Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Microsoft Intune include le impostazioni e le funzionalità che è possibile abilitare o disabilitare su dispositivi diversi all'interno dell'organizzazione. Queste impostazioni e funzionalità vengono aggiunte ai profili di configurazione.
Quando configuri le funzionalità dei dispositivi usando il profilo di configurazione, puoi aiutare gli utenti finali a essere produttivi sui dispositivi più velocemente.
È possibile creare profili per diversi dispositivi e diverse piattaforme, tra cui Android, iOS/iPadOS, macOS e Windows. Alcune impostazioni di configurazione sono univoche per ogni piattaforma. È anche comune avere molti profili dispositivo per ogni piattaforma, che vanno dalle impostazioni antivirus alle impostazioni personalizzate.
Quando i profili sono pronti, è possibile utilizzare Intune per applicare o "assegnare" il profilo a gruppi di utenti o gruppi di dispositivi.
Importante
La gestione dell'amministratore di dispositivi Android è deprecata e non è più disponibile per i dispositivi con accesso a Google Mobile Services (GMS). Se attualmente usi la gestione DA, ti consigliamo di passare a un'altra opzione di gestione Android. La documentazione di supporto e guida rimane disponibile per alcuni dispositivi Android 15 e precedenti senza GMS. Per altre informazioni, vedere Fine del supporto per l'amministratore di dispositivi Android nei dispositivi GMS.
Come parte della soluzione di gestione dei dispositivi mobili (MDM), usare questi profili di configurazione per completare attività diverse. Alcuni esempi di profilo includono:
- Consentire o impedire l'accesso al Bluetooth nel dispositivo.
- Crea un profilo WiFi o VPN che consenta a diversi dispositivi di accedere alla rete aziendale.
- Gestire gli aggiornamenti software, anche quando vengono installati.
- Esegui un dispositivo Android come dispositivo dedicato in modalità tutto schermo in grado di eseguire un'app o più app.
- Nei dispositivi iOS/iPadOS e macOS consentire agli utenti di usare stampanti AirPrint nell'organizzazione.
Consiglio
Se si gestiscono i dispositivi locali con Microsoft Configuration Manager, è possibile usare la co-gestione per collegare nel cloud i dispositivi locali. Con la co-gestione, puoi gestire i dispositivi client Windows con Gestione configurazione e Microsoft Intune.
È possibile creare i profili di dispositivo e i criteri necessari in Intune in base ai criteri attualmente disponibili in Gestione configurazione. Per altre informazioni sulla co-gestione, vedi Informazioni sulla co-gestione con Microsoft Configuration Manager. Per informazioni correlate, vedere Preparare Intune per la co-gestione.
Usare i modelli o il catalogo delle impostazioni
In Intune, per la maggior parte delle piattaforme, quando si crea un profilo di configurazione del dispositivo, sono disponibili due tipi di criteri: Modelli o Catalogo impostazioni.
Nel catalogo delle impostazioni sono elencate tutte le impostazioni che è possibile configurare, in un'unica posizione. I modelli includono un raggruppamento logico di impostazioni che configurano una funzionalità o un concetto, ad esempio la posta elettronica, i chioschi multimediali e il firmware del dispositivo.
Intune include molti modelli che includono gruppi di impostazioni incentrate su diverse parti della gestione dei dispositivi, tra cui l'accesso alle risorse (VPN, Wi-Fi), la sicurezza (antivirus, firewall, certificati).
È possibile creare una linea di base di profili che devono essere disponibili in tutti i dispositivi oppure configurare funzionalità specifiche in base alle esigenze e ai livelli di sicurezza dell'organizzazione. Per altre informazioni, vedere Livelli di protezione e configurazione in Microsoft Intune.
Questo articolo offre una panoramica dei diversi tipi di profili che è possibile creare. Usare questi profili per consentire o impedire alcune funzionalità nei dispositivi.
Certificati
I certificati in Intune vengono utilizzati per autenticare gli utenti in modo che possano accedere alle applicazioni e alle risorse aziendali tramite profili VPN, Wi-Fi o di posta elettronica. Quando si usano i certificati per autenticare queste connessioni, gli utenti finali non devono immettere nomi utente e password.
