Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Применимо к: iPadOS 13.4 и более поздних версий
При подготовке устройства в качестве общего iPad оно настраивается таким образом, чтобы его могли использовать несколько сотрудников или учащихся. iPad, зарегистрированные в Intune с использованием автоматической регистрации устройств и без сопоставления пользователей, могут быть подготовлены как общие iPad.
Общий iPad создает предопределенное количество пользовательских разделов на устройстве. Пользовательские разделы гарантируют, что приложения, данные и настройки каждого пользователя хранятся на iPad отдельно. Если вы разрешите это, эти разделы могут быть сохранены в iCloud для плавного перехода на другие общие iPad в вашей организации.
При объединении экземпляра Microsoft Entra вашей организации в Apple Business или School Manager пользователь устройства может войти в общий iPad с помощью своего имени пользователя и пароля Microsoft Entra. При этом для пользователя автоматически создается управляемый идентификатор Apple ID, совпадающий с его именем пользователя Microsoft Entra, когда он впервые входит в общий IP. Кроме того, при первом входе пользователь задает буквенно-цифровой секретный код для своего раздела, в который устанавливаются приложения, назначенные устройству. В следующий раз, когда пользователь получит доступ к общему iPad, ему нужно будет только указать свой управляемый идентификатор Apple ID (совпадает с именем пользователя Microsoft Entra) и буквенно-цифровой пароль.
Настройка общих устройств iPad
Выполните следующие действия, чтобы настроить общий доступ к iPad в вашей среде.
Важно!
Общий iPad поддерживается на защищенных iPad под управлением iPadOS 13.3 и более поздних версий. Очистка устройства потребуется, если политика регистрации, включенная с общим iPad, отправляется на устройство, которое не поддерживает общий iPad. Общий iPad не поддерживается на iPhone и iPad под управлением iOS/iPadOS версии 13.3 и более ранних версий.
- Объедините ваш экземпляр Microsoft Entra в федерацию с Apple Business или Apple School Manager. Дополнительные сведения см. в разделе «Введение в федеративную аутентификацию в Apple Business».
- Создайте политику регистрации.
- Войдите в Центр администрирования Microsoft Intune.
- Перейдите в раздел "Устройства>по платформам>"Регистрация устройств на устройствах>iOS или iPadOS>.
- В разделе Методы массовой регистрации выберите Токены программы регистрации.
- Выберите маркер, а затем выберите "Профили".
- Выберите Создать профиль>iOS или iPadOS.
- Настройте следующие параметры в политике регистрации:
- Перейдите в параметры управления и включите общий iPad.
- Задать сопоставление пользователей с параметром "Регистрироваться без сопоставления пользователей".
- Установить Контролируемый в Да.
- Установите для общего iPad значение "Да".
- После завершения настройки остальной части профиля нажмите кнопку "Сохранить ".
- Назначение устройств, синхронизированных из Apple Business.
- Выберите новую политику регистрации.
- Выберите "Назначить устройства>"и "Добавить устройства".
- Создайте динамическую группу устройств, чтобы автоматически назначать этот профиль устройствам, подпадающим под параметры правила.
- Перейдите в раздел "Группы"и "Новая> группа".
- В поле "Тип членства" выберите "Динамическое устройство".
- Выберите Добавить динамический запрос.
- В столбце "Свойство " выберите enrollmentProfileName.
- В столбце "Значение " введите имя политики регистрации.
- Назначьте все необходимые приложения и профили конфигурации динамической группе устройств.
- Подготовка новых и существующих устройств к развертыванию:
- Включите новые устройства и следуйте подсказкам на экране, чтобы настроить общий iPad.
- Сбросьте существующие устройства до заводских настроек и следуйте инструкциям на экране, чтобы настроить общий iPad.
Настройка параметров для общих устройств iPad
Вы можете настроить параметры общего iPad в профиле конфигурации устройства для контекста устройства и для контекста пользователя. Ниже приводится краткое описание этих операций.
- Параметры, применимые к устройству, применяются к любому активному пользователю общего устройства iPad.
- Пользовательские настройки применяются, когда пользователь активен на любом общем устройстве iPad.
В следующей таблице описаны правила применимости для параметров общего iPad.
| Тип профиля | Имя параметра | Применимость для назначения группе устройств | Применимость для назначения группе пользователей |
|---|---|---|---|
| Функции устройства | Макет начального экрана | Device | User |
| Функции устройства | Уведомления приложения | Device | User |
| Функции устройства | Расширение для приложения единого входа | Device | User |
| Функции устройства | Параметры AirPrint | Device | Неприменимо |
| Функции устройства | Сообщение на экране блокировки | Device | Неприменимо |
| Функции устройства | Фильтр веб-содержимого | Device | Неприменимо |
| Ограничения для устройств | Блокировка временных сеансов на общем iPad | Device | Неприменимо |
| Ограничения для устройств | Задержать обновления ПО | Device | Неприменимо |
| Ограничения для устройств | Принудительно задать дату и время автоматически | Device | Неприменимо |
| Ограничения для устройств | Требовать присоединения к сети Wi-Fi только с помощью профилей конфигурации | Device | Неприменимо |
| Ограничения для устройств | Блокировать автоматическую блокировку | Device | Неприменимо |
| Ограничения для устройств | Разрешить пользователям загружать устройства в режиме восстановления с непарными устройствами | Device | Неприменимо |
| Ограничения для устройств | Блокировать Siri для диктовки | Device | Неприменимо |
| Ограничения для устройств | Все остальные параметры в разделе "Ограничения устройств" | Device | User |
| Электронная почта | Все параметры | Device | User |
| VPN, Wi-Fi, сертификат | Все параметры | Device | Неприменимо |
Вы должны знать
При создании профиля конфигурации устройства для общих iPad имейте в виду следующее.
