Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: iOS/iPadOS
Configurare la registrazione dei dispositivi basati sul Web in Microsoft Intune per i dispositivi personali iOS/iPadOS. Questo è uno dei due metodi di registrazione dei dispositivi Apple supportati in Microsoft Intune, l'altro è la registrazione dei dispositivi con l'app Portale aziendale. Entrambi i metodi forniscono l'accesso a un set limitato ma appropriato di impostazioni e azioni di gestione dei dispositivi per gli scenari BYOD (Bring-Your-Own-Device), in modo da poter proteggere i dati aziendali senza influire sui dati personali o sulle app dell'utente del dispositivo.
La registrazione dei dispositivi basata sul Web offre un'esperienza di registrazione più rapida e intuitiva. L'app Portale aziendale non è necessaria perché i dipendenti e gli studenti eseguono tutte le operazioni in Safari e nelle impostazioni del dispositivo. La registrazione dei dispositivi basati sul Web funziona inoltre con la registrazione JIT. Quando è abilitata, Intune usa la registrazione JIT con l'app Microsoft Authenticator per la registrazione del dispositivo e Single Sign-On (SSO) per ridurre il numero di volte in cui gli utenti devono eseguire l'accesso durante la registrazione e durante l'accesso alle app aziendali.
Questo articolo descrive come configurare la registrazione dei dispositivi basati sul Web in Microsoft Intune. Sarà necessario:
- Configurare la registrazione JIT.
- Creare un profilo di registrazione.
- Preparare dipendenti e studenti per l'iscrizione.
Prerequisiti
Requisiti della piattaforma del dispositivo
Questo metodo di registrazione supporta le piattaforme seguenti:
- iOS/iPadOS 15 o versione successiva
Se si assegna un profilo di registrazione basato sul Web agli utenti di dispositivi che eseguono iOS/iPadOS 14.9 o versioni precedenti, Microsoft Intune li registrerà automaticamente tramite la registrazione dei dispositivi basata su app. La registrazione dei dispositivi basati su app richiede l'app Portale aziendale per iOS/iPadOS.
Requisiti di configurazione del tenant
Procedure consigliate
Distribuire la versione dell'app Web del Portale aziendale Intune in modo che gli utenti dei dispositivi possano accedere rapidamente alle informazioni sullo stato dei dispositivi, sulle azioni dei dispositivi e sulla conformità. L'app Web viene visualizzata nella schermata iniziale e funge da collegamento al sito Web del Portale aziendale. Per altre informazioni su come aggiungere un'app Web, vedere Aggiungere app Web a Microsoft Intune. Senza l'app Web, gli utenti dei dispositivi possono comunque accedere al sito Web del Portale aziendale, ma devono aprire il browser e immettere il collegamento al sito Web.
L'app Microsoft Authenticator è necessaria per l'accesso aziendale o scolastico. È consigliabile informare dipendenti e studenti di installare Microsoft Authenticator prima di iniziare la registrazione del dispositivo.
Passaggio 1: configurare la registrazione Just in Time
Creare una configurazione del dispositivo, criteri di estensione dell'app Single Sign-On per abilitare la registrazione JIT (just-in-time). Per la procedura, vedere Configurare la registrazione JIT in Intune. Torna a questo articolo quando hai finito, per continuare con il passaggio successivo.
Passaggio 2: Creare il profilo di registrazione
Creare un profilo di registrazione per i dispositivi che si registrano tramite la registrazione dei dispositivi basata sul Web. Il profilo di registrazione attiva l'esperienza di registrazione dell'utente del dispositivo e consente loro di avviare la registrazione in Safari.
- Nell'interfaccia di amministrazione di Microsoft Intune, andare a Registrazione dei dispositivi>.
- Selezionare la scheda Apple .
- In Opzioni di registrazione scegliere Tipi di registrazione.
- Selezionare Crea profilo>iOS/iPadOS.
- Nella pagina Informazioni di base immettere un nome e una descrizione per il profilo in modo da poterlo distinguere dagli altri profili nell'interfaccia di amministrazione. Gli utenti del dispositivo non vedono questi dettagli.
- Seleziona Avanti.
- Nella pagina Impostazioni , per Tipo di registrazione, selezionare la registrazione dei dispositivi basati sul Web.
- Seleziona Avanti.
