Сценарии резервного копирования и восстановления для iOS и iPadOS

Применимо к: iOS/iPadOS

В этой статье описываются сценарии резервного копирования и восстановления для устройств iOS / iPadOS, управляемых Intune, а также приведены рекомендации по поддержанию состояния регистрации устройства, когда:

  • Устройство сброшено до заводских настроек и нуждается в восстановлении из предыдущей резервной копии.
  • пользователь получает новое устройство и хочет перенести данные со старого.
  • Устройство переходит на Intune от другого поставщика EMM.

Сценарии резервного копирования и восстановления относятся к регистрации через автоматизированную регистрацию устройств Apple. Сведения о резервном копировании, восстановлении и передаче данных для устройства Apple см. в следующей документации службы поддержки Apple:

Примечание.

Перенос между устройствами — параметр, появляющийся на экране быстрого запуска после сброса настроек устройства iOS, — не поддерживается в Apple Business. Краткое руководство выполняется перед установкой Wi-Fi подключения на устройстве и перед загрузкой бизнес-профиля Apple. В результате экран «Быстрый старт» не может быть скрыт в Apple Business.

Резервное копирование Microsoft Authenticator

Если вы используете приложение Microsoft Authenticator, также важно создать резервную копию учетных данных и учетных записей. Дополнительные сведения см. в разделе "Резервное копирование и восстановление учетных данных учетной записи в приложении Authenticator".

Восстановление резервной копии на устройство iOS/iPadOS

Восстановление резервной копии возможно только в помощнике по настройке Apple. Это разовая возможность. Ознакомьтесь с информацией в этом разделе, которая поможет вам подготовить и поддержать пользователей устройств, восстанавливающих их контент из резервной копии iCloud или iTunes.

Параметры восстановления и рабочий процесс

Рабочий процесс восстановления отличается в зависимости от того, где вы восстанавливаете резервную копию. Доступны следующие параметры:

  • Восстановление резервной копии на другом устройстве, отличном от того, на котором была выполнена резервная копия: После успешного восстановления резервной копии помощник по настройке продолжит процесс регистрации, начиная с экрана "Удаленное управление ". В результате вы регистрируетесь у поставщика MDM и сохраняете содержимое, восстановленное из вашей учетной записи iCloud.
  • Восстановите резервную копию на том же устройстве, на котором была выполнена резервная копия: После успешного восстановления резервной копии работа помощника по настройке завершает работу и вы попадаете на начальный экран устройства. В результате вам не нужно выполнять последующие действия регистрации. Ваше устройство сохраняет состояние управления и профиль управления, которые были у вас на момент завершения резервного копирования. Этот результат, как правило, является желаемым, если только вы не переходите к другому поставщику EMM.

Примечание.

Привязка Apple ID в параметрах устройства после настройки отличается от восстановления резервной копии. Хотя Apple ID связывает файлы и документы, обычно не восстанавливаются какие-либо пользовательские данные и настройки, такие как обои, виджеты, установленные приложения и настройки пользователя. Восстановить можно только ограниченный набор данных, например библиотеку фотографий iCloud и сообщения.

Параметры сброса

Выполнить сброс устройства можно двумя способами. Каждый метод сброса по-разному влияет на состояние регистрации устройства после восстановления:

  • При выполнении локального сброса устройства устройство регистрируется после восстановления резервной копии и не должно требовать никаких вмешательств. Такое поведение, как правило, является желаемым результатом.
  • При выполнении удаленной очистки в Центре администрирования Intune устройство отменяется в Intune перед очисткой. После восстановления резервной копии потребуется повторно зарегистрировать устройство в приложении "Корпоративный портал".

Создание резервной копии

Чтобы избежать проблем с регистрацией, сообщите пользователям устройств, что им не следует создавать резервную копию своих устройств после регистрации. Важно избегать действий резервного копирования и восстановления, которые могут повлиять на профиль управления и связанные сертификаты.

Время с момента последнего резервного копирования

Учитывайте количество времени, прошедшее с момента создания последней резервной копии, и то, как это повлияет на устройство в случае восстановления до этого времени. Эти сценарии могут быть менее распространенными, но о них стоит знать, особенно если восстанавливаемая резервная копия не была создана недавно:

  • Была ли соответствующая запись устройства в Intune удалена, случайно или намеренно для снятия с учета или очистки?
  • Запись Microsoft Entra ID удалена?
  • Был ли удален сертификат управления? Эти сертификаты действительны в течение года для iOS/iPadOS и должны ежегодно обновляться.
  • Действителен ли восстанавливаемый сертификат управления? Обновлялся ли сертификат управления после создания резервной копии?

