Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här artikeln visas och beskrivs de Apple-konfigurationer du kan hantera med en princip för inställningskatalog i Microsoft Intune.
Den här artikeln gäller för:
- iOS/iPadOS
- macOS
Innan du börjar
- Logga minst in på Intune administrationscenter som medlem i rollen Princip- och profilhanteraren. Mer information om de inbyggda Intune rollerna finns i Rollbaserad åtkomstkontroll (RBAC) med Microsoft Intune.
- Skapa en princip för inställningskatalog.
Så här använder du den här artikeln
I den här artikeln beskrivs de två typerna av konfigurationer från Apples MDM-protokoll (hantering av mobilenheter):
- Apples deklarativa konfigurationer
- Apple MDM-nyttolaster
Varje avsnitt kan ha länkar till andra dokument:
- Apple-teknikguider: Apple-plattformens driftsättnings- och säkerhetsguider som täcker driftsättnings- och säkerhetsfunktioner i Apple-teknik
- Apple-utvecklare: I dokumentationen för utvecklare beskrivs API:et för enhetshantering som uppdateras med varje OS-version
- Apple YAML: Apple GitHub-lagringsplats som innehåller inställningsdefinitioner som matas in i inställningskatalogen. Använd den här informationen för att se krav som tillämplig OS-version, registreringstyper och om övervakning krävs
- Intune dokumentation: Intune guider för scenariobaserad konfiguration som att konfigurera enkel inloggning på plattformen eller distribuera deklarativa programuppdateringar
- Kända problem: Uppdaterad lista över kända problem relaterade till varje konfiguration
Vissa inställningar är tillgängliga i enhetskonfigurationsmallar och i inställningskatalogen. För att hjälpa dig med en manuell principmigrering listar den här artikeln de mallinställningar som mappar till motsvarande inställning i inställningskatalogen.
Viktigt
Vi rekommenderar att du skapar alla nya principer med hjälp av inställningskatalogen där det är möjligt. Vissa av de befintliga enhetkonfigurationsmallarna uppdateras inte längre. I en framtida Intune -version migreras de för att använda principtypen för inställningskatalog och möjligheten att skapa nya mallar blir inaktuell. Dessa mallar omfattar:
- Enhetsfunktioner
- Enhetsbegränsningar
- Endpoint Protection (inaktuell)
- Tillägg (inaktuella)
Principer som fortfarande bör skapas med hjälp av mallar är:
- Härledda autentiseringsuppgifter
- E-post
- PKCS-certifikat
- PKCS-importerat certifikat
- SCEP-certifikat
- Betrott certifikat
- VPN
- Wi-Fi
- Kabelanslutet nätverk
Apples deklarativa konfigurationer
Det här avsnittet är specifikt för konfigurationerna som finns under kategorin Deklarativ enhetshantering (DDM) i inställningskatalogen. Du kan läsa mer om DDM på Introduktion till deklarativ enhetshantering och Apple-enheter på Apples webbplats.
Diskhantering
Använd inställningen Diskhantering för att installera diskhanteringsinställningar på enheter. Den här konfigurationen finns i kategorin Deklarativ enhetshantering (DDM) i inställningskatalogen. Du kan läsa mer om diskhantering med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML | Intune dokumentation |
|---|---|---|---|
| Deklarativ konfiguration för lagringshantering | Inställningar för diskhantering | Inställningar för diskhantering |
Kända problem
- Inga
Inställningar för matematik
Använd matematiska inställningar för att konfigurera apparna Matematik och Kalkylatorn på enheter. Den här konfigurationen finns i kategorin Deklarativ enhetshantering (DDM) i inställningskatalogen. Du kan läsa mer om matematiska inställningar med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML | Intune dokumentation |
|---|---|---|---|
| Deklarativ konfiguration för appen Matematik och Kalkylatorn | Inställningar för matematik | Inställningar för matematik |
Kända problem
- Inga
Lösenkod
Använd lösenordskonfigurationen för att kräva att enheter har ett lösenord eller lösenord som uppfyller organisationens krav. Den här konfigurationen finns i kategorin Deklarativ enhetshantering (DDM) i inställningskatalogen. Du kan läsa mer om lösenkod i följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML | Intune dokumentation |
|---|---|---|---|
| Lösenkod | Lösenkod |
Kända problem
- Inga
Inställningar för Safari-tillägg
Använd inställningarna för Safari-tillägg för att hantera tillägg i webbläsaren Safari. Den här konfigurationen finns i kategorin Deklarativ enhetshantering (DDM) i inställningskatalogen. Du kan läsa mer om inställningar för Safari-tillägg med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML | Intune dokumentation |
|---|---|---|---|
| Deklarativ konfiguration för hantering av Safari-tillägg | Inställningar för Safari-tillägg | Inställningar för Safari-tillägg |
Kända problem
- Inga
Programuppdatering
Använd programuppdateringskonfigurationen för att framtvinga en uppdatering som ska installeras vid en viss tidpunkt. Den här konfigurationen finns i kategorin Deklarativ enhetshantering (DDM) i inställningskatalogen. Du kan lära dig mer om den här konfigurationen med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML | Intune dokumentation |
|---|---|---|---|
| Specifik tillämpning av programuppdateringar | Specifik tillämpning av programuppdateringar | Använd inställningskatalogen för att konfigurera hanterade programuppdateringar |
Kända problem
- Inga
Inställningar för programuppdatering
Använd konfigurationen av inställningarna för programuppdatering för att skjuta upp OS-uppdateringar och styra hur användare kan interagera manuellt med programuppdateringar i systeminställningarna. Den här konfigurationen finns i kategorin Deklarativ enhetshantering (DDM) i inställningskatalogen. Du kan läsa mer om inställningar för programuppdateringar med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML | Intune dokumentation |
|---|---|---|---|
| Deklarativ konfiguration för inställningar för programuppdatering | Inställningar för programuppdatering | Inställningar för programuppdatering | Använd inställningskatalogen för att konfigurera hanterade programuppdateringar |
Kända problem
- Inga
Inställningar för nyttolasten Apple MDM
Det här avsnittet är specifikt för Apple-nyttolaster som använder MDM-standardkanalen. En lista över dessa nyttolaster finns på Review MDM payloads for Apple-devices på Apples webbplats.