- Nella pagina Assegnazioni assegnare il profilo a tutti gli utenti o a un gruppo di utenti.
- Seleziona Avanti.
- Nella pagina Rivedi + crea rivedere le opzioni e quindi selezionare Crea per completare la creazione del profilo.
Torna a Tipi di registrazione per visualizzare un elenco dei profili di registrazione. Intune applica i profili di registrazione nell'ordine in cui viene loro assegnata la priorità. Se si verifica un conflitto perché a un utente sono assegnati più profili, Intune applica il profilo con la priorità più alta. Trascinare i profili nell'elenco per riposizionarli e modificare l'ordine in cui vengono applicati.
Passaggio 3: preparare i dipendenti per l'iscrizione
Quando un dipendente tenta di accedere a un'app aziendale dal proprio dispositivo personale, l'app lo avvisa del requisito di iscrizione e lo reindirizza al sito Web del Portale aziendale per la registrazione.
In alternativa, è possibile fornire a dipendenti e studenti un URL che apre il sito Web del Portale aziendale. Se non usi l'Accesso Condizionale, è importante condividere il collegamento di registrazione con gli utenti del dispositivo in modo che sappiano come avviare la registrazione. Il collegamento da condividere è:
https://portal.manage.microsoft.com/enrollment/webenrollment/ios
In questa sezione vengono illustrati i passaggi di registrazione generale per gli utenti dei dispositivi. È consigliabile usare queste informazioni nella documentazione di onboarding dei dispositivi dell'organizzazione o per la risoluzione dei problemi e il supporto.
Importante
Il browser Safari è l'unico browser supportato per questo tipo di registrazione ed è necessario per scaricare il profilo di gestione e completare la registrazione. Se il browser predefinito di un utente è diverso da Safari, sarà necessario copiare il collegamento di registrazione e incollarlo in un browser Safari per avviare la registrazione. Dopo aver completato la registrazione, gli utenti possono tornare al browser preferito.
- Apri Safari e vai a https://portal.manage.microsoft.com/enrollment/webenrollment/ios. Accedere con l'account aziendale o dell'istituto di istruzione.
- Quando viene richiesto, scaricare il profilo di gestione. Attendere in Safari mentre il Portale aziendale scarica il profilo di gestione.
- Passare all'app delle impostazioni del dispositivo per visualizzare e installare il profilo di gestione.
- Attendere che Microsoft Authenticator venga installato nel dispositivo prima di accedere a un'app aziendale o dell'istituto di istruzione. Il dispositivo non sarà pronto per l'uso finché Authenticator non sarà sul dispositivo, operazione che può richiedere alcuni minuti. Per verificare che Authenticator sia installato, aprire le impostazioni del dispositivo e andare su Profilo>VPN & Gestione dispositivi> gestione generale> Ulterioridettagli. Authenticator deve essere elencato come estensione SSO.
- Accedi a un'app aziendale, ad esempio Microsoft Teams, con il tuo account aziendale.
- Attendi che l'app identifichi gli aggiornamenti delle impostazioni necessari. Ad esempio, potrebbe essere necessario aggiornare il sistema operativo del dispositivo prima di poter usare l'app. Controllare l'app a cui è stato eseguito l'accesso per le attività in sospeso. Dopo aver apportato le modifiche, seleziona Ricontrolla.
Dopo aver completato i controlli di conformità, gli utenti possono accedere alle app configurate con i criteri di estensione dell'app SSO per il resto della sessione senza dover accedere nuovamente.
Rimozione del dispositivo dalla gestione
Il volume e le chiavi crittografiche create per gestire i dati di lavoro nel dispositivo vengono cancellate quando il dispositivo annulla la registrazione da Intune.
Risorse della documentazione di onboarding
Per la Guida per l'utente finale e le guide pratiche, vedere la documentazione della Guida per l'utente di Microsoft Intune. È possibile usare gli articoli di questo set di documenti come modelli per le risorse di onboarding dell'organizzazione.
Per altri dettagli sulle funzioni e le funzionalità di registrazione dei dispositivi Apple, vedere Registrazione dei dispositivi e MDM sul sito Web del supporto Apple.
Risoluzione dei problemi
Per informazioni su come risolvere i problemi di registrazione dei dispositivi in Microsoft Intune, vedere Risolvere i problemi di registrazione dei dispositivi.