Использование настраиваемых параметров для устройств Apple в Microsoft Intune

С помощью Microsoft Intune вы можете добавлять или создавать пользовательские параметры для устройств iOS/iPadOS и macOS с помощью настраиваемых профилей. Пользовательские профили являются функцией Intune. Они предназначены для добавления параметров и функций устройства, не встроенных в Intune.

В этой статье описываются свойства, которые можно настроить, и приводятся некоторые рекомендации по инструментам Apple, таким как Apple Configurator.

Каталог параметров Intune содержит множество параметров, и постоянно добавляются новые. Прежде чем создать этот профиль шаблона, найдите параметры в каталоге параметров Intune. Возможно, вам не нужен пользовательский профиль.

Предварительные условия

Требования к платформе устройства

Эта функция поддерживает следующие платформы:

  • iOS/iPadOS
  • macOS

Требования к ролям

Требования к конфигурации устройств

Подготовка к работе

  • Не используйте настраиваемые профили конфигурации для конфиденциальной информации, такой как Wi-Fi подключения или проверка подлинности приложений, сайтов и т. д. Вместо этого используйте встроенные профили для конфиденциальной информации, так как они предназначены и настроены для обработки конфиденциальной информации.

    Например, для развертывания подключения Wi-Fi можно использовать встроенный профиль Wi-Fi . Используйте встроенный профиль сертификатов для проверки подлинности.

  • При использовании устройств с iOS и iPadOS есть инструменты, которые помогут вам получить настраиваемые параметры в Intune:

    С помощью этих средств можно экспортировать параметры в профиль конфигурации. В Intune вы импортируете этот файл, а затем назначаете профиль пользователям и устройствам с iOS / iPadOS. После назначения параметры распространяются. Они также создают базовый план или стандарт для iOS/iPadOS в вашей организации.

  • При создании профиля конфигурации с помощью Apple Configurator убедитесь, что экспортируемые параметры совместимы с версией iOS/iPadOS на устройствах. Чтобы получить информацию об устранении несовместимых параметров, найдите справочник по профилю конфигурации и справочник по протоколу Управление устройствами мобильных устройств на веб-сайте разработчика Apple.

  • При использовании диспетчера профилей Apple:

    • В диспетчере профилей Apple включите управление мобильными устройствами.

    • В диспетчере профилей Apple добавьте устройства с iOS/iPadOS.

    • Добавив устройство в диспетчере профилей Apple, перейдите в раздел В разделе «Устройства> библиотеки>» выберите «Параметры» устройства>. Введите общие параметры устройства.

      Скачайте и сохраните этот файл. Вы вводите этот файл в профиле Intune.

    • Убедитесь, что настройки, которые вы экспортируете из диспетчера профилей Apple, совместимы с версией iOS/iPadOS на устройствах. Чтобы получить информацию об устранении несовместимых параметров, найдите справочник по профилю конфигурации и справочник по протоколу Управление устройствами мобильных устройств на веб-сайте разработчика Apple.

  • На устройствах с macOS параметры должны быть в файле .xml или .mobileconfig .

    Можно использовать конфигуратор Apple для экспорта существующих настроек macOS в .xml файл OR..mobileconfig Apple Configurator предназначен для платформы iOS/iPadOS, а не для платформы macOS. Поэтому убедитесь, что экспортируемые параметры совместимы с версией macOS на устройствах.

    Чтобы получить информацию об устранении несовместимых параметров, найдите справочник по профилю конфигурации и справочник по протоколу Управление устройствами мобильных устройств на веб-сайте разработчика Apple.

Пользовательские параметры профиля конфигурации

При настройке профиля введите следующие параметры:

  • Имя профиля настраиваемой конфигурации: Введите имя политики. Это имя указывается в разделе устройства и состояния Intune.

  • Файл профиля конфигурации: перейдите к профилю конфигурации, созданному с помощью конфигуратора Apple или диспетчера профилей Apple. Максимальный размер файла — 1000000 байты (чуть менее 1 МБ). Импортированный файл будет показан в области "Содержимое файла ".

    Вы также можете добавлять маркеры устройств в пользовательские файлы конфигурации. Используйте маркеры устройств для добавления сведений, относящихся к конкретному устройству. Например, чтобы отобразить серийный номер, введите {{serialnumber}}. На устройстве текст отображается аналогично 123456789ABC, который уникален для каждого устройства.

    При вводе переменных обязательно используйте фигурные скобки {{ }}. Маркеры конфигурации приложений включают список переменных, которые можно использовать. Вы также можете использовать deviceid или любое другое значение, зависящее от устройства.

  • Имя профиля конфигурации: Введите имя политики. Это имя отображается на устройстве и в состоянии Intune в Центре администрирования Intune.

  • Канал развертывания: выберите канал, который нужно использовать для развертывания профиля конфигурации. Если отправить профиль в неправильный канал, развертывание может завершиться сбоем. После выбора канала и сохранения профиля изменить канал нельзя. Чтобы выбрать другой канал, создайте новый профиль.

    Полезные данные, предназначенные для пользователя, не применяются к устройствам, зарегистрированным без сопоставления с пользователем. Дополнительные сведения о том, можно ли использовать полезную нагрузку для профиля конфигурации устройства или профиля конфигурации пользователя, см. в разделе Ключи полезных данных для конкретного профиля (открывается веб-сайт разработчиков Apple).

  • Файл профиля конфигурации: перейдите к созданному файлу .xml "или .mobileconfig ". Максимальный размер файла — 1000000 байты (чуть менее 1 МБ). Будет показан импортированный файл. Вы также можете удалить файл после его добавления.

    Вы также можете добавлять маркеры устройств в свои .mobileconfig файлы. Используйте маркеры устройств для добавления сведений, относящихся к конкретному устройству. Например, чтобы отобразить серийный номер, введите {{serialnumber}}. На устройстве текст отображается аналогично 123456789ABC, который уникален для каждого устройства. При вводе переменных обязательно используйте фигурные скобки {{ }}.

    Маркеры конфигурации приложений включают список переменных, которые можно использовать. Вы также можете использовать deviceid или любое другое значение, зависящее от устройства.

Примечание.

Пользовательский интерфейс не проверяет переменные, и они чувствительны к регистру. В результате вы можете увидеть профили, сохраненные с неверными вводимыми данными. Например, если ввести {{DeviceID}} вместо {{deviceid}}, вместо уникального идентификатора устройства отображается строка литерала. Убедитесь, что вы ввели правильную информацию.