I certificati vengono usati anche per firmare e crittografare la posta elettronica con S/MIME. I tipi comuni di certificati usati in Intune includono certificati radice attendibili, certificati Simple Certificate Enrollment Protocol (SCEP) e certificati PKCS (Public Key Cryptography Standards).
Questa funzionalità supporta:
- Amministratore del dispositivo Android
- Android
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows
Profilo personalizzato
Le impostazioni personalizzate consentono agli amministratori di assegnare impostazioni del dispositivo non incorporate in Intune. Nei dispositivi Android è possibile immettere valori URI OMA. Per i dispositivi iOS/iPadOS, puoi importare un file di configurazione creato in Apple Configurator.
Questa funzionalità supporta:
- Amministratore del dispositivo Android
- iOS/iPadOS
- macOS
- Windows
Ottimizzazione recapito
Ottimizzazione recapito offre un'esperienza migliore per la distribuzione degli aggiornamenti software.
Usare queste impostazioni per controllare la modalità di download degli aggiornamenti software nei dispositivi dell'organizzazione. Ad esempio, è possibile consentire agli utenti di ottenere i propri aggiornamenti o ottenere gli aggiornamenti usando i servizi cloud di ottimizzazione recapito in un profilo dispositivo.
Questa funzionalità supporta:
- Windows
Credenziali derivate
Se l'organizzazione usa smart card per l'autenticazione, la firma o la crittografia, è possibile usare credenziali derivate. In Intune è possibile configurare e distribuire un certificato derivato dalla smart card di un utente. Le credenziali derivate vengono comunemente usate per le connessioni VPN Wi-Fi &, l'autenticazione di app & e-mail o la crittografia & firma S/MIME.
Intune supporta diversi emittenti di credenziali derivati. Ogni piattaforma ha anche il proprio set di impostazioni.
Questa funzionalità supporta:
- Android Enterprise
- iOS/iPadOS
Funzionalità del dispositivo
Funzionalità dispositivo controlla le funzionalità nei dispositivi iOS/iPadOS e macOS, ad esempio AirPrint, notifiche e messaggi della schermata di blocco.
Questa funzionalità supporta:
- iOS/iPadOS
- macOS
Configurazione del BIOS e DFCI
Con la configurazione del BIOS, gli amministratori possono proteggere con password l'accesso al BIOS e creare un file di configurazione utilizzando uno strumento OEM con le impostazioni del BIOS desiderate. Quindi, aggiungono questo file di configurazione ai criteri di Intune.
DFCI (Device Firmware Configuration Interface) consente agli amministratori di abilitare o disabilitare le impostazioni UEFI (BIOS) tramite Intune. Usare queste impostazioni per migliorare la sicurezza a livello di firmware, che in genere è più resistente agli attacchi dannosi.
Questa funzionalità supporta:
- Windows
Restrizioni di dispositivo
Le restrizioni del dispositivo controllano la sicurezza, l'hardware, la condivisione dei dati e altre impostazioni nei dispositivi. Ad esempio, creare un profilo di restrizione del dispositivo che impedisca agli utenti di dispositivi iOS/iPadOS di usare la fotocamera del dispositivo.
Esistono anche impostazioni che gestiscono l'accesso agli app store, impediscono agli utenti di visualizzare documenti aziendali in app non gestite, richiedono una password per sbloccare il dispositivo o richiedono ai dispositivi di usare solo reti Wi-Fi specifiche.
Questa funzionalità supporta:
- Amministratore del dispositivo Android
- Android
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows
Aggiunta a un dominio
L'aggiunta al dominio configura le informazioni sul dominio di Active Directory locale. Queste informazioni vengono distribuite ai dispositivi aggiunti all'ambiente ibrido di Microsoft Entra quando viene eseguito il provisioning tramite Windows Autopilot e Intune. Questo profilo indica ai dispositivi a quale dominio e unità organizzativa aggiungere.
Questa funzionalità supporta:
- Windows
Aggiornamento dell'edizione e cambio di modalità
Gli aggiornamenti dell'edizione Windows aggiornano automaticamente i dispositivi che eseguono alcune versioni del client Windows a un'edizione più recente.
