Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy systemu iPadOS 13.4 i nowszych
Inicjowanie obsługi urządzenia jako udostępnionego tabletu iPad powoduje skonfigurowanie go tak, aby mogło być współużytkowane przez więcej niż jednego pracownika lub ucznia. Tablety iPad zarejestrowane w usłudze Intune przy użyciu automatycznej rejestracji urządzeń i bez koligacji użytkownika można aprowizować jako udostępnione tablety iPad.
Udostępniony tablet iPad tworzy na urządzeniu wstępnie zdefiniowaną liczbę partycji użytkownika . Partycje użytkownika zapewniają, że aplikacje, dane i preferencje każdego użytkownika są przechowywane oddzielnie na tablecie iPad. Jeśli na to zezwolisz, kopie zapasowe tych partycji będą mogły zostać utworzone w usłudze iCloud w celu bezproblemowego przejścia między innymi udostępnionymi tabletami iPad w organizacji.
Podczas federowania wystąpienia usługi Microsoft Entra organizacji w usłudze Apple Business lub School Manager użytkownik urządzenia może zalogować się na udostępnionym tablecie iPad przy użyciu nazwy użytkownika i hasła usługi Microsoft Entra. Spowoduje to automatyczne utworzenie zarządzanego Apple ID dla użytkownika, który odpowiada jego nazwie użytkownika usługi Microsoft Entra, gdy loguje się on na wspólnym tablecie iPad po raz pierwszy. Ponadto, przy pierwszym logowaniu na udostępnionym tablecie iPad użytkownik konfiguruje alfanumeryczny kod dostępu dla partycji użytkownika, a aplikacje przypisane do urządzenia są instalowane na jego partycji. Następnym razem, gdy użytkownik uzyska dostęp do udostępnionego iPada, musi jedynie podać zarządzany identyfikator Apple ID (taki sam jak nazwa użytkownika usługi Microsoft Entra) i alfanumeryczny kod dostępu.
Konfigurowanie udostępnionego tabletu iPad
Wykonaj poniższe czynności, aby skonfigurować udostępniony tablet iPad w Twoim środowisku.
Ważna
Wspólny iPad jest obsługiwany przez nadzorowanych iPadów z systemem iPadOS 13.3 lub nowszym. Czyszczenie urządzenia będzie konieczne, jeśli zasady rejestracji włączone dla udostępnianego tabletu iPad zostaną wysłane do urządzenia, które nie obsługuje udostępnionego tabletu iPad. Udostępniony tablet iPad nie jest obsługiwany na telefonach iPhone ani tabletach iPad z systemem iOS/iPadOS w wersji 13.3 lub starszej.
- Sfederuj wystąpienie usługi Microsoft Entra z usługą Apple Business lub Apple School Manager. Aby uzyskać więcej informacji, zobacz: Wprowadzenie do uwierzytelniania federacyjnego w Apple Business.
- Utwórz zasady rejestracji.
- Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
- Przejdź do pozycji Urządzenia>według platformy>iOS/iPadOS>Rejestracjadołączania> urządzeń.
- W obszarze Metody rejestracji zbiorczej wybierz pozycję Tokeny programu rejestracji.
- Wybierz token, a następnie wybierz pozycję Profile.
- Wybierz pozycję Utwórz profil>iOS/iPadOS.
- Skonfiguruj te ustawienia w zasadach rejestracji:
- Przejdź do ustawień zarządzania i włącz funkcję Udostępniony tablet iPad.
- Ustaw koligację użytkowników na wartość Zarejestruj bez koligacji użytkownika.
- Ustaw wartość Nadzorowane na Tak.
- Ustaw opcję Udostępniony tablet iPad na wartość Tak.
- Wybierz pozycję Zapisz , gdy skończysz konfigurować pozostałą część profilu.
- Przypisz urządzenia zsynchronizowane z usługi Apple Business.
- Wybierz nowe zasady rejestracji.
- Wybierz pozycję Przypisz urządzenia>Dodaj urządzenia.
- Utwórz dynamiczną grupę urządzeń, aby automatycznie przypisać ten profil do urządzeń spełniających parametry reguły.
- Przejdź do pozycji Grupy>Nowa grupa.
