Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Intune innehåller inställningar och funktioner som du kan aktivera eller inaktivera på olika enheter i organisationen. De här inställningarna och funktionerna läggs till i konfigurationsprofilerna.
När du konfigurerar enhetsfunktioner med hjälp av konfigurationsprofilen kan du hjälpa slutanvändarna att bli produktiva på sina enheter snabbare.
Du kan skapa profiler för olika enheter och olika plattformar, inklusive Android, iOS/iPadOS, macOS och Windows. Det finns några konfigurationsinställningar som är unika för varje plattform. Det är också vanligt att ha många enhetsprofiler för varje plattform, allt från antivirusinställningar till anpassade inställningar.
När profilerna är klara använder du Intune för att tillämpa eller "tilldela" profilen till användargrupper eller enhetsgrupper.
Viktigt
Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.
Som en del av din MDM-lösning (hantering av mobilenheter) använder du de här konfigurationsprofilerna för att utföra olika uppgifter. Några exempel på profiler är:
- Tillåt eller förhindra åtkomst till Bluetooth på enheten.
- Skapa en WiFi- eller VPN-profil som ger olika enheter åtkomst till företagsnätverket.
- Hantera programuppdateringar, inklusive när de installeras.
- Kör en Android-enhet som dedikerad kioskenhet som kan köra en app eller många appar.
- Tillåt användare att använda AirPrint-skrivare i organisationen på iOS/iPadOS- och macOS-enheter.
Tips
Om du hanterar lokala enheter med Microsoft Configuration Manager kan du använda samhantering för att molnansluta dina lokala enheter. Med samhantering hanterar du Windows-klientenheter med Configuration Manager och Microsoft Intune.
Du kan skapa de enhetsprofiler och principer du behöver i Intune baserat på principer som du för närvarande har i Configuration Manager. Mer information om samhantering finns i Förstå samhantering med hjälp av Microsoft Configuration Manager. Relaterad information finns i Förbereda Intune för samhantering.
Använda mallar eller inställningskatalogen
I Intune har du för de flesta plattformar två principtyper när du skapar en enhetskonfigurationsprofil: mallar eller inställningskatalogen.
Inställningskatalogen visar alla inställningar du kan konfigurera, och allt på ett och samma ställe. Mallar innehåller en logisk gruppering av inställningar som konfigurerar en funktion eller ett koncept, till exempel e-post, kioskenheter och enhetens inbyggda programvara.
Intune har många mallar som innehåller grupper av inställningar som fokuserar på olika delar av enhetshantering, inklusive åtkomst till resurser (VPN, Wi-Fi), säkerhet (antivirus, brandvägg, certifikat).
Du kan skapa en baslinje med profiler som alla enheter måste ha, eller så kan du konfigurera specifika funktioner baserat på organisationens behov och säkerhetsnivåer. Mer information finns i Skyddsnivåer och konfiguration i Microsoft Intune.
I den här artikeln får du en översikt över de olika typer av profiler som du kan skapa. Använd de här profilerna för att tillåta eller förhindra vissa funktioner på enheterna.
Certifikat
Du använder certifikat i Intune för att autentisera användarna så att de kan komma åt program och företagsresurser via VPN, Wi-Fi eller e-postprofiler. När du använder certifikat för att autentisera dessa anslutningar behöver slutanvändarna inte ange användarnamn och lösenord.
Certifikat används också för att signera och kryptera e-post med S/MIME. Vanliga typer av certifikat som används i Intune är betrodda rotcertifikat, SCEP-certifikat (Simple Certificate Enrollment Protocol) och PKCS-certifikat (Public Key Cryptography Standards).
Den här funktionen stödjer:
- Android-enhetsadministratör
- Android (AOSP)
- Android enterprise
- iOS/iPadOS
- macOS
- Windows
Anpassad profil
Med anpassade inställningar kan administratörer tilldela enhetsinställningar som inte är inbyggda i Intune. På Android-enheter kan du ange OMA-URI-värden. För iOS/iPadOS-enheter kan du importera en konfigurationsfil som du skapat i Apple Configurator.
Den här funktionen stödjer:
- Android-enhetsadministratör
- iOS/iPadOS
- macOS
- Windows
Leveransoptimering
Leveransoptimering ger en bättre upplevelse vid leverans av programuppdateringar.
Använd de här inställningarna för att styra hur programuppdateringar laddas ned till enheter i din organisation. Du kan till exempel låta användarna få egna uppdateringar eller hämta uppdateringar med hjälp av molntjänsterna för leveransoptimering i en enhetsprofil.