Questa funzionalità supporta:
- Windows
Education
Impostazioni Education - Windows configura le opzioni per l'app Test ed esami di Windows. Quando si configurano queste opzioni, non è possibile eseguire altre app nel dispositivo finché non viene completato il test.
Impostazioni per l'istruzione - iOS/iPadOS usa l'app Classroom per iOS/iPadOS per guidare l'apprendimento e controllare i dispositivi degli studenti in classe. È possibile configurare i dispositivi iPad in modo che molti studenti possano condividere un singolo dispositivo.
Posta elettronica
Impostazioni di Email crea, assegna e monitora le impostazioni di posta elettronica di Exchange ActiveSync nei dispositivi. I profili di Email garantiscono la coerenza, riducono le chiamate al supporto tecnico e consentono agli utenti finali di accedere alla posta elettronica aziendale dai propri dispositivi personali, senza alcuna configurazione richiesta da parte loro.
Questa funzionalità supporta:
- Amministratore del dispositivo Android
- Android Enterprise
- iOS/iPadOS
- Windows
Protezione degli endpoint
Importante
Questo modello è deprecato nella versione del servizio di agosto 2024 (2408). I criteri esistenti continuano a funzionare. Tuttavia, non è possibile creare nuovi criteri usando questo modello.
Utilizza invece il catalogo delle impostazioni per creare nuovi criteri che configurano i payload FileVault, Firewall e System Policy Control (Gatekeeper). Per altre informazioni, vai al catalogo delle impostazioni di macOS.
Endpoint Protection configura le impostazioni di BitLocker e Microsoft Defender per i dispositivi client Windows. Nei dispositivi macOS è anche possibile configurare il firewall, il gateway e altre risorse.
Per eseguire l'onboarding di Microsoft Defender per endpoint con Microsoft Intune, vedere Configurare gli endpoint con gli strumenti di Gestione dispositivi mobili (MDM).
Questa funzionalità supporta:
- macOS
- Windows
eSIM cellulare
I profili cellulare eSIM consentono agli amministratori di configurare i piani dati cellulare nei dispositivi gestiti per l'accesso a Internet e ai dati. Dopo aver ottenuto i codici di attivazione dal tuo operatore di telefonia mobile, usa Intune per importare questi codici di attivazione e quindi assegnarli ai dispositivi che supportano eSIM.
Questa funzionalità supporta:
- Windows
Estensioni
Importante
Questo modello è deprecato nella versione del servizio di agosto 2024 (2408). I criteri esistenti continuano a funzionare. Tuttavia, non è possibile creare nuovi criteri usando questo modello.
Utilizza invece il catalogo delle impostazioni per creare nuovi criteri che configurano il payload delle estensioni di sistema. Per altre informazioni, vai al catalogo delle impostazioni di macOS.
Le estensioni di sistema e le estensioni del kernel di macOS consentono agli amministratori di aggiungere funzionalità o programmi che estendono le capacità native del sistema operativo. Configurare queste impostazioni per considerare attendibili tutte le estensioni di uno sviluppatore o partner specifico oppure consentire estensioni specifiche.
Questa funzionalità supporta:
- macOS
Chiosco multimediale
Il profilo delle impostazioni del chiosco multimediale configura un dispositivo in modo che esegua un'app o più app. È anche possibile personalizzare altre funzionalità del chiosco, tra cui un menu di avvio e un Web browser.
Questa funzionalità supporta:
Windows
Windows 11 supporta solo chioschi multimediali con app singola.
Le impostazioni del chiosco multimediale sono disponibili anche come restrizioni del dispositivo per Android, Android Enterprise (Esperienza dispositivo) e iOS/iPadOS.
Profilo MX (Zebra)
Le estensioni di mobilità (MX) espandono le impostazioni di Intune integrate per personalizzarle o aggiungere altre impostazioni specifiche per i dispositivi Zebra. I dispositivi Zebra sono comunemente utilizzati nelle fabbriche e negli ambienti di vendita al dettaglio. Se si dispone di centinaia o migliaia di dispositivi Zebra, è possibile utilizzare Intune per configurare e gestire questi dispositivi.
