Microsoft Intune e Intune per Education possono configurare le impostazioni di privacy per Windows. Questo articolo riepiloga le configurazioni più comunemente usate per i dispositivi di studenti e insegnanti.
Importante
Le impostazioni di questo articolo configurano la privacy dell'utente. Queste impostazioni devono essere distribuite solo dopo un'attenta valutazione.
Nota
Si tratta di un criterio facoltativo.
Per altre informazioni, vedere Usare il catalogo impostazioni per configurare le impostazioni nei dispositivi Windows, iOS/iPadOS e macOS
Consiglio
Quando si crea un profilo del catalogo impostazioni nell'interfaccia di amministrazione di Microsoft Intune, è possibile copiare un nome di criterio da questo articolo e incollarlo nel campo di ricerca selezione impostazioni per trovare il criterio desiderato.
|
Categoria |
Nome |
Valore |
Note |
CSP |
| Privacy |
Let Apps Access Location |
Forza il consenso. |
Le app di Windows possono accedere alla posizione. Puoi specificare un'impostazione predefinita per tutte le app o un'impostazione per app specificando un nome per la famiglia di pacchetti. Puoi ottenere il nome della famiglia di pacchetti per un'app usando il cmdlet Get-AppPackage Windows PowerShell. Un'impostazione per app sostituisce l'impostazione predefinita. |
Privacy/LetAppsAccessLocation |
| Sistema |
Allow Location |
Forza la posizione attivata. Tutte le impostazioni di privacy della posizione sono attivate e disattivate. Gli utenti non possono modificare le impostazioni e tutte le autorizzazioni di consenso verranno automaticamente eliminate. |
Necessario per richiamare l'azione Individua dispositivo nei dispositivi Windows in Intune. |
System/AllowLocation |
Usare Graph per creare i criteri del catalogo delle impostazioni nel tenant senza assegnazioni o tag di ambito.
Verrà creato un criterio nel tenant con il nome _MSLearn_Example_CommonEDU - Windows - Privacy.
POST https://graph.microsoft.com/beta/deviceManagement/configurationPolicies
Content-Type: application/json
{"name":"_MSLearn_Example_CommonEDU - Windows - Privacy","description":"https://aka.ms/ManageEduDevices","platforms":"windows10","technologies":"mdm","roleScopeTagIds":["0"],"settings":[{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_privacy_letappsaccesslocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_privacy_letappsaccesslocation_1","children":[]}}},{"@odata.type":"#microsoft.graph.deviceManagementConfigurationSetting","settingInstance":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingInstance","settingDefinitionId":"device_vendor_msft_policy_config_system_allowlocation","choiceSettingValue":{"@odata.type":"#microsoft.graph.deviceManagementConfigurationChoiceSettingValue","value":"device_vendor_msft_policy_config_system_allowlocation_2","children":[]}}}]}
Fare clic su Prova per aprire Graph Explorer.
Dopo aver aperto Graph Explorer, selezionare l'icona dell'utente
in alto a destra per accedere e accedere con l'account aziendale di amministratore di Intune.
Fare clic su Esegui query per creare il criterio nel tenant.
Consiglio
Se è la prima volta che si usa Graph Explorer, potrebbe essere necessario autorizzare l'applicazione ad accedere al tenant o a modificare le autorizzazioni esistenti. Questa chiamata graph richiede le autorizzazioni DeviceManagementConfiguration.ReadWrite.All . È possibile concedere le autorizzazioni necessarie selezionando Modifica autorizzazioni e quindi Consenso.
Il criterio viene creato nel tenant e può essere modificato in base alle proprie esigenze prima di assegnarlo ai gruppi.
Nota
A partire dal 31 luglio 2025, Microsoft Graph ha sostituito l'uso dell'autorizzazione DeviceManagementConfiguration.ReadWrite.All con DeviceManagementScripts.ReadWrite.All per le chiamate API seguenti:
- ~/deviceManagement/deviceShellScripts
- ~/deviceManagement/deviceHealthScripts
- ~/deviceManagement/deviceComplianceScripts
- ~/deviceManagement/deviceCustomAttributeShellScripts
- ~/deviceManagement/deviceManagementScripts