Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: iOS/iPadOS
Konfigurera automatisk enhetsregistrering för enheter i läget för delad enhet. Läget för delad enhet är en funktion i Microsoft Entra ID som gör det möjligt för medarbetare i frontlinjen att på ett säkert sätt dela en enda enhet under dagen och logga in och ut efter behov. I den här funktionen används plugin-programmet Microsoft Enterprise SSO för att begränsa antalet gånger anställda måste logga in under en session.
Företagsägda enheter som köpts via Apple Business eller Apple School Manager kan registreras i Intune via automatisk enhetsregistrering. Microsoft Intune stöder zero-touch-etablering för enheter i delat enhetsläge, vilket innebär att enheten kan konfigureras och registreras i Intune med minimal interaktion från frontlinjearbetaren.
I den här artikeln kommer du att:
- Skapa en Apple-registreringsprincip
- Skapa en dynamisk Microsoft Entra grupp för automatisk gruppering
- Skapa ett tilldelningsfilter för snabb etablering
- Skapa en princip för enhetskonfiguration för apptillägget enkel inloggning (SSO)
- Tilldela Microsoft Authenticator-app (VPP-version)
Förhandskrav
- Uppfyller alla krav för automatisk enhetsregistrering hos Apple.
- Läs Innan du börjar för metodtips och rekommendationer för automatisk enhetsregistrering.
Steg 1: Skapa en Apple-registreringsprincip
Skapa en princip för automatisk Apple-enhetsregistrering i Microsoft Intune för enheter som registreras i delat enhetsläge. Inkludera följande konfigurationer:
- Användartillhörighet: Registrera med delat läge för Microsoft Entra ID
- Låst registrering: Ja
- Använd mall för enhetsnamn: Ja (valfritt)
- Mall för enhetsnamn (valfritt): {{DEVICETYPE}}-{{SERIAL}}
- Växla alla (valfritt): Dölj
Även om det är valfritt rekommenderar vi att du använder en mall för enhetsnamn med rekommenderad formatering. Du kan också dölja alla eller vissa skärmar i installationsassistenten för att påskynda etablering och användarintroduktion. När du är klar med att konfigurera resten av registreringsprincipen tilldelar du den till enheter.
Obs!
Du kan inte ändra inställningen för användartillhörighet i en befintlig registreringsprincip. Om du behöver ändra den här inställningen måste du skapa en ny Apple-registreringsprincip.
Mer information om hur du skapar en registreringsprincip finns i Skapa en Apple-registreringsprincip.
Steg 2: Skapa en dynamisk Microsoft Entra grupp
Skapa en dynamisk Microsoft Entra -grupp med hjälp av enrollmentProfileName egenskapen för att automatiskt gruppera enheter som registreras med en specifik registreringsprincip. I det här fallet vill vi gruppera enheter som är i delat enhetsläge och som registreras med principen som du skapade i steg 1. Inkludera de här konfigurationerna när du skapar din dynamiska grupp:
- Grupptyp: Säkerhet
- Medlemskapstyp: Dynamisk enhet
- Lägg till en dynamisk fråga med följande regel:
Egenskap: enrollmentProfileName
Operator: Lika med
Värde: Ange namnet på den registreringsprincip som du skapade för enheter i delat enhetsläge.
Mer information om hur du skapar en dynamisk grupp för delade enheter i Microsoft Entra ID finns i Skapa en gruppmedlemskapsregel.
Steg 3: Skapa ett tilldelningsfilter
Skapa ett tilldelningsfilter för att snabbt rikta in dig på enheter som tilldelats till din registreringsprincip. Lägg till en regel med följande parametrar:
Egenskap: enrollmentProfileName
Operator: Lika med
Värde: Ange namnet på den registreringsprincip som du skapade för enheter i delat enhetsläge.
Mer information om hur du skapar en regel för tilldelningsfilter finns i Skapa ett filter.
Steg 4: Skapa en princip för enhetskonfiguration
Konfigurera en princip för apptillägg med enkel inloggning (SSO) för delat enhetsläge. Skapa en princip för enhetskonfiguration och inkludera följande konfigurationer:
- Profiltyp: Mallar
- Mallnamn: Enhetsfunktioner
- Expandera apptillägget för enkel inloggning och konfigurera sedan:
- Typ av SSO-apptillägg: Microsoft Entra ID
- Aktivera läge för delad enhet: Ja
- Förklaring: device_registration
- Typ: Sträng
- Värde: {{DEVICEREGISTRATION}}
Du kan konfigurera resten av principen så att den uppfyller organisationens behov. När du är klar med att konfigurera principen tilldelar du den till Alla enheter och lägger sedan till tilldelningsfiltret som du skapade i steg 3.
Mer information om hur du skapar en princip för SSO-apptillägg finns i:
Steg 5: Tilldela Microsoft Authenticator-appen
Tilldela Microsoft Authenticator-appen till målenheter. Tilldela appen efter behov till Alla enheter. Lägg sedan till tilldelningsfiltret som du skapade i steg 3. Du måste ha köpt appen Microsoft Authenticator via ett Apple-program för volymköp.
Mer information om hur du tilldelar en volyminköpt app finns i Tilldela en volymköpt app.
Steg 6: Distribuera enheter
Delade enheter, som registreras utan användartillhörighet, kräver minimal användarinteraktion från medarbetaren i frontlinjen. När användaren i frontlinjen tar emot enheten måste han eller hon öppna Microsoft Authenticator-appen för att kontrollera att enheten är i läget för delad enhet.
Användare gillar vanligtvis inte att registrera sig själva och kanske inte känner till appen Företagsportal. Var noga med att ge vägledning, inklusive vilken information som ska anges. Mer information om hur du kommunicerar med användarna finns i Planeringsguide: Steg 5 – Skapa en distributionsplan.