- W polu Typ członkostwa wybierz pozycję Urządzenie dynamiczne.
- Wybierz pozycję Dodaj zapytanie dynamiczne.
- W kolumnie Właściwość wybierz pozycję enrollmentProfileName.
- W kolumnie Wartość wprowadź nazwę zasad rejestracji.
- Przypisz wszystkie wymagane aplikacje i profile konfiguracji do dynamicznej grupy urządzeń.
- Przygotuj nowe i istniejące urządzenia do wdrożenia:
- Włącz nowe urządzenia i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby skonfigurować wspólnego iPada.
- Zresetuj istniejące urządzenia do ustawień fabrycznych i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby skonfigurować wspólnego iPada.
Konfigurowanie ustawień udostępnionych tabletów iPad
Ustawienia udostępnionego tabletu iPad można skonfigurować w profilu konfiguracji urządzenia zarówno dla kontekstu urządzenia, jak i użytkownika. Informacje ogólne:
- Ustawienia stosowane do urządzenia są stosowane do każdego aktywnego użytkownika na udostępnianym tablecie iPad.
- Ustawienia stosowane przez użytkownika są stosowane, gdy użytkownik jest aktywny na dowolnym współużytkowanym tablecie iPad.
W poniższej tabeli opisano reguły stosowania ustawień udostępnionego tabletu iPad.
| Typ profilu | Nazwa ustawienia | Zastosowanie przy przypisaniu grupy urządzeń | Zastosowanie przy przypisaniu grupy użytkowników |
|---|---|---|---|
| Funkcje urządzenia | Układ ekranu głównego | Urządzenie | Użytkownik |
| Funkcje urządzenia | Powiadomienia aplikacji | Urządzenie | Użytkownik |
| Funkcje urządzenia | Rozszerzenie aplikacji — rejestracja jednokrotna | Urządzenie | Użytkownik |
| Funkcje urządzenia | Ustawienia funkcji AirPrint | Urządzenie | Nie dotyczy |
| Funkcje urządzenia | Komunikat na ekranie blokady | Urządzenie | Nie dotyczy |
| Funkcje urządzenia | Filtr zawartości sieci Web | Urządzenie | Nie dotyczy |
| Ograniczenia urządzenia | Blokuj sesje tymczasowe udostępnionego tabletu iPad | Urządzenie | Nie dotyczy |
| Ograniczenia urządzenia | Odrocz aktualizacje oprogramowania | Urządzenie | Nie dotyczy |
| Ograniczenia urządzenia | Wymuszaj automatyczne ustawianie daty i godziny | Urządzenie | Nie dotyczy |
| Ograniczenia urządzenia | Wymagaj dołączania Wi-Fi sieci tylko przy użyciu profilów konfiguracji | Urządzenie | Nie dotyczy |
| Ograniczenia urządzenia | Blokuj automatyczne blokowanie | Urządzenie | Nie dotyczy |
| Ograniczenia urządzenia | Zezwalaj użytkownikom na rozruch urządzeń w trybie odzyskiwania z niesparowanymi urządzeniami | Urządzenie | Nie dotyczy |
| Ograniczenia urządzenia | Blokuj Siri w przypadku dyktowania | Urządzenie | Nie dotyczy |
| Ograniczenia urządzenia | Wszystkie inne ustawienia w ograniczeniach dotyczących urządzeń | Urządzenie | Użytkownik |
| Poczta e-mail | Wszystkie ustawienia | Urządzenie | Użytkownik |
| VPN, Wi-Fi, certyfikat | Wszystkie ustawienia | Urządzenie | Nie dotyczy |
Powinieneś wiedzieć
Podczas tworzenia profilu konfiguracji urządzenia dla udostępnionych tabletów iPad należy pamiętać o następujących kwestiach:
- Twoje wystąpienie usługi Microsoft Entra musi być sfederowane w firmie Apple dla firm, aby przypisanie zasad grupy użytkownika zakończyło się pomyślnie.
- Wszystkie ustawienia profilu konfiguracji urządzenia mają zastosowanie do sesji tymczasowych udostępnionego tabletu iPad.
