Konfigurera webbaserad enhetsregistrering för iOS

Gäller för: iOS/iPadOS

Konfigurera webbaserad enhetsregistrering i Microsoft Intune för personliga iOS/iPadOS-enheter. Det här är en av två registreringsmetoder för Apple-enheter som stöds i Microsoft Intune, där den andra är enhetsregistrering med appen Företagsportal. Båda metoderna ger dig tillgång till en begränsad men lämplig uppsättning inställningar och åtgärder för BYOD-scenarier (Bring Your Own Device), så att du kan skydda arbetsdata utan att påverka enhetens användares personliga data eller appar.

Webbaserad enhetsregistrering ger en snabbare och mer användarvänlig registreringsupplevelse. Appen Företagsportal krävs inte eftersom anställda och elever gör allt i Safari och i sina enhetsinställningar. Dessutom fungerar webbaserad enhetsregistrering med JIT-registrering. När den är aktiverad använder Intune JIT-registrering med Microsoft Authenticator-appen för registrering av enheten och enkel inloggning (SSO) för att minska antalet gånger användarna måste logga in under registreringen och vid åtkomst till arbetsappar.

I den här artikeln beskrivs hur du konfigurerar webbaserad enhetsregistrering i Microsoft Intune. Du ska:

  • Konfigurera JIT-registrering.
  • Skapa en registreringsprofil.
  • Förbereda anställda och elever för registrering.

Förhandskrav

Krav på enhetsplattform

Den här registreringsmetoden stöder följande plattformar:

  • iOS/iPadOS 15 eller senare

Om du tilldelar en webbaserad registreringsprofil till enhetsanvändare som kör iOS/iPadOS 14.9 eller tidigare registrerar Microsoft Intune dem automatiskt via appbaserad enhetsregistrering. Appbaserad enhetsregistrering kräver företagsportalen för iOS/iPadOS.

Konfigurationskrav för klientorganisation

Metodtips

Distribuera webbappversionen av Intune-företagsportalen så att enhetsanvändarna snabbt kan komma åt enhetsstatus, enhetsåtgärder och efterlevnadsinformation. Webbappen visas på startskärmen och fungerar som en länk till webbplatsen för företagsportalen. Mer information om hur du lägger till en webbapp finns i Lägga till webbappar i Microsoft Intune. Utan webbappen kan enhetsanvändare fortfarande komma åt företagsportalens webbplats, men de måste öppna webbläsaren och ange webbplatslänken.

Appen Microsoft Authenticator krävs för åtkomst till arbete eller skola. Vi rekommenderar att du berättar för anställda och elever att de ska installera Microsoft Authenticator innan de påbörjar enhetsregistreringen.

Steg 1: Konfigurera just-in-time-registrering

Skapa en princip för apptillägg för enhetskonfiguration med enkel inloggning för att aktivera JIT-registrering (just-in-time). Anvisningar finns i Konfigurera JIT-registrering i Intune. Gå tillbaka till den här artikeln när du är klar så att du kan fortsätta med nästa steg.

Steg 2: Skapa registreringsprofil

Skapa en registreringsprofil för enheter som registreras via webbaserad enhetsregistrering. Registreringsprofilen utlöser enhetsanvändarens registreringsupplevelse och gör det möjligt för dem att initiera registrering i Safari.

  1. I administrationscentret för Microsoft Intune går du till Enhetsregistrering>.
  2. Välj fliken Apple .
  3. Välj Registreringstyper under Registreringsalternativ.
  4. Välj Skapa profil>iOS/iPadOS.
  5. På sidan Grundläggande anger du ett namn och en beskrivning för profilen så att du kan skilja den från andra profiler i administrationscentret. Enhetsanvändare ser inte den här informationen.
  6. Välj Nästa.
  7. På sidan Inställningar väljer du Webbbaserad enhetsregistrering för Registreringstyp.
  8. Välj Nästa.
  9. På sidan Tilldelningar tilldelar du profilen till alla användare eller en grupp av användare.
  10. Välj Nästa.
  11. Granska dina val på sidan Granska + skapa och välj sedan Skapa för att slutföra skapandet av profilen.