Questa funzionalità supporta:
- Amministratore del dispositivo Android
Microsoft Defender per endpoint
Microsoft Defender per endpoint si integra con Intune per monitorare e proteggere i dispositivi. Puoi impostare i livelli di rischio e determinare cosa accade se i dispositivi superano tale livello. In combinazione con l'accesso condizionale, è possibile evitare attività dannose nell'organizzazione.
Questa funzionalità supporta:
- Windows
Limite di rete
Il limite di rete crea un elenco di siti considerati attendibili dall'organizzazione. Questa funzionalità viene usata con Microsoft Defender Application Guard e Microsoft Edge per proteggere i dispositivi.
Questa funzionalità supporta:
- Windows
OEMConfig
Nei dispositivi Android Enterprise, OEMConfig è uno standard. Consente agli OEM (Original Equipment Manufacturer) e agli EMM (Enterprise Mobility Management) di creare e supportare funzionalità specifiche dell'OEM in modo standardizzato.
Con OEMConfig, un OEM crea uno schema che definisce le funzionalità di gestione specifiche dell'OEM e lo incorpora in un'app caricata su Google Play. Intune legge lo schema dall'app e consente agli amministratori di Intune di configurare le impostazioni nello schema.
Questa funzionalità supporta:
- Android Enterprise (OEMConfig)
File di preferenze
I file delle preferenze nei dispositivi macOS includono informazioni sulle app. Ad esempio, puoi usare i file delle preferenze per controllare le impostazioni del Web browser, personalizzare le app e altro ancora.
Questa funzionalità supporta:
- macOS
Consiglio
Le impostazioni di macOS vengono aggiunte continuamente al catalogo delle impostazioni. Alcune di queste impostazioni possono sostituire i file delle preferenze. Per altre informazioni, vedere Attività che è possibile completare usando il catalogo delle impostazioni in Intune.
Catalogo impostazioni e analisi dei criteri di gruppo
Nel catalogo delle impostazioni sono elencate tutte le impostazioni disponibili che è possibile configurare, in un'unica posizione. Non è un modello o un raggruppamento logico di impostazioni. Il catalogo delle impostazioni è simile alla configurazione degli oggetti Criteri di gruppo locali, ma è nativo del cloud.
In Windows sono disponibili migliaia di impostazioni, tra cui molte impostazioni non presenti nei modelli. Per avere un elenco completo di tutte le impostazioni, usare il catalogo delle impostazioni per creare i criteri. Se si vuole usare un raggruppamento logico di impostazioni, continuare a usare i modelli.
Le attività che è possibile completare usando il catalogo delle impostazioni di Intune sono una buona risorsa.
Questa funzionalità supporta:
- iOS/iPadOS
- macOS
- Android Enterprise
- Android
- Windows
L'analisi dei criteri di gruppo analizza gli oggetti Criteri di gruppo locali. Si tratta di uno strumento che consente di determinare il modo in cui gli oggetti Criteri di gruppo si traducono nel cloud. L'output mostra tutte le impostazioni deprecate e le impostazioni disponibili (o non disponibili) per i provider MDM, tra cui Microsoft Intune.
Questa funzionalità supporta:
- Windows
Dispositivo multiutente condiviso
Windows e Windows Holographic for Business include impostazioni per la gestione dei dispositivi con più utenti. Questi dispositivi sono noti come dispositivi condivisi o PC condivisi. Quando un utente accede al dispositivo, scegli se può modificare le opzioni di sospensione o salvare i file nel dispositivo. In un altro esempio, per risparmiare spazio, è possibile creare un profilo che elimina le credenziali inattive dai dispositivi Windows HoloLens.
Queste impostazioni dei dispositivi multiutente condivisi consentono agli amministratori di controllare alcune delle funzionalità dei dispositivi e di gestire questi dispositivi condivisi usando Intune.
