Felügyeleti objektumok gyűjteményeinek csoportosítása szabályzatkészletek használatával
A szabályzatkészletek lehetővé teszik, hogy hivatkozásokat hozzon létre a már meglévő felügyeleti entitásokra, amelyeket egyetlen fogalmi egységként kell azonosítani, megcélozni és figyelni. A szabályzatkészlet az Ön által létrehozott alkalmazások, szabályzatok és egyéb felügyeleti objektumok hozzárendelhető gyűjteménye. Egy szabályzatkészlet létrehozásával egyszerre több különböző objektumot is kijelölhet, és egyetlen helyről rendelheti hozzá őket. A szervezet változásakor újra meg lehet tekinteni egy szabályzatkészletet az objektumok és hozzárendelések hozzáadásához vagy eltávolításához. Egy szabályzatkészlettel társíthat és rendelhet hozzá meglévő objektumokat, például alkalmazásokat, szabályzatokat és VPN-eket egyetlen csomagban.
Fontos
A szabályzatkészletekkel kapcsolatos ismert problémák listájáért a Szabályzat beállítja az ismert problémákat.
A szabályzatkészletek nem helyettesítik a meglévő fogalmakat vagy objektumokat. Továbbra is hozzárendelhet egyéni objektumokat, és egy szabályzatkészlet részeként hivatkozhat az egyes objektumokra. Ezért az egyes objektumok módosításai megjelennek a szabályzatkészletben.
A szabályzatkészletek a következőre használhatók:
- Csoportosítsa azokat az objektumokat, amelyeket együtt kell hozzárendelni
- A szervezet minimális konfigurációs követelményeinek hozzárendelése minden felügyelt eszközön
- Általánosan használt vagy releváns alkalmazások hozzárendelése az összes felhasználóhoz
A következő felügyeleti objektumokat is belefoglalhatja egy szabályzatkészletbe:
- Apps
- Alkalmazáskonfigurációs szabályzatok
- Alkalmazásvédelmi szabályzatok
- Eszközkonfigurációs profilok
- Eszközmegfelelőségi házirendek
- Windows Autopilot üzembehelyezési profilok
- Regisztrációs állapotlap
- Beállításkatalógus-szabályzatok
Fontos
2021 szeptemberétől az eszköztípuson alapuló regisztrációs korlátozások már nem vehetők fel a szabályzatkészletekbe. További információ a regisztrációs korlátozások létrehozásáról: Regisztrációs korlátozások beállítása.
Szabályzatkészlet létrehozásakor egyetlen hozzárendelési egységet hoz létre, és kezeli a különböző objektumok közötti társításokat. A szabályzatkészlet a rajta kívüli objektumokra mutató hivatkozás lesz. A belefoglalt objektumok módosításai a szabályzatkészletre is hatással lesznek. Miután létrehozott egy szabályzatkészletet, ismételten megtekintheti és szerkesztheti annak objektumait és hozzárendeléseit.
Megjegyzés:
A szabályzatkészletek támogatják a Windows, Android, macOS és iOS/iPadOS beállításokat, és platformfüggetlen hozzárendelést biztosítanak.
Szabályzatkészlet létrehozása
Jelentkezzen be a Microsoft Intune felügyeleti központba.
Válassza az Eszközök>házirendkészletek>Házirendkészletek>Létrehozása lehetőséget.
Az Alapvető beállítások lapon adja hozzá a következő értékeket:
- Szabályzatkészlet neve – Adja meg a szabályzatkészlet nevét.
- Leírás – Igény szerint adja meg a szabályzatkészlet leírását.
Kattintson a Tovább: Alkalmazáskezelés elemre.
Az Alkalmazáskezelés lapon igény szerint hozzáadhat alkalmazásokat, alkalmazáskonfigurációs szabályzatokat és alkalmazásvédelmi szabályzatokat a szabályzatkészlethez. További információ az alkalmazáskezelésről: Mi a Microsoft Intune alkalmazáskezelés?Kattintson a Tovább: Eszközkezelés elemre.
Az Eszközkezelés lapon eszközfelügyeleti objektumokat adhat hozzá a szabályzatkészlethez, például az eszközkonfigurációs profilokat és az eszközmegfelelési szabályzatokat. Mindenképpen adja meg az összes társított objektumot, például az egyéb szabályzatokat, tanúsítványokat és biztonsági alapkonfiguráció-profilokat.Kattintson a Tovább: Eszközregisztráció elemre.
Az Eszközregisztráció lapon eszközregisztrációs objektumokat adhat hozzá a szabályzatkészlethez, például a Windows Autopilot üzembehelyezési profiljait és a regisztrációs állapotlap profiljait.Kattintson a Tovább: Feladatok elemre.
