Używanie ustawień niestandardowych dla urządzeń firmy Apple w usłudze Microsoft Intune

Za pomocą usługi Microsoft Intune możesz dodać lub utworzyć ustawienia niestandardowe dla urządzeń z systemami iOS/iPadOS i macOS przy użyciu profilów niestandardowych. Profile niestandardowe są funkcją w usłudze Intune. Mają one na celu dodanie ustawień i funkcji urządzenia, które nie są wbudowane w usługę Intune.

W tym artykule opisano właściwości, które można skonfigurować, i podano wskazówki dotyczące narzędzi firmy Apple, takich jak aplikacja Apple Configurator.

Katalog ustawień usługi Intune zawiera wiele ustawień, a stale dodawane są kolejne. Przed utworzeniem tego profilu szablonu poszukaj ustawień w katalogu ustawień usługi Intune. Możliwe, że nie potrzebujesz profilu niestandardowego.

Wymagania wstępne

Wymagania dotyczące platformy urządzenia

Ta funkcja obsługuje następujące platformy:

  • iOS/iPadOS
  • macOS

Wymagania dotyczące ról

Wymagania dotyczące konfiguracji urządzenia

Przed rozpoczęciem

  • Nie używaj niestandardowych profilów konfiguracji dla informacji poufnych, takich jak połączenia Wi-Fi lub uwierzytelnianie aplikacji, witryn i nie tylko. W przypadku informacji poufnych należy używać wbudowanych profilów, ponieważ są one zaprojektowane i skonfigurowane do obsługi informacji poufnych.

    Na przykład użyj wbudowanego profilu sieci Wi-Fi , aby wdrożyć połączenie Wi-Fi. Na potrzeby uwierzytelniania należy używać wbudowanego profilu certyfikatów .

  • Jeśli używasz urządzeń z systemem iOS/iPadOS, dostępne są narzędzia ułatwiające uzyskanie ustawień niestandardowych w usłudze Intune:

    Za pomocą tych narzędzi można eksportować ustawienia do profilu konfiguracji. W usłudze Intune można zaimportować ten plik, a następnie przypisać profil do użytkowników i urządzeń z systemem iOS/iPadOS. Po przypisaniu ustawienia zostaną rozesłane. Tworzą również punkt odniesienia lub standard dla systemu iOS/iPadOS w Twojej organizacji.

  • W przypadku tworzenia profilu konfiguracji za pomocą programu Apple Configurator upewnij się, że eksportowane ustawienia są zgodne z wersją systemu iOS/iPadOS na urządzeniach. Aby uzyskać informacje dotyczące rozwiązywania problemów z niezgodnymi ustawieniami, poszukaj pozycji Dokumentacja profilu konfiguracji i Dokumentacja protokołu zarządzania urządzeniami mobilnymi w witrynie Apple dla deweloperów.

  • Podczas korzystania z Menedżera profili Apple:

    • W menedżerze profilów firmy Apple włącz zarządzanie urządzeniami przenośnymi.

    • W Menedżerze profilów firmy Apple dodaj urządzenia z systemem iOS/iPadOS.

    • Po dodaniu urządzenia w Menedżerze profilów Apple przejdź do pozycji W obszarze Urządzenia> w bibliotece > wybierz ustawienia urządzenia.> Wprowadź ogólne ustawienia urządzenia.

      Pobierz i zapisz ten plik. Ten plik wprowadza się w profilu usługi Intune.

    • Upewnij się, że ustawienia eksportowane z Menedżera profilów firmy Apple są zgodne z wersją systemu iOS/iPadOS na urządzeniach. Aby uzyskać informacje dotyczące rozwiązywania problemów z niezgodnymi ustawieniami, poszukaj pozycji Dokumentacja profilu konfiguracji i Dokumentacja protokołu zarządzania urządzeniami mobilnymi w witrynie Apple dla deweloperów.

  • W przypadku urządzeń z systemem macOS ustawienia muszą znajdować się w .xml pliku OR .mobileconfig .

