Konfigurera delad iPad

Gäller för iPadOS 13.4 och senare

När du konfigurerar en enhet som en delad iPad konfigureras den så att den kan delas av fler än en anställd eller elev. iPad-enheter som registrerats i Intune med automatisk enhetsregistrering och utan användartillhörighet kan etableras som delade iPads.

Delad iPad skapar ett fördefinierat antal användarpartitioner på enheten. Användarpartitioner säkerställer att varje användares appar, data och inställningar lagras separat på iPad. Om du tillåter det kan dessa partitioner säkerhetskopieras till iCloud för smidig övergång till andra delade iPad-enheter i organisationen.

När du federerar organisationens Microsoft Entra instans i Apple Business eller School Manager kan en enhetsanvändare logga in på en delad iPad med sitt användarnamn och lösenord för Microsoft Entra. Detta skapar automatiskt ett hanterat Apple-ID för användaren som matchar deras Microsoft Entra användarnamn när de loggar in på en delad iPad för första gången. Vid första inloggningen på en delad iPad konfigurerar användaren dessutom ett alfanumeriskt lösenord för sin användarpartition och de appar som är tilldelade till enheten installeras i användarpartitionen. Nästa gång användaren får åtkomst till en delad iPad behöver de bara ange sitt hanterade Apple-ID (samma som användarnamnet för Microsoft Entra) och det alfanumeriska lösenordet.

Konfigurera delad iPad

Följ dessa steg för att konfigurera Delad iPad i din miljö.

Viktigt

Delad iPad stöds på övervakade iPad-enheter som kör iPadOS 13.3 och senare. Rensning av enheten krävs om en registreringsprincip som aktiverats med delad iPad skickas till en enhet som inte har stöd för delad iPad. Delad iPad stöds inte på iPhones eller iPads som kör iOS/iPadOS version 13.3 och tidigare.

  1. Förena din Microsoft Entra instans med Apple Business eller Apple School Manager. Mer information finns i Introduktion till federerad autentisering med Apple Business.
  2. Skapa en registreringsprincip.
    1. Logga in på Microsoft Intune administrationscenter.
    2. Gå till Enheter>efter plattform>Registrering aviOS/iPadOS-enhetsregistrering>>.
    3. Välj Token för registreringsprogram under Massregistreringsmetoder.
    4. Välj en token och välj sedan Profiler.
    5. Välj Skapa profil>iOS/iPadOS.
  3. Konfigurera de här inställningarna i registreringsprincipen:
    1. Gå till Hanteringsinställningar och aktivera Delad iPad.
    2. Ange Användartillhörighet till Registrera utan användartillhörighet.
    3. Ställ in övervakadJa.
    4. Ställ in delad iPadJa.
  4. Välj Spara när du är klar med att konfigurera resten av profilen.
  5. Tilldela enheter som synkroniserats från Apple Business.
    1. Välj den nya registreringsprincipen.
    2. Välj Tilldela enheter>,Lägg till enheter.
  6. Skapa en dynamisk enhetsgrupp för att automatiskt tilldela den här profilen till enheter som faller inom dina regelparametrar.
    1. Gå till Nygrupp i Grupper>.
    2. För Medlemskapstyp väljer du Dynamisk enhet.
    3. Välj Lägg till dynamisk fråga.
    4. Välj enrollmentProfileName i kolumnen Egenskap.
    5. Ange namnet på registreringsprincipen i kolumnen Värde .
  7. Tilldela alla nödvändiga appar och konfigurationsprofiler till den dynamiska enhetsgruppen.
  8. Förbered nya och befintliga enheter för distribution:
    • Starta nya enheter och följ anvisningarna på skärmen för att konfigurera Delad iPad.
    • Återställ befintliga enheter till fabriksinställningarna och följ anvisningarna på skärmen för att konfigurera Delad iPad.

Konfigurera inställningar för delade iPad-enheter

Du kan konfigurera delade iPad-inställningar i en enhetskonfigurationsprofil för både enhets- och användarkontext. Generellt:

  • Enhetsspecifika inställningar gäller för alla aktiva användare på en delad iPad-enhet.
  • De inställningar som gäller för användaren gäller när användaren är aktiv på en delad iPad-enhet.

