Configurare le impostazioni di Intune education per i dispositivi iPad condivisi

Nota

Intune non supporta attualmente la configurazione dell'app Classroom. Questo articolo è applicabile solo agli utenti con profili di formazione iOS/iPadOS esistenti in Intune.

Intune supporta l'app Classroom iOS/iPadOS che consente agli insegnanti di guidare l'apprendimento e controllare i dispositivi degli studenti in classe. Inoltre, per l'app Classroom, Apple supporta la possibilità di configurare i dispositivi iPad degli studenti in modo che più studenti possano condividere un singolo dispositivo. Questo documento illustra come raggiungere questo obiettivo con Intune.

Per informazioni sulla configurazione di dispositivi iPad dedicati (1:1) per l'uso dell'app Classroom, vedere Come configurare le impostazioni di Intune per l'app Classroom iOS/iPadOS.

Prima di iniziare

I prerequisiti per usare le funzionalità dell'iPad condiviso sono:

Passaggio 1: Importare i dati dell'istituto di istruzione in Microsoft Entra ID

Usare SDS (School Data Sync) di Microsoft per importare i record dell'istituto di istruzione da un sistema sis (Student Information System) esistente per Microsoft Entra ID. SDS sincronizza le informazioni dal SIS e le archivia in Microsoft Entra ID. Microsoft Entra ID è un sistema di gestione Microsoft che consente di organizzare utenti e dispositivi. È quindi possibile usare questi dati per gestire gli studenti e le classi. Altre informazioni su come distribuire SDS.

Come importare dati usando SDS

È possibile importare informazioni in SDS usando uno dei metodi seguenti:

  • File CSV - Esportare e compilare manualmente file con valori delimitati da virgole (.csv)
  • API PowerSchool : provider SIS che semplifica la sincronizzazione con Microsoft Entra ID
  • OneRoster: formato CSV che è possibile esportare e convertire per la sincronizzazione con Microsoft Entra ID

Per saperne di più

Passaggio 2: Creare e assegnare un profilo iOS/iPadOS Education in Intune

Configurare le impostazioni generali

  1. Accedere all'interfaccia di amministrazione Microsoft Intune.

  2. Passare aCreazione configurazione>dispositivi>.

  3. Immettere le seguenti proprietà:

    • Piattaforma: Selezionare iOS/iPadOS.
    • Tipo di profilo: selezionare Modelli>Valutazione sicura (Education).

    Selezionare Crea.

  4. In Informazioni di base immettere le proprietà seguenti:

    • Nome: immettere un nome descrittivo per il profilo. Ad esempio, immettere il profilo di formazione iOS/iPadOS.
    • Descrizione: immettere una descrizione per il profilo. Questa impostazione è facoltativa ma consigliata.
  5. Nelle impostazioni di configurazione sono necessari certificati per stabilire una relazione di trust tra gli iPad per docenti e studenti. I certificati vengono usati per autenticare in modo semplice e invisibile all'utente le connessioni tra dispositivi senza dover immettere nomi utente e password.

Importante

I certificati per docenti e studenti usati devono essere rilasciati da autorità di certificazione (CA) diverse. È necessario creare due nuove CA subordinate connesse all'infrastruttura di certificati esistente. uno per gli insegnanti e uno per gli studenti.

I profili di formazione iOS supportano solo i certificati PFX. I certificati SCEP non sono supportati.

I certificati creati devono supportare l'autenticazione del server oltre all'autenticazione utente.

Configurare i certificati dell'insegnante

Nel riquadro Education scegliere Certificati insegnanti.

Configurare il certificato radice dell'insegnante

In Certificato radice docente scegliere il pulsante Sfoglia per selezionare il certificato radice dell'insegnante con l'estensione .cer (DER o Base64 codificata) o . P7B (con o senza catena completa).

Configurare il certificato PKCS#12 dell'insegnante

In Certificato PKCS#12 dell'insegnante configurare i valori seguenti:

  • Formato del nome del soggetto: Intune antepone automaticamente il nome comune del certificato con leader, per il certificato dell'insegnante e il membro, per il certificato dello studente.
  • Autorità di certificazione : autorità di certificazione (CA) aziendale eseguita in un'edizione Enterprise di Windows Server 2008 R2 o versione successiva. Una CA autonoma non è supportata.
  • Nome dell'autorità di certificazione : immettere il nome dell'autorità di certificazione.
  • Nome modello di certificato: immettere il nome di un modello di certificato aggiunto a una CA emittente.
  • Soglia di rinnovo (%) - Specificare la percentuale della durata del certificato che rimane prima che il dispositivo richieda il rinnovo del certificato.
  • Periodo di validità del certificato : specificare la quantità di tempo rimanente prima della scadenza del certificato. È possibile specificare un valore inferiore al periodo di validità nel modello di certificato specificato, ma non superiore. Ad esempio, se il periodo di validità del certificato nel modello di certificato è di due anni, è possibile specificare un valore di un anno, ma non un valore di cinque anni. Il valore deve anche essere inferiore al periodo di validità rimanente del certificato CA emittente.

Al termine della configurazione dei certificati dell'insegnante, scegliere OK.

Configurare i certificati degli studenti

  1. Nel riquadro Education scegliere Student certificates (Certificati degli studenti).
  2. Nel riquadro Student certificates (Certificati studenti) scegliere Shared iPad dall'elenco Student device certificates type (Tipo di certificato del dispositivo Student).

Configurare il certificato radice degli studenti

In Certificato radice del dispositivo scegliere il pulsante Sfoglia per selezionare il certificato radice dello studente con l'estensione .cer (DER o Codifica Base64) o . P7B (con o senza catena completa).

