Lijst met Apple-apparaatconfiguratie in de catalogus met Intune-instellingen

In dit artikel worden de Apple-configuraties opgesomd en beschreven die u kunt beheren met behulp van een instellingencatalogusbeleid in Microsoft Intune.

Dit artikel is van toepassing op:

  • iOS/iPadOS
  • macOS

Voordat u begint

Dit artikel gebruiken

In dit artikel worden de twee typen configuraties van het Apple-protocol voor mobiel apparaatbeheer (MDM) besproken:

  • Declaratieve configuraties van Apple
  • Apple MDM-nettoladingen

Elke sectie kan koppelingen naar andere documenten bevatten:

  • Apple platform guides: De Apple Platform Deployment and Security guides over implementatie- en beveiligingsfuncties van Apple-technologie
  • Apple-ontwikkelaar: De documentatie voor ontwikkelaars bevat een overzicht van de apparaatbeheer-API die bij elke release van het besturingssysteem wordt bijgewerkt
  • Apple YAML: Apple GitHub-opslagplaats met instellingsdefinities die zijn opgenomen in de instellingencatalogus. Gebruik deze informatie om vereisten te zien, zoals de toepasselijke versie van het besturingssysteem, inschrijvingstypen en of toezicht vereist is
  • Intune-documentatie: Intune-handleidingen voor op scenario's gebaseerde configuratie, zoals het instellen van Platform Single sign-on of het implementeren van declaratieve software-updates
  • Bekende problemen: Bijgewerkte lijst met bekende problemen met betrekking tot elke configuratie

Sommige instellingen zijn beschikbaar in sjablonen voor apparaatconfiguratie en in de instellingencatalogus. Als hulp bij een handmatige beleidsmigratie worden in dit artikel de sjablooninstellingen vermeld die overeenkomen met de overeenkomstige instelling in de instellingencatalogus.

Belangrijk

Het wordt aanbevolen om alle nieuwe beleidsregels waar mogelijk te maken met behulp van de instellingencatalogus. Sommige van de bestaande sjablonen voor apparaatconfiguratie worden niet meer bijgewerkt. In een toekomstige Intune-release worden ze gemigreerd naar het catalogusbeleidstype instellingen en wordt de mogelijkheid om nieuwe sjablonen te maken afgeschaft. Dit zijn de volgende sjablonen:

  • Apparaatfuncties
  • Apparaatbeperkingen
  • Endpoint protection (afgeschaft)
  • Extensies (afgeschaft)

Beleidsregels die nog steeds moeten worden gemaakt met behulp van sjablonen, zijn onder andere:

  • Afgeleide referenties
  • E-mail
  • PKCS-certificaat
  • Geïmporteerd PKCS-certificaat
  • SCEP-certificaat
  • Vertrouwd certificaat
  • VPN
  • Wi-Fi
  • Bekabeld netwerk

Declaratieve configuraties van Apple

Deze sectie is specifiek voor de configuraties die vallen onder de categorie Declarative Apparaatbeheer (DDM) in de instellingencatalogus. U kunt meer te weten komen over DDM bij Intro to declarative device management en Apple-apparaten op de website van Apple.

Schijfbeheer

Gebruik de instelling Schijfbeheer om instellingen voor schijfbeheer op apparaten te installeren. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. Raadpleeg de volgende documentatie voor meer informatie over schijfbeheer:

Apple Platform Guides Apple Developer Apple YAML Documentatie voor Intune
Declaratieve configuratie van opslagbeheer Instellingen voor schijfbeheer Instellingen voor schijfbeheer

Bekende problemen

  • Geen

Wiskundige instellingen

Gebruik Wiskundige instellingen om de apps Wiskunde en Rekenmachine op apparaten te configureren. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. U vindt meer informatie over wiskundige instellingen door de volgende documentatie te raadplegen:

