Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Principer för enhetsefterlevnad är en viktig funktion när du använder Intune för att skydda organisationens resurser. I Intune kan du skapa regler och inställningar som enheter måste uppfylla för att anses vara kompatibla, till exempel en lägsta operativsystemversion. Om enheten inte är kompatibel kan du blockera åtkomsten till data och resurser med hjälp av villkorsstyrd åtkomst.
Du kan också vidta åtgärder vid inkompatibilitet, till exempel skicka ett e-postmeddelande till användaren. En översikt över vad efterlevnadsprinciper gör och hur de används finns i Kom igång med enhetsefterlevnad.
Den här artikeln:
- Här listas förutsättningarna och stegen för att skapa en efterlevnadsprincip.
- Visar hur du tilldelar principen till dina användar- och enhetsgrupper.
- Beskriver andra funktioner, inklusive omfångstaggar för att "filtrera" dina principer och åtgärder som du kan vidta på enheter som inte är kompatibla.
- Visar en lista över uppdateringscykeltider för incheckning när enheter får principuppdateringar.
Krav
Krav på enhetsplattform
Licenskrav
- Microsoft Intune-prenumeration
- Om du använder villkorsstyrd åtkomst behöver du Microsoft Entra ID P1 eller P2 Edition. Priser för Microsoft Entra listar vad du får med de olika utgåvorna. Intune efterlevnad kräver inte Microsoft Entra ID.
- Android-enhetsadministratör
- Android AOSP
- Android enterprise
- iOS
- Linux – Ubuntu Desktop, version 24.04 LTS eller 26.04 LTS
- macOS
- Windows
Viktigt
Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.
Registreringsmetoder
- Registrera enheter i Intune (krävs för att se efterlevnadsstatus)
- Registrera enheter till en användare eller registrera utan en primär användare. Enskilda enheter kan inte registreras för flera användare.
Förutom de efterlevnadsinställningar som är inbyggda i Intune stöder följande plattformar tillägg av anpassade efterlevnadsinställningar i efterlevnadsprinciper:
- Linux
- Ubuntu Desktop, version 24.04 LTS eller 26.04 LTS
- RedHat Enterprise Linux 9 eller 10
- Windows
Innan du kan lägga till anpassade inställningar måste du förbereda en anpassad JSON-fil som definierar de inställningar som du vill basera din anpassade efterlevnad på och ett skript som körs på enheter för att identifiera de inställningar som definierats i JSON.
Mer information om hur du använder anpassade efterlevnadsinställningar, inklusive plattformar som stöds, krav och hur du konfigurerar kategorin Anpassad efterlevnad när du skapar en princip, finns i Använda anpassade efterlevnadsinställningar.
Skapa principen
Logga in på Microsoft Intune administrationscenter.
Gå till Enheter.
Under Hantera enheter väljer du Efterlevnad. Välj sedan Skapa princip.
Välj en plattform för den här principen bland följande alternativ:
- Android-enhetsadministratör
- Android (AOSP)
- Android Enterprise
- iOS/iPadOS
- Linux - (Ubuntu Desktop, version 24.04 LTS eller 26.04 LTS, RedHat Enterprise Linux 9 eller RedHat Enterprise Linux 10)
- macOS
- Windows 10 och senare
- Windows 8.1 och senare
För Android Enterprise väljer du även en profiltyp. Dina alternativ:
- Fullständigt hanterad, dedikerad och företagsägd arbetsprofil
- Personligt ägd arbetsprofil
Välj sedan Skapa för att öppna konfigurationssidan.
På fliken Grundläggande anger du ett namn som hjälper dig att identifiera principen senare. Ett bra principnamn är till exempel Markera jailbrokade iOS/iPadOS-enheter som inte kompatibla.
Du kan också ange en beskrivning för principen.
På fliken Kompatibilitetsinställningar expanderar du de tillgängliga kategorierna och konfigurerar inställningarna för principen. I följande artiklar beskrivs de tillgängliga kompatibilitetsinställningarna för varje plattform:
Om du vill kan du lägga till anpassade inställningar för plattformar som stöds.
