Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel worden de Apple-configuraties opgesomd en beschreven die u kunt beheren met behulp van een instellingencatalogusbeleid in Microsoft Intune.
Dit artikel is van toepassing op:
- iOS/iPadOS
- macOS
Voordat u begint
- Meld u ten minste aan bij het Intune-beheercentrum als lid van de rol Beleids- en profielbeheerder. Voor meer informatie over de ingebouwde Intune rollen gaat u naar Toegangsbeheer op basis van rollen met Microsoft Intune.
- Maak een instellingencatalogusbeleid.
Dit artikel gebruiken
In dit artikel worden de twee typen configuraties van het Apple-protocol voor mobiel apparaatbeheer (MDM) besproken:
- Declaratieve configuraties van Apple
- Apple MDM-nettoladingen
Elke sectie kan koppelingen naar andere documenten bevatten:
- Apple platform guides: De Apple Platform Deployment and Security guides over implementatie- en beveiligingsfuncties van Apple-technologie
- Apple-ontwikkelaar: De documentatie voor ontwikkelaars bevat een overzicht van de apparaatbeheer-API die bij elke release van het besturingssysteem wordt bijgewerkt
- Apple YAML: Apple GitHub-opslagplaats met instellingsdefinities die zijn opgenomen in de instellingencatalogus. Gebruik deze informatie om vereisten te zien, zoals de toepasselijke versie van het besturingssysteem, inschrijvingstypen en of toezicht vereist is
- Intune-documentatie: Intune-handleidingen voor op scenario's gebaseerde configuratie, zoals het instellen van Platform Single sign-on of het implementeren van declaratieve software-updates
- Bekende problemen: Bijgewerkte lijst met bekende problemen met betrekking tot elke configuratie
Sommige instellingen zijn beschikbaar in sjablonen voor apparaatconfiguratie en in de instellingencatalogus. Als hulp bij een handmatige beleidsmigratie worden in dit artikel de sjablooninstellingen vermeld die overeenkomen met de overeenkomstige instelling in de instellingencatalogus.
Belangrijk
Het wordt aanbevolen om alle nieuwe beleidsregels waar mogelijk te maken met behulp van de instellingencatalogus. Sommige van de bestaande sjablonen voor apparaatconfiguratie worden niet meer bijgewerkt. In een toekomstige Intune-release worden ze gemigreerd naar het catalogusbeleidstype instellingen en wordt de mogelijkheid om nieuwe sjablonen te maken afgeschaft. Dit zijn de volgende sjablonen:
- Apparaatfuncties
- Apparaatbeperkingen
- Endpoint protection (afgeschaft)
- Extensies (afgeschaft)
Beleidsregels die nog steeds moeten worden gemaakt met behulp van sjablonen, zijn onder andere:
- Afgeleide referenties
- PKCS-certificaat
- Geïmporteerd PKCS-certificaat
- SCEP-certificaat
- Vertrouwd certificaat
- VPN
- Wi-Fi
- Bekabeld netwerk
Declaratieve configuraties van Apple
Deze sectie is specifiek voor de configuraties die vallen onder de categorie Declarative Apparaatbeheer (DDM) in de instellingencatalogus. U kunt meer te weten komen over DDM bij Intro to declarative device management en Apple-apparaten op de website van Apple.
