Konfigurowanie współużytkowanego iPada

Dotyczy systemu iPadOS 13.4 i nowszych

Inicjowanie obsługi urządzenia jako udostępnionego tabletu iPad powoduje skonfigurowanie go tak, aby mogło być współużytkowane przez więcej niż jednego pracownika lub ucznia. Tablety iPad zarejestrowane w usłudze Intune przy użyciu automatycznej rejestracji urządzeń i bez koligacji użytkownika można aprowizować jako udostępnione tablety iPad.

Udostępniony tablet iPad tworzy na urządzeniu wstępnie zdefiniowaną liczbę partycji użytkownika . Partycje użytkownika zapewniają, że aplikacje, dane i preferencje każdego użytkownika są przechowywane oddzielnie na tablecie iPad. Jeśli na to zezwolisz, kopie zapasowe tych partycji będą mogły zostać utworzone w usłudze iCloud w celu bezproblemowego przejścia między innymi udostępnionymi tabletami iPad w organizacji.

Podczas federowania wystąpienia usługi Microsoft Entra organizacji w usłudze Apple Business lub School Manager użytkownik urządzenia może zalogować się na udostępnionym tablecie iPad przy użyciu nazwy użytkownika i hasła usługi Microsoft Entra. Spowoduje to automatyczne utworzenie zarządzanego Apple ID dla użytkownika, który odpowiada jego nazwie użytkownika usługi Microsoft Entra, gdy loguje się on na wspólnym tablecie iPad po raz pierwszy. Ponadto, przy pierwszym logowaniu na udostępnionym tablecie iPad użytkownik konfiguruje alfanumeryczny kod dostępu dla partycji użytkownika, a aplikacje przypisane do urządzenia są instalowane na jego partycji. Następnym razem, gdy użytkownik uzyska dostęp do udostępnionego iPada, musi jedynie podać zarządzany identyfikator Apple ID (taki sam jak nazwa użytkownika usługi Microsoft Entra) i alfanumeryczny kod dostępu.

Konfigurowanie udostępnionego tabletu iPad

Wykonaj poniższe czynności, aby skonfigurować udostępniony tablet iPad w Twoim środowisku.

Ważna

Wspólny iPad jest obsługiwany przez nadzorowanych iPadów z systemem iPadOS 13.3 lub nowszym. Czyszczenie urządzenia będzie konieczne, jeśli zasady rejestracji włączone dla udostępnianego tabletu iPad zostaną wysłane do urządzenia, które nie obsługuje udostępnionego tabletu iPad. Udostępniony tablet iPad nie jest obsługiwany na telefonach iPhone ani tabletach iPad z systemem iOS/iPadOS w wersji 13.3 lub starszej.

  1. Sfederuj wystąpienie usługi Microsoft Entra z usługą Apple Business lub Apple School Manager. Aby uzyskać więcej informacji, zobacz: Wprowadzenie do uwierzytelniania federacyjnego w Apple Business.
  2. Utwórz zasady rejestracji.
    1. Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
    2. Przejdź do pozycji Urządzenia>według platformy>iOS/iPadOS>Rejestracjadołączania> urządzeń.
    3. W obszarze Metody rejestracji zbiorczej wybierz pozycję Tokeny programu rejestracji.
    4. Wybierz token, a następnie wybierz pozycję Profile.
    5. Wybierz pozycję Utwórz profil>iOS/iPadOS.
  3. Skonfiguruj te ustawienia w zasadach rejestracji:
    1. Przejdź do ustawień zarządzania i włącz funkcję Udostępniony tablet iPad.
    2. Ustaw koligację użytkowników na wartość Zarejestruj bez koligacji użytkownika.
    3. Ustaw wartość Nadzorowane na Tak.
    4. Ustaw opcję Udostępniony tablet iPad na wartość Tak.
  4. Wybierz pozycję Zapisz , gdy skończysz konfigurować pozostałą część profilu.
  5. Przypisz urządzenia zsynchronizowane z usługi Apple Business.
    1. Wybierz nowe zasady rejestracji.
    2. Wybierz pozycję Przypisz urządzenia>Dodaj urządzenia.
  6. Utwórz dynamiczną grupę urządzeń, aby automatycznie przypisać ten profil do urządzeń spełniających parametry reguły.
    1. Przejdź do pozycji Grupy>Nowa grupa.
    2. W polu Typ członkostwa wybierz pozycję Urządzenie dynamiczne.
    3. Wybierz pozycję Dodaj zapytanie dynamiczne.
    4. W kolumnie Właściwość wybierz pozycję enrollmentProfileName.
    5. W kolumnie Wartość wprowadź nazwę zasad rejestracji.
  7. Przypisz wszystkie wymagane aplikacje i profile konfiguracji do dynamicznej grupy urządzeń.
  8. Przygotuj nowe i istniejące urządzenia do wdrożenia:
    • Włącz nowe urządzenia i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby skonfigurować wspólnego iPada.
    • Zresetuj istniejące urządzenia do ustawień fabrycznych i postępuj zgodnie z instrukcjami wyświetlanymi na ekranie, aby skonfigurować wspólnego iPada.

