Intune 設定目錄中的 Apple 裝置設定清單

本文列出並說明您可以使用 Microsoft Intune 中的設定類別目錄原則來管理的 Apple 設定。

本文適用於:

  • iOS/iPadOS
  • macOS

開始之前

如何使用本文

本文涵蓋 Apple 行動裝置管理 (MDM) 通訊協定中的兩種設定類型:

  • Apple 宣告式設定
  • Apple MDM 承載

每個章節都可以有其他文件的連結:

  • Apple 平台指南:涵蓋 Apple 技術的部署和安全性功能「Apple 平台部署與安全性」指南
  • Apple 開發人員:開發人員文件概述了隨著每個作業系統版本更新的設備管理 API
  • Apple YAML:包含擷取至設定目錄之設定定義的 Apple GitHub 存放庫。 使用此資訊查看需求,例如適用的作業系統版本、註冊類型,以及是否需要監督
  • Intune 文件: 案例型設定的 Intune 指南,例如設定平台單一登入或部署宣告式軟體更新
  • 已知問題: 更新與每個設定相關的已知問題清單

某些設定可在裝置組態範本和設定類別目錄中使用。 為了協助手動原則移轉,本文列出對應至設定目錄中對等設定的範本設定。

重要事項

建議盡可能使用設定目錄來建立所有新原則。 部分現有的裝置設定範本將不再更新。 在未來的 Intune 版本中,它們將會移轉為使用設定目錄原則類型,而且建立新範本的功能將會遭到取代。 這些範本包括:

  • 裝置功能
  • 裝置限制
  • Endpoint Protection (已淘汰)
  • 擴充功能 (已取代)

仍應使用範本建立的原則包括:

  • 衍生憑證
  • 電子郵件
  • PKCS 憑證
  • PKCS 匯入的憑證
  • SCEP 憑證
  • 信任的憑證
  • VPN
  • Wi-Fi
  • 有線網路

Apple 宣告式設定

本節是設定目錄中 [宣告式裝置管理 (DDM) ] 類別底下的組態專屬。 您可以在 Apple 網站上的 宣告式裝置管理和 Apple 裝置簡介 深入了解 DDM。

磁碟管理

使用 [磁碟管理] 設定在裝置上安裝磁碟管理設定。 此組態位於設定類別目錄的宣告式裝置管理 (DDM) 類別中。 您可以使用下列文件來深入了解磁碟管理:

Apple 平台指南 Apple 開發者 Apple YAML Intune 文件
儲存體管理宣告式設定 磁碟管理設定 磁碟管理設定

已知問題

  • 無

數學設定

使用數學設定來設定裝置上的數學和計算機應用程式。 此組態位於設定類別目錄的宣告式裝置管理 (DDM) 類別中。 您可以使用下列文件深入了解 [數學設定]:

Apple 平台指南 Apple 開發者 Apple YAML Intune 文件
數學與計算機應用程式宣告式設定 數學設定 數學設定

已知問題

  • 無

密碼

使用密碼設定來要求裝置具有符合您組織需求的密碼或密碼。 此組態位於設定類別目錄的宣告式裝置管理 (DDM) 類別中。 您可以使用下列文件來深入了解密碼:

Apple 平台指南 Apple 開發者 Apple YAML Intune 文件
密碼 密碼

已知問題

  • 無

Safari 擴充功能設定

使用 Safari 擴充功能設定來管理 Safari 瀏覽器中的擴充功能。 此組態位於設定類別目錄的宣告式裝置管理 (DDM) 類別中。 您可以使用下列文件來深入了解 Safari 擴充功能設定:

Apple 平台指南 Apple 開發者 Apple YAML Intune 文件
Safari 擴充功能管理宣告式設定 Safari 擴充功能設定 Safari 擴充功能設定

已知問題

  • 無

軟體更新

使用「軟體更新」設定強制在特定時間安裝更新。 此組態位於設定類別目錄的宣告式裝置管理 (DDM) 類別中。 您可以使用下列文件來深入了解此設定:

Apple 平台指南 Apple 開發者 Apple YAML Intune 文件
軟體更新強制執行特定 軟體更新強制執行特定 使用設定目錄來設定受管理的軟體更新

已知問題

  • 無

軟體更新設定

使用 [軟體更新設定] 設定來延遲作業系統更新,並控制使用者可以如何手動與系統設定中的軟體更新互動。 此組態位於設定類別目錄的宣告式裝置管理 (DDM) 類別中。 您可以使用下列文件來深入了解軟體更新設定:

