Regole di pulizia del dispositivo

Gestire un parco dispositivi dinamico significa tenere costantemente traccia dei dispositivi che vanno e vengono, a causa di aggiornamenti, turnover degli utenti o inattività. Le regole di pulizia dei dispositivi di Intune consentono di mantenere pulita l'interfaccia di amministrazione nascondendo automaticamente i record non aggiornati.

Le regole di pulizia dei dispositivi in Intune vengono eseguite in base a una pianificazione e nascondono automaticamente i record dei dispositivi che non sono stati archiviati per un periodo specificato, ad esempio 90 giorni. Tali regole:

  • Nascondere i dispositivi dal portale e dai report di Intune.
  • Non attivare alcuna azione sul dispositivo (nessuna cancellazione o ritiro).
  • Consenti la rivisualizzazione dei dispositivi puliti se effettuano il check-in prima della scadenza del certificato.
  • Richiedere una nuova registrazione dopo la scadenza del certificato.
  • Non sono disponibili per i dispositivi gestiti da Jamf.

Prerequisiti

Requisiti dei ruoli

Per configurare le regole di pulizia del dispositivo, usa un account con almeno uno dei ruoli seguenti:

  • Amministratore di Intune
  • Ruolo personalizzato che include:
    • Regole/aggiornamento di pulizia del dispositivo gestito dall'autorizzazione
    • Autorizzazione: Sistemazione/aggiornamento pulizia dispositivo gestito
    • Autorizzazioni che forniscono visibilità e accesso ai dispositivi gestiti in Intune (ad esempio, organizzazione/lettura, dispositivi gestiti/lettura)

Come creare una regola di pulizia del dispositivo

  1. Nell'[interfaccia di amministrazione di Microsoft Intune], selezionare Dispositivi.

  2. In Organizza dispositivi, selezionare Regole di pulizia dispositivo.

  3. Selezionare Crea.

  4. In Informazioni di base immettere le proprietà seguenti:

    • Nome: immettere un nome descrittivo per la regola.
    • Descrizione: immettere una descrizione per la regola. Questa impostazione è facoltativa.
    • Piattaforma: selezionare la piattaforma a cui si applica la regola. Le opzioni sono:
      • Tutte le piattaforme
      • Android
      • Android (profilo di lavoro completamente gestito/dedicato/di proprietà dell'azienda)
      • Android (amministratore del dispositivo)
      • Android (profilo di lavoro personale)
      • ChromeOS
      • iOS/iPadOS
      • macOS
      • Windows
      • Windows Holographic
      • visionOS
      • tvOS

    Puoi creare una regola per piattaforma. La regola si applica a tutti i dispositivi dell'organizzazione con la piattaforma selezionata.

Importante

Se esistono sia regole specifiche della piattaforma che Tutte le piattaforme , verrà applicata quella con meno giorni.

  1. Seleziona Avanti.

  2. In Impostazioni> regolaPer rimuovere i dispositivi che non hanno effettuato il check-in per questo numero di giorni, immettere un numero compreso tra 30 e 270.

    Questa impostazione determina il numero di giorni per i quali un dispositivo deve eseguire il check-in con il servizio Intune prima che il dispositivo sia considerato obsoleto o inattivo. Se un dispositivo non esegue il check-in prima della fine del periodo, il dispositivo viene pulito.

    Consiglio

    Selezionare Anteprima dispositivi interessati per ottenere un elenco dei dispositivi che non sono stati archiviati durante il numero di giorni specificato.

  3. Seleziona Avanti.

  4. In Rivedi e crea rivedere le impostazioni. Quando si seleziona Crea, le modifiche vengono salvate e la regola viene applicata.

Nota

I dispositivi nascosti da Intune non vengono rimossi da Microsoft Entra ID. Per altre informazioni sulla rimozione dei dispositivi da Microsoft Entra ID, vedere Gestire i dispositivi obsoleti in Microsoft Entra ID.

Registrazione delle regole di pulizia del dispositivo

I log di controllo di Intune mostrano i dispositivi nascosti dalle regole di pulizia dei dispositivi. Nei log filtrare in base al nome >dell'attivitàDispositivo impostato per essere nascosto all'amministratore in base alla regola di pulizia del dispositivo [nome della regola].

Per altre informazioni, vedere Monitorare i log di controllo in Intune.