Megosztás a következőn keresztül:


Eszközkorlátozási beállítások konfigurálása a Microsoft Intune-ban

Fontos

2022. október 22-én a Microsoft Intune megszüntette a Windows 8.1 rendszerű eszközök támogatását. Ezeken az eszközökön nem érhető el technikai támogatás és automatikus frissítés.

Ha jelenleg a Windows 8.1-et használja, térjen át Windowsos 10/11-es eszközökre. A Microsoft Intune beépített biztonsági és eszközfunkciókkal rendelkezik, amelyek kezelik a Windows 10/11-es ügyféleszközöket.

Fontos

A Microsoft Intune 2024. december 31-én megszünteti az Android-eszközök rendszergazdai felügyeletének támogatását a Google Mobile Serviceshez (GMS) hozzáférő eszközökön. Ezt követően az eszközregisztráció, a technikai támogatás, a hibajavítások és a biztonsági javítások nem lesznek elérhetők. Ha jelenleg eszközadminisztrátori felügyeletet használ, javasoljuk, hogy a támogatás befejeződése előtt váltson egy másik Android-felügyeleti lehetőségre az Intune-ban. További információ: Android-eszközadminisztrátor támogatásának megszüntetése GMS-eszközökön.

Az Intune olyan eszközkorlátozási szabályzatokat tartalmaz, amelyek segítenek a rendszergazdáknak az Android-, iOS-/iPadOS-, macOS- és Windows-eszközök szabályozásában. Ezekkel a korlátozásokkal számos beállítást és funkciót szabályozhat a szervezet erőforrásainak védelme érdekében. A rendszergazdák például a következőt tehetik:

  • Az eszköz kamerájának engedélyezése vagy letiltása.
  • Szabályozhatja a Google Playhez, az alkalmazás-áruházakhoz, a dokumentumok megtekintéséhez és a játékokhoz való hozzáférést.
  • Letilthatja a beépített alkalmazásokat, vagy létrehozhatja az engedélyezett vagy tiltott alkalmazások listáját.
  • Fájlok felhőbeli és tárfiókokba történő biztonsági mentésének engedélyezése vagy letiltása.
  • Állítsa be a jelszó minimális hosszát, és tiltsa le az egyszerű jelszavakat.

Ezek a funkciók elérhetők az Intune-ban, és a rendszergazda által konfigurálhatók. Az Intune konfigurációs profilokkal hozza létre és szabja testre ezeket a beállításokat a szervezet igényeinek megfelelően. Miután hozzáadta ezeket a funkciókat egy profilhoz, hozzárendelheti a profilt a szervezet eszközeihez.

Ez a funkció az alábbiakra vonatkozik:

  • Android-eszközadminisztrátor
  • Nyílt forráskódú Android-projekt (AOSP)
  • Android Enterprise személyes tulajdonban lévő eszközök munkahelyi profillal
  • iOS/iPadOS
  • macOS
  • Windows 11
  • Windows 10
  • Windows 8.1

Ez a cikk bemutatja, hogyan hozhat létre eszközkorlátozási profilt. A különböző platformok összes elérhető beállítását is megtekintheti.

A profil létrehozása

  1. Jelentkezzen be a Microsoft Intune felügyeleti központba.

  2. Válassza az Eszközök>Eszközök kezelése>Konfiguráció>Létrehozás>Új házirend lehetőséget.

  3. Adja meg a következő tulajdonságokat:

    • Platform: Válassza ki az eszközei platformját. Az Ön lehetőségei:

      • Android-eszközadminisztrátor
      • Android (AOSP)
      • Vállalati Android
      • iOS/iPadOS
      • macOS
      • Windows 10 és újabb
      • Windows 8.1 és újabb
    • Profil típusa: Válassza az Eszközkorlátozások lehetőséget. Vagy válassza a Sablonok>Eszközkorlátozások lehetőséget.

      Ha eszközkorlátozási profilt szeretne létrehozni a Windows 10 Team-eszközökhöz, például a Surface Hubhoz, válassza az Eszközkorlátozások (Windows 10 Team) lehetőséget.

  4. Válassza a Létrehozás lehetőséget.

  5. Az Alapadatok között adja meg a következő tulajdonságokat:

    • Név: Adja meg a házirend leíró nevét. Nevezze el a házirendeket, hogy később könnyen azonosíthassa őket. Egy jó szabályzatnév például az iOS/iPadOS: Kamera letiltása az eszközökön.
    • Leírás: Adja meg a szabályzat leírását. A beállítás használata nem kötelező, de ajánlott.
  6. Válassza a Tovább gombot.

  7. A Konfigurációs beállítások területen a választott platformtól függően a konfigurálható beállítások eltérőek. Válassza ki a platformot a részletes beállításokért:

  8. Válassza a Tovább gombot.

  9. A Hatókörcímkék (nem kötelező) területen rendeljen hozzá egy címkét a profil adott informatikai csoportokra (például US-NC IT Team vagy JohnGlenn_ITDepartment) való szűréséhez. A hatókörcímkékről az RBAC és a hatókörcímkék használata elosztott informatikai erőforrásokhoz című témakörben talál további információt.

    Válassza a Tovább gombot.

  10. A Hozzárendelések területen válassza ki azokat a felhasználókat vagy csoportokat, amelyek megkapják a profilját. A profilok hozzárendeléséről további információt a Felhasználói és eszközprofilok hozzárendelése című témakörben talál.

    Válassza a Tovább gombot.

  11. Az Ellenőrzés és létrehozás csoportban tekintse át a beállításokat. Ha a Létrehozás lehetőséget választja, a rendszer menti a módosításokat, és hozzárendeli a profilt. A házirend a profilok listájában is megjelenik.