Konfigurowanie ustawień udostępnionych tabletów iPad

Ustawienia udostępnionego tabletu iPad można skonfigurować w profilu konfiguracji urządzenia zarówno dla kontekstu urządzenia, jak i użytkownika. Informacje ogólne:

  • Ustawienia stosowane do urządzenia są stosowane do każdego aktywnego użytkownika na udostępnianym tablecie iPad.
  • Ustawienia stosowane przez użytkownika są stosowane, gdy użytkownik jest aktywny na dowolnym współużytkowanym tablecie iPad.

W poniższej tabeli opisano reguły stosowania ustawień udostępnionego tabletu iPad.

Typ profilu Nazwa ustawienia Zastosowanie przy przypisaniu grupy urządzeń Zastosowanie przy przypisaniu grupy użytkowników
Funkcje urządzenia Układ ekranu głównego Urządzenie Użytkownik
Funkcje urządzenia Powiadomienia aplikacji Urządzenie Użytkownik
Funkcje urządzenia Rozszerzenie aplikacji — rejestracja jednokrotna Urządzenie Użytkownik
Funkcje urządzenia Ustawienia funkcji AirPrint Urządzenie Nie dotyczy
Funkcje urządzenia Komunikat na ekranie blokady Urządzenie Nie dotyczy
Funkcje urządzenia Filtr zawartości sieci Web Urządzenie Nie dotyczy
Ograniczenia urządzenia Blokuj sesje tymczasowe udostępnionego tabletu iPad Urządzenie Nie dotyczy
Ograniczenia urządzenia Odrocz aktualizacje oprogramowania Urządzenie Nie dotyczy
Ograniczenia urządzenia Wymuszaj automatyczne ustawianie daty i godziny Urządzenie Nie dotyczy
Ograniczenia urządzenia Wymagaj dołączania Wi-Fi sieci tylko przy użyciu profilów konfiguracji Urządzenie Nie dotyczy
Ograniczenia urządzenia Blokuj automatyczne blokowanie Urządzenie Nie dotyczy
Ograniczenia urządzenia Zezwalaj użytkownikom na rozruch urządzeń w trybie odzyskiwania z niesparowanymi urządzeniami Urządzenie Nie dotyczy
Ograniczenia urządzenia Blokuj Siri w przypadku dyktowania Urządzenie Nie dotyczy
Ograniczenia urządzenia Wszystkie inne ustawienia w ograniczeniach dotyczących urządzeń Urządzenie Użytkownik
Poczta e-mail Wszystkie ustawienia Urządzenie Użytkownik
VPN, Wi-Fi, certyfikat Wszystkie ustawienia Urządzenie Nie dotyczy

Powinieneś wiedzieć

Podczas tworzenia profilu konfiguracji urządzenia dla udostępnionych tabletów iPad należy pamiętać o następujących kwestiach:

  • Twoje wystąpienie usługi Microsoft Entra musi być sfederowane w firmie Apple dla firm, aby przypisanie zasad grupy użytkownika zakończyło się pomyślnie.
  • Wszystkie ustawienia profilu konfiguracji urządzenia mają zastosowanie do sesji tymczasowych udostępnionego tabletu iPad.
  • Zasady przypisane przez użytkownika mają zastosowanie do współużytkowanego tabletu iPad, gdy użytkownik loguje się przy użyciu federacyjnych poświadczeń usługi Microsoft Entra. Aby uzyskać więcej informacji na temat federacji wystąpienia usługi Microsoft Entra z Apple Business, zobacz Przewodnik Apple Business (otwiera witrynę pomocy technicznej Apple).
  • Zasady przypisane przez urządzenia mają zastosowanie do współużytkowanego tabletu iPad po zainicjowaniu synchronizacji urządzenia z centrum administracyjnego lub po powiadomieniu urządzenia przez usługę Intune o konieczności zaewidencjonowania w usłudze Intune. Aby uzyskać więcej informacji na temat częstotliwości ewidencjonowania urządzeń, zobacz Interwały odświeżania zasad.

