Creare un profilo con impostazioni personalizzate in Intune

Microsoft Intune include molte impostazioni predefinite per controllare diverse funzionalità in un dispositivo. È anche possibile creare profili personalizzati in modo simile ai profili predefiniti. Usare profili personalizzati quando si vogliono usare le impostazioni e le funzionalità del dispositivo che non sono integrate in Intune.

Questa funzionalità si applica a:

  • Amministratore del dispositivo Android
  • Dispositivi Android Enterprise di proprietà personale con profilo di lavoro
  • iOS/iPadOS
  • macOS
  • Windows 10/11

Importante

Microsoft Intune termina il supporto per la gestione degli amministratori di dispositivi Android nei dispositivi con accesso a Google Mobile Services (GMS) il 30 agosto 2024. Dopo tale data, la registrazione del dispositivo, il supporto tecnico, le correzioni di bug e le correzioni di sicurezza non saranno disponibili. Se attualmente si usa la gestione dell'amministratore dei dispositivi, è consigliabile passare a un'altra opzione di gestione Android in Intune prima della fine del supporto. Per altre informazioni, vedere Supporto finale per l'amministratore di dispositivi Android nei dispositivi GMS.

Le impostazioni personalizzate sono configurate in modo diverso per ogni piattaforma. Ad esempio, per controllare le funzionalità nei dispositivi Android e Windows, immettere i valori OMA-URI (Open Mobile Alliance Uniform Resource Identifier). Per i dispositivi Apple, importare un file creato con Apple Configurator o Apple Profile Manager.

Per una panoramica dei profili di configurazione del dispositivo, vedere Che cosa sono i profili di dispositivo Microsoft Intune?.

Questo articolo illustra come creare un profilo di configurazione del dispositivo personalizzato in Intune. È anche possibile visualizzare tutte le impostazioni disponibili per le varie piattaforme.

Creare il profilo

  1. Accedere all'interfaccia di amministrazione Microsoft Intune.

  2. Selezionare Device Configuration Create (Crea configurazione>dispositivi>).

  3. Immettere le proprietà seguenti:

    • Piattaforma: scegliere la piattaforma per il proprio dispositivo. Le opzioni disponibili sono:

      • Amministratore del dispositivo Android
      • Android Enterprise
      • iOS/iPadOS
      • macOS
      • Windows 10 e versioni successive
    • Tipo di profilo: selezionare Personalizzato. In caso contrario, selezionare Modelli>personalizzati.

  4. Selezionare Crea.

  5. In Informazioni di base immettere le seguenti proprietà:

    • Nome: immettere un nome descrittivo per il criterio. Assegnare ai criteri nomi che possano essere identificati facilmente in un secondo momento. Ad esempio, un nome di criterio valido è Windows: AllowVPNOverCellular custom OMA-URI.
    • Descrizione: immettere una descrizione per il criterio. Questa impostazione è facoltativa ma consigliata.
  6. Seleziona Avanti.

  7. In Impostazioni di configurazione le impostazioni configurabili variano in base alla piattaforma scelta. Scegliere la piattaforma per le impostazioni dettagliate:

  8. Seleziona Avanti.

  9. In Tag ambito (facoltativo) assegnare un tag per filtrare il profilo a gruppi IT specifici, ad esempio US-NC IT Team o JohnGlenn_ITDepartment. Per altre informazioni sui tag di ambito, vedere Usare il controllo degli accessi in base al ruolo e i tag di ambito per l'IT distribuito.

    Selezionare Avanti.

  10. In Assegnazioni selezionare gli utenti o i gruppi che riceveranno il profilo. Per altre informazioni sull'assegnazione dei profili, vedere Assegnare profili utente e dispositivo.

    Seleziona Avanti.

  11. In Rivedi e crea rivedere le impostazioni. Quando si seleziona Crea, le modifiche vengono salvate e il profilo viene assegnato. Il criterio viene visualizzato anche nell'elenco dei profili.

Esempio

Nell'esempio seguente l'impostazione Connectivity/AllowVPNOverCellular è abilitata. Questa impostazione consente a un dispositivo client Windows di aprire una connessione VPN in una rete cellulare.

Screenshot che mostra un esempio di criteri personalizzati contenenti impostazioni VPN in Intune.

Passaggio successivo

Il profilo è stato creato, ma potrebbe non essere ancora operativo. Assicurarsi di assegnare il profilo e monitorarne lo stato.