Hantera iOS/iPadOS-programuppdateringar med MDM-baserade principer i Microsoft Intune

Viktigt

Apple har fasat ut MDM-baserade arbetsbelastningar för programuppdateringar. För att anpassa sig till den här ändringen kommer Microsoft Intune snart att avsluta stöd för MDM-baserade Apple-programuppdateringsprinciper. Microsoft rekommenderar att du använder deklarativ enhetshantering (DDM) för att hantera och installera programuppdateringar från Apple. Mer information om den här övergången finns i Intune Customer Success blogg: Flytta till deklarativ enhetshantering för Apple-programuppdateringar.

Du kan använda Microsoft Intune enhetskonfigurationsprofiler för att hantera programuppdateringar för iOS/iPadOS-enheter som har registrerats som övervakade enheter.

En övervakad enhet är en enhet som registreras genom ett av Apples alternativ för automatisk enhetsregistrering (ADE). Enheter som registrerats via ADE stöder hanteringskontroll via en mobil enhetshanteringslösning som Intune. ADE-alternativen är Apple Business Manager eller Apple School Manager.

Den här funktionen gäller för:

  • iOS 10.3 – iOS 18 (övervakad)
  • iPadOS 13.0 – iPadOS 18 (övervakad)

Med dessa MDM-baserade principer kan du:

  • Välj att distribuera den senaste uppdateringen som är tillgänglig eller välj att distribuera en äldre uppdatering baserat på uppdateringens versionsnummer.

    När du distribuerar en äldre uppdatering måste du också distribuera en profil för enhetsbegränsningar för att begränsa synligheten för programuppdateringar. Uppdateringsprofiler hindrar inte användare från att uppdatera operativsystemet manuellt. Användare kan förhindras från att uppdatera operativsystemet manuellt med en enhetskonfigurationsprincip som begränsar synligheten för programuppdateringar.

  • Skapa ett schema som bestämmer när uppdateringen ska installeras. Scheman kan vara enkla, som att installera uppdateringar nästa gång enheten checkar in. Du kan också skapa datum- och tidsintervall då uppdateringar kan installeras eller blockeras från att installeras.

    Som standard checkar enheterna in med Intune ungefär var åttonde timme. Om en uppdatering är tillgänglig via en uppdateringsprincip laddar enheten ned uppdateringen. Enheten installerar sedan uppdateringen vid nästa incheckning inom schemakonfigurationen.

Innan du börjar

Konfigurera uppdateringsprincipen

  1. Logga in på Microsoft Intune administrationscenter.

  2. Välj Enheter>, Apple-uppdateringar> Uppdateringsprinciper > föriOS/iPadOSSkapa profil.

  3. På fliken Grundläggande anger du ett namn för den här principen, anger en beskrivning (valfritt) och väljer sedan Nästa.

  4. På fliken Uppdatera principinställningar konfigurerar du följande alternativ:

    Skärmbild som visar exempel på principinställningar för programuppdatering i Microsoft Intune.

    1. Välj version att installera. Du kan välja mellan:

      • Senaste uppdatering: Distribuerar den senast släppta uppdateringen för iOS/iPadOS.
      • En tidigare version som är tillgänglig i listrutan. Om du väljer en tidigare version måste du också distribuera en enhetskonfigurationsprincip för att fördröja synligheten för programuppdateringar.
    2. Schematyp: Konfigurera schemat för den här principen:

      • Uppdatera vid nästa incheckning: Uppdateringen installeras på enheten nästa gång den checkar in med Intune. Det här alternativet är det enklaste och har inga extra konfigurationer.
      • Uppdatera under schemalagd tid: Du konfigurerar ett eller flera tidsfönster då uppdateringen installeras vid incheckningen.
      • Uppdatera utanför schemalagd tid: Du konfigurerar ett eller flera tidsfönster. Under dessa perioder installeras inte uppdateringarna vid incheckningen.
    3. Veckoschema: Om du väljer en annan schematyp än uppdatera vid nästa incheckning konfigurerar du följande alternativ:

      Skärmbild som visar val att installera en uppdatering under schemalagd tid i en uppdateringsprincip i Microsoft Intune.

      • Tidszon: Välj en tidszon.

      • Tidsfönster: Definiera ett eller flera tidsblock som begränsar när uppdateringarna installeras. Effekten av följande alternativ beror på vilken schematyp du har valt. Med en startdag och en slutdag stöds övernattningsblock. Alternativen är:

        • Startdag: Välj den dag då schemafönstret startar.
        • Starttid: Välj den tid då schemafönstret börjar. Om du till exempel väljer 5 AM och har schematypen Uppdatera under schemalagd tid. I det här scenariot är 05:00 den tid då uppdateringar kan börja installeras. Om du väljer en schematyp av uppdatering utanför en schemalagd tid är 05:00 början på en tidsperiod som uppdateringar inte kan installera.
        • Slutdag: Välj den dag då schemafönstret slutar.
        • Sluttid: Välj den tid på dagen då schemaläggningsfönstret slutar. Du väljer till exempel 01:00 och har schematypen Uppdatera under schemalagd tid. I det här scenariot är 01:00 den tid då uppdateringar inte längre kan installeras. Om du väljer en schematyp av uppdatering utanför en schemalagd tid är 01:00 början på den tidsperiod som uppdateringar kan installera.