Konfigurowanie sesji tymczasowych

W systemie iPadOS 13.4 lub nowszym użytkownicy mogą zainicjować sesję tymczasową, dotykając opcji Gość na ekranie logowania urządzenia. Sesja tymczasowa umożliwia użytkownikom zalogowanie się na urządzeniu jako gość i nie wymaga od nich wprowadzania zarządzanego Apple ID ani hasła. Wszystkie dane użytkownika, w tym historia przeglądania, są usuwane, gdy użytkownik wyloguje się z sesji. Sesje tymczasowe są domyślnie dozwolone w przypadku udostępnionego tabletu iPad. Aby uzyskać więcej informacji, zobacz Omówienie udostępnionego iPada (otwiera dokumentację firmy Apple).

Sesje tymczasowe można skonfigurować w profilu ograniczeń urządzenia z systemem iOS w centrum administracyjnym. Aby uzyskać listę ustawień, które można skonfigurować, zobacz Udostępniony tablet iPad — automatyczna rejestracja urządzeń (nadzorowana).

Dodawanie aplikacji

Na udostępnionym urządzeniu iPad można wdrażać aplikacje zakupione zbiorczo (VPP), aplikacje niestandardowe, aplikacje biznesowe lub aplikacje internetowe.

  • Aby dodać VPP lub aplikację niestandardową w centrum administracyjnym, dodaj aplikacje w usłudze Apple Business lub Apple School Manager i zsynchronizuj token VPP z usługą Intune. Przypisz VPP lub aplikację niestandardową jako licencję urządzenia do grup urządzeń usługi Microsoft Entra w usłudze Intune. Aby uzyskać więcej informacji, zobacz Synchronizowanie tokenu VPP.
  • Dodaj aplikację biznesową w centrum administracyjnym i przypisz ją do grup urządzeń usługi Microsoft Entra. Aby uzyskać więcej informacji, zobacz Dodawanie do usługi Microsoft Intune aplikacji biznesowych dla systemu iOS/iPadOS.
  • Dodaj aplikację sieci Web, nazywaną również klipem internetowym, w centrum administracyjnym i przypisz ją do grup użytkowników usługi Microsoft Entra. Aby uzyskać więcej informacji, zobacz Dodawanie aplikacji internetowej do usługi Intune.

W poniższej tabeli przedstawiono poszczególne typy aplikacji systemu iOS i opisano typy przypisań obsługiwane na udostępnionych tabletach iPad.

Typ aplikacji Zastosowanie przy przypisaniu grupy urządzeń Zastosowanie przy przypisaniu grupy użytkowników
Aplikacja biznesowa Urządzenie Nie dotyczy
Licencjonowana na urządzenia aplikacja zakupiona zbiorczo lub niestandardowa (VPP) Urządzenie Nie dotyczy
Licencjonowana przez użytkownika aplikacja zakupiona zbiorczo lub niestandardowa (VPP) Nie dotyczy Nie dotyczy
Aplikacja internetowa Nieobsługiwane Użytkownik
Aplikacja App Store Nie dotyczy Nie dotyczy

Skonfiguruj ustawienia układu ekranu głównego w profilu konfiguracji urządzenia, aby uporządkować układ aplikacji oraz foldery na ekranie głównym i w Docku. Przypisz profil do grup użytkowników usługi Microsoft Entra. Aby uzyskać listę ustawień, które można skonfigurować, zobacz Układ ekranu głównego.

W poniższej tabeli opisano różne scenariusze wdrażania i zalecenia dotyczące konfiguracji. Użyj tej tabeli jako odniesienia podczas planowania wdrożenia i konfiguracji udostępnionego tabletu iPad w środowisku.

Scenariusz Konfiguracja administratora Współużytkowane środowisko tabletu iPad Przykład
Wszyscy użytkownicy współużytkowanego tabletu iPad pełnią tę samą rolę.

Wszyscy użytkownicy udostępnionego tabletu iPad korzystają z sesji tymczasowych.

