Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a iPadOS 13.4 e versioni successive
Il provisioning di un dispositivo come iPad condiviso lo configura in modo che possa essere condiviso tra più dipendenti o studenti. Gli iPad registrati in Intune usando la registrazione automatica dei dispositivi e senza affinità utente, possono essere forniti come iPad condivisi.
iPad condiviso crea un numero predefinito di partizioni utente sul dispositivo. Le partizioni utente assicurano che le app, i dati e le preferenze di ciascun utente siano archiviati separatamente nell'iPad. Se lo consenti, puoi eseguire il backup di queste partizioni su iCloud per una transizione senza problemi su altri iPad condivisi nella tua organizzazione.
Quando si federa l'istanza di Microsoft Entra dell'organizzazione in Apple Business o School Manager, un utente del dispositivo può accedere su un iPad condiviso utilizzando il nome utente e la password di Microsoft Entra. In questo modo viene creato automaticamente un ID Apple gestito per l'utente che corrisponde al nome utente di Microsoft Entra quando accede su un iPad condiviso per la prima volta. Inoltre, al primo accesso in un iPad condiviso, l'utente configura un passcode alfanumerico per la partizione utente e le app assegnate al dispositivo vengono installate nella partizione utente. La volta successiva che l'utente accede a un iPad condiviso, deve solo fornire il proprio ID Apple gestito (lo stesso del nome utente di Microsoft Entra) e il passcode alfanumerico.
Configurare l'iPad condiviso
Segui questa procedura per configurare iPad condiviso nel tuo ambiente.
Importante
L'iPad condiviso è supportato negli iPad supervisionati con iPadOS 13.3 e versioni successive. Se un criterio di registrazione abilitato con iPad condiviso viene inviato a un dispositivo che non supporta iPad condiviso, sarà necessario cancellare i dati dal dispositivo. L'iPad condiviso non è supportato negli iPhone o negli iPad con iOS/iPadOS versione 13.3 e precedenti.
- Federare l'istanza di Microsoft Entra con Apple Business o Apple School Manager. Per ulteriori informazioni, consulta Introduzione all'autenticazione con account associato con Apple Business.
- Creare un criterio di registrazione.
- Accedere all'Interfaccia di amministrazione di Microsoft Intune.
- Passare a Dispositivi>per piattaforma>Registrazioneonboarding> dei dispositiviiOS/iPadOS>.
- In Metodi di registrazione in blocco scegliere i token del programma di registrazione.
- Scegli un token, quindi seleziona Profili.
- Selezionare Crea profilo>iOS/iPadOS.
- Configurare queste impostazioni nei criteri di registrazione:
- Accedere alle impostazioni di gestione e abilitare iPad condiviso.
- Impostare l'affinità utente su Eseguire la registrazione senza affinità utente.
- Impostare Supervisionato su Sì.
- Impostare iPad condiviso su Sì.
- Una volta terminata la configurazione del resto del profilo, seleziona Salva .
- Assegnare i dispositivi sincronizzati da Apple Business.
- Selezionare il nuovo criterio di registrazione.
- Selezionare Assegna dispositivi>Aggiungi dispositivi.
- Crea un gruppo di dispositivi dinamico per assegnare automaticamente questo profilo ai dispositivi che rientrano nei parametri della regola.
- Passare alnuovo gruppoGruppi>.
- Per Tipo di appartenenza selezionare Dispositivo dinamico.
- Selezionare Aggiungi query dinamica.
- Nella colonna Proprietà , selezionare enrollmentProfileName.
- Nella colonna Valore immettere il nome del criterio di registrazione.
- Assegnare tutte le app e i profili di configurazione necessari al gruppo di dispositivi dinamici.
- Preparare i dispositivi nuovi ed esistenti per la distribuzione:
- Attivare nuovi dispositivi e seguire le istruzioni visualizzate per configurare iPad condiviso.
- Ripristina i dispositivi esistenti alle impostazioni di fabbrica e segui le istruzioni sullo schermo per configurare l'iPad condiviso.
Configurare le impostazioni per iPad condivisi
È possibile configurare le impostazioni di iPad condiviso in un profilo di configurazione del dispositivo sia per il contesto del dispositivo che per quello dell'utente. In genere:
- Le impostazioni applicabili al dispositivo si applicano a qualsiasi utente attivo in un dispositivo iPad condiviso.