- Для успешного назначения групповой политики пользователей экземпляр Microsoft Entra должен быть объединен в Apple Business.
- Все параметры профиля конфигурации устройства являются применимыми к устройствам во временных сеансах общих устройств iPad.
- Назначенные пользователем политики применяются к общему iPad при входе пользователя с помощью федеративных учетных данных Microsoft Entra. Дополнительные сведения о объединении экземпляра Microsoft Entra с Apple Business см. в руководстве Apple Business (открывается веб-сайт службы поддержки Apple).
- Политики, назначенные устройству, применяются к общему iPad при запуске синхронизации устройств из Центра администрирования или когда Intune уведомляет устройство о необходимости выполнить проверку в службе Intune. Дополнительные сведения о частоте проверок устройств см. в разделе Интервалы обновления политики.
Настройка временных сеансов
В iPadOS 13.4 или более поздней версии пользователи могут инициировать временный сеанс, коснувшись пункта "Гость" на экране входа в устройство. Временный сеанс позволяет пользователям войти на устройство в качестве гостя и не требует ввода управляемого Apple ID или пароля. Все данные пользователя, в том числе журнал браузера, удаляются, когда пользователь выходит из сеанса. Временные сеансы разрешены по умолчанию для общего iPad. Дополнительные сведения см. в разделе Общие iPad (открывает документацию Apple).
Вы можете настроить временные сеансы в профиле ограничений устройств с iOS в Центре администрирования. Список параметров, которые можно настроить, см. в разделе "Общий iPad — автоматическая регистрация устройств (контролируемая)".
Добавление приложений
На общем устройстве iPad можно развертывать приобретенные корпоративные приложения (VPP), приложения, пользовательские приложения, бизнес-приложения или веб-приложения.
- Чтобы добавить VPP или пользовательское приложение в Центре администрирования, добавьте приложения в Apple Business или Apple School Manager и синхронизируйте маркер VPP с Intune. Назначьте VPP или пользовательское приложение в качестве лицензии на устройстве группам устройств Microsoft Entra в Intune. Дополнительные сведения см. в разделе Синхронизация маркера VPP.
- Добавьте бизнес-приложение в Центр администрирования и назначьте его группам устройств Microsoft Entra. см. статью Добавление бизнес-приложения iOS/iPadOS в Microsoft Intune.
- Добавьте веб-приложение (веб-клип) в центр администрирования и назначьте его группам пользователей Microsoft Entra. см. раздел Добавление веб-приложения в Intune.
В следующей таблице показаны все типы приложений для iOS и типы заданий, поддерживаемые общими iPad.
| Тип приложения | Применимость для назначения группе устройств | Применимость для назначения группе пользователей |
|---|---|---|
| Бизнес-приложение | Device | Неприменимо |
| Лицензированное для устройства пользовательское или VPP-приложение | Device | Неприменимо |
| Лицензированное для пользователя пользовательское или VPP-приложение | Неприменимо | Неприменимо |
| Веб-приложение | Не поддерживается | User |
| Приложение из App Store | Неприменимо | Неприменимо |
Настройте параметры макета начального экрана в профиле конфигурации устройства, чтобы упорядочить макет приложений и папки на начальном экране и док-станции. Назначьте профиль группам пользователей Microsoft Entra. Список параметров, которые можно настроить, см. в разделе "Макет начального экрана".
Рекомендуемая политика и назначение приложения для общих устройств iPad
В таблице ниже описаны различные сценарии развертывания и даны рекомендации по конфигурациям. Используйте таблицу в качестве справки при планировании развертывания и настройки общего iPad в вашей среде.
