Come configurare le impostazioni di Intune per l'app iOS/iPadOS Classroom

Nota

Intune non supporta attualmente la configurazione dell'app Classroom. Questo articolo è applicabile solo agli utenti con profili formativi iOS/iPadOS esistenti in Intune.

Introduzione

Classroom è un'app che aiuta gli insegnanti a guidare l'apprendimento e controllare i dispositivi degli studenti in classe. Ad esempio, l'app consente agli insegnanti di:

  • Aprire app nei dispositivi degli studenti
  • Bloccare e sbloccare lo schermo dell'iPad
  • Visualizzare lo schermo dell'iPad di uno studente
  • Spostarti tra gli iPad degli studenti fino a un segnalibro o a un capitolo di un libro
  • Visualizzare lo schermo dell'iPad di uno studente su una Apple TV

Per configurare Classroom sul dispositivo, è necessario creare e configurare un profilo del dispositivo educativo iOS/iPadOS di Intune.

Prima di iniziare

Prima di iniziare a configurare queste impostazioni, tieni presente quanto segue:

  • Sia gli iPad degli insegnanti che quelli degli studenti devono essere registrati su Intune.
  • Assicurarsi di aver installato l'app Apple Classroom sul dispositivo dell'insegnante. È possibile installare l'app manualmente o utilizzare la gestione delle app di Intune.
  • È necessario configurare i certificati per autenticare le connessioni tra i dispositivi docente e studente (vedere Passaggio 2, Creare e assegnare un profilo Education iOS/iPadOS in Intune).
  • Gli iPad degli insegnanti e degli studenti devono essere sulla stessa rete Wi-Fi e avere anche il Bluetooth abilitato.
  • L'app Classroom viene eseguita su iPad supervisionati con iOS/iPadOS 9.3 o versione successiva.
  • In questa versione, Intune supporta la gestione di uno scenario 1:1 in cui ogni studente ha il proprio iPad dedicato.

Passaggio 1 - Importare i dati dell'istituto di istruzione in Microsoft Entra ID

Usare School sincronizzazione dati (SDS) di Microsoft per importare i record degli istituti di istruzione da un sistema informativo degli studenti (SIS) esistente a Microsoft Entra ID. SDS sincronizza le informazioni dal SIS e le archivia in Microsoft Entra ID. Microsoft Entra ID è un sistema di gestione Microsoft che consente di organizzare utenti e dispositivi. È quindi possibile usare questi dati per gestire studenti e classi. Altre informazioni su come distribuire SDS.

Come importare dati utilizzando SDS

È possibile importare informazioni in SDS usando uno dei metodi seguenti:

  • File CSV - Esporta e compila manualmente file con valori delimitati da virgole (.csv)
  • API PowerSchool - Un provider SIS che semplifica la sincronizzazione con Microsoft Entra ID
  • OneRoster: un formato CSV che è possibile esportare e convertire per la sincronizzazione con Microsoft Entra ID

Per saperne di più

Passaggio 2: Creare e assegnare un profilo iOS/iPadOS Education in Intune

Configurare le impostazioni generali

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Andare a: Dispositivi,> Gestiscila configurazione>dei dispositivi>,Crea>nuovo criterio.

  3. Immettere le proprietà seguenti:

    • Piattaforma: Selezionare iOS/iPadOS.
    • Tipo di profilo: Seleziona modelli>Valutazione sicura (istruzione).

    Selezionare Crea.

  4. In Informazioni di base immettere le proprietà seguenti:

    • Nome: immettere un nome descrittivo per il profilo. Ad esempio, immettere il profilo educativo iOS/iPadOS.
    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.
  5. Nelle impostazioni di configurazione, creerai certificati per stabilire una relazione di attendibilità tra gli iPad degli insegnanti e degli studenti. I certificati vengono usati per autenticare facilmente e silenziosamente le connessioni tra dispositivi senza dover immettere nomi utente e password.

Importante

I certificati per docenti e studenti utilizzati devono essere emessi da autorità di certificazione (CA) diverse. È necessario creare due nuove CA subordinate connesse all'infrastruttura di certificazione esistente; uno per gli insegnanti e uno per gli studenti.

I profili Education iOS supportano solo certificati PFX. I certificati SCEP non sono supportati.

I certificati creati devono supportare l'autenticazione del server e l'autenticazione degli utenti.

Configurare i certificati degli insegnanti

Nel riquadro Istruzione scegliere Certificati per insegnanti.