      Om du inte konfigurerar start- eller sluttider finns det ingen begränsning för konfigurationen och du kan installera uppdateringarna när som helst.

      Obs!

      Du kan konfigurera inställningar i en profil för enhetsbegränsningar för att dölja en uppdatering från enhetsanvändare under en tidsperiod på dina övervakade iOS/iPadOS-enheter. En begränsningsperiod kan ge dig tid att testa en uppdatering innan den visas för användare för installation. När enhetens begränsningsperiod har gått ut blir uppdateringen synlig för användarna. Användarna kan sedan välja att installera den, eller så kan principerna för programuppdatering installera den automatiskt strax efter.

      När du använder en enhetsbegränsning för att dölja en uppdatering bör du granska principerna för programuppdatering för att säkerställa att de inte schemalägger installationen av uppdateringen innan begränsningsperioden är slut. Principer för programuppdateringar installerar uppdateringar baserat på sitt eget schema, oavsett om uppdateringen är dold eller synlig för enhetens användare.

    När du har konfigurerat inställningarna för uppdateringsprincipen väljer du Nästa.

  5. Om det är tillgängligt går du till fliken Omfångstaggar och väljer + Välj omfångstaggar för att öppna fönstret Välj taggar om du vill tillämpa dem på uppdateringsprincipen.

    • I fönstret Välj taggar väljer du en eller flera taggar och väljer sedan för att lägga till dem i principen och återgå till fönstret Omfångstaggar .

    När du är klar väljer du Nästa för att fortsätta till Uppgifter.

  6. På fliken Tilldelningar väljer du + Välj grupper som ska inkluderas och tilldela sedan uppdateringsprincipen till en eller flera grupper. Använd + Välj grupper att exkludera för att finjustera tilldelningen. När du är klar väljer du Nästa för att fortsätta.

    De enheter som används av användare som principen riktar in sig på utvärderas för uppdateringskompatibilitet. Den här principen har också stöd för användarlösa enheter.

  7. På fliken Granska + skapa granskar du inställningarna och väljer sedan Skapa när du är redo att spara uppdateringsprincipen för iOS/iPadOS. Den nya principen visas i listan över uppdateringsprinciper för iOS/iPadOS.

Obs!

Du kan inte använda Intune programuppdateringsprinciper för att nedgradera operativsystemversionen på en enhet.

Redigera en befintlig princip

Du kan redigera en befintlig princip, bland annat ändra de begränsade tiderna:

  1. Välj Enheter>Uppdatera principer för iOS. Välj principen som du vill redigera.

  2. När du visar principernas egenskaper väljer du Redigera för den principsida som du vill ändra.

    Skärmbild som visar hur du redigerar en befintlig iOS/iPadOS-programuppdateringsprincip i Microsoft Intune.

  3. När du har introducerat en ändring väljer du Granska + Spara> för att spara ändringarna och återgå till principegenskaperna.

Obs!

Om både Starttid och Sluttid är inställda på 12:00 söker Intune inte efter begränsningar för när uppdateringar ska installeras. Så alla konfigurationer du har för Välj tider för att förhindra uppdateringsinstallationer ignoreras och uppdateringar kan installeras när som helst.

Fördröj synlighet för programuppdateringar

När du använder uppdateringsprinciper för iOS kan du behöva fördröja synligheten för en iOS-programuppdatering. Orsaker till att fördröja synligheten är:

  • Hindra användare från att uppdatera operativsystemet manuellt
  • Så här distribuerar du en äldre uppdatering och samtidigt hindrar användarna från att installera en nyare uppdatering

Om du vill fördröja synligheten distribuerar du en mall för enhetsbegränsningar som konfigurerar följande inställningar:

  • Skjuta upp programuppdateringar = Nej Detta påverkar inte schemalagda uppdateringar. Det representerar dagar innan programuppdateringar är synliga för slutanvändare efter lanseringen.

  • Fördröj standardsynlighet för programuppdateringar = 1 till 90 90 dagar är den maximala fördröjning som Apple stöder.

Mallar för enhetsbegränsningar är en del av principerna för enhetskonfiguration.

Vägledning från Intune supportteam finns i Intune Customer Success-bloggen Fördröja synligheten för programuppdateringar i Intune för övervakade iOS-enheter.

Övervaka uppdateringsinstallationsfel på enheter

I administrationscentret för Microsoft Intune går du till Installationsfelvidövervakning> av enheter >för iOS-enheter.

Intune visar en lista över övervakade iOS/iPadOS-enheter som är mål för en uppdateringsprincip. Listan innehåller inte enheter som är uppdaterade och felfria eftersom iOS/iPadOS-enheter endast returnerar information om installationsfel.

För varje enhet i listan visar installationsstatusen felet som enheten returnerar. Om du vill visa listan över potentiella värden för installationsstatus väljer du Filter på sidan Installationsfel för iOS-enheter och expanderar sedan listrutan för Installationsstatus.

Nästa steg