Przypisz wszystkie aplikacje i profile do grupy urządzeń usługi Microsoft Entra zawierającej wspólne tablety iPad. Wszystkie aplikacje i profile mają zastosowanie do każdego aktywnego użytkownika na udostępnionym tablecie iPad lub w tymczasowych sesjach udostępnionego tabletu iPad. Profil Wi-Fi, ograniczenia dotyczące urządzeń, aplikacje VPP i układ ekranu głównego przypisuje się do grupy urządzeń Microsoft Entra zawierającej udostępniony tablet iPad. Te profile odnoszą się do każdego użytkownika logującego się na wspólnym tablecie iPad.
Użytkownicy korzystający ze wspólnego tabletu iPad pełnią różne role.
  • Przypisz wszystkie aplikacje i profile wspólne dla wszystkich ról do grupy urządzeń usługi Microsoft Entra zawierającej wspólne tablety iPad.
  • Przypisz profile, które różnią się w zależności od roli i są stosowane do grup użytkowników. Upewnij się, że profil nie powoduje konfliktu z żadnym ustawieniem przypisanym do powyższej grupy urządzeń.
Gdy użytkownik loguje się na udostępnionym tablecie iPad, połączenie profilów kierowanych na urządzenie i profilów docelowych użytkownika tworzy dostosowane środowisko dla aktywnego użytkownika.

Tylko aplikacje i profile przypisane do urządzenia mają zastosowanie do tymczasowych sesji udostępnionego tabletu iPad.

Wspólny profil Wi-Fi i wszystkie aplikacje VPP przypisuje się do grupy urządzeń zawierającej udostępniony tablet iPad. Następnie przypisz różne układy ekranu głównego do różnych ról przy użyciu grup użytkowników usługi Microsoft Entra. Spowoduje to dostosowanie środowiska udostępnionego tabletu iPad dla użytkowników w każdej roli.
Zastosuj różne ograniczenia dotyczące urządzeń do różnych użytkowników na udostępnionym tablecie iPad.
  • Przypisz ograniczenia urządzeń, które powinny być stosowane do wszystkich użytkowników udostępnionego tabletu iPad, do grupy urządzeń platformy Azure zawierającej udostępnione tablety iPad.
  • Przypisz ograniczenia urządzenia mające zastosowanie do użytkownika, które różnią się w zależności od użytkownika, do grup użytkowników usługi Microsoft Entra. Upewnij się, że ograniczenia dotyczące urządzeń nie powodują konfliktu z ograniczeniami urządzeń przypisanymi do grupy urządzeń.
Gdy użytkownik loguje się na udostępnionym tablecie iPad, kombinacja ograniczeń docelowych urządzenia i ograniczeń docelowych użytkownika tworzy dostosowane środowisko dla aktywnego użytkownika.

Do udostępnionych sesji tymczasowych tabletu iPad są stosowane tylko ograniczenia dotyczące urządzeń przypisane do grup urządzeń.

Chcesz uniemożliwić wszystkim użytkownikom udostępnionego iPada korzystanie z AirDrop. Ale chcesz, aby menedżerowie mogli wyłączać Wi-Fi tylko na udostępnionych tabletach iPad.

Profil konfiguracji urządzenia blokujący AirDrop przypisujesz do grupy urządzeń zawierającej wspólnego iPada. Następnie do grupy użytkowników składającej się z pracowników niebędących kierownikami przypiszesz profil konfiguracji urządzenia, który wymaga, aby Wi-Fi zawsze włączony.

Pokazywanie/ukrywanie różnych aplikacji różnym użytkownikom na wspólnym tablecie iPad.
  • Przypisz wszystkie aplikacje do grupy urządzeń usługi Microsoft Entra zawierającej wspólne tablety iPad.
  • Utwórz listy dozwolonych/zablokowanych aplikacji, aby pokazać/ukryć aplikacje i przypisać zasady do grup użytkowników usługi Microsoft Entra.
Gdy użytkownik loguje się na udostępnionym tablecie iPad, zasady przypisane przez użytkownika dotyczą pokazywania/ukrywania aplikacji zgodnie z konfiguracją w usłudze Microsoft Intune.

Wszystkie aplikacje przypisane do urządzenia są wyświetlane w sesjach tymczasowych udostępnionego tabletu iPad.