Schijfbeheer
Gebruik de instelling Schijfbeheer om instellingen voor schijfbeheer op apparaten te installeren. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. Raadpleeg de volgende documentatie voor meer informatie over schijfbeheer:
| Apple Platform Guides | Apple Developer | Apple YAML | Documentatie voor Intune |
|---|---|---|---|
| Declaratieve configuratie van opslagbeheer | Instellingen voor schijfbeheer | Instellingen voor schijfbeheer |
Bekende problemen
- Geen
Wiskundige instellingen
Gebruik Wiskundige instellingen om de apps Wiskunde en Rekenmachine op apparaten te configureren. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. U vindt meer informatie over wiskundige instellingen door de volgende documentatie te raadplegen:
| Apple Platform Guides | Apple Developer | Apple YAML | Documentatie voor Intune |
|---|---|---|---|
| Declaratieve configuratie van de app Wiskunde en Rekenmachine | Wiskundige instellingen | Wiskundige instellingen |
Bekende problemen
- Geen
Wachtwoordcode
Gebruik de wachtwoordcodeconfiguratie om te vereisen dat apparaten een wachtwoord of wachtwoordcode hebben die voldoen aan de vereisten van uw organisatie. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. U kunt meer informatie vinden over wachtwoordcodes met behulp van de volgende documentatie:
| Apple Platform Guides | Apple Developer | Apple YAML | Documentatie voor Intune |
|---|---|---|---|
| Wachtwoordcode | Wachtwoordcode |
Bekende problemen
- Geen
Instellingen van Safari-extensie
Gebruik de instellingen voor Safari-extensies om extensies te beheren in de Safari-browser. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. Meer informatie over de instellingen van Safari-extensies vindt u in de volgende documentatie:
| Apple Platform Guides | Apple Developer | Apple YAML | Documentatie voor Intune |
|---|---|---|---|
| Declaratieve configuratie voor het beheer van Safari-extensies | Instellingen van Safari-extensie | Instellingen van Safari-extensie |
Bekende problemen
- Geen
Software-update
Gebruik de configuratie Software-update om de installatie van een update op een bepaald tijdstip af te dwingen. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. U vindt meer informatie over deze configuratie met behulp van de volgende documentatie:
| Apple Platform Guides | Apple Developer | Apple YAML | Documentatie voor Intune |
|---|---|---|---|
| Specifiek voor het afdwingen van software-updates | Specifiek voor het afdwingen van software-updates | De instellingencatalogus gebruiken om beheerde software-updates te configureren |
Bekende problemen
- Geen
Instellingen voor software-updates
Gebruik de configuratie van software-update-instellingen om updates van het besturingssysteem uit te stellen en te bepalen hoe gebruikers handmatig kunnen omgaan met software-updates in Systeeminstellingen. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. Raadpleeg de volgende documentatie voor meer informatie over instellingen voor software-updates:
| Apple Platform Guides | Apple Developer | Apple YAML | Documentatie voor Intune |
|---|---|---|---|
| Instellingen voor software-updates declaratieve configuratie | Instellingen voor software-updates | Instellingen voor software-updates | De instellingencatalogus gebruiken om beheerde software-updates te configureren |
Bekende problemen
- Geen
Instellingen voor Apple MDM-nettolading
Deze sectie is specifiek voor Apple-payloads die het standaard MDM-kanaal gebruiken. Een lijst van deze payloads is beschikbaar op Bekijk MDM-payloads voor Apple-apparaten op de website van Apple.
FileVault
Gebruik FileVault-configuraties om schijfversleuteling op macOS-apparaten te beheren. Deze configuraties bevinden zich in de categorie Volledige schijfversleuteling van de instellingencatalogus. U kunt meer te weten komen over FileVault met behulp van de volgende documentatie:
| Apple Platform Guides | Apple Developer | Apple YAML | Documentatie voor Intune |
|---|---|---|---|
| macOS-apparaten versleutelen (Microsoft Learn) |
Bekende problemen
Toewijzing van catalogus catalogus van Intune-apparaten met Intune-apparaten
| Sjabloon voor eindpuntbeveiliging | Cataloguscategorie Instellingen | Catalogusinstelling Instellingen |
|---|---|---|
| FileVault inschakelen | Volledige schijfversleuteling > FileVault | Inschakelen |