Apple Platform Guides Apple Developer Apple YAML Documentatie voor Intune
Declaratieve configuratie van de app Wiskunde en Rekenmachine Wiskundige instellingen Wiskundige instellingen

Bekende problemen

  • Geen

Wachtwoordcode

Gebruik de wachtwoordcodeconfiguratie om te vereisen dat apparaten een wachtwoord of wachtwoordcode hebben die voldoen aan de vereisten van uw organisatie. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. U kunt meer informatie vinden over wachtwoordcodes met behulp van de volgende documentatie:

Apple Platform Guides Apple Developer Apple YAML Documentatie voor Intune
Wachtwoordcode Wachtwoordcode

Bekende problemen

  • Geen

Instellingen van Safari-extensie

Gebruik de instellingen voor Safari-extensies om extensies te beheren in de Safari-browser. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. Meer informatie over de instellingen van Safari-extensies vindt u in de volgende documentatie:

Apple Platform Guides Apple Developer Apple YAML Documentatie voor Intune
Declaratieve configuratie voor het beheer van Safari-extensies Instellingen van Safari-extensie Instellingen van Safari-extensie

Bekende problemen

  • Geen

Software-update

Gebruik de configuratie Software-update om de installatie van een update op een bepaald tijdstip af te dwingen. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. U vindt meer informatie over deze configuratie met behulp van de volgende documentatie:

Apple Platform Guides Apple Developer Apple YAML Documentatie voor Intune
Specifiek voor het afdwingen van software-updates Specifiek voor het afdwingen van software-updates De instellingencatalogus gebruiken om beheerde software-updates te configureren

Bekende problemen

  • Geen

Instellingen voor software-updates

Gebruik de configuratie van software-update-instellingen om updates van het besturingssysteem uit te stellen en te bepalen hoe gebruikers handmatig kunnen omgaan met software-updates in Systeeminstellingen. Deze configuratie bevindt zich in de categorie Declarative Apparaatbeheer (DDM) van de instellingencatalogus. Raadpleeg de volgende documentatie voor meer informatie over instellingen voor software-updates:

Apple Platform Guides Apple Developer Apple YAML Documentatie voor Intune
Instellingen voor software-updates declaratieve configuratie Instellingen voor software-updates Instellingen voor software-updates De instellingencatalogus gebruiken om beheerde software-updates te configureren

Bekende problemen

  • Geen

Instellingen voor Apple MDM-nettolading

Deze sectie is specifiek voor Apple-payloads die het standaard MDM-kanaal gebruiken. Een lijst van deze payloads is beschikbaar op Bekijk MDM-payloads voor Apple-apparaten op de website van Apple.

FileVault

Gebruik FileVault-configuraties om schijfversleuteling op macOS-apparaten te beheren. Deze configuraties bevinden zich in de categorie Volledige schijfversleuteling van de instellingencatalogus. U kunt meer te weten komen over FileVault met behulp van de volgende documentatie:

Apple Platform Guides Apple Developer Apple YAML Documentatie voor Intune
macOS-apparaten versleutelen (Microsoft Learn)

Bekende problemen

Toewijzing van catalogus catalogus van Intune-apparaten met Intune-apparaten

Sjabloon voor eindpuntbeveiliging Cataloguscategorie Instellingen Catalogusinstelling Instellingen
FileVault inschakelen Volledige schijfversleuteling > FileVault Inschakelen
Beschrijving van persoonlijke herstelsleutel in Geblokkeerde locatie Volledige schijfversleuteling > FileVault Recovery Key Escrow Locatie
Persoonlijke herstelsleutel draaien Volledige schijfversleuteling > FileVault Draaiing van herstelsleutel in maanden
Herstelsleutel verbergen Volledige schijfversleuteling > FileVault Herstelsleutel weergeven
Vragen bij afmelden uitschakelen Volledige schijfversleuteling > FileVault Uitstellen, niet vragen bij afmelden gebruiker
Aantal keren toegestaan om te omzeilen Volledige schijfversleuteling > FileVault Uitstelkracht bij gebruikerslogin Max Bypass-pogingen