Tips
Det här steget är valfritt och stöds för följande plattformar:
- Linux
- Ubuntu Desktop, version 24.04 LTS eller 26.04 LTS
- RedHat Enterprise Linux 9 eller 10
- macOS
- Windows Innan du kan lägga till anpassade inställningar i en princip laddar du upp ett identifieringsskript till Intune och har en JSON-fil som definierar de inställningar du vill använda för efterlevnad. Mer information finns i Anpassade kompatibilitetsinställningar.
På sidan Inställningar för efterlevnad expanderar du kategorin Anpassad efterlevnad :
För Windows:
- På sidan Inställningar för efterlevnad expanderar du Anpassad efterlevnad och anger Anpassad efterlevnad till Kräv.
- Under Välj ditt identifieringsskript väljer du Klicka för att välja och anger sedan namnet på ett skript som du tidigare har lagt till i Microsoft Intune administrationscenter. Det här skriptet måste laddas upp innan du börjar skapa principen. Välj Välj för att fortsätta till nästa steg.
- För Ladda upp och validera JSON-filen med dina anpassade efterlevnadsinställningar väljer du mappikonen och letar sedan upp och lägger till JSON-filen för Windows som du vill använda med den här principen. Mer information om JSON finns i Skapa en JSON för anpassade kompatibilitetsinställningar.
För Linux och macOS:
- På sidan Inställningar för efterlevnad väljer du Lägg till inställningar för att öppna inställningsväljaren.
- Välj Anpassad efterlevnad. Stäng sedan inställningsväljaren.
- växeln kräver anpassad kompatibilitet till sant.
- För Välj ditt identifieringsskript väljer du Välj ett skript. Välj sedan ett skript som tidigare har lagts till i Microsoft Intune administrationscenter. Det här skriptet måste laddas upp innan du börjar skapa principen.
- För Välj regelfilen väljer du mappikonen och letar sedan upp och lägger till JSON-filen som du vill använda med den här principen. Mer information om JSON finns i Skapa en JSON för anpassade kompatibilitetsinställningar.
Vänta medan Intune verifierar JSON. Problem som måste åtgärdas visas på skärmen. När JSON-innehållet har validerats visas reglerna från JSON i tabellformat.
- Linux
På fliken Åtgärder för inkompatibilitet väljer du en sekvens med åtgärder som ska tillämpas automatiskt på enheter som inte uppfyller den här efterlevnadsprincipen.
Du kan lägga till flera åtgärder och konfigurera scheman och information för vissa åtgärder. Du kan till exempel ändra schemat för standardåtgärden Markera enheten som inkompatibel efter en dag. Du kan sedan lägga till en åtgärd för att skicka ett e-postmeddelande till användaren när enheten inte är kompatibel för att varna dem om den statusen. Du kan också lägga till åtgärder som låser eller drar tillbaka enheter som inte är kompatibla.
Mer information om de åtgärder som du kan konfigurera finns i Lägga till åtgärder för inkompatibla enheter, inklusive hur du skapar e-postaviseringar som ska skickas till dina användare.
Ett annat exempel är användningen av platser där du lägger till minst en plats i en efterlevnadsprincip. I det här fallet gäller standardåtgärden för inkompatibilitet när du väljer minst en plats. Om enheten inte är ansluten till någon av de valda platserna anses den inte vara kompatibel. Du kan konfigurera schemat för att ge användarna en respitperiod, till exempel en dag.
På fliken Omfångstaggar väljer du taggar för att filtrera principer till specifika grupper, till exempel
US-NC IT TeamellerJohnGlenn_ITDepartment. När du har lagt till inställningarna kan du även lägga till en omfångstagg i dina efterlevnadsprinciper.Information om hur du använder omfångstaggar finns i Använda omfångstaggar för att filtrera principer.
På fliken Tilldelningar tilldelar du principen till dina grupper.
Välj Lägg till grupper och tilldela sedan principen till en eller flera grupper. Principen gäller för dessa grupper när du sparar principen efter nästa steg.
Principer för Linux stöder inte användarbaserade tilldelningar och kan bara tilldelas till enhetsgrupper.
