Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Organizzare dispositivi e utenti
Organizzando i dispositivi, gli studenti, le classi o i programmi di apprendimento in gruppi, è possibile fornire agli studenti le risorse e le configurazioni di cui hanno bisogno.
Panoramica di raggruppamento e destinazione
Intune ha quattro metodi di destinazione. Le organizzazioni usano in genere una combinazione di questi metodi di targeting.
| Tipo di raggruppamento | Descrizione | Vantaggi | Svantaggi |
|---|---|---|---|
| Gruppi virtuali | Creato da Intune e consente di scegliere come destinazione Tutti i dispositivi e Tutti gli utenti | Sempre aggiornato automaticamente | L'ambito può essere definito solo tramite filtri |
| Gruppi assegnati | Utilizzato per aggiungere manualmente utenti o dispositivi a un gruppo. | Gestisci facilmente l'appartenenza a gruppi univoci | L'appartenenza viene mantenuta manualmente |
| Gruppi dinamici | Gruppi basati su regole create per assegnare studenti o dispositivi ai gruppi. | Automatizza la gestione dell'appartenenza a tali gruppi | L'aggiornamento può richiedere da alcuni minuti a 24 ore |
| Filtri assegnazioni * Disponibile nell'interfaccia di amministrazione di Intune. |
Consente di limitare ulteriormente l'ambito di assegnazione di un criterio o di un'app quando si sceglie come target un gruppo. | Intune valuta rapidamente i filtri per ogni archiviazione | Deve essere applicato a gruppi virtuali, assegnati o dinamici |
Se si usa Microsoft School Data Sync (SDS), vengono precreati due gruppi aggiuntivi: Tutti gli insegnanti e Tutti gli studenti. SDS può anche essere configurato per creare e gestire automaticamente gruppi di studenti e docenti per ogni istituto di istruzione.
Oltre ai valori predefiniti, i gruppi possono essere personalizzati in base a varie esigenze. Ad esempio, se hai dispositivi Windows 10 e Windows 11 nell'istituto di istruzione, puoi creare gruppi, ad esempio dispositivi Windows 10 e dispositivi Windows 11, per assegnare loro criteri e applicazioni diversi.
Nota
- Per ulteriori informazioni sulle opzioni di raggruppamento e destinazione, vedere Suggerimenti sulle prestazioni per il raggruppamento, la destinazione e il filtro in ambienti di grandi dimensioni di Microsoft Intune.
- Per suggerimenti su come evitare conflitti di criteri, vedere Evitare conflitti di criteri.
- Il 14 ottobre 2025 Windows 10 ha raggiunto la fine del supporto e non riceverà aggiornamenti relativi alla qualità e alle funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare funzionalità idonee, ma la funzionalità non sarà garantita e può variare.
Scegliere i metodi di raggruppamento
Selezionare l'opzione migliore per il raggruppamento
La modalità di destinazione della configurazione e delle app può dipendere da molti fattori e dal tipo di registrazione.
La tabella seguente fornisce indicazioni sulle opzioni di raggruppamento dei dispositivi Windows da usare in base al metodo di registrazione e al comportamento desiderato.
| Tipo di registrazione | Comportamento | Migliori opzioni di raggruppamento |
|---|---|---|
| Gestito dall'utente di Windows Autopilot | Applicazione più veloce durante l'iscrizione |
|
| Modalità di distribuzione automatica di Windows Autopilot | Applicazione più veloce durante l'iscrizione |
|
| Tutti i tipi di registrazione | Applicazione più veloce durante l'iscrizione |
|
| Tutti i tipi di registrazione | Si applica dopo la registrazione |
|
La tabella seguente fornisce indicazioni sulle opzioni di raggruppamento dei dispositivi iOS da usare in base al metodo di registrazione e al comportamento desiderato.
| Tipo di registrazione | Comportamento | Migliori opzioni di raggruppamento |
|---|---|---|
| Registrazione automatica dei dispositivi | Applicazione più veloce durante l'iscrizione |
|
| Registrazione automatica dei dispositivi con affinità utente | Applicazione più veloce durante l'iscrizione |
|
| Portale aziendale | Applicazione più veloce durante l'iscrizione |
|
| Tutti i tipi di registrazione | Si applica dopo la registrazione |
|
Consiglio
Per ulteriori informazioni sulle opzioni di raggruppamento e destinazione, vedere Suggerimenti sulle prestazioni per il raggruppamento, la destinazione e il filtro in ambienti di grandi dimensioni di Microsoft Intune.
Per il targeting dei dispositivi Intune basato su proprietà come il tipo di sistema operativo, il produttore, il modello o la categoria del dispositivo, i filtri di assegnazione sono preferibili rispetto ai gruppi di dispositivi dinamici. I filtri valutano al momento dell'archiviazione senza dipendere dall'elaborazione dell'appartenenza al gruppo. Usare i gruppi dinamici quando è necessaria l'appartenenza a gruppi per scenari tra carichi di lavoro (accesso condizionale, licenze) o l'assegnazione del profilo Autopilot.
Creare gruppi e filtri
Creare i gruppi dell'organizzazione
Con il piano di iscrizione e raggruppamento in atto, è possibile creare i gruppi.
- Creare gruppi in Microsoft Entra
- Usare i filtri durante l'assegnazione di app, criteri e profili in Microsoft Intune
- Creare o aggiornare un gruppo dinamico in Microsoft Entra ID
- Regole di appartenenza dinamica per i gruppi in Microsoft Entra ID
- Creare regole più semplici ed efficienti per i gruppi dinamici in Microsoft Entra ID
Gruppi di esempio
Esempi di raggruppamento comune per tipo di iscrizione
Questa sezione include i metodi di targeting comunemente utilizzati nelle organizzazioni educative.
