Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Använd Apple Business med Microsoft Intune för att förenkla och automatisera enhetsregistrering för iOS/iPadOS-enheter som anskaffas via Apple Business. Automatisk enhetsregistrering, som vi konfigurerar i den här självstudien, möjliggör säker automatisk registrering första gången användaren aktiverar enheten genom att distribuera registreringsprincipen till enheten trådlöst.
I den här självstudien får du lära dig att:
- Hämta en registreringstoken för Apple-enheter
- Synkronisera hanterade enheter till Intune
- Skapa en registreringsprincip
- Tilldela registreringsprincipen till enheter
I slutet av den här självstudien är enheterna redo att distribueras för registrering.
Förhandskrav
- Ange MDM-utfärdare (hantering av mobilenheter).
- Skaffa Apple MDM Push-certifikat.
- Nya eller raderade enheter har köpts från Apple Business.
- Lägg till inköpsinformation under inställningarna för enhetshantering i Apple Business.
Om du inte har en Intune-prenumeration kan du registrera dig för ett kostnadsfritt utvärderingskonto.
Steg 1: Lägg till MDM-server
Skapa en MDM-serverprofil för Microsoft Intune i Apple Business. Den token du laddar ned i det här steget aktiverar anslutningen mellan Microsoft Intune och Apple Business i ett senare steg.
Logga in på Microsoft Intune administrationscenter.
Gå till Enheter.
Expandera Enhetsregistrering och välj sedan Registrering.
Välj Apple Mobile.
Välj Token för registreringsprogrammet.
Välj Skapa.
Välj Jag godkänner att ge Microsoft behörighet att skicka information om användare och enheter till Apple.
Välj Ladda ned din offentliga nyckel för att ladda ned serverns certifikat för offentlig nyckel (en .pem-fil) till din lokala enhet.
Välj Skapa en token via Apple Business och logga in på Apple Business med ditt företags Apple-ID.
Viktigt
När du är i Apple Business ska du inte stänga webbläsarfliken med Microsoft Intune. Du kommer tillbaka till den senare.
Lägg till en MDM-server med namnet TestMDMServer och hämta servertoken för den i Apple Business. Mer information och anvisningar finns i Länka till en MDM-server från tredje part (öppnar Apple Business User Guide). Spara servertoken lokalt som en P7M-fil (.p7m). Fortsätt sedan till Steg 2: Tilldela enheter.
Steg 2: Tilldela enheter
Medan du är i Apple Business, tilldela enheter till din nya MDM-server (TestMDMServer eller vad du nu kallade den). Mer information och instruktioner finns i Tilldela, tilldela om eller ta bort tilldelning av enheter i Apple Business (öppnar Apple Business User Guide). När du är klar med att tilldela enheter fortsätter du till Steg 3: Ladda upp MDM-servertoken.
Steg 3: Ladda upp MDM-servertoken
Gå tillbaka till administrationscentret för Microsoft Intune för att ladda upp MDM-servertoken till Intune. När du har laddat upp token kan Microsoft Intune synkronisera och registrera iOS/iPadOS-enheter som tilldelats TestMDMServer.
- För Apple-ID anger du det Apple-ID som du använde för att skapa token.
- För Apple-token laddar du upp den servertoken du sparade tidigare. Filen måste vara i P7M-format.
- Välj Nästa.
- Du kan också tillämpa omfångstaggar på registreringstoken för att begränsa andra administratörer från att komma åt eller göra ändringar i den. Mer information om omfångstaggar finns i Använda rollbaserad åtkomstkontroll (RBAC) och omfångstaggar för distribuerade IT-.
- Välj Nästa.
- På Granska + skapa väljer du Skapa för att slutföra länkningen av Microsoft Intune och Apple Business.
Microsoft Intune synkroniseras automatiskt med Apple Business. Det kan ta upp till 12 timmar innan enheter visas i administrationscentret. Du kan vänta tills enheterna synkroniseras eller starta synkroniseringen manuellt. Om du vill starta synkroniseringen själv väljer du din token i listan i administrationscentret och väljer sedan Enhetssynkronisering>.
Steg 4: Skapa en Apple-registreringsprincip
Skapa en registreringsprincip för företagsägda iOS/iPadOS-enheter. En princip för enhetsregistrering definierar de inställningar som tillämpas på en grupp enheter under registreringen.
Välj din token i administrationscentret och välj sedan Registreringsprinciper.
Välj Skapa princip>iOS/iPadOS.
På sidan Grundläggande anger du TestPolicy för Namn och Testa ADE för iOS/iPadOS-enheter för Beskrivning. Användarna ser inte den här informationen.
Välj Nästa.
På fliken Enhetsgrupp kan du välja en Microsoft Entra säkerhetsgrupp som ska användas för registrering tidsgruppering. Gruppen mappar direkt till den här registreringsprincipen och du kan redigera den när du har skapat principen.
Endast statiska Microsoft Entra säkerhetsgrupper är tillgängliga för val. Om du vill konfigurera den här inställningen måste du ha behörighet för tilldelning av enhetsmedlemskap för registreringstid i en anpassad RBAC-roll (under Registreringsprogram).