Apple 平台指南 Apple 開發者 Apple YAML Intune 文件
軟體更新設定宣告式設定 軟體更新設定 軟體更新設定 使用設定目錄來設定受管理的軟體更新

已知問題

  • 無

Apple MDM 承載設定

本章節適用於使用標準 MDM 通道的 Apple 承載。 這些承載的清單可在 Apple 網站上的檢 閲 Apple 裝置的 MDM 承載 取得。

FileVault

使用 FileVault 設定來管理 macOS 裝置上的磁碟加密。 這些設定位於設定類別目錄的 [ 完整磁碟加密 ] 類別中。 您可以使用以下文件來深入了解 FileVault:

Apple 平台指南 Apple 開發者 Apple YAML Intune 文件
加密 macOS 裝置 (Microsoft Learn)

已知問題

Intune 裝置設定範本與設定目錄對應

端點保護範本 設定目錄類別 設定目錄設定
啟用 FileVault 完整磁碟加密 > FileVault 啟用
委付位置 個人修復金鑰說明 完整磁碟加密 > FileVault 修復金鑰託管 位置
個人修復金鑰輪替 完整磁碟加密 > FileVault 修復金鑰月輪換次數
隱藏修復金鑰 完整磁碟加密 > FileVault 顯示修復金鑰
停用登出時的提示 完整磁碟加密 > FileVault 延遲不要在使用者登出時詢問
允許略過的次數 完整磁碟加密 > FileVault 使用者登入時延遲強制 略過嘗試次數上限

防火牆

使用防火牆設定來管理原生 macOS 應用程式防火牆。 此設定位於設定類別目錄的 [ 安全性 ] 類別中。 您可以使用下列文件來深入了解防火牆:

Apple 平台指南 Apple 開發者 Apple YAML
防火牆 防火牆 (YAML)

已知問題

Intune 裝置設定範本與設定目錄對應

端點保護範本 設定目錄類別 設定目錄設定
啟用防火牆 網路防 > 火牆 啟用防火牆
封鎖所有連入連線 網路防 > 火牆 封鎖所有傳入
允許的應用程式 網路防 > 火牆 允許的應用程式 (= True)
已封鎖的應用程式 網路防 > 火牆 允許 (應用程式 = False)
啟用隱身模式 網路防 > 火牆 啟用隱形模式

Font

注意事項

上傳至 Intune 的字型檔案大小必須小於 2 MB。

使用 [字型] 承載來設定裝置上的字型。 此設定位於設定類別目錄中的 [ 系統設定 ] 類別中。 您可以使用下列文件來深入了解字型:

Apple 平台指南 Apple 開發者 Apple YAML Intune 文件
字型 MDM 承載設定 Font Font

已知問題

  • 無

Gatekeeper) (系統原則控制

使用系統原則控制承載來設定 Gatekeeper 設定。 此組態位於設定類別目錄的 [ 系統原則控制] 類別中。 您可以使用下列文件來深入了解系統原則控制:

Apple 平台指南 Apple 開發者 Apple YAML
SystemPolicyControl 系統原則控制

已知問題

  • 無

Intune 裝置設定範本與設定目錄對應

端點保護範本 設定目錄類別 設定目錄設定
不允許使用者覆寫 Gatekeeper 系統原則控制 > 系統原則控制 啟用評定
允許從這些位置下載應用程式 系統原則控制 > 系統原則控制 允許已識別的開發人員

系統擴充功能

使用系統延伸承載將系統延伸設定為自動載入,或防止使用者核准特定延伸。 此設定位於設定類別目錄中的 [ 系統設定 ] 類別中。 您可以使用下列文件來深入了解系統擴充功能:

Apple 平台指南 Apple 開發者 Apple YAML
系統擴充功能 系統擴充功能

已知問題

  • 無

Intune 裝置設定範本與設定目錄對應

擴充功能範本 設定目錄類別 設定目錄設定
封鎖使用者覆寫 系統設定 > 系統延伸 允許使用者覆寫
允許的團隊識別碼 系統設定 > 系統延伸 允許的團隊識別碼
允許的系統擴充功能 系統設定 > 系統延伸 允許的系統延伸
允許的系統延伸功能類型 系統設定 > 系統延伸 允許的系統延伸類型