Заблокированный профиль управления

Если предыдущий поставщик EMM заблокировал профиль управления на устройстве, пользователь устройства не сможет удалить профиль управления. Чтобы упростить миграцию в этом сценарии, вы можете:

  • Перед тем как пользователь создаст резервную копию устройства, удалите его из учетной записи предыдущего поставщика EMM.
  • Если же вы не можете гарантировать, что регистрация устройства была отменена при создании резервной копии, вы можете скрыть экран восстановления помощника по настройке. Параметр, позволяющий скрыть экран, находится в Центре администрирования Microsoft Intune в политике регистрации iOS/iPadOS. Дополнительные сведения см. в шаге 21 в статье "Создание политики регистрации Apple".

Миграция в Intune от другого поставщика EMM

Обычно состояние регистрации в MDM на момент резервного копирования не имеет особого значения. Однако в сценарии миграции, когда вы переходите от одного поставщика MDM к другому, важно знать состояние регистрации устройства в MDM, чтобы не восстановить старый профиль управления. Следующие шаги обрисовывают последовательность событий, которые приводят к этому сценарию и неудачному результату:

  1. Пользователь устройства создает резервную копию, будучи зарегистрированным у поставщика MDM A.
  2. Пользователь устройства восстанавливает резервную копию на том же устройстве. Резервная копия успешно восстановлена без видимых ошибок.
  3. Пользователь устройства пытается вручную зарегистрировать устройство в Intune через приложение Корпоративный портал Intune. Однако в резервной копии восстановлен старый профиль управления от поставщика MDM A, поэтому устройство не удается зарегистрировать в Intune.

Корпоративный портал уведомляет пользователя об этом конфликте, объясняя, что новая полезная нагрузка MDM не соответствует старой. Чтобы устранить эту ошибку, пользователь устройства должен удалить профиль управления, принадлежащий поставщику MDM A, а затем повторно зарегистрироваться на Корпоративном портале. Такое же поведение и результат можно ожидать при переходе с одного клиента Intune на другой клиент Intune.

Миграция без очистки устройства

Можно перенести устройства к другому поставщику MDM без их очистки. Если устройство мигрирует от одного поставщика MDM к другому без очистки устройства с помощью такого инструмента, как EBF OnBoarder, это не должно оказать негативного влияния на устройство, так как оно никогда не восстанавливается. Вместо этого при выборе этого варианта выполняется отмена регистрации и удаление устройства от предыдущего поставщика MDM. Затем он удаляет профиль управления с устройства. После удаления профиля управления пользователь устройства может вручную зарегистрировать устройство через приложение "Корпоративный портал". Учетная запись iCloud пользователя остается, и резервная копия не восстанавливается, так как помощь в настройке в этом сценарии не задействована.

Другие детали, которые следует учитывать при переносе устройства без его очистки:

  • Если устройство было контролируемым текущим поставщиком EMM, оно остается под надзором.
  • Код обхода блокировки активации Apple создается только при очистке устройства, поэтому блокировкой активации нельзя управлять на этих устройствах после миграции поставщиков MDM.
  • Новый профиль управления Intune нельзя заблокировать, это означает, что пользователь должен иметь возможность удалить профиль управления в параметрах устройства.

Примечание.

После того как устройство завершит этап помощника по настройке в процессе автоматической регистрации устройства, мы не рекомендуем восстанавливать на устройстве резервную копию, если она создана вне управления. Это может повлиять на текущее состояние управления устройством.

Корпоративные идентификаторы

Устройства регистрируются в Intune как личные, а не корпоративные устройства. Это состояние влияет на сведения об устройстве, такие как перечень приложений и номер телефона, собираемые с устройства. Дополнительные сведения, которыми можно поделиться с конечными пользователями о том, что отображается на зарегистрированных устройствах, см. в разделе Что может видеть моя организация на моем зарегистрированном устройстве?

Если вы хотите назначить устройства в качестве корпоративных, у вас есть два варианта:

  • Добавьте корпоративные идентификаторы устройств. Этот вариант проще из двух и позволяет избежать сценариев, при условии, что вы можете получить список серийных номеров у вашего текущего поставщика EMM. Список необходимо импортировать перед регистрацией устройств в Intune.
  • Используйте сценарий, OwnershipType чтобы изменить тип владения с личного на корпоративный. Пример сценария, использующего экспортированный список (.csv) серийных номеров устройств в качестве входных данных, см. в разделе Набор владельцев.

Примечание.

Если вы используете ограничения регистрации, чтобы заблокировать регистрацию личных устройств в Intune, вам потребуется добавить устройства с помощью корпоративных идентификаторов устройств перед регистрацией.

Дальнейшие действия

Подробнее об использовании Microsoft Intune и автоматизированной регистрации устройств Apple.