Gå tillbaka till Registreringstyper för att se en lista över dina registreringsprofiler. Intune tillämpar registreringsprofiler i den ordning du prioriterar dem. Om en konflikt uppstår på grund av att en användare har tilldelats fler än en profil tillämpar Intune profilen med högre prioritet. Dra och släpp profilerna i listan för att flytta dem och ändra i vilken ordning de används.

Steg 3: Förbereda anställda för registrering

När en anställd försöker logga in på ett arbetsprogram på sin personliga enhet uppmärksammar programmet personen på registreringskravet och omdirigerar honom eller henne till webbplatsen Företagsportal för registrering.

Du kan också ge anställda och studenter en URL som öppnar webbplatsen Företagsportal. Om du inte använder villkorsstyrd åtkomst är det viktigt att dela registreringslänken med enhetsanvändarna så att de vet hur de ska initiera registreringen. Länken att dela är:

https://portal.manage.microsoft.com/enrollment/webenrollment/ios

Det här avsnittet innehåller registreringssteg på hög nivå för enhetsanvändare. Vi rekommenderar att du använder den här informationen i organisationens dokumentation för enhetsregistrering eller för felsökning och support.

Viktigt

Webbläsaren Safari är den enda webbläsare som stöds för den här typen av registrering och behövs för att hämta hanteringsprofilen och slutföra registreringen. Om en användares standardwebbläsare är något annat än Safari måste de kopiera registreringslänken och klistra in den i en Safari-webbläsare för att initiera registreringen. När registreringen är klar kan användarna gå tillbaka till den webbläsare de föredrar.

  1. Öppna Safari och gå till https://portal.manage.microsoft.com/enrollment/webenrollment/ios. Logga in med ditt arbets- eller skolkonto.
  2. Ladda ned hanteringsprofilen när du uppmanas att göra det. Vänta i Safari medan hanteringsprofilen hämtas i företagsportalen.
  3. Gå till appen för enhetsinställningar för att visa och installera hanteringsprofilen.
  4. Vänta tills Microsoft Authenticator är installerat på enheten innan du loggar in på en arbets- eller skolapp. Enheten är inte redo för användning förrän Authenticator finns på enheten, vilket kan ta några minuter. Om du vill kontrollera att Authenticator har installerats öppnar du enhetsinställningarna och går till Allmän>VPN & Enhetshantering>Hanteringsprofilen>Mer information. Authenticator ska visas som SSO-tillägget.
  5. Logga in på en arbetsapp, till exempel Microsoft Teams, med ditt arbetskonto.
  6. Vänta medan appen identifierar nödvändiga inställningsuppdateringar. Du kan till exempel behöva uppdatera enhetens operativsystem innan du kan använda appen. Kontrollera om det finns väntande uppgifter i appen du är inloggad på. När du är klar med ändringarna väljer du Kontrollera igen.

När efterlevnadskontrollerna har slutförts kan användarna komma åt appar som konfigurerats med principen för SSO-apptillägget under resten av sessionen utan att behöva logga in igen.

Tar bort enheten från hantering

Volymnycklarna och kryptografiknycklarna som skapas för att hantera arbetsdata på enheten raderas när enheten avregistreras från Intune.

Dokumentationsresurser för registrering

Hjälp och instruktioner för slutanvändare finns i användarhjälpdokument för Microsoft Intune. Använd gärna artiklarna i dokumentuppsättningen som mallar för organisationens introduktionsresurser.

Mer information om Apple Device Enrollment-funktioner och -funktionalitet finns i Enhetsregistrering och MDM på Apples supportwebbplats.

Felsökning

Information om hur du felsöker problem med enhetsregistrering i Microsoft Intune finns i Felsöka enhetsregistrering.