- Le impostazioni applicabili all'utente si applicano quando l'utente è attivo in qualsiasi dispositivo iPad condiviso.
La tabella seguente descrive le regole di applicabilità per le impostazioni dell'iPad condiviso.
| Tipo di profilo | Nome dell'impostazione | Applicabilità nell'assegnazione del gruppo di dispositivi | Applicabilità per l'assegnazione del gruppo di utenti |
|---|---|---|---|
| Funzionalità del dispositivo | Layout della schermata iniziale | Dispositivo | Utente |
| Funzionalità del dispositivo | Notifiche delle app | Dispositivo | Utente |
| Funzionalità del dispositivo | Estensione dell'app Single Sign-On | Dispositivo | Utente |
| Funzionalità del dispositivo | Impostazioni AirPrint | Dispositivo | Non applicabile |
| Funzionalità del dispositivo | Messaggio della schermata di blocco | Dispositivo | Non applicabile |
| Funzionalità del dispositivo | Filtro contenuto Web | Dispositivo | Non applicabile |
| Restrizioni di dispositivo | Blocca le sessioni temporanee di iPad condiviso | Dispositivo | Non applicabile |
| Restrizioni di dispositivo | Rinvia gli aggiornamenti software | Dispositivo | Non applicabile |
| Restrizioni di dispositivo | Imponi data e ora automatiche | Dispositivo | Non applicabile |
| Restrizioni di dispositivo | Rendere obbligatoria l'aggiunta di reti Wi-Fi solo utilizzando i profili di configurazione | Dispositivo | Non applicabile |
| Restrizioni di dispositivo | Impedisci il blocco automatico | Dispositivo | Non applicabile |
| Restrizioni di dispositivo | Consente agli utenti di avviare i dispositivi in modalità di ripristino con dispositivi non associati | Dispositivo | Non applicabile |
| Restrizioni di dispositivo | Blocca Siri per la dettatura | Dispositivo | Non applicabile |
| Restrizioni di dispositivo | Tutte le altre impostazioni nelle restrizioni del dispositivo | Dispositivo | Utente |
| Posta elettronica | Tutte le impostazioni | Dispositivo | Utente |
| VPN, Wi-Fi, Certificato | Tutte le impostazioni | Dispositivo | Non applicabile |
Dovresti sapere
Quando si crea il profilo di configurazione del dispositivo per gli iPad condivisi, tenere presente quanto segue:
- L'istanza di Microsoft Entra deve essere federata in Apple Business affinché l'assegnazione di un criterio di gruppo utente abbia esito positivo.
- Tutte le impostazioni del profilo di configurazione del dispositivo sono applicabili per le sessioni temporanee dell'iPad condiviso.
- I criteri assegnati dall'utente si applicano a un iPad condiviso quando l'utente accede usando le credenziali di Microsoft Entra federate. Per ulteriori informazioni sulla federazione di un'istanza di Microsoft Entra con Apple Business, consulta la guida di Apple Business (apre il sito web del supporto Apple).
- I criteri assegnati dal dispositivo si applicano a un iPad condiviso quando avvii una sincronizzazione del dispositivo dall'interfaccia di amministrazione o quando Intune notifica al dispositivo di eseguire il check-in con il servizio Intune. Per altre informazioni sulla frequenza dei check-in dei dispositivi, vedere Intervalli di aggiornamento dei criteri.
Configurare le sessioni temporanee
In iPadOS 13.4 o versioni successive, gli utenti possono avviare una sessione temporanea toccando Ospite nella schermata di accesso del dispositivo. Una sessione temporanea consente agli utenti di accedere al dispositivo come guest e non richiede l'immissione di un ID Apple gestito o di una password. Tutti i dati dell'utente, inclusa la cronologia esplorazioni, vengono eliminati quando l'utente si disconnette dalla sessione. Le sessioni temporanee sono consentite per impostazione predefinita con l'iPad condiviso. Per ulteriori informazioni, consulta Panoramica di iPad condiviso (apre la documentazione Apple).
È possibile configurare le sessioni temporanee in un profilo di restrizioni dei dispositivi iOS nell'interfaccia di amministrazione. Per un elenco delle impostazioni che è possibile configurare, vedere iPad condiviso - Registrazione automatica dei dispositivi (supervisionata).
Aggiungere app
È possibile distribuire volumi acquistati (VPP), app, app personalizzate, app line-of-business o app web in un dispositivo iPad condiviso.