A Hozzárendelések lapon hozzárendelheti a szabályzatkészletet a felhasználókhoz és az eszközökhöz. Fontos megjegyezni, hogy hozzárendelhet egy szabályzatkészletet egy eszközhöz, függetlenül attól, hogy az eszközt az Intune felügyeli-e.Kattintson a Tovább: Áttekintés + létrehozás elemre a profilhoz megadott értékek áttekintéséhez.
Ha elkészült, kattintson a Létrehozás gombra a szabályzatkészlet Intune-ban való létrehozásához.
Szabályzatkészletek ismert problémái
Az 1910-ben új szabályzatkészletek az alábbi ismert problémákat tapasztalják.
Szabályzatkészlet létrehozásakor, ha egy hatókörrel rendelkező rendszergazda a kiválasztott hatókörcímkék nélkül próbál létrehozni egy szabályzatkészletet, a Felülvizsgálat + létrehozás lap elérésekor az ellenőrzés sikertelen lesz, és hibaüzenet jelenik meg az állapotsoron. A rendszergazdának a folyamat egy másik lapjára kell váltania, majd vissza kell térnie a Véleményezés + Létrehozás lapra. Ezzel engedélyezi a Létrehozás lehetőséget.
A szabályzatkészletek jelenleg az alábbi alkalmazástípusokat támogatják:
- iOS/iPadOS áruházbeli alkalmazás
- iOS/iPadOS üzletági alkalmazás
- Felügyelt iOS/iPadOS üzletági alkalmazás
- Android áruházbeli alkalmazás
- Androidos üzletági alkalmazás
- Felügyelt androidos üzletági alkalmazás
- Microsoft 365-alkalmazások (Windows 10 és újabb verziók)
- Microsoft 365-alkalmazások (macOS)
- Microsoft Edge (Windows 10 és újabb)
- Microsoft Edge (macOS)
- Microsoft Defender ATP (macOS)
- Windows MSI üzletági alkalmazás
- Webes hivatkozás
- iOS/iPadOS-alkalmazás Built-In
- Android-alkalmazás Built-In
Megjegyzés:
A szabályzatkészletek az Intune alkalmazás-, szabályzat- és platformtípusainak egy részét támogatják. Ha egy alkalmazás vagy szabályzattípus nem érhető el a Szabályzatkészlet-választó felületen, az hivatalosan nem támogatott.
A Minden felhasználó beállítása az Autopilot-profilhoz szabályzatkészlet-hozzárendelés nem támogatott.
A szabályzatkészletek a következő regisztrációs korlátozásokkal és a regisztrációs állapotlaplal (ESP) kapcsolatos problémákkal rendelkeznek:
- A korlátozások és az ESP nem támogatják a virtuális csoportok hozzárendelését.
- A korlátozások és az ESP nem támogatják szigorúan a kizárási csoportok hozzárendelését.
- A korlátozások és az ESP prioritásalapú ütközésfeloldásokat használnak. Előfordulhat, hogy a korlátozások és az ESP nem alkalmazhatók ugyanazokra a felhasználókra, mint a szabályzatkészlet többi hasznos adatára, ha a korlátozásokat és az ESP-t is magasabb prioritású korlátozás és esp célozza.
- Az alapértelmezett korlátozások és az ESP nem adhatók hozzá a szabályzatkészlethez.
A szabályzatkészleteket támogató MAM-szabályzattípusok a következők:
- MAM WIP (Windows) MDM célzott felügyelt alkalmazásvédelem
- MAM iOS/iPadOS célzott felügyelt alkalmazásvédelem
- MAM Android célzott felügyelt alkalmazásvédelem
- MAM iOS/iPadOS célzott felügyelt alkalmazáskonfiguráció
- MAM Android célzott felügyelt alkalmazáskonfiguráció
A szabályzatkészleteket nem támogató MAM-szabályzattípusok a következők:
- MAM WIP (Windows) célzott felügyelt alkalmazásvédelem
A MAM a következő szabályzattípusokhoz tartozó közvetlen hozzárendelésként dolgozza fel a szabályzatok hozzárendeléseit:
MAM iOS/iPadOS célzott felügyelt alkalmazásvédelem
MAM Android célzott felügyelt alkalmazásvédelem
MAM iOS/iPadOS célzott felügyelt alkalmazáskonfiguráció
MAM Android célzott felügyelt alkalmazáskonfiguráció
Ha egy szabályzatot hozzáadnak egy csoporthoz üzembe helyezett szabályzatkészlethez, a csoport közvetlenül hozzárendeltként jelenik meg a számítási feladatban, nem pedig "a szabályzatkészleten keresztül hozzárendelve". Ennek eredményeképpen a MAM nem dolgozza fel a szabályzatkészletekből származó csoport-hozzárendelések törlését.
A MAM nem támogatja a Minden felhasználó és minden eszköz virtuális csoportokba való üzembe helyezést a szabályzattípusok esetében.
A "Felügyeleti sablonok" típusú eszközkonfigurációs profil nem választható ki egy szabályzatkészlet részeként.