Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Obs!
Intune stöder för närvarande inte konfiguration av Classroom-appen. Den här artikeln gäller endast för användare med befintliga iOS/iPadOS-utbildningsprofiler i Intune.
Intune stöder iOS/iPadOS Classroom-appen som hjälper lärare att vägleda inlärningen och kontrollera elevenheter i klassrummet. Utöver Classroom-appen har Apple stöd för möjligheten att konfigurera elevers iPad-enheter så att flera elever kan dela på en enhet. Det här dokumentet hjälper dig att uppnå det här målet med Intune.
Information om hur du konfigurerar dedikerade (1:1) iPad-enheter för användning med Classroom-appen finns i Konfigurera Intune -inställningar för iOS/iPadOS Classroom-appen.
Innan du börjar
Förutsättningarna för att använda de delade iPad-funktionerna är:
- Konfigurera Apple School Manager och School Data Sync (SDS).
- Som en del av Apple School Manager-installationen konfigurerar du hanterade Apple-ID:n för elever. Läs mer om hanterade Apple-ID:n.
- Skapa en registreringsprofil för enhetsserienummer som synkroniseras från Apple School Manager.
Steg 1 – Importera dina skoldata till Microsoft Entra ID
Använd Microsofts School Data Sync (SDS) för att importera skolposter från ett befintligt Student Information System (SIS) till Microsoft Entra ID. SDS synkroniserar information från SIS och lagrar den i Microsoft Entra ID. Microsoft Entra ID är ett Microsoft-hanteringssystem som hjälper dig att organisera användare och enheter. Du kan sedan använda dessa data för att hjälpa dig att hantera dina elever och klasser. Läs mer om hur du distribuerar SDS.
Så här importerar du data med SDS
Du kan importera information till SDS med någon av följande metoder:
- CSV-filer – Exportera och kompilera filer med kommaavgränsade värden (.csv) manuellt
- PowerSchool API – En SIS-leverantör som förenklar synkronisering med Microsoft Entra ID
- OneRoster – Ett CSV-format som du kan exportera och konvertera för synkronisering med Microsoft Entra ID
Mer information
- Få mer information om den fullständiga upplevelsen av att synkronisera lokala skoldata till Microsoft Entra ID
- Läs mer om Microsoft School Data Sync
- Läs mer om licensiering i Microsoft Entra ID
Steg 2 – Skapa och tilldela en iOS/iPadOS Education-profil i Intune
Konfigurera allmänna inställningar
Logga in på Microsoft Intune administrationscenter.
Gå till Enheter>, Hantera enheter>, Konfiguration>Skapa>ny princip.
Ange följande egenskaper:
- Plattform: Välj iOS/iPadOS.
- Profiltyp: Välj mallar>Säker bedömning (utbildning).
Välj Skapa.
Ange följande egenskaper i Grundinställningar:
- Namn: Ange ett beskrivande namn på profilen. Ange till exempel iOS/iPadOS education-profil.
- Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.
I konfigurationsinställningarna behöver du certifikat för att upprätta en förtroenderelation mellan lärar- och elev-iPads. Certifikat används för att sömlöst och tyst autentisera anslutningar mellan enheter utan att behöva ange användarnamn och lösenord.
Viktigt
De lärar- och studentcertifikat du använder måste vara utfärdade av olika certifikatutfärdare (CAs). Du måste skapa två nya underordnade certifikatutfärdare som är anslutna till din befintliga certifikatinfrastruktur. en för lärare och en för studenter.
iOS Education-profiler stöder endast PFX-certifikat. SCEP-certifikat stöds inte.
Certifikat som du skapar måste ha stöd för serverautentisering utöver användarautentisering.
Konfigurera lärarcertifikat
Välj Lärarcertifikati fönstret Utbildning.
Konfigurera rotcertifikat för lärare
Under Rotcertifikat för lärare väljer du bläddringsknappen för att välja rotcertifikatet för lärare med tillägget .cer (DER eller Base64-kodat), eller . P7B (med eller utan hel kedja).
Konfigurera PKCS#12-certifikat för lärare
Under Teacher PKCS#12-certifikat konfigurerar du följande värden:
- Format för ämnesnamn – Intune prefixar automatiskt certifikatets gemensamma namn med ledare, för lärarcertifikatet och medlem, för studentcertifikatet.
- Certifikatutfärdare – En företagscertifikatutfärdare (CA) som körs på en Enterprise-utgåva av Windows Server 2008 R2 eller senare. En fristående certifikatutfärdare stöds inte.
- Namn på certifikatutfärdare – Ange namnet på din certifikatutfärdare.
- Namn på certifikatmall – Ange namnet på en certifikatmall som har lagts till i en utfärdande certifikatutfärdare.
- Tröskelvärde för förnyelse (%) – Ange procentandelen av certifikatets livslängd som återstår innan enheten begär förnyelse av certifikatet.
- Certifikatets giltighetsperiod – Ange hur lång tid som återstår innan certifikatet upphör att gälla. Du kan ange ett värde som är lägre än giltighetsperioden i den angivna certifikatmallen, men inte högre. Om certifikatets giltighetsperiod i certifikatmallen till exempel är två år kan du ange ett år men inte fem år. Värdet måste också vara lägre än den återstående giltighetsperioden för det utfärdande certifikatutfärdarcertifikatet.
Klicka på OK när du är klar med konfigurationen av lärarcertifikat.
Konfigurera elevcertifikat
- Välj Elevcertifikat i fönstret Utbildning.
