Configurare le impostazioni di Intune Education per i dispositivi iPad condivisi

Nota

Intune non supporta attualmente la configurazione dell'app Classroom. Questo articolo è applicabile solo agli utenti con profili formativi iOS/iPadOS esistenti in Intune.

Intune supporta l'app Classroom per iOS/iPadOS, che aiuta gli insegnanti a guidare l'apprendimento e controllare i dispositivi degli studenti in classe. Oltre all'app Classroom, Apple supporta la possibilità di configurare i dispositivi iPad degli studenti in modo tale che più studenti possano condividere un singolo dispositivo. Questo documento ti guida a raggiungere questo obiettivo con Intune.

Per informazioni sulla configurazione di dispositivi iPad dedicati (1:1) per l'uso dell'app Classroom, vedere Come configurare le impostazioni di Intune per l'app iOS/iPadOS Classroom.

Prima di iniziare

I prerequisiti per usare le funzionalità dell'iPad condiviso sono:

Passaggio 1 - Importare i dati dell'istituto di istruzione in Microsoft Entra ID

Usare School sincronizzazione dati (SDS) di Microsoft per importare i record degli istituti di istruzione da un sistema informativo degli studenti (SIS) esistente a Microsoft Entra ID. SDS sincronizza le informazioni dal SIS e le archivia in Microsoft Entra ID. Microsoft Entra ID è un sistema di gestione Microsoft che consente di organizzare utenti e dispositivi. È quindi possibile usare questi dati per gestire studenti e classi. Altre informazioni su come distribuire SDS.

Come importare dati utilizzando SDS

È possibile importare informazioni in SDS usando uno dei metodi seguenti:

  • File CSV - Esporta e compila manualmente file con valori delimitati da virgole (.csv)
  • API PowerSchool - Un provider SIS che semplifica la sincronizzazione con Microsoft Entra ID
  • OneRoster: un formato CSV che è possibile esportare e convertire per la sincronizzazione con Microsoft Entra ID

Per saperne di più

Passaggio 2: Creare e assegnare un profilo iOS/iPadOS Education in Intune

Configurare le impostazioni generali

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.

  2. Andare a: Dispositivi,> Gestiscila configurazione>dei dispositivi>,Crea>nuovo criterio.

  3. Immettere le proprietà seguenti:

    • Piattaforma: Selezionare iOS/iPadOS.
    • Tipo di profilo: Seleziona modelli>Valutazione sicura (istruzione).

    Selezionare Crea.

  4. In Informazioni di base immettere le proprietà seguenti:

    • Nome: immettere un nome descrittivo per il profilo. Ad esempio, immettere il profilo educativo iOS/iPadOS.
    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.
  5. Nelle impostazioni di configurazione, sono necessari certificati per stabilire una relazione di attendibilità tra iPad docente e studente. I certificati vengono usati per autenticare facilmente e silenziosamente le connessioni tra dispositivi senza dover immettere nomi utente e password.

Importante

I certificati per docenti e studenti utilizzati devono essere emessi da autorità di certificazione (CA) diverse. È necessario creare due nuove CA subordinate connesse all'infrastruttura di certificazione esistente; uno per gli insegnanti e uno per gli studenti.

I profili Education iOS supportano solo certificati PFX. I certificati SCEP non sono supportati.

I certificati creati devono supportare l'autenticazione del server oltre all'autenticazione utente.

Configurare i certificati degli insegnanti

Nel riquadro Istruzione scegliere Certificati per insegnanti.

Configurare il certificato radice dell'insegnante

In Certificato radice insegnante, scegliere il pulsante Sfoglia per selezionare il certificato radice insegnante con l'estensione .cer (DER o codifica Base64) o . P7B (con o senza catena completa).

Configurare il certificato PKCS#12 dell'insegnante

In Certificato PKCS#12 docente configurare i valori seguenti:

  • Formato del nome dell'argomento - Intune aggiunge automaticamente al certificato il nome comune con leader, per il certificato di insegnante, e membro, per il certificato di studente.
  • Autorità di certificazione - Autorità di certificazione (CA) dell'organizzazione (enterprise) eseguita su un'edizione Enterprise di Windows Server 2008 R2 o versione successiva. Un'autorità di certificazione autonoma non è supportata.
  • Nome dell'autorità di certificazione : immettere il nome dell'autorità di certificazione.
  • Nome modello di certificato- Immettere il nome di un modello di certificato aggiunto a una CA emittente.
  • Soglia di rinnovo (%) - Specifica la percentuale della durata del certificato che rimane prima che il dispositivo richieda il rinnovo del certificato.
  • Periodo di validità del certificato - Specifica la quantità di tempo rimanente prima della scadenza del certificato. È possibile specificare un valore inferiore al periodo di validità nel modello di certificato specificato, ma non superiore. Ad esempio, se il periodo di validità del certificato nel modello di certificato è di due anni, è possibile specificare un valore di un anno ma non un valore di cinque anni. Il valore deve inoltre essere inferiore al periodo di validità rimanente del certificato CA emittente.

Al termine della configurazione dei certificati per gli insegnanti, scegliere OK.

Configurare i certificati degli studenti

  1. Nel riquadro Istruzione scegliere Certificati studente.
  2. Nell'elenco Tipo di certificati dispositivo studente scegliere iPad condiviso nel riquadro Certificati studente.

Configurare il certificato radice dello studente

In Certificato radice del dispositivo, scegliere il pulsante Sfoglia per selezionare il certificato radice dello studente con l'estensione .cer (DER o codifica Base64) o . P7B (con o senza catena completa).