Aplikacje Microsoft Outlook, Microsoft Teams i Safari zostały przypisane do grupy urządzeń zawierającej udostępniony tablet iPad. Następnie przypisz zasady dozwolonych aplikacji, które wyświetlają aplikację Teams tylko do grupy użytkowników zawierającej użytkowników, którzy potrzebują aplikacji Teams tylko podczas korzystania z udostępnionego iPada. Inną dozwoloną zasadę dotyczącą aplikacji, która pokazuje Outlook, Teams i Safari, przypisujesz do grupy użytkowników zawierającej menedżerów, którzy potrzebują dostępu do wszystkich trzech aplikacji podczas korzystania z udostępnionego iPada.

Zalecamy jednokrotne skonfigurowanie ustawienia dla udostępnionego tabletu iPad. Nie konfiguruj wielu wartości ustawienia dla udostępnionego tabletu iPad. Jeśli skonfigurowano wiele wartości ustawienia, nie można wstępnie określić ustawienia, które ma zastosowanie. Jeśli usługa Intune wykryje konflikt, zastosuje pierwsze ustawienie przypisane do urządzenia. Jeśli ustawienie, które ma zastosowanie zarówno do urządzenia, jak i dla użytkownika, jest przypisane do grupy urządzeń usługi Microsoft Entra i grupy użytkowników usługi Microsoft Entra, zastosowana wartość ustawienia jest wybierana przez system operacyjny.

Znane ograniczenia

W usłudze Intune dla udostępnionego tabletu iPad istnieją następujące ograniczenia:

  • Wyłączone ustawienia i aplikacje systemowe: Na udostępnianym tablecie iPad jest dostępna ograniczona liczba ustawień i aplikacji systemowych. Aby uzyskać więcej informacji na temat niedostępnych ustawień i aplikacji, zobacz: Używanie udostępnianego iPada z zarządzanymi Apple ID.
  • Wyłączone instalacje ze sklepu App Store: sklep App Store jest domyślnie dostępny z udostępnianym tabletem iPad, ale instalacja aplikacji jest wyłączona, więc użytkownicy nie mogą instalować aplikacji ze sklepu App Store. Zaleciliśmy wyłączenie sklepu App Store w profilu konfiguracji usługi Intune, aby uniknąć pomyłek wśród użytkowników.
  • Portal firmy i dostępne aplikacje nie są obsługiwane: Aplikacja Intune — Portal firmy i witryna internetowa usługi Intune — Portal firmy nie są obsługiwane przez udostępniony tablet iPad.
  • Wymagania dotyczące przypisywania aplikacji: musisz przypisać aplikacje zgodnie z wymaganiami do grup urządzeń. Dostępne aplikacje nie są obsługiwane przez funkcję Udostępniony tablet iPad.
  • Złożonością kodu nie można zarządzać za pomocą funkcji Wspólny iPad: Udostępniane kody na iPadzie muszą mieć osiem znaków alfanumerycznych i nie można ich zmieniać w Apple Business. Ustawienia złożoności i długości kodu dostępu dostępne w profilach konfiguracji urządzeń usługi Intune nie mają zastosowania do udostępnionego tabletu iPad. Administrator MDM może ustawić okres prolongaty, który określa liczbę minut, w których użytkownik musi odblokować iPada bez kodu.
  • Niektóre zasady nie są obsługiwane: Te zasady usługi Intune nie są obsługiwane w przypadku udostępnionego tabletu iPad: zasady dostępu warunkowego oparte na aplikacjach i urządzeniach, zasady ochrony aplikacji i zasady zgodności.
  • Profil wiadomości Email nie jest obsługiwany: Profile poczty email nie są obsługiwane na udostępnianym tablecie iPad. Podczas przypisywania profilu poczty e-mail do udostępnionego tabletu iPad występuje błąd.
  • Zasady przypisane przez użytkownika nie są wyświetlane w raportach: Usługa Intune nie raportuje stanu urządzenia ani stanu użytkownika w raportach dotyczących udostępnionych aplikacji tabletu iPad i profilów przypisanych do grup użytkowników usługi Microsoft Entra.
  • Niewymuszane wymaganie federacyjne usługi Microsoft Entra: Wymaganie federacji usługi Microsoft Entra nie jest wymuszane. Jeśli zarządzany identyfikator Apple ID jest zgodny z główną nazwą użytkownika usługi Microsoft Entra, a użytkownikowi usługi Microsoft Entra zostanie przypisany odpowiedni profil konfiguracji urządzenia, profil ten będzie miał zastosowanie do użytkownika, gdy zaloguje się on do udostępnionego tabletu iPad przy użyciu zarządzanego Apple ID.

Następne kroki