FileVault
Använd FileVault-konfigurationer för att hantera diskkryptering på macOS-enheter. De här konfigurationerna finns i kategorin Fullständig diskkryptering i inställningskatalogen. Du kan lära dig mer om FileVault med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML | Intune dokumentation |
|---|---|---|---|
| Kryptera macOS-enheter (Microsoft Learn) |
Kända problem
Intune enhetskonfigurationsmall till mappning av inställningskatalogen
| Mall för slutpunktsskydd | Kategori i inställningskatalogen | Inställningar för inställningar i katalogen |
|---|---|---|
| Aktivera FileVault | Fullständig diskkryptering > FileVault | Aktivera |
| Beskrivning av den personliga återställningsnyckeln för depositionsplats | Deponering av fullständig diskkryptering > av FileVault-återställningsnyckel | Plats |
| Rotation av personlig återställningsnyckel | Fullständig diskkryptering > FileVault | Rotation av återställningsnyckel i månader |
| Dölj återställningsnyckel | Fullständig diskkryptering > FileVault | Visa återställningsnyckel |
| Inaktivera fråga vid utloggning | Fullständig diskkryptering > FileVault | Skjut upp, fråga inte vid användarutloggning |
| Antal gånger som tillåts att kringgå | Fullständig diskkryptering > FileVault | Skjut upp kraft vid användarinloggning Max antal förbikopplingsförsök |
Brandvägg
Använd brandväggskonfigurationen för att hantera den inbyggda brandväggen i macOS. Den här konfigurationen finns i kategorin Säkerhet i inställningskatalogen. Du kan lära dig mer om brandväggen med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML |
|---|---|---|
| Brandvägg | Brandvägg (YAML) |
Kända problem
Intune enhetskonfigurationsmall till mappning av inställningskatalogen
| Mall för slutpunktsskydd | Kategori i inställningskatalogen | Inställningar för inställningar i katalogen |
|---|---|---|
| Aktivera brandvägg | Brandvägg för nätverk > | Aktivera brandvägg |
| Blockera alla inkommande anslutningar | Brandvägg för nätverk > | Blockera alla inkommande |
| Tillåtna appar | Brandvägg för nätverk > | Program (Tillåtet = Sant) |
| Blockerade appar | Brandvägg för nätverk > | Program (Tillåtet = Falskt) |
| Aktivera dolt läge | Brandvägg för nätverk > | Aktivera dolt läge |
Teckensnitt
Obs!
Teckensnittsfiler som laddas upp till Intune måste vara mindre än 2 MB.
Använd nyttolasten Font till att konfigurera teckensnitt på enheter. Den här konfigurationen finns i kategorin Systemkonfiguration i inställningskatalogen. Du kan lära dig mer om teckensnitt med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML | Intune dokumentation |
|---|---|---|---|
| Inställningar för nyttolasten Fonts | Teckensnitt | Teckensnitt |
Kända problem
- Inga
System Policy Control (gatekeeper)
Använd nyttolasten System Policy Control för att konfigurera Gatekeeper-inställningar. Den här konfigurationen finns i kategorin Systemprincipkontroll i inställningskatalogen. Du kan läsa mer om systemprincipkontroll med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML |
|---|---|---|
| SystemPolicyControl | Kontroll av systemprinciper |
Kända problem
- Inga
Intune enhetskonfigurationsmall till mappning av inställningskatalogen
| Mall för slutpunktsskydd | Kategori i inställningskatalogen | Inställningar för inställningar i katalogen |
|---|---|---|
| Tillåt inte att användare åsidosätter Gatekeeper | Systemprincipkontroll > Systemprincipkontroll | Aktivera utvärdering |
| Tillåt appar som laddas ned från dessa platser | Systemprincipkontroll > Systemprincipkontroll | Tillåt identifierade utvecklare |
Systemtillägg
Använd nyttolasten System Extensions till att konfigurera systemtillägg så att de läses in automatiskt eller hindrar användare från att godkänna specifika tillägg. Den här konfigurationen finns i kategorin Systemkonfiguration i inställningskatalogen. Du kan läsa mer om systemtillägg med hjälp av följande dokumentation:
| Guider för Apple-plattformen | Apple Developer | Apple YAML |
|---|---|---|
| Systemtillägg | Systemtillägg |
Kända problem
- Inga
Intune enhetskonfigurationsmall till mappning av inställningskatalogen
| Mall för tillägg | Kategori i inställningskatalogen | Inställningar för inställningar i katalogen |
|---|---|---|
| Åsidosättningar för blockerade användare | Systemtillägg för systemkonfiguration > | Tillåt åsidosättningar av användare |
| Tillåtna teamidentifierare | Systemtillägg för systemkonfiguration > | Tillåtna teamidentifierare |
| Tillåtna systemtillägg | Systemtillägg för systemkonfiguration > | Tillåtna systemtillägg |
| Tillåtna typer av systemtillägg | Systemtillägg för systemkonfiguration > | Tillåtna systemtilläggstyper |