    Za pomocą programu Apple Configurator można wyeksportować istniejące ustawienia systemu macOS do .xml pliku lub .mobileconfig pliku. Aplikacja Apple Configurator jest przeznaczona dla platformy iOS/iPadOS, a nie platformy macOS. Upewnij się więc, że eksportowane ustawienia są zgodne z wersją systemu macOS na urządzeniach.

    Aby uzyskać informacje dotyczące rozwiązywania problemów z niezgodnymi ustawieniami, poszukaj pozycji Dokumentacja profilu konfiguracji i Dokumentacja protokołu zarządzania urządzeniami mobilnymi w witrynie Apple dla deweloperów.

Ustawienia niestandardowego profilu konfiguracji

Podczas konfigurowania profilu wprowadź następujące ustawienia:

  • Nazwa niestandardowego profilu konfiguracji: wprowadź nazwę zasad. W stanie urządzenia i usługi Intune jest wyświetlana ta nazwa.

  • Plik profilu konfiguracji: Przejdź do profilu konfiguracji utworzonego za pomocą aplikacji Apple Configurator lub Menedżera profilów Apple. Maksymalny rozmiar pliku to 1000000 bajty (niecały 1 MB). Zaimportowany plik jest wyświetlany w obszarze Zawartość pliku .

    Możesz również dodać tokeny urządzeń do niestandardowych plików konfiguracyjnych. Użyj tokenów urządzeń, aby dodać informacje specyficzne dla urządzenia. Aby na przykład wyświetlić numer seryjny, wprowadź {{serialnumber}}. Na urządzeniu tekst jest podobny do 123456789ABC, co jest unikatowe dla każdego urządzenia.

    Podczas wprowadzania zmiennych pamiętaj o użyciu nawiasów klamrowych {{ }}. Tokeny konfiguracji aplikacji zawierają listę zmiennych, których można użyć. Można również użyć deviceid lub dowolnej innej wartości specyficznej dla urządzenia.

  • Nazwa profilu konfiguracji: wprowadź nazwę zasad. Ta nazwa jest wyświetlana na urządzeniu i w stanie usługi Intune w centrum administracyjnym usługi Intune.

  • Kanał wdrażania: wybierz kanał, którego chcesz użyć do wdrożenia profilu konfiguracji. Jeśli wyślesz profil do niewłaściwego kanału, wdrożenie może zakończyć się niepowodzeniem. Po wybraniu kanału i zapisaniu profilu nie można zmienić kanału. Aby wybrać inny kanał, utwórz nowy profil.

    Pakiety danych kierowane na użytkownika nie mają zastosowania do urządzeń zarejestrowanych bez koligacji użytkowników. Aby uzyskać więcej informacji na temat tego, czy pakiet danych może być używany dla profilu konfiguracji urządzenia, czy profilu konfiguracji użytkownika, zobacz Profile-Specific Payload Keys (otwiera witrynę internetową firmy Apple dla deweloperów).

  • Plik profilu konfiguracji: Przejdź do utworzonego .xml pliku OR .mobileconfig . Maksymalny rozmiar pliku to 1000000 bajty (niecały 1 MB). Zostanie wyświetlony zaimportowany plik. Możesz również usunąć plik po jego dodaniu.

    Do plików .mobileconfig można również dodać tokeny urządzeń. Użyj tokenów urządzeń, aby dodać informacje specyficzne dla urządzenia. Aby na przykład wyświetlić numer seryjny, wprowadź {{serialnumber}}. Na urządzeniu tekst jest podobny do 123456789ABC, co jest unikatowe dla każdego urządzenia. Podczas wprowadzania zmiennych pamiętaj o użyciu nawiasów klamrowych {{ }}.

    Tokeny konfiguracji aplikacji zawierają listę zmiennych, których można używać. Można również użyć deviceid lub dowolnej innej wartości specyficznej dla urządzenia.

Uwaga

Interfejs użytkownika nie weryfikuje zmiennych i jest uwzględniana wielkość liter. W związku z tym mogą zostać wyświetlone profile zapisane z nieprawidłowymi danymi wejściowymi. Jeśli na przykład wprowadzisz zamiast {{deviceid}}, zamiast unikatowego identyfikatora urządzenia zostanie wyświetlony {{DeviceID}} ciąg literału. Pamiętaj, aby wprowadzić poprawne informacje.