På fliken Granska + skapa granskar du inställningarna och väljer Skapa när du är redo att spara efterlevnadsprincipen.
Intune utvärderar användare eller enheter som är mål för din princip för efterlevnad när de checkar in med Intune.
Cykeltider för uppdateringar
Intune använder olika uppdateringscykler för att söka efter uppdateringar av efterlevnadsprinciper. Om enheten nyligen har registrerats körs incheckningen oftare. Princip- och profiluppdateringscykler visar de uppskattade uppdateringstiderna.
Användare kan när som helst öppna appen Företagsportal och synkronisera enheten för att omedelbart söka efter principuppdateringar.
Klientdriven utvärdering av efterlevnad (förhandsversion)
För Windows-enheter som stöds stöder Intune klientdriven kompatibilitetsutvärdering. Med den här funktionen kan en enhet identifiera vissa lokala tillståndsändringar och proaktivt begära en omutvärdering av efterlevnaden, i stället för att vänta på nästa schemalagda incheckningscykel.
Tillståndsändringar som kan utlösa en klientdriven kompatibilitetsutvärdering omfattar ändringar i enhetskonfiguration, säkerhetsstatus och andra inställningar som påverkar en enhets kompatibilitetstillstånd.
Tilldela en InGracePeriod-status
InGracePeriod-statusen för en efterlevnadsprincip är ett värde. Det här värdet bestäms av kombinationen av en enhets respitperiod och en enhets faktiska status för den efterlevnadsprincipen.
Specifikt, om en enhet har en inkompatibel status för en tilldelad efterlevnadsprincip och:
- Enheten har ingen tilldelad respitperiod och det tilldelade värdet för efterlevnadsprincipen är inte kompatibelt
- Enheten har en respitperiod som har upphört att gälla och det tilldelade värdet för efterlevnadsprincipen är inte kompatibelt
- Enheten har en respitperiod som ligger i framtiden och det tilldelade värdet för efterlevnadsprincipen är InGracePeriod
I följande tabell sammanfattas dessa:
| Faktisk efterlevnadsstatus | Värdet av tilldelad respitperiod | Gällande efterlevnadsstatus |
|---|---|---|
| Inte kompatibel | Ingen respitperiod har tilldelats | Inte kompatibel |
| Inte kompatibel | Gårdagens datum | Inte kompatibel |
| Inte kompatibel | Morgondagens datum | InGracePeriod |
Mer information om övervakning av enhetsefterlevnadsprinciper finns i Övervaka Intune enhetsefterlevnadsprinciper.
Tilldela en resulterande status för efterlevnadsprincip
Om en enhet har flera efterlevnadsprinciper och enheten har olika efterlevnadsstatus för två eller flera av de tilldelade efterlevnadsprinciperna tilldelas en enda resulterande efterlevnadsstatus. Den här tilldelningen baseras på en konceptuell allvarlighetsnivå som tilldelats varje efterlevnadsstatus. Varje efterlevnadsstatus har följande allvarlighetsgrad:
| Status | Allvarlighetsgrad |
|---|---|
| Okänd | 1 |
| Ej tillämpligt | 2 |
| Följer standard | 3 |
| InGracePeriod | 4 |
| Inte kompatibel | 5 |
| Fel | 6 |
När en enhet har flera efterlevnadsprinciper tilldelar Intune den högsta allvarlighetsgraden av alla principer till enheten.
En enhet har till exempel tre tilldelade efterlevnadsprinciper: en okänd status (allvarlighetsgrad = 1), en kompatibilitetsstatus (allvarlighetsgrad = 3) och en InGracePeriod-status (allvarlighetsgrad = 4). InGracePeriod-statusen har den högsta allvarlighetsgraden, så enheten ges InGracePeriod-efterlevnadsstatus.
Viktigt
Utdata för identifieringsskript är begränsade till 2048 tecken. Om utdata överskrider den här gränsen kan den trunkeras, vilket resulterar i ogiltig JSON och fel 65009 under kompatibilitetsutvärdering. Undvik detta genom att hålla utdata koncisa eller dela upp stora regeluppsättningar över flera principer.