I följande tabell beskrivs tillämplighetsreglerna för delade iPad-inställningar.

Profiltyp Ställa in namn Tillämplighet på tilldelning av enhetsgrupp Tillämplighet på tilldelning av användargrupp
Enhetsfunktioner Startsideslayout Enhet Användare
Enhetsfunktioner Appmeddelanden Enhet Användare
Enhetsfunktioner Tillägg för enkel inloggning Enhet Användare
Enhetsfunktioner AirPrint-inställningar Enhet Ej tillämpligt
Enhetsfunktioner Meddelande på låsskärm Enhet Ej tillämpligt
Enhetsfunktioner Webbinnehållsfilter Enhet Ej tillämpligt
Enhetsbegränsningar Blockera tillfälliga sessioner med delad iPad Enhet Ej tillämpligt
Enhetsbegränsningar Skjut upp programuppdateringar Enhet Ej tillämpligt
Enhetsbegränsningar Tvinga automatiskt datum och tid Enhet Ej tillämpligt
Enhetsbegränsningar Kräv endast anslutning Wi-Fi nätverk med hjälp av konfigurationsprofiler Enhet Ej tillämpligt
Enhetsbegränsningar Blockera automatiskt lås Enhet Ej tillämpligt
Enhetsbegränsningar Tillåt användare att starta enheter i återställningsläge med enheter som inte är kopplade Enhet Ej tillämpligt
Enhetsbegränsningar Blockera Siri för diktering Enhet Ej tillämpligt
Enhetsbegränsningar Alla andra inställningar i enhetsbegränsningar Enhet Användare
E-post Alla inställningar Enhet Användare
VPN, Wi-Fi, certifikat Alla inställningar Enhet Ej tillämpligt

Du bör känna till

Tänk på följande när du skapar enhetskonfigurationsprofilen för delade iPad-enheter:

  • Din Microsoft Entra instans måste vara federerad i Apple Business för att en användargrupprinciptilldelning ska lyckas.
  • Alla inställningar för enhetskonfigurationsprofiler är enheter som kan användas för tillfälliga sessioner med delad iPad.
  • Användartilldelade principer gäller för en delad iPad när användaren loggar in med sina federerade Microsoft Entra autentiseringsuppgifter. Mer information om hur du federerar en Microsoft Entra instans med Apple Business finns i Apple Business guide (öppnar Apples supportwebbplats).
  • Enhetstilldelade principer gäller för en delad iPad när du initierar en enhetssynkronisering från administrationscentret eller när Intune meddelar enheten att checka in med Intune -tjänsten. Mer information om hur ofta enheter checkar in finns i Principuppdateringsintervall.

Konfigurera tillfälliga sessioner

I iPadOS 13.4 eller senare kan användare starta en tillfällig session genom att trycka på Gäst på enhetens inloggningsskärm. En tillfällig session låter användare logga in på enheten som gäst och kräver inte att de anger ett hanterat Apple-ID eller lösenord. Alla användardata, inklusive webbhistorik, tas bort när användaren loggar ut från sessionen. Tillfälliga sessioner tillåts som standard med delad iPad. Mer information finns i Översikt över delad iPad (öppnar Apple-dokumentationen).

Du kan konfigurera tillfälliga sessioner i en profil för iOS-enhetsbegränsningar i administrationscentret. En lista över de inställningar du kan konfigurera finns i Delad iPad – automatisk enhetsregistrering (övervakad).

Lägg till appar

Du kan distribuera volyminköpta appar (VPP), appar, anpassade appar, verksamhetsspecifika appar eller webbappar till en delad iPad-enhet.

  • Om du vill lägga till en VPP eller anpassad app i administrationscentret lägger du till apparna i Apple Business eller Apple School Manager och synkroniserar VPP-token med Intune. Tilldela en VPP eller anpassad app som enhetslicensierad till Microsoft Entra enhetsgrupper i Intune. Mer information finns i Synkronisera en VPP-token.
  • Lägg till en verksamhetsspecifik app i administrationscentret och tilldela den till Microsoft Entra enhetsgrupper. Läs mer i Lägg till en verksamhetsspecifik app för iOS/iPadOS i Microsoft Intune.
  • Lägg till en webbapp, även kallad webbklipp, i administrationscentret och tilldela den till Microsoft Entra användargrupper. Mer information finns i Lägg till en webbapp i Intune.