- Per aggiungere un VPP o un'app personalizzata nell'interfaccia di amministrazione, aggiungere le app in Apple Business o Apple School Manager e sincronizzare il token VPP con Intune. Assegnare un VPP o un'app personalizzata come dispositivo concesso in licenza a gruppi di dispositivi Microsoft Entra in Intune. Per ulteriori informazioni, consulta Sincronizzare un token VPP.
- Aggiungere un'app line-of-business nell'interfaccia di amministrazione e assegnarla ai gruppi di dispositivi Microsoft Entra. Per altre informazioni, vedere Aggiungere un'app line-of-business per iOS/iPadOS a Microsoft Intune.
- Aggiungere un'app Web, detta anche Web clip, nell'interfaccia di amministrazione e assegnarla ai gruppi di utenti di Microsoft Entra. Per altre informazioni, vedere Aggiungere un'app Web a Intune.
La tabella seguente mostra ogni tipo di app iOS e descrive il tipo di attività supportata con gli iPad condivisi.
| Tipo di app | Applicabilità nell'assegnazione del gruppo di dispositivi | Applicabilità per l'assegnazione del gruppo di utenti |
|---|---|---|
| App line-of-business | Dispositivo | Non applicabile |
| App personalizzata o acquistata con contratto multilicenza con dispositivo (VPP) | Dispositivo | Non applicabile |
| App personalizzata o acquistata con contratto multilicenza (VPP) con licenza utente | Non applicabile | Non applicabile |
| App Web | Non supportato | Utente |
| App di App Store | Non applicabile | Non applicabile |
Configura le impostazioni del layout della schermata iniziale in un profilo di configurazione del dispositivo per organizzare il layout e le cartelle dell'app nella schermata iniziale e nel dock. Assegnare il profilo ai gruppi di utenti di Microsoft Entra. Per un elenco delle impostazioni che è possibile configurare, vedere Layout della schermata Home.
Criteri consigliati e assegnazione di app per iPad condivisi
La tabella seguente descrive vari scenari di distribuzione e i suggerimenti per le configurazioni. Usa la tabella come riferimento quando pianifichi la distribuzione e la configurazione dell'iPad condiviso nel tuo ambiente.
| Scenario | Configurazione dell'amministratore | Esperienza iPad condivisa | Esempio |
|---|---|---|---|
| Tutti gli utenti di un iPad condiviso hanno lo stesso ruolo. Tutti gli utenti di un iPad condiviso usano sessioni temporanee. |
Assegnare tutte le app e i profili al gruppo di dispositivi Microsoft Entra contenente iPad condivisi. | Tutte le app e i profili si applicano a qualsiasi utente attivo nell'iPad condiviso o alle sessioni temporanee dell'iPad condiviso. | È possibile assegnare un profilo Wi-Fi, le restrizioni dei dispositivi, le app VPP e il layout della schermata iniziale a un gruppo di dispositivi Microsoft Entra contenente un iPad condiviso. Questi profili si applicano a tutti gli utenti che accedono all'iPad condiviso. |
| Gli utenti su un iPad condiviso hanno ruoli diversi. |
|
Quando un utente accede a un iPad condiviso, la combinazione di profili mirati al dispositivo e di profili mirati all'utente crea un'esperienza personalizzata per l'utente attivo. Solo le app e i profili assegnati al dispositivo si applicano alle sessioni temporanee di iPad condiviso. |
È possibile assegnare un profilo Wi-Fi comune e tutte le app VPP a un gruppo di dispositivi contenente un iPad condiviso. È quindi possibile assegnare diversi layout della schermata iniziale a ruoli diversi usando i gruppi di utenti di Microsoft Entra. In questo modo l'esperienza dell'iPad condiviso viene personalizzata per gli utenti in ogni ruolo. |
| Applica restrizioni del dispositivo diverse a utenti diversi su un iPad condiviso. |
|
Quando un utente accede a un iPad condiviso, la combinazione di restrizioni mirate al dispositivo e restrizioni mirate all'utente crea un'esperienza personalizzata per l'utente attivo. Solo le restrizioni dei dispositivi assegnate ai gruppi di dispositivi si applicano alle sessioni temporanee di iPad condiviso. |
Vuoi impedire a tutti gli utenti di iPad condiviso di utilizzare AirDrop. Ma si vuole che solo i manager siano in grado di disattivare Wi-Fi su iPad condivisi. Assegni un profilo di configurazione del dispositivo che blocca AirDrop a un gruppo di dispositivi contenente un iPad condiviso. Si assegna quindi un profilo di configurazione del dispositivo che richiede che Wi-Fi sia sempre attivo a un gruppo di utenti composto da dipendenti non responsabili. |