Windows Autopilot
Quando i dispositivi vengono importati in Windows Autopilot, includono il produttore e il modello del dispositivo. È anche possibile aggiungere un tag di gruppo a ogni dispositivo importato. Il tag gruppo può essere utilizzato per creare gruppi per il targeting. Alcuni clienti usano i tag di gruppo per creare gruppi per profili di Autopilot diversi, per assegnare app o profili diversi e anche per assegnare tag di ambito per il controllo degli accessi in base ai ruoli.
Questa tabella contiene gruppi comuni usati per i dispositivi registrati con Windows Autopilot.
| Nome | Tipo | Query |
|---|---|---|
| Tutti i dispositivi Windows | Regole di appartenenza dinamiche | (device.deviceOSType -startsWith "Windows") |
| Tutti i dispositivi Windows Autopilot | Regole di appartenenza dinamiche | (device.devicePhysicalIDs -any _ -startsWith "[ZTDId]") |
| Tutti i dispositivi non Windows Autopilot | Regole di appartenenza dinamiche | (device.deviceOSType -startsWith "Windows") -and (device.deviceOwnership -eq "Company") -and -not(device.devicePhysicalIds -any (_ -startsWith "[ZTDId]")) |
| Tutti i dispositivi degli studenti di Windows Autopilot | Regole di appartenenza dinamiche | (device.devicePhysicalIds -any (_ -eq "[OrderID]:Student")) |
Nota
Nell'esempio del gruppo "Tutti i dispositivi studenti di Windows Autopilot" si presuppone che il tag del gruppo di Windows Autopilot sia impostato su "Studente". È possibile utilizzare un altro tag di gruppo e aggiornare la regola di appartenenza di conseguenza.
Nota
- Se si prevede di creare gruppi o filtri basati su enrollmentProfileName, assicurarsi di creare il profilo di registrazione con il nome che corrisponde alle regole.
- Se si usano i tag di gruppo di Windows Autopilot per raggruppare i dispositivi, assicurarsi che i tag di gruppo aggiunti agli oggetti dispositivo corrispondano alle regole di gruppo dinamiche.
- In Windows, le app e i criteri possono essere destinati anche ai gruppi di utenti. Tuttavia, la maggior parte delle app e dei criteri nei dispositivi Windows è basata sul dispositivo. Di conseguenza, ogni utente di un dispositivo Windows riceve le app e i criteri basati sul dispositivo assegnati a qualsiasi utente precedente del dispositivo, a meno che il nuovo utente non abbia diverse configurazioni per le impostazioni applicate in precedenza.
Pacchetti di provisioning
Questa tabella contiene gruppi comuni usati per i dispositivi registrati con i pacchetti di provisioning.
| Nome | Tipo | Query |
|---|---|---|
| Tutti i dispositivi Windows | Regole di appartenenza dinamiche | (device.deviceOSType -startsWith "Windows") |
| Tutti i dispositivi degli studenti | Regole di appartenenza dinamiche | (device.displayName -startsWith "STU-") |
Nota
Nell'esempio del gruppo "Tutti i dispositivi studenti" si presuppone che il prefisso del nome del dispositivo nel pacchetto di provisioning sia impostato su "STU-". È possibile usare un altro prefisso e aggiornare la regola di appartenenza di conseguenza.
Tutti i tipi di registrazione
I filtri possono essere usati per includere o escludere ulteriormente i dispositivi dai gruppi. Ad esempio:
- Dispositivi che eseguono Windows 10 (osVersion inizia con 10.0.1)
- Dispositivi che eseguono Windows 11 (osVersion inizia con 10.0.2)
Registrazione automatica dei dispositivi
Quando i dispositivi vengono registrati con la registrazione automatica dei dispositivi, ai dispositivi viene contrassegnato il nome del profilo di registrazione usato durante la registrazione. I dispositivi possono essere associati a diversi profili di registrazione nella sezione del token di registrazione automatica dei dispositivi in fase di registrazione. Alcuni clienti usano i nomi dei profili di registrazione per creare gruppi o filtri per impostazioni di registrazione diverse, per assegnare app o profili diversi e anche per assegnare tag di ambito per il controllo degli accessi in base ai ruoli.
Ecco alcuni esempi di query comunemente usate per i gruppi di sicurezza dinamici.
| Nome | Tipo | Query |
|---|---|---|
| Tutti i dispositivi iOS | Regole di appartenenza dinamiche | (device.deviceOSType -startsWith "iOS") |
| Tutti i dispositivi "use case" | Regole di appartenenza dinamiche | (device.enrollmentProfileName -eq "'caso d'uso'") |
Per applicare le impostazioni il più rapidamente possibile durante la registrazione senza attendere gli aggiornamenti dei gruppi dinamici, alcuni clienti usano un filtro basato su enrollmentProfileName e la configurazione di destinazione nel gruppo virtuale Tutti i dispositivi .
- Dispositivi con un enrollmentProfileName specifico (enrollmentProfileName uguale a'use case')
Nota
Se si prevede di creare gruppi o filtri basati su enrollmentProfileName, assicurarsi di creare il profilo di registrazione con il nome che corrisponde alle regole.
Avviso
Ogni volta che un dispositivo iOS viene registrato, crea un nuovo oggetto dispositivo Entra, quindi le appartenenze ai gruppi assegnate non vengono mantenute dopo la reimpostazione di un dispositivo.