Firewall

Gebruik de Firewall-configuratie om de systeemeigen macOS-toepassingsfirewall te beheren. Deze configuratie bevindt zich in de categorie Beveiliging van de instellingencatalogus. U vindt meer informatie over de firewall in de volgende documentatie:

Apple Platform Guides Apple Developer Apple YAML
Firewall Firewall (YAML)

Bekende problemen

Toewijzing van catalogus catalogus van Intune-apparaten met Intune-apparaten

Sjabloon voor eindpuntbeveiliging Cataloguscategorie Instellingen Catalogusinstelling Instellingen
Firewall inschakelen Netwerkfirewall > Firewall inschakelen
Alle binnenkomende verbindingen blokkeren Netwerkfirewall > Alle inkomende berichten blokkeren
Toegestane apps Netwerkfirewall > Toepassingen (toegestaan = waar)
Geblokkeerde apps Netwerkfirewall > Toepassingen (toegestaan = onwaar)
Stealth-modus inschakelen Netwerkfirewall > Stealth-modus inschakelen

Lettertype

Opmerking

Lettertypebestanden die worden geüpload naar Intune moeten minder dan 2 MB groot zijn.

Gebruik de nettolading Lettertype om lettertypen op apparaten te configureren. Deze configuratie bevindt zich in de categorie Systeemconfiguratie van de instellingencatalogus. U vindt meer informatie over Lettertype in de volgende documentatie:

Apple Platform Guides Apple Developer Apple YAML Documentatie voor Intune
Instellingen voor MDM-nettolading lettertypen Lettertype Lettertype

Bekende problemen

  • Geen

Systeembeleidsbeheer (Gatekeeper)

Gebruik de nettolading van Systeembeleidsbeheer om Gatekeeper-instellingen te configureren. Deze configuratie bevindt zich in de categorie Systeembeleidsbeheer van de instellingencatalogus. Raadpleeg de volgende documentatie voor meer informatie over Systeembeleid:

Apple Platform Guides Apple Developer Apple YAML
SystemPolicyControl Besturingselement voor systeembeleid

Bekende problemen

  • Geen

Toewijzing van catalogus catalogus van Intune-apparaten met Intune-apparaten

Sjabloon voor eindpuntbeveiliging Cataloguscategorie Instellingen Catalogusinstelling Instellingen
Gebruiker niet toestaan Gatekeeper te negeren Controle van systeembeleid Controle > van systeembeleid Beoordeling inschakelen
Apps toestaan die vanaf deze locaties worden gedownload Controle van systeembeleid Controle > van systeembeleid Geïdentificeerde ontwikkelaars toestaan

Systeemextensies

Gebruik de nettolading Systeemextensies om te configureren dat systeemextensies automatisch worden geladen of om te voorkomen dat gebruikers specifieke extensies goedkeuren. Deze configuratie bevindt zich in de categorie Systeemconfiguratie van de instellingencatalogus. Raadpleeg de volgende documentatie voor meer informatie over Systeemextensies:

Apple Platform Guides Apple Developer Apple YAML
Systeemextensies Systeemextensies

Bekende problemen

  • Geen

Toewijzing van catalogus catalogus van Intune-apparaten met Intune-apparaten

Sjabloon voor extensies Cataloguscategorie Instellingen Catalogusinstelling Instellingen
Door gebruiker negeren blokkeren Systeemconfiguratie > Systeemuitbreidingen Vervangen door de gebruiker toestaan
Toegestane team-id's Systeemconfiguratie > Systeemuitbreidingen Toegestane team-id's
Toegestane systeemuitbreidingen Systeemconfiguratie > Systeemuitbreidingen Toegestane systeemuitbreidingen
Toegestane typen systeemuitbreidingen Systeemconfiguratie > Systeemuitbreidingen Toegestane typen systeemuitbreidingen