| Сценарий | Конфигурация администратора | Действие на общем устройстве iPad | Пример |
|---|---|---|---|
| У всех пользователей общего iPad одинаковая роль. Все пользователи общего iPad используют временные сеансы. |
Назначьте все приложения и профили группе устройств Microsoft Entra, содержащей общие iPad. | Все приложения и профили применяются к любому активному пользователю общего iPad или к временным сеансам общего iPad. | Вы назначаете профиль Wi-Fi, ограничения для устройств, приложения VPP и макет начального экрана группе Microsoft Entra устройств, содержащей общий iPad. Эти профили применяются к любому пользователю, выполняющему вход на общем iPad. |
| У пользователей общего iPad разные роли. |
|
Когда пользователь входит в систему на общем iPad, сочетание профилей, ориентированных на устройство и пользователей, создает настраиваемый интерфейс для активного пользователя. К общим временным сеансам iPad применяются только приложения и профили, назначенные устройству. |
Вы назначаете общий профиль Wi-Fi и все приложения VPP группе устройств, содержащей общий iPad. Затем вы назначаете различные макеты начального экрана разным ролям с помощью групп пользователей Microsoft Entra. Это настраивает общий интерфейс iPad для пользователей с каждой ролью. |
| Применяйте разные ограничения устройства к разным пользователям на общем iPad. |
|
Когда пользователь входит на общий iPad, сочетание ограничений для устройства и ограничений для пользователя создает индивидуальный интерфейс для активного пользователя. К временным сеансам общего iPad применяются только ограничения устройств, назначенные группам устройств. |
Вы хотите запретить всем пользователям Shared iPad использовать AirDrop. Но вы хотите, чтобы менеджеры могли отключать Wi-Fi только на общих iPad. Вы назначаете профиль конфигурации устройства, который блокирует AirDrop группе устройств, содержащей общий iPad. Затем вы назначаете профиль конфигурации устройства, который требует, чтобы Wi-Fi всегда был включен, группе пользователей, содержащей сотрудников, не являющихся руководителями. |
| Показывайте/скрывайте разные приложения для разных пользователей на общем iPad. |
|
Когда пользователь входит в систему на общем iPad, назначаемая пользователем политика применяется для отображения или скрытия приложений в соответствии с настройками Microsoft Intune. Все приложения, назначенные устройству, отображаются во временных сеансах общего iPad. |
Microsoft Outlook, Microsoft Teams и Safari назначаются группе устройств, содержащей общее iPad. Затем вы назначаете политику разрешенных приложений, которая показывает Teams только группе пользователей, содержащей пользователей, которым требуется Teams только при использовании общего iPad. Вы назначаете другую политику разрешенных приложений, которая показывает Outlook, Teams и Safari, группе пользователей, содержащей руководителей, которым требуется доступ ко всем трем приложениям при использовании общего iPad. |
Для общего iPad рекомендуется настраивать параметр только один раз. Не настраивайте несколько значений параметра для общего iPad. Если задано несколько значений параметра, применимый параметр не может быть предопределен заранее. Если Intune обнаружит конфликт, будет применен первый параметр, назначенный устройству. Если параметр, который является одновременно применимым к устройству и пользователю, назначен группе устройств Microsoft Entra и группе пользователей Microsoft Entra, примененное значение параметра выбирается операционной системой.
Известные ограничения
В Intune для общего iPad существуют следующие ограничения:
- Отключенные параметры и системные приложения: с общим iPad доступно ограниченное количество параметров и системных приложений. Дополнительные сведения о недоступных параметрах и приложениях см. в статье "Использование общего доступа к iPad с управляемыми идентификаторами Apple ID".
- Установки из App Store отключены: App Store доступен по умолчанию с общим iPad, но установка приложений отключена, поэтому пользователи не могут устанавливать приложения из App Store. Рекомендуется отключить App Store в профиле конфигурации Intune, чтобы избежать путаницы у пользователей.
- Корпоративный портал и доступные приложения не поддерживаются: Корпоративный портал Intune приложение и веб-сайт Корпоративный портал Intune не поддерживаются на общем iPad
- Требования к назначению приложений: необходимо назначать приложения группам устройств в соответствии с требованиями . Доступные приложения не поддерживаются на общем iPad.
- С помощью общего iPad нельзя управлять сложностью секретного кода: коды доступа для общего iPad должны содержать восемь букв и цифр, и их нельзя изменить в Apple Business. Параметры сложности и длины секретного кода, доступные в профилях конфигурации устройств Intune, не применяются к общему iPad. Администратор MDM может установить льготный период, определяющий количество минут, в течение которого пользователь может разблокировать iPad без секретного кода.
- Некоторые политики не поддерживаются: Следующие политики Intune не поддерживаются с общим iPad: политики условного доступа на основе приложений и устройств, политики защиты приложений и политики соответствия требованиям.
- Профиль Email не поддерживается: профили электронной почты не поддерживаются на общем iPad. При назначении профиля электронной почты общему устройству iPad возникает ошибка.
- Политики, назначенные пользователем, не отображаются в отчетах: Intune не сообщает о состоянии устройства или пользователя в отчетах для общих приложений iPad и профилей, назначенных группам пользователей Microsoft Entra.
- Требование федерации Microsoft Entra не применяется: требование федерации Microsoft Entra не применяется. Если управляемый идентификатор Apple ID совпадает с именем участника-пользователя Microsoft Entra и пользователю Microsoft Entra назначен соответствующий профиль конфигурации устройства, этот профиль будет применен к пользователю при его входе в общий iPad с помощью управляемого идентификатора Apple ID.