| Beschrijving van persoonlijke herstelsleutel in Geblokkeerde locatie | Volledige schijfversleuteling > FileVault Recovery Key Escrow | Locatie |
| Persoonlijke herstelsleutel draaien | Volledige schijfversleuteling > FileVault | Draaiing van herstelsleutel in maanden |
| Herstelsleutel verbergen | Volledige schijfversleuteling > FileVault | Herstelsleutel weergeven |
| Vragen bij afmelden uitschakelen | Volledige schijfversleuteling > FileVault | Uitstellen, niet vragen bij afmelden gebruiker |
| Aantal keren toegestaan om te omzeilen | Volledige schijfversleuteling > FileVault | Uitstelkracht bij gebruikerslogin Max Bypass-pogingen |
Firewall
Gebruik de Firewall-configuratie om de systeemeigen macOS-toepassingsfirewall te beheren. Deze configuratie bevindt zich in de categorie Beveiliging van de instellingencatalogus. U vindt meer informatie over de firewall in de volgende documentatie:
| Apple Platform Guides | Apple Developer | Apple YAML |
|---|---|---|
| Firewall | Firewall (YAML) |
Bekende problemen
Toewijzing van catalogus catalogus van Intune-apparaten met Intune-apparaten
| Sjabloon voor eindpuntbeveiliging | Cataloguscategorie Instellingen | Catalogusinstelling Instellingen |
|---|---|---|
| Firewall inschakelen | Netwerkfirewall > | Firewall inschakelen |
| Alle binnenkomende verbindingen blokkeren | Netwerkfirewall > | Alle inkomende berichten blokkeren |
| Toegestane apps | Netwerkfirewall > | Toepassingen (toegestaan = waar) |
| Geblokkeerde apps | Netwerkfirewall > | Toepassingen (toegestaan = onwaar) |
| Stealth-modus inschakelen | Netwerkfirewall > | Stealth-modus inschakelen |
Lettertype
Opmerking
Lettertypebestanden die worden geüpload naar Intune moeten minder dan 2 MB groot zijn.
Gebruik de nettolading Lettertype om lettertypen op apparaten te configureren. Deze configuratie bevindt zich in de categorie Systeemconfiguratie van de instellingencatalogus. U vindt meer informatie over Lettertype in de volgende documentatie:
| Apple Platform Guides | Apple Developer | Apple YAML | Documentatie voor Intune |
|---|---|---|---|
| Instellingen voor MDM-nettolading lettertypen | Lettertype | Lettertype |
Bekende problemen
- Geen
Systeembeleidsbeheer (Gatekeeper)
Gebruik de nettolading van Systeembeleidsbeheer om Gatekeeper-instellingen te configureren. Deze configuratie bevindt zich in de categorie Systeembeleidsbeheer van de instellingencatalogus. Raadpleeg de volgende documentatie voor meer informatie over Systeembeleid:
| Apple Platform Guides | Apple Developer | Apple YAML |
|---|---|---|
| SystemPolicyControl | Besturingselement voor systeembeleid |
Bekende problemen
- Geen
Toewijzing van catalogus catalogus van Intune-apparaten met Intune-apparaten
| Sjabloon voor eindpuntbeveiliging | Cataloguscategorie Instellingen | Catalogusinstelling Instellingen |
|---|---|---|
| Gebruiker niet toestaan Gatekeeper te negeren | Controle van systeembeleid Controle > van systeembeleid | Beoordeling inschakelen |
| Apps toestaan die vanaf deze locaties worden gedownload | Controle van systeembeleid Controle > van systeembeleid | Geïdentificeerde ontwikkelaars toestaan |
Systeemextensies
Gebruik de nettolading Systeemextensies om te configureren dat systeemextensies automatisch worden geladen of om te voorkomen dat gebruikers specifieke extensies goedkeuren. Deze configuratie bevindt zich in de categorie Systeemconfiguratie van de instellingencatalogus. Raadpleeg de volgende documentatie voor meer informatie over Systeemextensies:
| Apple Platform Guides | Apple Developer | Apple YAML |
|---|---|---|
| Systeemextensies | Systeemextensies |
Bekende problemen
- Geen
Toewijzing van catalogus catalogus van Intune-apparaten met Intune-apparaten
| Sjabloon voor extensies | Cataloguscategorie Instellingen | Catalogusinstelling Instellingen |
|---|---|---|
| Door gebruiker negeren blokkeren | Systeemconfiguratie > Systeemuitbreidingen | Vervangen door de gebruiker toestaan |
| Toegestane team-id's | Systeemconfiguratie > Systeemuitbreidingen | Toegestane team-id's |
| Toegestane systeemuitbreidingen | Systeemconfiguratie > Systeemuitbreidingen | Toegestane systeemuitbreidingen |
| Toegestane typen systeemuitbreidingen | Systeemconfiguratie > Systeemuitbreidingen | Toegestane typen systeemuitbreidingen |