Con iPad condiviso, tutti i riquadri di Impostazione Assistita dopo l'attivazione vengono automaticamente ignorati indipendentemente dalla configurazione.
Seleziona Avanti.
Per salvare il criterio, selezionare Crea.
Gruppi dinamici in Microsoft Entra ID
È possibile usare il campo Nome registrazione per creare un gruppo dinamico in Microsoft Entra ID. Per altre informazioni, vedere Gruppi dinamici di Microsoft Entra.
È possibile usare il nome del criterio per definire il parametro enrollmentProfileName e assegnare i dispositivi con questo criterio di registrazione.
Prima della configurazione del dispositivo e per garantire una rapida distribuzione ai dispositivi con affinità utente, assicurarsi che l'utente che esegue la registrazione sia un membro di un gruppo di utenti di Microsoft Entra.
Se si assegnano gruppi dinamici ai criteri di registrazione, potrebbe verificarsi un ritardo nella distribuzione delle applicazioni e dei criteri ai dispositivi dopo la registrazione.
Riferimento alla schermata Assistente configurazione
La tabella seguente descrive le schermate dell'Assistente configurazione visualizzate durante la registrazione automatica dei dispositivi per iOS/iPadOS. È possibile visualizzare o nascondere queste schermate nei dispositivi supportati durante la registrazione. Per ulteriori informazioni su come ogni schermata di Impostazione Assistita influisce sull'esperienza utente, consulta le seguenti risorse Apple:
- Guida alla distribuzione della piattaforma Apple: gestisci Impostazione Assistita per i dispositivi Apple
- Documentazione per sviluppatori Apple: SkipKeys
| Schermata Assistente configurazione | Cosa succede quando è visibile |
|---|---|
| Passcode | Mostra il riquadro di blocco del codice e della password agli utenti e chiede loro di immettere un passcode. Richiedi sempre un passcode per i dispositivi non protetti, a meno che l'accesso non sia controllato in altro modo (ad esempio tramite una configurazione della modalità tutto schermo che limita il dispositivo a un'app). Questa schermata è disponibile per iOS/iPadOS 7.0 e versioni successive, con alcune limitazioni. Per altre informazioni, vedere Limitazioni in questo articolo. |
| Servizi di posizione | Mostra il riquadro di configurazione dei servizi di posizione, in cui gli utenti possono abilitare i servizi di posizione sul dispositivo. Per iOS/iPadOS 7.0 e versioni successive. |
| Eseguire il ripristino | Mostra il riquadro Impostazioni app e dati. In questa schermata, gli utenti che configurano i dispositivi possono ripristinare o trasferire i dati da iCloud Backup. Per iOS/iPadOS 7.0 e versioni successive. |
| ID Apple | Mostra il riquadro di configurazione dell'ID Apple, che offre agli utenti la possibilità di accedere con il proprio ID Apple e usare iCloud. Per iOS/iPadOS 7.0 e versioni successive. |
| Termini e condizioni | Mostra il riquadro Termini e condizioni Apple e richiede agli utenti di accettarli. Per iOS/iPadOS 7.0 e versioni successive. |
| Touch ID e Face ID | Mostra il riquadro di configurazione biometrica, che offre agli utenti la possibilità di configurare l'impronta digitale o l'identificazione facciale nei dispositivi. Per iOS/iPadOS 8.1 e versioni successive, con alcune limitazioni. Per altre informazioni, vedere Limitazioni in questo articolo. |
| Apple Pay | Mostra il riquadro di configurazione di Apple Pay, che offre agli utenti la possibilità di configurare Apple Pay sui propri dispositivi. Per iOS/iPadOS 7.0 e versioni successive. |
| Zoom | Mostra il riquadro di impostazione dello zoom, che offre agli utenti la possibilità di configurare le impostazioni di zoom. Per iOS/iPadOS 8.3 e versioni successive e deprecato in iOS/iPadOS 17. |
| Siri | Mostra il riquadro di configurazione di Siri agli utenti. Per iOS/iPadOS 7.0 e versioni successive. |
| Dati di diagnostica | Mostra il riquadro di diagnostica in cui gli utenti possono scegliere di inviare dati di diagnostica ad Apple. Per iOS/iPadOS 7.0 e versioni successive. |
| Visualizza tonalità | Mostra il riquadro di configurazione dei toni di visualizzazione, in cui gli utenti possono configurare le impostazioni di bilanciamento del bianco dello schermo. Per iOS/iPadOS 9.3.2 e versioni successive e deprecato in iOS/iPadOS 15. |