Configurare il certificato PKCS#12 del dispositivo

In Certificato PKCS#12 per studenti configurare i valori seguenti:

  • Formato del nome del soggetto: Intune antepone automaticamente il nome comune del certificato con leader, per il certificato dell'insegnante e il membro, per il certificato del dispositivo.
  • Autorità di certificazione : autorità di certificazione (CA) aziendale eseguita in un'edizione Enterprise di Windows Server 2008 R2 o versione successiva. Una CA autonoma non è supportata.
  • Nome dell'autorità di certificazione : immettere il nome dell'autorità di certificazione.
  • Nome modello di certificato: immettere il nome di un modello di certificato aggiunto a una CA emittente.
  • Soglia di rinnovo (%) - Specificare la percentuale della durata del certificato che rimane prima che il dispositivo richieda il rinnovo del certificato.
  • Periodo di validità del certificato : specificare la quantità di tempo rimanente prima della scadenza del certificato. È possibile specificare un valore inferiore al periodo di validità nel modello di certificato specificato, ma non superiore. Ad esempio, se il periodo di validità del certificato nel modello di certificato è di due anni, è possibile specificare un valore di un anno, ma non un valore di cinque anni. Il valore deve anche essere inferiore al periodo di validità rimanente del certificato CA emittente.

Al termine della configurazione dei certificati, scegliere OK.

Completare l'installazione del certificato

  1. Nel riquadro Education scegliere OK.
  2. Nel riquadro Crea profilo scegliere Crea.

Il profilo viene creato e visualizzato nel riquadro dell'elenco dei profili.

Passaggio 3- Creare una categoria di dispositivi

Nell'interfaccia di amministrazione passare a Categorie di dispositivi>. Per altre informazioni su come classificare i dispositivi in Intune, vedere Aggiungere categorie di dispositivi.

Passaggio 4: Creare un gruppo dinamico

  1. Accedere a Intune.
  2. Nel riquadro Intune scegliere Gruppi.
  3. Nel riquadro Utenti e gruppi - Tutti i gruppi scegliere Nuovo gruppo.
  4. Nel riquadro Gruppo scegliere un tipo di gruppo e quindi immettere un nome e una descrizione per il gruppo.
  5. Nell'elenco a discesa Tipo di appartenenza scegliere Dispositivo dinamico.
  6. Scegliere Membri del dispositivo dinamico per creare regole di appartenenza.
  7. Nel riquadro Regole di appartenenza dinamica :
  8. Selezionare deviceCategory nell'elenco a discesa Aggiungi dispositivi in cui .
  9. Scegliere Uguale.
  10. Immettere la categoria di dispositivo creata nella casella di testo vuota.
  11. Nel riquadro Regole di appartenenza dinamiche scegliere Aggiungi query.
  12. Nel riquadro Gruppo scegliere Crea.

Il gruppo dinamico viene creato nel riquadro Utenti e gruppi - Tutti i gruppi .

Passaggio 5: Assegnare un dispositivo a una categoria (carrelli)

  1. Accedere a Intune.
  2. Nel riquadro Intune scegliere Dispositivi.
  3. Nel riquadro Dispositivi scegliere Tutti i dispositivi.
  4. Nel riquadro Dispositivi - Tutti i dispositivi scegliere un dispositivo.
  5. Nel riquadro del dispositivo scegliere Proprietà.
  6. Nel riquadro delle proprietà del dispositivo immettere la categoria del dispositivo nella casella di testo Categoria dispositivo .
  7. Nel riquadro del dispositivo scegliere Salva.

Il dispositivo è ora associato alla categoria del dispositivo. Ripetere questo processo per tutti i dispositivi da associare alla categoria di dispositivi creata.

Passaggio 6: Creare profili per le classi

  1. Accedere a Intune.
  2. Nel riquadro Intune scegliere Configurazione del dispositivo.
  3. Nel riquadro Configurazione dispositivo scegliere Gestisci>profili carrello.
  4. Nel riquadro profili scegliere Crea profilo.
  5. Nel riquadro Crea associazione immettere un nome e una descrizione.
  6. Scegliere Seleziona classi>Configura per associare i gruppi al profilo del carrello.
  7. Scegliere le classi da includere nel profilo del carrello e quindi scegliere Seleziona.
  8. Scegliere Seleziona carrelli>Configura per associare i gruppi al profilo del carrello.
  9. Scegliere i gruppi da includere nel profilo del carrello e quindi scegliere Seleziona.
  10. Nel riquadro Crea associazione scegliere Salva per salvare il profilo del carrello.

Il profilo viene creato e visualizzato nel riquadro dell'elenco dei profili.

Passaggio 7: Assegnare il profilo del carrello alle classi

  1. Accedere a Intune.
  2. Nel riquadro Intune scegliere Configurazione del dispositivo.
  3. Nel riquadro Configurazione dispositivo scegliere Monitoraggio>stato assegnazione.
  4. Nel riquadro Stato assegnazione selezionare il profilo del carrello creato.
  5. Nel riquadro Profilo carrello scegliere Assegnazioni e quindi in Includi scegliere Seleziona gruppi da includere.
  6. Selezionare le classi di destinazione del profilo del carrello (non selezionare un gruppo), quindi scegliere Seleziona.
  7. Al termine, scegliere Salva.

L'assegnazione viene completata e Intune distribuisce il profilo Classroom ai dispositivi di destinazione in base all'assegnazione della classe.

Operazioni successive

Ora gli studenti possono condividere i dispositivi tra gli studenti e gli studenti possono prelevare qualsiasi iPad in una classe, accedere con un PIN e personalizzarlo con il loro contenuto. Per altre informazioni sugli iPad condivisi, vedere il sito Web Apple.