Hinzufügen einer Eigenschaftenlistendatei zu macOS-Geräten mithilfe von Microsoft Intune
Mit Microsoft Intune können Sie eine Eigenschaftenlistendatei (.plist
) für macOS-Geräte oder Apps auf macOS-Geräten hinzufügen.
Diese Funktion gilt für:
- macOS 10.7 und höher
Eigenschaftenlistendateien, auch als Einstellungsdateien bezeichnet, enthalten Informationen zu Ihren macOS-Apps. Sie definieren App-Eigenschaften oder -Einstellungen, die Sie vorkonfigurieren möchten. Wenn die Datei bereit ist, können Sie Intune verwenden, um die Datei auf Ihren Geräten bereitzustellen und die App-Einstellungen in Ihrer Datei zu konfigurieren.
Eigenschaftenlistendateien werden in der Regel für Webbrowser wie Google Chrome, Microsoft Defender für Endpunkt und benutzerdefinierte Apps verwendet.
Warnung
Es gibt Beispieldateien .plist
unter ManagedPreferencesApplications-Beispiele auf GitHub. Dieses GitHub-Repository ist nicht im Besitz, nicht verwaltet und nicht von Microsoft erstellt. Verwenden Sie die Informationen auf eigenes Risiko.
Tipp
Für Microsoft Edge Version 77 und höher können Sie den Einstellungskatalog verwenden. Sie müssen keine Einstellungsdatei verwenden. Weitere Informationen finden Sie unter Einstellungskatalog.
Weitere Informationen zu plist
Dateien finden Sie unter Informationen zu Eigenschaftenlistendateien (Website von Apple) und Benutzerdefinierte Nutzlasteinstellungen (Apple-Website).
In diesem Artikel werden die verschiedenen Eigenschaftenlistendateieinstellungen beschrieben, die Sie macOS-Geräten hinzufügen können. Verwenden Sie als Teil Ihrer Mdm-Lösung (Mobile Device Management, Verwaltung mobiler Geräte) diese Einstellungen, um die App-Bündel-ID (com.company.application
) und die App-Datei .plist
hinzuzufügen.
Diese Einstellungen werden einem Gerätekonfigurationsprofil in Intune hinzugefügt und dann Ihren macOS-Geräten zugewiesen oder bereitgestellt.
Voraussetzungen
- Um die Richtlinie zu erstellen, melden Sie sich mindestens beim Microsoft Intune Admin Center mit einem Konto an, das über die integrierte Rolle Richtlinien- und Profil-Manager verfügt. Weitere Informationen zu den integrierten Rollen findest du unter Rollenbasierte Zugriffssteuerung für Microsoft Intune.
- Das Gerät muss registriert und von Intune verwaltet werden. Informationen zu den Registrierungsoptionen für macOS-Geräte finden Sie im macOS-Registrierungshandbuch für Microsoft Intune.
Was Sie wissen müssen
Testen Sie Ihre Änderungen, bevor Sie das Profil Ihren Geräten zuweisen. Intune überprüft die Einstellungen in der Eigenschaftenlistendatei nicht.
Überprüfen Sie die Einstellungsdatei der App mithilfe von Xcode , um zu sehen, wie die Einstellung konfiguriert ist. Wenn Sie nicht sicher sind, wie Sie einen App-Schlüssel eingeben, ändern Sie die Einstellung in der App. Überprüfen Sie dann die Einstellungsdatei der App mithilfe von Xcode.
Apple empfiehlt, nicht verwaltbare Einstellungen mithilfe von Xcode zu entfernen, bevor die Datei importiert wird.
Nur einige Apps funktionieren mit verwalteten Einstellungen, sodass Sie möglicherweise nicht alle Einstellungen verwalten können.
Stellen Sie sicher, dass Sie Eigenschaftenlistendateien hochladen, die auf Gerätekanaleinstellungen abzielen, nicht auf Benutzerkanaleinstellungen. Eigenschaftenlistendateien zielen auf das gesamte Gerät ab.
Verwenden Sie den Einstellungskatalog , um Microsoft Edge Version 77 und höher zu konfigurieren. Eine Liste der Einstellungen, die Sie konfigurieren können, finden Sie unter Microsoft Edge – Richtlinien (öffnet eine andere Microsoft-Website).
Stellen Sie sicher, dass macOS als unterstützte Plattform aufgeführt wird. Wenn einige Einstellungen im Einstellungskatalog nicht verfügbar sind, verwenden Sie die Einstellungsdatei.