| Mostrare/nascondere app diverse a utenti diversi in un iPad condiviso. |
|
Quando un utente accede a un iPad condiviso, il criterio assegnato dall'utente si applica per mostrare/nascondere le app configurate in Microsoft Intune. Tutte le app assegnate al dispositivo vengono visualizzate nelle sessioni temporanee di iPad condiviso. |
Assegni Microsoft Outlook, Microsoft Teams e Safari a un gruppo di dispositivi che contiene un iPad condiviso. Si assegna quindi un criterio di app consentite che mostra Teams solo a un gruppo di utenti contenente utenti che necessitano di Teams solo quando usano iPad condiviso. Si assegna un altro criterio per le app consentite che mostra Outlook, Teams e Safari a un gruppo di utenti contenente i manager che devono accedere a tutte e tre le app quando si usa l'iPad condiviso. |
È consigliabile configurare un'impostazione una sola volta per iPad condiviso. Non configurare più valori di un'impostazione per un iPad condiviso. Se sono configurati più valori di un'impostazione, l'impostazione applicabile non può essere predeterminata. Se Intune non rileva il conflitto, applicherà la prima impostazione assegnata al dispositivo. Se un'impostazione applicabile sia al dispositivo che all'utente viene assegnata a un gruppo di dispositivi Microsoft Entra e a un gruppo di utenti Microsoft Entra, il valore applicato dell'impostazione viene scelto dal sistema operativo.
Limitazioni note
In Intune per iPad condiviso esistono le limitazioni seguenti:
- Impostazioni e app di sistema disabilitate: con iPad condiviso è disponibile un numero limitato di impostazioni e app di sistema. Per ulteriori informazioni sulle impostazioni e sulle app non disponibili, consulta Utilizzare iPad condiviso con gli ID Apple gestiti.
- Installazioni dell'App Store disabilitate: l'App Store è disponibile di default con iPad condiviso, ma l'installazione delle app è disabilitata in modo che gli utenti non possano installare app dall'App Store. È consigliabile disabilitare l'App Store in un profilo di configurazione di Intune per evitare confusione con gli utenti.
- Portale aziendale e app disponibili non supportate: L'app Portale aziendale Intune e il sito Web del Portale aziendale Intune non sono supportati con iPad condiviso.
- Requisiti per l'assegnazione delle app: è necessario assegnare le app in base alle esigenze ai gruppi di dispositivi. Le app disponibili non sono supportate con l'iPad condiviso.
- La complessità del codice non può essere gestita con iPad condiviso: i codici di iPad condivisi devono avere otto caratteri alfanumerici e non possono essere modificati in Apple Business. Le impostazioni di complessità e lunghezza del passcode disponibili nei profili di configurazione del dispositivo Intune non si applicano all'iPad condiviso. Un amministratore MDM può impostare il periodo di tolleranza, che specifica il numero di minuti che un utente ha a disposizione per sbloccare l'iPad senza un codice.
- Alcuni criteri non supportati: Questi criteri di Intune non sono supportati con iPad condiviso: criteri di accesso condizionale basati su app e dispositivi, criteri di protezione delle app e criteri di conformità.
- Profilo Email non supportato: i profili di Email non sono supportati con iPad condiviso. Si verifica un errore quando assegni un profilo di posta elettronica a un dispositivo iPad condiviso.
- I criteri assegnati dall'utente non vengono visualizzati nei report: Intune non segnala lo stato del dispositivo o lo stato dell'utente nei report per le app e i profili di iPad condiviso assegnati ai gruppi di utenti di Microsoft Entra.
- Requisito federativo di Microsoft Entra non applicato: il requisito federativo di Microsoft Entra non viene applicato. Se l'ID Apple gestito corrisponde all'UPN di Microsoft Entra e all'utente di Microsoft Entra viene assegnato un profilo di configurazione del dispositivo applicabile all'utente, il profilo verrà applicato all'utente quando accede a un iPad condiviso utilizzando il proprio ID Apple gestito.