I följande tabell visas varje iOS-apptyp och vilken typ av uppgift som stöds med delade iPad-enheter.

Typ av app Tillämplighet på tilldelning av enhetsgrupp Tillämplighet på tilldelning av användargrupp
Verksamhetsspecifik app Enhet Ej tillämpligt
Enhetslicensierad volyminköpt eller anpassad app (VPP) Enhet Ej tillämpligt
Användarlicensierad volymköpt eller anpassad app (VPP) Ej tillämpligt Ej tillämpligt
Webbapp Stöds inte Användare
App Store app Ej tillämpligt Ej tillämpligt

Konfigurera layoutinställningarna för startskärmen i en enhetskonfigurationsprofil för att ordna applayouten och mapparna på startskärmen och dockan. Tilldela profilen till Microsoft Entra användargrupper. En lista över de inställningar du kan konfigurera finns i Hemskärmslayout.

I följande tabell beskrivs olika distributionsscenarier och våra rekommendationer för konfigurationer. Använd tabellen som referens när du planerar distribution och konfiguration av delad iPad i din miljö.

Scenario Administratörskonfiguration Delad iPad upplevelse Exempel
Alla användare på en delad iPad har samma roll.

Alla användare på en delad iPad använder tillfälliga sessioner.

Tilldela alla appar och profiler till Microsoft Entra enhetsgrupp som innehåller delade iPads. Alla program och profiler gäller för alla aktiva användare på den delade iPad eller för tillfälliga sessioner med delad iPad. Du tilldelar en Wi-Fi profil, enhetsbegränsningar, VPP-appar och hemskärmslayout till en Microsoft Entra enhetsgrupp som innehåller en delad iPad. De här profilerna gäller för alla användare som loggar in på den delade iPad-enheten.
Användare på en delad iPad har olika roller.
  • Tilldela alla appar och profiler som är gemensamma för alla roller till en Microsoft Entra enhetsgrupp som innehåller delade iPads.
  • Tilldela profiler som varierar beroende på roll och som kan användas av användare för användargrupper. Kontrollera att profilen inte står i konflikt med någon inställning som tilldelats enhetsgruppen ovan.
När en användare loggar in på en delad iPad skapar kombinationen av enhetsinriktade profiler och användaranpassade profiler en anpassad upplevelse för den aktiva användaren.

Endast appar och profiler som tilldelats enheten gäller för tillfälliga sessioner med delad iPad.

Du tilldelar en gemensam Wi-Fi profil och alla VPP-appar till en enhetsgrupp som innehåller en delad iPad. Sedan tilldelar du olika startskärmslayouter till olika roller med hjälp av Microsoft Entra användargrupper. Det här anpassar den delade iPad-upplevelsen för användare i varje roll.
Tillämpa olika enhetsbegränsningar för olika användare på en delad iPad.
  • Tilldela enhetsbegränsningar som ska gälla för alla användare av den delade iPad till en enhetsgrupp i Azure som innehåller de delade iPad-enheterna.
  • Tilldela användartillämpliga enhetsbegränsningar som varierar beroende på användare till Microsoft Entra användargrupper. Kontrollera att enhetsbegränsningarna inte står i konflikt med enhetsbegränsningarna som tilldelats enhetsgruppen.
När en användare loggar in på en delad iPad skapar kombinationen av enhetsriktade begränsningar och användarriktade begränsningar en anpassad upplevelse för den aktiva användaren.

Endast enhetsbegränsningar som tilldelats till enhetsgrupper gäller för tillfälliga sessioner med delad iPad.

Du vill förhindra alla användare av delad iPad från att använda AirDrop. Men du vill bara att ansvariga ska kunna stänga av Wi-Fi på delade iPad-enheter.