Den här funktionen stödjer:
- Windows
Härledda autentiseringsuppgifter
Om organisationen använder smartkort för autentisering, signering eller kryptering kan du använda härledda autentiseringsuppgifter. I Intune kan du konfigurera och distribuera ett certifikat som härleds från en användares smartkort. Härledda autentiseringsuppgifter används ofta för Wi-Fi & VPN-anslutningar, app- & e-postautentisering eller S/MIME-signering & kryptering.
Intune stöder flera härledda utfärdare av autentiseringsuppgifter. Varje plattform har också sin egen uppsättning inställningar.
Den här funktionen stödjer:
- Android enterprise
- iOS/iPadOS
Enhetsfunktioner
Enhetsfunktioner styr funktioner på iOS/iPadOS- och macOS-enheter, till exempel AirPrint, aviseringar och meddelanden på låsskärmen.
Den här funktionen stödjer:
- iOS/iPadOS
- macOS
BIOS-konfiguration och DFCI
Med BIOS-konfiguration kan administratörer lösenordsskydda åtkomst till BIOS och skapa en konfigurationsfil med hjälp av ett OEM-verktyg med de BIOS-inställningar de vill ha. Sedan lägger de till konfigurationsfilen i Intune principen.
Med DFCI (Device Firmware Configuration Interface) kan administratörer aktivera eller inaktivera UEFI-inställningar (BIOS) med Intune. Använd de här inställningarna för att förbättra säkerheten på nivån för inbyggd programvara, som vanligtvis är mer motståndskraftig mot skadliga angrepp.
Den här funktionen stödjer:
- Windows
Enhetsbegränsningar
Enhetsbegränsningar styr säkerhet, maskinvara, datadelning med mera inställningar på enheterna. Du kan till exempel skapa en enhetsbegränsningsprofil som hindrar iOS/iPadOS-enhetsanvändare från att använda enhetens kamera.
Det finns även inställningar som hanterar åtkomst till appbutiker, hindrar användare från att visa företagsdokument i ohanterade program, kräver ett lösenord för att låsa upp enheten eller kräver att enheter endast använder vissa Wi-Fi nätverk.
Den här funktionen stödjer:
- Android-enhetsadministratör
- Android (AOSP)
- Android enterprise
- iOS/iPadOS
- macOS
- Windows
Domänanslutning
Domänanslutning konfigurerar lokal Active Directory domäninformation. Den här informationen distribueras till Microsoft Entra hybridanslutna enheter när de etableras med Windows Autopilot och Intune. Den här profilen talar om för enheter vilken domän och organisationsenhet som ska anslutas.
Den här funktionen stödjer:
- Windows
Versionsuppgradering och lägesväxel
Windows-utgåvan uppgraderar automatiskt enheter som kör vissa versioner av Windows-klienten till en nyare utgåva.
Den här funktionen stödjer:
- Windows
Education
Utbildningsinställningar – Windows konfigurera alternativ för Gör ett prov-programmet i Windows. När du konfigurerar de här alternativen kan inga andra appar köras på enheten förrän testet har slutförts.
Utbildningsinställningar – iOS/iPadOS använder iOS/iPadOS Classroom-appen för att vägleda inlärningen och styra elevenheter i klassrummet. Du kan konfigurera iPad-enheter så att många elever kan dela på en enhet.
E-post
Email settings skapar, tilldelar och övervakar Exchange ActiveSync e-postinställningar på enheterna. Email profiles bidrar till konsekvens, minskar antalet supportsamtal och låter slutanvändare komma åt företagets e-post på sina personliga enheter, utan några nödvändiga inställningar från deras sida.
Den här funktionen stödjer:
- Android-enhetsadministratör
- Android enterprise
- iOS/iPadOS
- Windows
Slutpunktsskydd
Viktigt
Den här mallen är inaktuell i tjänstversionen augusti 2024 (2408). Befintliga principer fortsätter att fungera. Men du kan inte skapa nya principer med hjälp av den här mallen.
Använd i stället inställningskatalogen för att skapa nya principer som konfigurerar nyttolasterna FileVault, Firewall och System Policy Control (Gatekeeper). Mer information finns i inställningskatalogen för macOS.
Endpoint Protection konfigurerar BitLocker- och Microsoft Defender-inställningar för Windows-klientenheter. På macOS-enheter kan du också konfigurera brandväggen, gatewayen och andra resurser.
Information om hur du registrerar Microsoft Defender för Endpoint med Microsoft Intune finns i Konfigurera slutpunkter med verktyg för mobil enhetshantering (MDM).
Den här funktionen stödjer:
- macOS
- Windows
eSIM mobilnät
Med eSIM-mobilprofiler kan administratörer konfigurera mobildataabonnemang på dina hanterade enheter för Internet- och dataåtkomst. När du har fått aktiveringskoder från mobiloperatören använder du Intune för att importera aktiveringskoderna och tilldelar dem till eSIM-kompatibla enheter.