Erstellen des Profils
Hinweis
Intune unterstützt möglicherweise mehr Einstellungen als die in diesem Artikel aufgeführten Einstellungen. Nicht alle Einstellungen sind dokumentiert und werden nicht dokumentiert. Um die Einstellungen anzuzeigen, die Sie konfigurieren können, erstellen Sie eine Gerätekonfigurationsrichtlinie, und wählen Sie Einstellungskatalog aus. Weitere Informationen finden Sie unter Einstellungskatalog.
Aufgaben, die Sie mit dem Einstellungskatalog in Intune ausführen können , sind ebenfalls eine gute Ressource.
Melden Sie sich beim Microsoft Intune Admin Center an.
Wählen Sie Geräte>Geräte verwalten>Konfiguration>Erstellen>Neue Richtlinie aus.
Geben Sie die folgenden Eigenschaften ein:
- Plattform: Wählen Sie macOS aus.
- Profiltyp: Wählen SieVorlageneinstellungsdatei> aus.
Wählen Sie Erstellen aus.
Geben Sie in Grundlagen die folgenden Eigenschaften ein:
- Name: Geben Sie einen aussagekräftigen Namen für die Richtlinie ein. Benennen Sie Ihre Richtlinien so, dass Sie diese später leicht wiedererkennen. Ein guter Richtlinienname ist beispielsweise macOS-plist-Datei für Microsoft Defender für Endpunkt.
- Beschreibung: Geben Sie eine Beschreibung der Richtlinie ein. Diese Einstellung ist optional, wird jedoch empfohlen.
Wählen Sie Weiter aus.
Konfigurieren Sie unter Konfigurationseinstellungen Ihre Einstellungen:
Einstellungsdomänenname: Geben Sie die Bündel-ID für Ihre App ein, z. B
com.company.application
. . Geben Sie beispielsweisecom.Contoso.applicationName
,com.Microsoft.Edge
odercom.microsoft.wdav
ein.Wenn Sie eine Einstellungsdomäne erstellen, wird auch eine Bündel-ID erstellt.
Eigenschaftenlistendatei: Wählen Sie die Eigenschaftenlistendatei aus, die Ihrer App zugeordnet ist. Stellen Sie sicher, dass es sich um eine
.plist
- oder.xml
-Datei handelt. Laden Sie z. B. eine - oderYourApp-Manifest.xml
-YourApp-Manifest.plist
Datei hoch.Die wichtigsten Informationen in der Eigenschaftenlistendatei werden angezeigt. Wenn Sie die Schlüsselinformationen ändern müssen, öffnen Sie die Listendatei in einem anderen Editor, und laden Sie die Datei dann in Intune erneut hoch.
Stellen Sie sicher, dass Ihre Datei ordnungsgemäß formatiert ist. Die Datei sollte nur Schlüssel-Wert-Paare enthalten und darf nicht in
<dict>
Tags ,<plist>
oder<xml>
umschlossen werden. Ihre Eigenschaftenlistendatei sollte z. B. der folgenden Datei ähneln:<key>SomeKey</key> <string>someString</string> <key>AnotherKey</key> <false/> ...
Einige Beispiele für Eigenschaftenlistendateien finden Sie unter Festlegen von Einstellungen für Microsoft Defender für Endpunkt.
Wählen Sie Weiter aus.
Weisen Sie in Bereichstags (optional) ein Tag zu, um das Profil nach bestimmten IT-Gruppen wie
US-NC IT Team
oderJohnGlenn_ITDepartment
zu filtern. Weitere Informationen zu Bereichstags findest du unter Verwenden von RBAC und Bereichsmarkierungen für verteilte IT.Wählen Sie Weiter aus.
Wählen Sie unter Zuweisungen die Benutzer oder Gruppen aus, denen Ihr Profil zugewiesen werden soll. Weitere Informationen zum Zuweisen von Profilen findest du unter Zuweisen von Benutzer- und Geräteprofilen.
Wählen Sie Weiter aus.
Überprüfen Sie die Einstellungen unter Überprüfen + erstellen. Wenn Sie auf Erstellen klicken, werden die Änderungen gespeichert, und das Profil wird zugewiesen. Die Richtlinie wird auch in der Profilliste angezeigt.
Ressourcen
Weisen Sie das Profil zu, und überwachen Sie seinen Status.
Weitere Informationen zu Einstellungsdateien für Microsoft Edge findest du unter Konfigurieren von Microsoft Edge-Richtlinieneinstellungen unter macOS.