| Privacy | Mostra all'utente il riquadro di configurazione della privacy. Per iOS/iPadOS 11.3 e versioni successive. |
| Migrazione Android | Mostra un riquadro di configurazione destinato agli utenti Android precedenti. In questa schermata gli utenti possono eseguire la migrazione dei dati da un dispositivo Android. Per iOS/iPadOS 9.0 e versioni successive. |
| iMessage & FaceTime | Mostra il riquadro di configurazione per iMessage e FaceTime. Per iOS/iPadOS 9.0 e versioni successive. |
| Onboarding | Mostra schermate informative di onboarding per la formazione degli utenti, ad esempio Copertina e Multitasking e Centro di Controllo. Per iOS/iPadOS 11.0 e versioni successive. |
| Tempo davanti allo schermo | Mostra la schermata Tempo di utilizzo. Per iOS/iPadOS 12.0 e versioni successive. |
| Configurazione SIM | Mostra il riquadro di configurazione della rete cellulare, in cui gli utenti possono aggiungere un piano di rete cellulare. Per iOS/iPadOS 12.0 e versioni successive. |
| Aggiornamento software | Mostra la schermata di aggiornamento software obbligatorio. Per iOS/iPadOS 12.0 e versioni successive. |
| Migrazione watch | Mostra il riquadro di migrazione di Apple Watch, in cui gli utenti possono migrare i dati da un Apple Watch. Per iOS/iPadOS 11.0 e versioni successive. |
| Aspetto | Mostra il riquadro di impostazione dell'aspetto. Per iOS/iPadOS 13.0 e versioni successive. |
| Migrazione da un dispositivo a un altro | Mostra il riquadro di migrazione da dispositivo a dispositivo. In questa schermata, gli utenti possono trasferire i dati da un vecchio dispositivo al dispositivo attuale. L'opzione per trasferire i dati direttamente da un dispositivo non è disponibile per i dispositivi che eseguono iOS 13 o versione successiva. |
| Ripristino completato | Mostra agli utenti la schermata Ripristino completato dopo l'esecuzione di un backup e ripristino durante l'Assistente configurazione. |
| Aggiornamento software completato | Mostra agli utenti tutti gli aggiornamenti software che si verificano durante la procedura guidata per la configurazione. |
| Per iniziare | Mostra agli utenti il riquadro Attività iniziali. |
| Condizioni per l'indirizzo | Mostra il riquadro dei termini dell'indirizzo, che offre agli utenti la possibilità di scegliere come rivolgersi a loro in tutto il sistema: femminile, maschile o neutro. Questa funzionalità Apple è disponibile per alcune lingue. Per ulteriori informazioni, vedere Caratteristiche e miglioramenti principali(apre il sito Web di Apple). Per iOS/iPadOS 16.0 e versioni successive. |
| SOS di emergenza | Mostra il riquadro Configurazione di sicurezza. Per iOS/iPadOS 16.0 e versioni successive. |
| Pulsante Azione | Mostra il riquadro di configurazione per il pulsante di azione. Per iOS/iPadOS 17.0 e versioni successive. |
| Intelligence | Mostra il riquadro di configurazione di Apple Intelligence, in cui gli utenti possono configurare le funzioni di Apple Intelligence. Per iOS/iPadOS 18.0 e versioni successive. |
| Pulsante Fotocamera | Mostra il riquadro dei pulsanti della fotocamera. Per iOS/iPadOS 18.0 e versioni successive. |
| Filtro contenuti Web | Mostra il riquadro del filtro del contenuto Web. Per iOS/iPadOS 18.2 e versioni successive. |
| App Store | Mostra il riquadro Apple App Store. Per iOS/iPadOS 14.3 e versioni successive. |
| Sicurezza e maneggevolezza | Mostra il riquadro di sicurezza e gestione. Per iOS/iPadOS 18.4 e versioni successive. |
| Multitasking | Mostra il riquadro multitasking. Per iOS/iPadOS 26.0 e versioni successive. |
| Presentazione del sistema operativo | Mostra il riquadro vetrina del sistema operativo. Per iOS/iPadOS 26.0 e versioni successive. |
| Aspetto di accessibilità | Mostra il riquadro di configurazione dell'aspetto di accessibilità. Per iOS/iPadOS 17.0 e versioni successive. |
| Vetro liquido | Mostra il riquadro Vetro liquido. Per iOS/iPadOS 27.0 e versioni successive |
Assegnare un criterio di registrazione ai dispositivi
Prima della registrazione dei dispositivi, è necessario assegnare loro un criterio di registrazione.