Du tilldelar en enhetskonfigurationsprofil som blockerar AirDrop till en enhetsgrupp som innehåller en delad iPad. Sedan tilldelar du en enhetskonfigurationsprofil som kräver att Wi-Fi alltid är aktiverat för en användargrupp som innehåller anställda som inte är chefer.

Visa/dölj olika appar för olika användare på en delad iPad.
  • Tilldela alla appar till den Microsoft Entra enhetsgrupp som innehåller delade iPads.
  • Skapa listor över tillåtna/blockerade appar för att visa/dölja apparna och tilldela principen till Microsoft Entra användargrupper.
När en användare loggar in på en delad iPad gäller den användartilldelade principen för att visa/dölja apparna enligt konfigurationen i Microsoft Intune.

Alla appar som är tilldelade till enheten visas i tillfälliga sessioner med delad iPad.

Du tilldelar Outlook, Microsoft Teams och Safari till en enhetsgrupp som innehåller en delad iPad. Sedan tilldelar du en policy för tillåtna appar som bara visar Teams till en användargrupp som innehåller användare som bara behöver Teams när du använder delad iPad. Du tilldelar en annan policy för tillåtna appar som visar Outlook, Teams och Safari till en användargrupp som innehåller ansvariga som behöver åtkomst till alla tre apparna när du använder en delad iPad.

Vi rekommenderar att du endast konfigurerar en inställning en gång för delad iPad. Konfigurera inte flera värden för en inställning för en delad iPad-enhet. Om flera värden för en inställning är konfigurerade kan det inte fastställas vilken inställning som gäller i förväg. Om Intune identifierar konflikten tillämpas den första inställningen som tilldelats enheten. Om en inställning som är både enhetstillämplig och användartillämplig tilldelas en Microsoft Entra enhetsgrupp och en Microsoft Entra användargrupp, väljs det tillämpade värdet för inställningen av operativsystemet.

Kända begränsningar

Följande begränsningar finns i Intune för delad iPad:

  • Inaktiverade inställningar och systemappar: Ett begränsat antal inställningar och systemappar är tillgängliga med Delad iPad. Mer information om otillgängliga inställningar och appar finns i Använda Delad iPad med hanterade Apple-ID:n.
  • App Store-installationer inaktiverade: App Store är tillgänglig som standard med delad iPad, men appinstallation är inaktiverad så att användare inte kan installera appar från App Store. Vi rekommenderar att du inaktiverar App Store i en Intune konfigurationsprofil för att undvika förvirring med användare.
  • Företagsportal och tillgängliga program stöds inte: Intune-företagsportal och webbplatsen Intune-företagsportal stöds inte med delad iPad.
  • Krav för apptilldelning: Du måste tilldela appar efter behov till enhetsgrupper. Tillgängliga program stöds inte med Delad iPad.
  • Lösenkodens komplexitet kan inte hanteras med Delad iPad: Delade iPad-lösenord måste ha åtta alfanumeriska tecken och kan inte ändras i Apple Business. Inställningarna för lösenordskomplexitet och längd som är tillgängliga i Intune enhetskonfigurationsprofiler gäller inte för delad iPad. En MDM-administratör kan ställa in respitperioden, som anger hur många minuter en användare har på sig att låsa upp iPad utan ett lösenord.
  • Vissa principer stöds inte: Dessa Intune principer stöds inte med delad iPad: appbaserade och enhetsbaserade principer för villkorsstyrd åtkomst, appskydd principer och efterlevnadsprinciper.
  • Email profile isn't supported: Email profiles aren't supported with shared iPad. Ett fel inträffar när du tilldelar en e-postprofil till en delad iPad-enhet.
  • Användartilldelade principer visas inte i rapporter: Intune rapporterar inte enhetsstatus eller användarstatus i rapporter för delade iPad-appar och profiler tilldelade till Microsoft Entra användargrupper.
  • Microsoft Entra federationskrav tillämpas inte: Microsoft Entra federationskravet tillämpas inte. Om det hanterade Apple-ID:t matchar UPN för Microsoft Entra, och användaren Microsoft Entra tilldelas en användartillämplig enhetskonfigurationsprofil, gäller profilen för användaren när de loggar in på en delad iPad med sitt hanterade Apple-ID.

Nästa steg