- Zasady przypisane przez użytkownika mają zastosowanie do współużytkowanego tabletu iPad, gdy użytkownik loguje się przy użyciu federacyjnych poświadczeń usługi Microsoft Entra. Aby uzyskać więcej informacji na temat federacji wystąpienia usługi Microsoft Entra z Apple Business, zobacz Przewodnik Apple Business (otwiera witrynę pomocy technicznej Apple).
- Zasady przypisane przez urządzenia mają zastosowanie do współużytkowanego tabletu iPad po zainicjowaniu synchronizacji urządzenia z centrum administracyjnego lub po powiadomieniu urządzenia przez usługę Intune o konieczności zaewidencjonowania w usłudze Intune. Aby uzyskać więcej informacji na temat częstotliwości ewidencjonowania urządzeń, zobacz Interwały odświeżania zasad.
Konfigurowanie sesji tymczasowych
W systemie iPadOS 13.4 lub nowszym użytkownicy mogą zainicjować sesję tymczasową, dotykając opcji Gość na ekranie logowania urządzenia. Sesja tymczasowa umożliwia użytkownikom zalogowanie się na urządzeniu jako gość i nie wymaga od nich wprowadzania zarządzanego Apple ID ani hasła. Wszystkie dane użytkownika, w tym historia przeglądania, są usuwane, gdy użytkownik wyloguje się z sesji. Sesje tymczasowe są domyślnie dozwolone w przypadku udostępnionego tabletu iPad. Aby uzyskać więcej informacji, zobacz Omówienie udostępnionego iPada (otwiera dokumentację firmy Apple).
Sesje tymczasowe można skonfigurować w profilu ograniczeń urządzenia z systemem iOS w centrum administracyjnym. Aby uzyskać listę ustawień, które można skonfigurować, zobacz Udostępniony tablet iPad — automatyczna rejestracja urządzeń (nadzorowana).
Dodawanie aplikacji
Na udostępnionym urządzeniu iPad można wdrażać aplikacje zakupione zbiorczo (VPP), aplikacje niestandardowe, aplikacje biznesowe lub aplikacje internetowe.
- Aby dodać VPP lub aplikację niestandardową w centrum administracyjnym, dodaj aplikacje w usłudze Apple Business lub Apple School Manager i zsynchronizuj token VPP z usługą Intune. Przypisz VPP lub aplikację niestandardową jako licencję urządzenia do grup urządzeń usługi Microsoft Entra w usłudze Intune. Aby uzyskać więcej informacji, zobacz Synchronizowanie tokenu VPP.
- Dodaj aplikację biznesową w centrum administracyjnym i przypisz ją do grup urządzeń usługi Microsoft Entra. Aby uzyskać więcej informacji, zobacz Dodawanie do usługi Microsoft Intune aplikacji biznesowych dla systemu iOS/iPadOS.
- Dodaj aplikację sieci Web, nazywaną również klipem internetowym, w centrum administracyjnym i przypisz ją do grup użytkowników usługi Microsoft Entra. Aby uzyskać więcej informacji, zobacz Dodawanie aplikacji internetowej do usługi Intune.
W poniższej tabeli przedstawiono poszczególne typy aplikacji systemu iOS i opisano typy przypisań obsługiwane na udostępnionych tabletach iPad.
| Typ aplikacji | Zastosowanie przy przypisaniu grupy urządzeń | Zastosowanie przy przypisaniu grupy użytkowników |
|---|---|---|
| Aplikacja biznesowa | Urządzenie | Nie dotyczy |
| Licencjonowana na urządzenia aplikacja zakupiona zbiorczo lub niestandardowa (VPP) | Urządzenie | Nie dotyczy |
| Licencjonowana przez użytkownika aplikacja zakupiona zbiorczo lub niestandardowa (VPP) | Nie dotyczy | Nie dotyczy |
| Aplikacja internetowa | Nieobsługiwane | Użytkownik |
| Aplikacja App Store | Nie dotyczy | Nie dotyczy |
Skonfiguruj ustawienia układu ekranu głównego w profilu konfiguracji urządzenia, aby uporządkować układ aplikacji oraz foldery na ekranie głównym i w Docku. Przypisz profil do grup użytkowników usługi Microsoft Entra. Aby uzyskać listę ustawień, które można skonfigurować, zobacz Układ ekranu głównego.
