適用於 iOS/iPadOS
在 iOS/iPadOS 個人裝置的 Microsoft Intune 中設定 Web 型裝置註冊。 這是 Microsoft Intune 支援的兩種 Apple 裝置註冊方法之一,另一種是使用公司入口網站應用程式進行裝置註冊。 這兩種方法都可讓您針對攜帶您自己的裝置 (BYOD) 案例存取一組有限但適當的裝置管理設定和動作,因此您可以在不影響裝置使用者個人資料或應用程式的情況下保護工作資料。
以 Web 為基礎的裝置註冊提供更快且更易記的註冊體驗。 不需要公司入口網站應用程式,因為員工和學生會在 Safari 及其裝置設定中執行所有工作。 此外,網頁型裝置註冊也可與 JIT 註冊一起使用。 啟用後,Intune會使用 JIT 註冊搭配 Microsoft Authenticator 應用程式來註冊裝置,並 (單一登入 SSO) ,以減少使用者在註冊期間以及存取工作應用程式時必須登入的次數。
本文說明如何在 Microsoft Intune 中設定網頁型裝置註冊。 您將會:
- 設定 JIT 註冊。
- 建立註冊設定檔。
- 為員工和學生註冊做好準備。
必要條件
裝置平台需求
此註冊方法支援下列平台:
- iOS/iPadOS 15 或更新版本
如果您將 Web 註冊設定檔指派給執行 iOS/iPadOS 14.9 或更早版本的裝置使用者,Microsoft Intune 會透過應用程式型裝置註冊自動註冊他們。 以應用程式為基礎的裝置註冊需要適用于 iOS/iPadOS 的公司入口網站應用程式。
租用戶設定需求
最佳做法
部署 Intune 公司入口網站的 Web 應用程式版本,讓裝置使用者能夠快速存取裝置狀態、裝置動作及合規性資訊。 Web 應用程式會出現在主畫面上,並做為公司入口網站網站的連結。 如需如何新增 Web 應用程式的詳細資訊,請參閱新增 Web 應用程式至 Microsoft Intune。 在沒有 Web 應用程式的情況下,裝置使用者仍然可以存取公司入口網站網站,但必須開啟瀏覽器並輸入網站連結。
公司或學校存取需要 Microsoft Authenticator 應用程式。 建議員工和學生在開始裝置註冊之前先安裝 Microsoft Authenticator。
步驟 1:設定 Just In Time 註冊
建立裝置設定、單一登入應用程式擴充功能原則,以啟用 Just-In-Time (JIT) 註冊。 如需步驟,請參閱在 Intune 中設定 JIT 註冊。 完成後,請返回閱讀本文,以便繼續進行下一個步驟。
步驟 2:建立註冊設定檔
為透過 Web 型裝置註冊註冊的裝置建立註冊設定檔。 註冊設定檔會觸發裝置使用者的註冊體驗,並讓他們能夠在 Safari 中起始註冊。
- 在 Microsoft Intune 系統管理中心,移至 [裝置>註冊]。
- 選取 Apple 索引標籤。
- 在 [註冊選項] 底下,選擇 [ 註冊類型]。
- 選取 [建立設定檔>iOS/iPadOS]。
- 在 [基本] 頁面上,輸入設定檔的名稱和描述,以便將其與系統管理中心中的其他設定檔區分開來。 裝置使用者看不到這些詳細資料。
- 選取 [下一步]。
- 在 [ 設定] 頁面上,針對 [註冊類型],選取 [以 Web 為基礎的裝置註冊]。
- 選取 [下一步]。
- 在 [指派] 頁面上,將設定檔指派給所有使用者或使用者群組。
- 選取 [下一步]。
- 在 [檢閱 + 建立 ] 頁面上,檢閱您的選擇,然後選取 [ 建立 ] 以完成設定檔建立。
返回 [註冊類型 ] 以查看註冊設定檔清單。 Intune 會依照您優先順序套用註冊設定檔。 如果因為使用者獲指派多個設定檔而發生衝突,Intune 會套用優先順序較高的設定檔。 拖放清單中的設定檔以重新放置它們並變更其套用順序。
步驟 3:為註冊員工做好準備
當員工嘗試在其個人裝置上登入工作應用程式時,該應用程式會提醒他們註冊需求,並將他們重新導向至公司入口網站進行註冊。
或者,您可以為員工和學生提供可開啟公司入口網站的 URL。 如果您沒有使用條件式存取,請務必與裝置使用者共用註冊連結,讓他們知道如何初始化註冊。 要共用的連結為:
https://portal.manage.microsoft.com/enrollment/webenrollment/ios
本章節提供裝置使用者的高階註冊步驟。 建議您在貴組織的裝置上線文件使用此資訊,或進行疑難排解與支援。
重要事項
Safari 瀏覽器是此類註冊唯一支援的瀏覽器,需要下載管理設定檔並完成註冊。 如果使用者的預設瀏覽器是 Safari 以外的任何瀏覽器,使用者必須複製註冊連結,並將其貼到 Safari 瀏覽器以啟動註冊。 完成註冊之後,使用者可以返回其慣用的瀏覽器。
- 開啟 Safari 並移至 https://portal.manage.microsoft.com/enrollment/webenrollment/ios。 使用公司或學校帳戶登入。
- 當系統提示時,下載管理設定檔。 在 Safari 中等候公司入口網站下載管理設定檔。
- 移至您的裝置設定應用程式,以檢視並安裝管理設定檔。
- 請等候裝置上安裝 Microsoft Authenticator,再登入公司或學校應用程式。 在 Authenticator 開啟裝置之前,裝置才能準備好用於工作,這可能需要幾分鐘的時間。 若要確認已安裝 Authenticator,請開啟您的裝置設定,然後移至 [一般>VPN & 裝置管理>管理設定檔>] [更多詳細資料]。 驗證器應列為 SSO 擴充功能。
- 使用您的公司帳戶登入公司應用程式,例如 Microsoft Teams。
- 等候應用程式識別出必要的設定更新。 例如,您可能需要先更新裝置的作業系統,才能使用應用程式。 檢查您已登入的 App 是否有擱置中的動作項目。 當您完成變更時,請選取 [重新檢查]。
合規性檢查完成之後,使用者可以在剩餘的工作階段中存取使用 SSO 應用程式擴充功能原則設定的應用程式,而無需重新登入。
從管理中移除裝置
當裝置從 Intune 取消註冊時,會清除為管理裝置上的工作資料而建立的磁碟區和密碼編譯金鑰。
上線文件資源
如需使用者說明和操作指南,請參閱 Microsoft Intune 使用者說明文件。您可以隨意使用該文件集中的文章,做為貴組織上線資源的範本。
如需 Apple 裝置註冊功能與功能的詳細資訊,請參閱 Apple 支援網站上的 裝置註冊和 MDM 。
疑難排解
如需如何針對 Microsoft Intune 中的裝置註冊問題進行疑難排解的詳細資訊,請參閱針對裝置註冊進行疑難排解。