- Välj Delad iPad i listan Typ av elevenhetscertifikat i fönstret Studentcertifikat.
Konfigurera rotcertifikat för elever
Under Enhetsrotcertifikat väljer du bläddringsknappen för att välja studentrotcertifikatet med tillägget .cer (DER eller Base64-kodat), eller . P7B (med eller utan hel kedja).
Konfigurera PKCS#12-certifikat för enhet
Under Student-PKCS#12-certifikat konfigurerar du följande värden:
- Ämnesnamnformat – Intune prefixar automatiskt certifikatets gemensamma namn med ledare, för lärarcertifikatet och medlem, för enhetscertifikatet.
- Certifikatutfärdare – En företagscertifikatutfärdare (CA) som körs på en Enterprise-utgåva av Windows Server 2008 R2 eller senare. En fristående certifikatutfärdare stöds inte.
- Namn på certifikatutfärdare – Ange namnet på din certifikatutfärdare.
- Namn på certifikatmall – Ange namnet på en certifikatmall som har lagts till i en utfärdande certifikatutfärdare.
- Tröskelvärde för förnyelse (%) – Ange procentandelen av certifikatets livslängd som återstår innan enheten begär förnyelse av certifikatet.
- Certifikatets giltighetsperiod – Ange hur lång tid som återstår innan certifikatet upphör att gälla. Du kan ange ett värde som är lägre än giltighetsperioden i den angivna certifikatmallen, men inte högre. Om certifikatets giltighetsperiod i certifikatmallen till exempel är två år kan du ange ett år men inte fem år. Värdet måste också vara lägre än den återstående giltighetsperioden för det utfärdande certifikatutfärdarcertifikatet.
Välj OK när du är klar med konfigurationen av certifikaten.
Fullständig konfiguration av certifikat
- Välj OK i fönstret Utbildning.
- I fönstret Skapa profil väljer du Skapa.
Profilen skapas och visas i fönstret med profillistan.
Steg 3 – Skapa en enhetskategori
I administrationscentret går du till Enheter>Hantera enheter>Enhetskategorier. Mer information om hur du kategoriserar enheter i Intune finns i Lägga till enhetskategorier.
Steg 4 – Skapa en dynamisk grupp
- Logga in på Intune.
- Välj Grupper i fönstret Intune.
- I fönstret Användare och grupper – Alla grupper väljer du Ny grupp.
- Välj en grupptyp i fönstret Grupp och ange sedan ett namn och en beskrivning för gruppen.
- I listrutan Medlemskapstyp väljer du Dynamisk enhet.
- Välj dynamiska enhetsmedlemmar för att skapa medlemskapsregler.
- I fönstret Regler för dynamiskt medlemskap :
- Välj deviceCategory i listrutan Lägg till enheter där .
- Välj Lika med.
- Ange enhetskategorin som du skapade i den tomma textrutan.
- I fönstret Regler för dynamiskt medlemskap väljer du Lägg till fråga.
- Välj Skapa i gruppfönstret.
Den dynamiska gruppen skapas i fönstret Användare och grupper – Alla grupper .
Steg 5 – Tilldela en enhet till en kategori (vagnar)
- Logga in på Intune.
- I fönstret Intune väljer du Enheter.
- I fönstret Enheter väljer du Alla enheter.
- Välj en enhet i fönstret Enheter – Alla enheter .
- I enhetsfönstret väljer du Egenskaper.
- I enhetens egenskapsfönster anger du enhetskategorin i textrutan Enhetskategori .
- Välj Spara i enhetsfönstret.
Enheten är nu kopplad till enhetskategorin. Upprepa proceduren för alla enheter som du vill koppla till den enhetskategori du skapade.
Steg 6 – Skapa klassrumsprofiler
- Logga in på Intune.
- I fönstret Intune väljer du Enhetskonfiguration.
- I fönstret Enhetskonfiguration väljer du Hantera>kundvagnsprofiler.
- I profilfönstret väljer du Skapa profil.
- I fönstret Skapa association anger du ett namn och en beskrivning.
- Välj Välj klasser>Konfigurera för att koppla grupper till kundvagnsprofilen.
- Välj de klasser som ska ingå i kundvagnsprofilen och välj sedan Välj.
- Välj Välj varukorgar>Konfigurera för att koppla grupper till kundvagnsprofilen.
- Välj de grupper som ska inkluderas i kundvagnsprofilen och välj sedan Välj.
- I fönstret Skapa association väljer du Spara för att spara kundvagnsprofilen.
Profilen skapas och visas i fönstret med profillistan.
Steg 7 – tilldela kundvagnsprofilen till klasser
- Logga in på Intune.
- I fönstret Intune väljer du Enhetskonfiguration.
- I fönstret Enhetskonfiguration väljer du Övervaka>tilldelningsstatus.
- I fönstret Uppgiftsstatus väljer du den kundvagnsprofil som du skapade.
- I fönstret Kundvagnsprofil väljer du Uppgifter och under Inkludera väljer du Välj grupper som ska inkluderas.
- Välj de klasser som du vill att kundvagnsprofilen ska rikta in sig på (välj inte en grupp) och välj sedan Välj.
- Välj Spara när du är klar.
Tilldelningen slutförs och Intune distribuerar klassrumsprofilen till målenheterna baserat på klassrumstilldelningen.
Nästa steg
Nu kan eleverna dela enheter mellan eleverna och eleverna kan hämta en iPad i klassrummet, logga in med en PIN-kod och anpassa den med sitt innehåll. Mer information om delade iPad-enheter finns på Apples webbplats.