Nota
È inoltre possibile assegnare numeri di serie ai criteri nel riquadro Numeri di serie Apple .
- Nell'interfaccia di amministrazione di Microsoft Intune, vai a Dispositivi.
- Espandere Onboarding del dispositivo, quindi selezionare Registrazione.
- Seleziona la scheda Apple mobile .
- Scegliere i token del programma di registrazione.
- Selezionare un token di registrazione.
- Selezionare Dispositivi.
- Selezionare tutti i dispositivi da assegnare e quindi selezionare Assegna criterio.
- In Assegna criterio scegliere il criterio di registrazione automatica dei dispositivi creato per i dispositivi e quindi selezionare Assegna.
Assegnare un criterio predefinito
Puoi scegliere un criterio predefinito da applicare a tutti i dispositivi che si registrano con un token specifico.
- Nell'interfaccia di amministrazione, torna a Token del programma di iscrizione.
- Selezionare un token di registrazione.
- Selezionare Imposta criteri predefiniti.
- Selezionare un criterio nell'elenco e quindi selezionare Salva. Da qui, Intune applica il criterio a tutti i dispositivi che vengono registrati con il token di registrazione selezionato.
Nota
Assicurarsi che Restrizioni del tipo di dispositivo in Restrizioni di registrazione non abbia il criterio predefinito Tutti gli utenti impostato per bloccare la piattaforma iOS/iPadOS. Questa impostazione causa un esito negativo della registrazione automatica e il dispositivo viene visualizzato come profilo non valido, indipendentemente dall'attestazione dell'utente. Per consentire la registrazione solo da parte di dispositivi gestiti dall'azienda, bloccare solo i dispositivi di proprietà personale, in modo da consentire la registrazione dei dispositivi aziendali. Microsoft definisce un dispositivo aziendale come un dispositivo registrato tramite un programma di registrazione dispositivi o un dispositivo immesso manualmente negli identificatori dei dispositivi aziendali.
Limitazioni
Queste schermate dell'Assistente configurazione non funzionano correttamente sui dispositivi che eseguono iOS/iPadOS 14.5 e versioni successive:
- Passcode
- Touch ID e Face ID
Nascondere entrambe le schermate nei dispositivi che eseguono iOS/iPadOS 14.5 e versioni successive. Se vuoi richiedere passcode su questi dispositivi, crea un criterio di configurazione del dispositivo o un criterio di conformità con i requisiti del passcode. Dopo che l'utente si è registrato e ha ricevuto il criterio, il requisito del passcode diventa effettivo.
Passaggi successivi
- Per sincronizzare i dispositivi, assegnare criteri di registrazione e distribuire i dispositivi agli utenti, vedere Gestire i dispositivi ADE.
- Per rinnovare o eliminare il token del programma di registrazione, vedere Configurare un token ADE.
- Per la risoluzione dei problemi, vedere Risolvere i problemi di registrazione dei dispositivi iOS/iPadOS.