Mer information om hur tidsgruppering för registrering fungerar finns i Tidsgruppering för registrering i Microsoft Intune.
Välj Nästa.
På fliken Konfigurationsinställningar bestämmer du om du vill att dina enheter ska registreras med eller utan användartillhörighet. Användartillhörighet är utformat för enheter som ska användas av vissa användare. Om användarna vill använda företagsportalen för tjänster som att installera appar väljer du Registrera med användartillhörighet. Om användarna inte behöver företagsportalen eller om du vill etablera enheten för många användare väljer du Registrera utan användartillhörighet.
- Om du väljer att registrera dig med användartillhörighet visas alternativet Välj var användarna måste autentiseras . Bestäm om du vill autentisera med företagsportal eller Apple-installationsassistenten (äldre) eller installationsassistenten med modern autentisering. Mer information om autentiseringsmetoder finns i Autentiseringsmetoder för automatisk enhetsregistrering i Intune.
Om du väljer att registrera med användartillhörighet och autentisera med företagsportal visas alternativet Installera företagsportal med VPP. Om du installerar företagsportalen med en VPP-token behöver användaren inte ange ett Apple-ID och lösenord för att ladda ned företagsportalen från appbutiken under registreringen. Välj Använd token: under Installera företagsportal med VPP för att välja en VPP-token som har kostnadsfria licenser för företagsportalen tillgängliga. Om du inte vill använda VPP för att distribuera företagsportalen väljer du Använd inte VPP.
- Om du väljer att registrera med användartillhörighet, autentisera med företagsportal och installera företagsportal med VPP bestämmer du om du vill köra företagsportalen i enappsläge fram till autentisering. Med den här inställningen kan du se till att användaren inte har åtkomst till andra appar förrän företagsregistreringen har slutförts. Om du vill begränsa användaren till det här flödet tills registreringen har slutförts väljer du Ja under Kör företagsportal i enappsläge tills autentisering.
Välj Ja under Låst registrering för att säkerställa att användarna inte kan ta bort enhetshantering från sina företagsenheter.
Som standard namnger Apple enheten med enhetstypen, till exempel iPad. Om du vill ange en annan namnmall väljer du Ja under Använd mall för enhetsnamn. Ange det namn du vill använda för enheterna, där strängarna {{SERIAL}} och {{DEVICETYPE}} ersätter varje enhets serienummer och enhetstyp. Annars väljer du Nej under Använd mall för enhetsnamn.
Under Installationsassistenten anger du Självstudieavdelning för Avdelningsnamn. Den här strängen är vad användarna ser när de trycker på Om konfiguration under enhetsaktivering.
I Avdelningstelefon anger du ett telefonnummer. Det här numret visas när användare trycker på knappen Behöver hjälp under aktiveringen.
Du kan visa eller dölja olika skärmar under enhetsaktiveringen. För den mest sömlösa registreringsupplevelsen ställer du in alla skärmar på Dölj.
Välj Nästa.
Granska principinställningarna. Spara principen genom att välja Skapa
Steg 5: Tilldela en registreringsprincip till iOS/iPadOS-enheter
Du måste tilldela en princip för automatisk enhetsregistrering till enheter innan de kan registreras. Dessa enheter synkroniseras till Intune från Apple och måste tilldelas rätt MDM-servertoken i Apple Business eller Apple School Manager.
- Återgå till Token för registreringsprogrammet i administrationscentret. Välj din token i listan.
- Välj Enheter och välj sedan de enheter som du vill tilldela.
- Välj Tilldela princip. Välj sedan en princip för enheterna.
- Välj Tilldela.
Obs!
Se till att enhetstypbegränsningar, som finns i klientorganisationens registreringsbegränsningar, inte har standardprincipen Alla användare inställd på att blockera iOS/iPadOS-plattformen. Den här inställningen gör att automatisk registrering misslyckas och enheten visas som en ogiltig profil, oavsett användarattestering. Om du endast vill tillåta registrering av företagshanterade enheter blockerar du endast personligt ägda enheter, vilket gör att företagsenheter kan registreras. Microsoft definierar en företagsenhet som en enhet som har registrerats via ett enhetsregistreringsprogram eller en enhet som anges manuellt i administrationscentret under Identifierare för företagsenheter.
Steg 6: Distribuera enheter till användare
Du har konfigurerat hantering och synkronisering mellan Apple och Intune och tilldelat en princip för att låta dina ADE-enheter registreras. Du kan nu distribuera enheter till användare. Enheter med användartillhörighet kräver att varje användare tilldelas en Intune-licens.
Relaterade konfigurationer
Förutom att tilldela enheter till MDM-servern och skapa en registreringsprincip kan du välja att använda Apples åtkomsthanteringsinställningar i Apple Business (eller Apple School Manager) till att konfigurera tjänståtkomst för Apple-konton på organisationsägda enheter. Microsoft Intune tillämpar dessa inställningar efter registreringen. Mer information finns i Konfigurera tjänståtkomst för Apple-konton.