Configurare il certificato radice dell'insegnante

In Certificato radice insegnante scegliere il pulsante Sfoglia. Selezionare il certificato radice con:

  • Estensione .cer (codifica DER o Base64)
  • Estensione . P7B (con o senza catena completa)

Configurare il certificato PKCS#12 dell'insegnante

In Certificato PKCS#12 docente configurare i valori seguenti:

  • Formato del nome dell'argomento - Intune aggiunge automaticamente il prefisso ai nomi comuni per i certificati degli insegnanti con leader. I nomi comuni per i certificati Student sono preceduti da member.
  • Autorità di certificazione - Autorità di certificazione (CA) dell'organizzazione (enterprise) eseguita su un'edizione Enterprise di Windows Server 2008 R2 o versione successiva. Un'autorità di certificazione autonoma non è supportata.
  • Nome dell'autorità di certificazione : immettere il nome dell'autorità di certificazione.
  • Nome modello di certificato - Immettere il nome di un modello di certificato aggiunto a una CA emittente.
  • Soglia di rinnovo (%) - Specifica la percentuale della durata del certificato che rimane prima che il dispositivo richieda il rinnovo del certificato.
  • Periodo di validità del certificato - Specifica la quantità di tempo rimanente prima della scadenza del certificato. È possibile specificare un valore inferiore al periodo di validità nel modello di certificato specificato, ma non superiore. Ad esempio, se il periodo di validità del certificato nel modello di certificato è di due anni, è possibile specificare un valore di un anno ma non un valore di cinque anni. Il valore deve inoltre essere inferiore al periodo di validità rimanente del certificato CA emittente.

Al termine della configurazione dei certificati, scegliere OK.

Configurare i certificati degli studenti

  1. Nel riquadro Istruzione scegliere Certificati studente.
  2. Nell'elenco Tipo di certificati dispositivo studente nel riquadro Certificati studente scegliere 1:1.

Configurare il certificato radice dello studente

In Certificato radice studente scegliere il pulsante Sfoglia. Selezionare il certificato radice con:

  • Estensione .cer (codifica DER o Base64)
  • Estensione . P7B (con o senza catena completa)

Configurare il certificato PKCS#12 per studenti

In Certificato PKCS#12 per studenti configurare i valori seguenti:

  • Formato del nome dell'argomento - Intune aggiunge automaticamente il prefisso ai nomi comuni per i certificati degli insegnanti con leader. I nomi comuni per i certificati Student sono preceduti da member.
  • Autorità di certificazione - Autorità di certificazione (CA) dell'organizzazione (enterprise) eseguita su un'edizione Enterprise di Windows Server 2008 R2 o versione successiva. Un'autorità di certificazione autonoma non è supportata.
  • Nome dell'autorità di certificazione : immettere il nome dell'autorità di certificazione.
  • Nome modello di certificato - Immettere il nome di un modello di certificato aggiunto a una CA emittente.
  • Soglia di rinnovo (%) - Specifica la percentuale della durata del certificato che rimane prima che il dispositivo richieda il rinnovo del certificato.
  • Periodo di validità del certificato - Specifica la quantità di tempo rimanente prima della scadenza del certificato. È possibile specificare un valore inferiore al periodo di validità nel modello di certificato specificato, ma non superiore. Ad esempio, se il periodo di validità del certificato nel modello di certificato è di due anni, è possibile specificare un valore di un anno ma non un valore di cinque anni. Il valore deve inoltre essere inferiore al periodo di validità rimanente del certificato CA emittente.

Al termine della configurazione dei certificati, scegliere OK.

Conclusione

  1. Nel riquadro Istruzione scegliere OK.
  2. Nel riquadro Create profile scegliere Create (Crea).

Il profilo viene creato e visualizzato nel riquadro elenco profili.

Assegna il profilo ai dispositivi degli studenti nei gruppi di classi creati quando hai sincronizzato i dati dell'istituto con Microsoft Entra ID (vedere Come assegnare i profili dei dispositivi).

Passaggi successivi

Ora, quando usano l'app Classroom, i docenti avranno il pieno controllo sui dispositivi degli studenti.

Per ulteriori informazioni sull'app Classroom, consulta Aiuto Classroom sul sito Web di Apple.

Se si desidera configurare i dispositivi iPad condivisi per gli studenti, vedere Come configurare le impostazioni di Intune Education per i dispositivi iPad condivisi.