Zalecane zasady i przypisywanie aplikacji dla udostępnionych tabletów iPad
W poniższej tabeli opisano różne scenariusze wdrażania i zalecenia dotyczące konfiguracji. Użyj tej tabeli jako odniesienia podczas planowania wdrożenia i konfiguracji udostępnionego tabletu iPad w środowisku.
| Scenariusz | Konfiguracja administratora | Współużytkowane środowisko tabletu iPad | Przykład |
|---|---|---|---|
| Wszyscy użytkownicy współużytkowanego tabletu iPad pełnią tę samą rolę. Wszyscy użytkownicy udostępnionego tabletu iPad korzystają z sesji tymczasowych. |
Przypisz wszystkie aplikacje i profile do grupy urządzeń usługi Microsoft Entra zawierającej wspólne tablety iPad. | Wszystkie aplikacje i profile mają zastosowanie do każdego aktywnego użytkownika na udostępnionym tablecie iPad lub w tymczasowych sesjach udostępnionego tabletu iPad. | Profil Wi-Fi, ograniczenia dotyczące urządzeń, aplikacje VPP i układ ekranu głównego przypisuje się do grupy urządzeń Microsoft Entra zawierającej udostępniony tablet iPad. Te profile odnoszą się do każdego użytkownika logującego się na wspólnym tablecie iPad. |
| Użytkownicy korzystający ze wspólnego tabletu iPad pełnią różne role. |
|
Gdy użytkownik loguje się na udostępnionym tablecie iPad, połączenie profilów kierowanych na urządzenie i profilów docelowych użytkownika tworzy dostosowane środowisko dla aktywnego użytkownika. Tylko aplikacje i profile przypisane do urządzenia mają zastosowanie do tymczasowych sesji udostępnionego tabletu iPad. |
Wspólny profil Wi-Fi i wszystkie aplikacje VPP przypisuje się do grupy urządzeń zawierającej udostępniony tablet iPad. Następnie przypisz różne układy ekranu głównego do różnych ról przy użyciu grup użytkowników usługi Microsoft Entra. Spowoduje to dostosowanie środowiska udostępnionego tabletu iPad dla użytkowników w każdej roli. |
| Zastosuj różne ograniczenia dotyczące urządzeń do różnych użytkowników na udostępnionym tablecie iPad. |
|
Gdy użytkownik loguje się na udostępnionym tablecie iPad, kombinacja ograniczeń docelowych urządzenia i ograniczeń docelowych użytkownika tworzy dostosowane środowisko dla aktywnego użytkownika. Do udostępnionych sesji tymczasowych tabletu iPad są stosowane tylko ograniczenia dotyczące urządzeń przypisane do grup urządzeń. |
Chcesz uniemożliwić wszystkim użytkownikom udostępnionego iPada korzystanie z AirDrop. Ale chcesz, aby menedżerowie mogli wyłączać Wi-Fi tylko na udostępnionych tabletach iPad. Profil konfiguracji urządzenia blokujący AirDrop przypisujesz do grupy urządzeń zawierającej wspólnego iPada. Następnie do grupy użytkowników składającej się z pracowników niebędących kierownikami przypiszesz profil konfiguracji urządzenia, który wymaga, aby Wi-Fi zawsze włączony. |
| Pokazywanie/ukrywanie różnych aplikacji różnym użytkownikom na wspólnym tablecie iPad. |
|
Gdy użytkownik loguje się na udostępnionym tablecie iPad, zasady przypisane przez użytkownika dotyczą pokazywania/ukrywania aplikacji zgodnie z konfiguracją w usłudze Microsoft Intune. Wszystkie aplikacje przypisane do urządzenia są wyświetlane w sesjach tymczasowych udostępnionego tabletu iPad. |
Aplikacje Microsoft Outlook, Microsoft Teams i Safari zostały przypisane do grupy urządzeń zawierającej udostępniony tablet iPad. Następnie przypisz zasady dozwolonych aplikacji, które wyświetlają aplikację Teams tylko do grupy użytkowników zawierającej użytkowników, którzy potrzebują aplikacji Teams tylko podczas korzystania z udostępnionego iPada. Inną dozwoloną zasadę dotyczącą aplikacji, która pokazuje Outlook, Teams i Safari, przypisujesz do grupy użytkowników zawierającej menedżerów, którzy potrzebują dostępu do wszystkich trzech aplikacji podczas korzystania z udostępnionego iPada. |
Zalecamy jednokrotne skonfigurowanie ustawienia dla udostępnionego tabletu iPad. Nie konfiguruj wielu wartości ustawienia dla udostępnionego tabletu iPad. Jeśli skonfigurowano wiele wartości ustawienia, nie można wstępnie określić ustawienia, które ma zastosowanie. Jeśli usługa Intune wykryje konflikt, zastosuje pierwsze ustawienie przypisane do urządzenia. Jeśli ustawienie, które ma zastosowanie zarówno do urządzenia, jak i dla użytkownika, jest przypisane do grupy urządzeń usługi Microsoft Entra i grupy użytkowników usługi Microsoft Entra, zastosowana wartość ustawienia jest wybierana przez system operacyjny.