Questa funzionalità supporta:
- Windows
- Windows Holographic for Business
Script della shell
Nei dispositivi Linux è possibile aggiungere script Bash esistenti per personalizzare impostazioni e funzionalità in questi dispositivi. Questo concetto è simile alla creazione di un profilo di configurazione del dispositivo personalizzato e alla distribuzione del criterio ai dispositivi. Con Linux, si usano gli script Bash esistenti per configurare funzionalità e impostazioni non incorporate in Intune.
Nei dispositivi macOS è possibile aggiungere script della shell esistenti e quindi distribuirli nei dispositivi macOS.
Nei dispositivi Windows è possibile usare l'estensione di gestione di Intune per caricare gli script di PowerShell in Intune e quindi eseguirli nei dispositivi. Vedere anche cosa è necessario per usare l'estensione, come aggiungerla a Intune e altre informazioni importanti.
Questa funzionalità supporta:
- Linux
- macOS
- Windows
Criteri di aggiornamento
Gli aggiornamenti software gestiti di iOS/iPadOS e macOS mostrano come creare e assegnare criteri per installare gli aggiornamenti software nei dispositivi iOS/iPadOS e macOS. È anche possibile verificare lo stato di installazione.
Per i criteri di aggiornamento nei dispositivi Windows, vedere Ottimizzazione recapito.
Questa funzionalità supporta:
- iOS/iPadOS
- macOS
VPN
Le impostazioni VPN assegnano profili VPN agli utenti e ai dispositivi dell'organizzazione, in modo che possano connettersi alla rete in modo semplice e sicuro.
Le reti private virtuali offrono agli utenti l'accesso remoto sicuro alla rete aziendale. I dispositivi usano un profilo di connessione VPN per avviare una connessione con il server VPN.
Questa funzionalità supporta:
- Amministratore del dispositivo Android
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows
Wi-Fi
Impostazioni Wi-Fi : assegna le impostazioni della rete wireless a utenti e dispositivi. Quando si assegna un profilo WiFi, gli utenti possono accedere alla rete WiFi aziendale senza doverlo configurare autonomamente.
Questa funzionalità supporta:
- Amministratore del dispositivo Android
- Android
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows
Monitoraggio dell’integrità di Windows
Il monitoraggio dell'integrità di Windows consente a Endpoint Analytics di raccogliere e analizzare i dati sugli eventi. Puoi usare questi dati per ottenere informazioni dettagliate sui tuoi dispositivi Windows, inclusi gli aggiornamenti software e le prestazioni di avvio.
Questa funzionalità supporta:
- Windows
Reti cablate
Le reti cablate consentono di creare e gestire connessioni cablate 802.1x per computer e dispositivi desktop macOS e Windows. Nel profilo scegliere l'interfaccia di rete, selezionare i tipi di EAP accettati e immettere le impostazioni di attendibilità del server, inclusi i certificati PKCS e SCEP.
Quando si assegna il profilo, gli utenti possono accedere alla rete cablata aziendale senza doverla configurare autonomamente.
Questa funzionalità supporta:
- iOS/iPadOS
- macOS
- Windows
Zebra Mobility Extensions (MX)
Zebra Mobility Extensions (MX) consente agli amministratori di utilizzare e gestire i dispositivi Zebra in Intune. È possibile creare profili StageNow con le impostazioni, quindi utilizzare Intune per assegnare e distribuire questi profili ai dispositivi Zebra. I registri e i problemi comuni di StageNow sono un'ottima risorsa per risolvere i problemi dei profili e visualizzare alcuni potenziali problemi durante l'utilizzo di StageNow.
Questa funzionalità supporta:
- Amministratore di dispositivi Android (estensioni per dispositivi mobili)
Gestione e risoluzione dei problemi
Gestisci i profili per verificare lo stato dei dispositivi e i profili assegnati. È anche possibile risolvere i conflitti visualizzando le impostazioni che causano un conflitto e i profili che includono queste impostazioni.
Le domande e i comportamenti comuni relativi a criteri e profili consentono agli amministratori di utilizzare i profili. Descrive cosa accade quando si elimina un profilo, cosa causa l'invio di notifiche ai dispositivi e altro ancora.
Passaggi successivi
Scegli un profilo e inizia.