Den här funktionen stödjer:
- Windows
Tillägg
Viktigt
Den här mallen är inaktuell i tjänstversionen augusti 2024 (2408). Befintliga principer fortsätter att fungera. Men du kan inte skapa nya principer med hjälp av den här mallen.
Använd i stället inställningskatalogen för att skapa nya principer som konfigurerar nyttolasten Systemtillägg. Mer information finns i inställningskatalogen för macOS.
macOS-systemtillägg och kärntillägg gör det möjligt för administratörer att lägga till funktioner eller program som utökar operativsystemets inbyggda funktioner. Konfigurera de här inställningarna så att du litar på alla tillägg från en viss utvecklare eller partner, eller tillåt specifika tillägg.
Den här funktionen stödjer:
- macOS
Kiosk
Profilen för kioskinställningar konfigurerar en enhet för att köra en app eller flera appar. Du kan också anpassa andra funktioner på din kiosk, inklusive en startmeny och en webbläsare.
Den här funktionen stödjer:
Windows
Windows 11 stöder endast helskärmsläge för enskilda appar.
Kioskinställningar är också tillgängliga som enhetsbegränsningar för Android, Android Enterprise (enhetsupplevelse) och iOS/iPadOS.
MX-profil (zebra)
Mobilitetstillägg (MX) utökar de inbyggda Intune inställningarna för att anpassa eller lägga till fler inställningar som är specifika för Zebra-enheter. Zebraenheter används ofta på fabriksgolv och i detaljhandelsmiljöer. Om du har hundratals eller tusentals Zebra-enheter kan du använda Intune för att konfigurera och hantera dessa enheter.
Den här funktionen stödjer:
- Android-enhetsadministratör
Microsoft Defender för Endpoint
Microsoft Defender för Endpoint integreras med Intune för att övervaka och skydda enheter. Du anger risknivåer och bestämmer vad som ska hända om enheter överskrider risknivån. I kombination med villkorsstyrd åtkomst kan du förhindra skadlig aktivitet i organisationen.
Den här funktionen stödjer:
- Windows
Nätverksgräns
Nätverksgräns skapar en lista över webbplatser som organisationen litar på. Den här funktionen används med Microsoft Defender Application Guard och Microsoft Edge för att skydda dina enheter.
Den här funktionen stödjer:
- Windows
OEMConfig
På Android Enterprise-enheter är OEMConfig en standard. Det gör det möjligt för OEM-tillverkare (Original Equipment Manufacturers) och EMM (Enterprise Mobility Management) att bygga och stödja OEM-specifika funktioner på ett standardiserat sätt.
Med OEMConfig skapar en OEM-tillverkare ett schema som definierar OEM-specifika hanteringsfunktioner och bäddar in det i en app som laddats upp till Google Play. Intune läser schemat från appen och gör att Intune-administratörer kan konfigurera inställningarna i schemat.
Den här funktionen stödjer:
- Android Enterprise (OEMConfig)
Inställningsfil
Inställningsfiler på macOS-enheter innehåller information om appar. Du kan till exempel använda inställningsfiler för att styra webbläsarinställningar, anpassa appar med mera.
Den här funktionen stödjer:
- macOS
Tips
macOS-inställningar läggs kontinuerligt till i inställningskatalogen. Vissa av inställningarna kan ersätta inställningsfiler. Mer information finns i Uppgifter som du kan slutföra med inställningskatalogen i Intune.
Inställningskatalog och analys av Grupprincip
Inställningskatalogen visar alla tillgängliga inställningar som du kan konfigurera, och allt på ett och samma ställe. Det är inte en mall eller en logisk gruppering av inställningar. Inställningskatalogen liknar konfigureringen av lokala grupprincip objekt (GPOs), men är molnbaserad.
I Windows finns det tusentals tillgängliga inställningar, inklusive många inställningar som inte finns i mallarna. När du vill ha en fullständig lista över alla inställningar använder du inställningskatalogen för att skapa principen. Om du vill använda en logisk gruppering av inställningar fortsätter du att använda mallarna.
Uppgifter som du kan slutföra med hjälp av inställningskatalogen i Intune är en bra resurs.
Den här funktionen stödjer:
- iOS/iPadOS
- macOS
- Android enterprise
- Android (AOSP)
- Windows
Grupprincip analyserar dina lokala grupprincipobjekt. Det är ett verktyg som hjälper dig att avgöra hur dina grupprincipobjekt översätts i molnet. Utdata visar alla inaktuella inställningar och de inställningar som är tillgängliga (eller inte tillgängliga) för MDM-leverantörer, inklusive Microsoft Intune.