Configurare il certificato PKCS#12 del dispositivo

In Certificato PKCS#12 per studenti configurare i valori seguenti:

  • Formato del nome dell'oggetto: Intune aggiunge automaticamente al certificato il prefisso nome comune con leader, per il certificato di insegnante, e membro, per il certificato del dispositivo.
  • Autorità di certificazione - Autorità di certificazione (CA) dell'organizzazione (enterprise) eseguita su un'edizione Enterprise di Windows Server 2008 R2 o versione successiva. Un'autorità di certificazione autonoma non è supportata.
  • Nome dell'autorità di certificazione : immettere il nome dell'autorità di certificazione.
  • Nome modello di certificato - Immettere il nome di un modello di certificato aggiunto a una CA emittente.
  • Soglia di rinnovo (%) - Specifica la percentuale della durata del certificato che rimane prima che il dispositivo richieda il rinnovo del certificato.
  • Periodo di validità del certificato - Specifica la quantità di tempo rimanente prima della scadenza del certificato. È possibile specificare un valore inferiore al periodo di validità nel modello di certificato specificato, ma non superiore. Ad esempio, se il periodo di validità del certificato nel modello di certificato è di due anni, è possibile specificare un valore di un anno ma non un valore di cinque anni. Il valore deve inoltre essere inferiore al periodo di validità rimanente del certificato CA emittente.

Al termine della configurazione dei certificati, scegliere OK.

Completare la configurazione dei certificati

  1. Nel riquadro Istruzione scegliere OK.
  2. Nel riquadro Create profile scegliere Create (Crea).

Il profilo viene creato e visualizzato nel riquadro elenco profili.

Passaggio 3: Creare una categoria di dispositivi

Nell'interfaccia di amministrazione, vai a Dispositivi>Gestisci dispositivi>Categorie di dispositivi. Per ulteriori informazioni su come categorizzare i dispositivi in Intune, vedere Aggiungere categorie di dispositivi.

Passaggio 4 - Creare un gruppo dinamico

  1. Accedere a Intune.
  2. Nel riquadro Intune scegliere Gruppi.
  3. Nel riquadro Utenti e gruppi - Tutti i gruppi scegliere Nuovo gruppo.
  4. Nel riquadro Gruppo scegliere un tipo di gruppo e quindi immettere un nome e una descrizione per il gruppo.
  5. Dall'elenco a discesa Tipo di appartenenza scegliere Dispositivo dinamico.
  6. Scegliere Membri dispositivo dinamici per creare regole di appartenenza.
  7. Nel riquadro Regole di appartenenza dinamiche :
  8. Selezionare deviceCategory dall'elenco a discesa Aggiungi dispositivi dove .
  9. Scegli Uguale a.
  10. Immettere la categoria di dispositivo creata nella casella di testo vuota.
  11. Nel riquadro Regole di appartenenza dinamica scegliere Aggiungi query.
  12. Nel riquadro Gruppo scegliere Crea.

Il gruppo dinamico viene creato nel riquadro Utenti e gruppi - Tutti i gruppi .

Passaggio 5: assegnare un dispositivo a una categoria (Carrelli)

  1. Accedere a Intune.
  2. Nel riquadro Intune scegliere Dispositivi.
  3. Nel riquadro Dispositivi scegliere Tutti i dispositivi.
  4. Nel riquadro Dispositivi - Tutti i dispositivi scegliere un dispositivo.
  5. Nel riquadro del dispositivo scegliere Proprietà.
  6. Nel riquadro delle proprietà del dispositivo immettere la categoria del dispositivo nella casella di testo Categoria dispositivo .
  7. Nel riquadro del dispositivo scegliere Salva.

Il dispositivo è ora associato alla categoria di dispositivi. Ripeti questa procedura per tutti i dispositivi che vuoi associare alla categoria di dispositivi che hai creato.

Passaggio 6 - Creare i profili della classe

  1. Accedere a Intune.
  2. Nel riquadro Intune scegliere Configurazione dispositivo.
  3. Nel riquadro Configurazione dispositivo scegliere Manage>Cart Profiles (Gestisci profili carrello).
  4. Nel riquadro Profili scegliere Crea profilo.
  5. Nel riquadro Crea associazione immettere un nome e una descrizione.
  6. Scegli Seleziona classi>Configura per associare gruppi al profilo carrello.
  7. Scegli le classi da includere nel profilo del carrello, quindi scegli Seleziona.
  8. Scegliere Seleziona carrelliconfigura per associare gruppi > al profilo carrello.
  9. Scegli i gruppi da includere nel profilo del carrello, quindi scegli Seleziona.
  10. Nel riquadro Crea associazione , scegliere Salva per salvare il profilo del carrello.

Il profilo viene creato e visualizzato nel riquadro elenco profili.

Passaggio 7 - Assegna il profilo del carrello alle classi

  1. Accedere a Intune.
  2. Nel riquadro Intune scegliere Configurazione dispositivo.
  3. Nel riquadro Configurazione dispositivo scegliere Monitora>stato assegnazione.
  4. Nel riquadro Stato assegnazione , seleziona il profilo del carrello che hai creato.
  5. Nel riquadro Profilo carrello scegliere Assegnazioni e quindi, in Includi scegliere Seleziona gruppi da includere.
  6. Seleziona le classi di destinazione del profilo del carrello (non selezionare un gruppo), quindi scegli Seleziona.
  7. Al termine, scegliere Salva.

L'attività viene completata e Intune distribuisce il profilo della classe nei dispositivi di destinazione in base all'attività della classe.

Operazioni successive

Ora gli studenti possono condividere i dispositivi tra loro e gli studenti possono ritirare qualsiasi iPad in classe, accedere con un PIN e personalizzarlo con i loro contenuti. Per ulteriori informazioni sugli iPad condivisi, consultare il sito Web di Apple.