Znane ograniczenia
W usłudze Intune dla udostępnionego tabletu iPad istnieją następujące ograniczenia:
- Wyłączone ustawienia i aplikacje systemowe: Na udostępnianym tablecie iPad jest dostępna ograniczona liczba ustawień i aplikacji systemowych. Aby uzyskać więcej informacji na temat niedostępnych ustawień i aplikacji, zobacz: Używanie udostępnianego iPada z zarządzanymi Apple ID.
- Wyłączone instalacje ze sklepu App Store: sklep App Store jest domyślnie dostępny z udostępnianym tabletem iPad, ale instalacja aplikacji jest wyłączona, więc użytkownicy nie mogą instalować aplikacji ze sklepu App Store. Zaleciliśmy wyłączenie sklepu App Store w profilu konfiguracji usługi Intune, aby uniknąć pomyłek wśród użytkowników.
- Portal firmy i dostępne aplikacje nie są obsługiwane: Aplikacja Intune — Portal firmy i witryna internetowa usługi Intune — Portal firmy nie są obsługiwane przez udostępniony tablet iPad.
- Wymagania dotyczące przypisywania aplikacji: musisz przypisać aplikacje zgodnie z wymaganiami do grup urządzeń. Dostępne aplikacje nie są obsługiwane przez funkcję Udostępniony tablet iPad.
- Złożonością kodu nie można zarządzać za pomocą funkcji Wspólny iPad: Udostępniane kody na iPadzie muszą mieć osiem znaków alfanumerycznych i nie można ich zmieniać w Apple Business. Ustawienia złożoności i długości kodu dostępu dostępne w profilach konfiguracji urządzeń usługi Intune nie mają zastosowania do udostępnionego tabletu iPad. Administrator MDM może ustawić okres prolongaty, który określa liczbę minut, w których użytkownik musi odblokować iPada bez kodu.
- Niektóre zasady nie są obsługiwane: Te zasady usługi Intune nie są obsługiwane w przypadku udostępnionego tabletu iPad: zasady dostępu warunkowego oparte na aplikacjach i urządzeniach, zasady ochrony aplikacji i zasady zgodności.
- Profil wiadomości Email nie jest obsługiwany: Profile poczty email nie są obsługiwane na udostępnianym tablecie iPad. Podczas przypisywania profilu poczty e-mail do udostępnionego tabletu iPad występuje błąd.
- Zasady przypisane przez użytkownika nie są wyświetlane w raportach: Usługa Intune nie raportuje stanu urządzenia ani stanu użytkownika w raportach dotyczących udostępnionych aplikacji tabletu iPad i profilów przypisanych do grup użytkowników usługi Microsoft Entra.
- Niewymuszane wymaganie federacyjne usługi Microsoft Entra: Wymaganie federacji usługi Microsoft Entra nie jest wymuszane. Jeśli zarządzany identyfikator Apple ID jest zgodny z główną nazwą użytkownika usługi Microsoft Entra, a użytkownikowi usługi Microsoft Entra zostanie przypisany odpowiedni profil konfiguracji urządzenia, profil ten będzie miał zastosowanie do użytkownika, gdy zaloguje się on do udostępnionego tabletu iPad przy użyciu zarządzanego Apple ID.