Den här funktionen stödjer:
- Windows
Delad enhet för flera användare
Windows och Windows Holographic for Business innehåller inställningar för att hantera enheter med flera användare. Dessa enheter kallas delade enheter eller delade datorer. När en användare loggar in på enheten kan du välja om användaren kan ändra alternativen för strömsparläge eller spara filer på enheten. I ett annat exempel kan du för att spara utrymme skapa en profil som tar bort inaktiva autentiseringsuppgifter från Windows HoloLens-enheter.
Dessa delade enhetsinställningar för flera användare gör det möjligt för administratörer att styra vissa av enhetsfunktionerna och hantera dessa delade enheter med hjälp av Intune.
Den här funktionen stödjer:
- Windows
- Windows Holographic for Business
Gränssnittsskript
På Linux -enheter kan du lägga till befintliga Bash skript för att anpassa inställningar och funktioner på dessa enheter. Det här konceptet liknar att skapa en anpassad enhetskonfigurationsprofil och distribuera principen till dina enheter. Med Linux använder du befintliga Bash-skript för att konfigurera funktioner och inställningar som inte är inbyggda i Intune.
På macOS-enheter kan du lägga till befintliga shell-skript och sedan distribuera dessa skript till dina macOS-enheter.
På Windows-enheter kan du använda Intune Management Extension för att ladda upp PowerShell-skript i Intune och sedan köra dessa skript på dina enheter. Se även vad som krävs för att använda tillägget, hur du lägger till dem i Intune och annan viktig information.
Den här funktionen stödjer:
- Linux
- macOS
- Windows
Uppdatera principer
iOS/iPadOS- och macOS-hanterade programuppdateringar visar hur du skapar och tilldelar principer för att installera programuppdateringar på iOS/iPadOS- och macOS-enheter. Du kan också granska installationsstatusen.
Uppdateringsprinciper på Windows-enheter finns i Leveransoptimering.
Den här funktionen stödjer:
- iOS/iPadOS
- macOS
VPN
VPN-inställningarna tilldelar VPN-profiler till användare och enheter i din organisation, så att de enkelt och säkert kan ansluta till nätverket.
Virtuella privata nätverk (VPN) ger användarna säker fjärråtkomst till företagets nätverk. Enheter använder en VPN-anslutningsprofil för att starta en anslutning till VPN-servern.
Den här funktionen stödjer:
- Android-enhetsadministratör
- Android enterprise
- iOS/iPadOS
- macOS
- Windows
Wi-Fi
Wi-Fi-inställningar tilldelar trådlösa nätverksinställningar till användare och enheter. När du tilldelar en WiFi-profil får användarna åtkomst till företagets WiFi utan att behöva konfigurera det själva.
Den här funktionen stödjer:
- Android-enhetsadministratör
- Android (AOSP)
- Android enterprise
- iOS/iPadOS
- macOS
- Windows
Windows-hälsoövervakning
Med hälsoövervakning i Windows kan Endpoint Analytics samla in och analysera dina händelsedata. Du kan använda dessa data för att få insikter om dina Windows-enheter, inklusive programuppdateringar och startprestanda.
Den här funktionen stödjer:
- Windows
Kabelanslutna nätverk
Med kabelanslutna nätverk kan du skapa och hantera kabelanslutna 802.1x-anslutningar för stationära datorer och andra enheter i macOS och Windows. I din profil väljer du nätverksgränssnitt, väljer godkända EAP-typer och anger serverförtroendeinställningar, inklusive PKCS- och SCEP-certifikat.
När du tilldelar profilen får användarna åtkomst till företagets kabelanslutna nätverk utan att behöva konfigurera det själva.
Den här funktionen stödjer:
- iOS/iPadOS
- macOS
- Windows
Zebra Mobility Extensions (MX)
Med Zebra Mobility Extensions (MX) kan administratörer använda och hantera Zebra-enheter i Intune. Du skapar StageNow-profiler med dina inställningar och använder sedan Intune för att tilldela och distribuera dessa profiler till dina Zebra-enheter. StageNow-loggarna och vanliga problem är en bra resurs för att felsöka profiler och för att upptäcka potentiella problem när du använder StageNow.
Den här funktionen stödjer:
- Android-enhetsadministratör (tillägg för mobilitet)
Hantera och felsöka
Hantera dina profiler om du vill kontrollera status för enheter och tilldelade profiler. Du kan även hjälpa till att lösa konflikter genom att se de inställningar som orsakar en konflikt och de profiler som innehåller dessa inställningar.
Vanliga frågor och beteenden med principer och profiler hjälper administratörer att arbeta med profiler. Den beskriver vad som händer när du tar bort en profil, vad som gör att meddelanden skickas till enheter med mera.
Nästa steg
Välj en profil och sätt igång.