Beleidssets gebruiken om verzamelingen beheerobjecten te groepeer
Met beleidssets kunt u een bundel verwijzingen maken naar bestaande beheerentiteiten die moeten worden geïdentificeerd, gericht en bewaakt als één conceptuele eenheid. Een beleidsset is een toewijsbare verzameling apps, beleidsregels en andere beheerobjecten die u hebt gemaakt. Als u een beleidsset maakt, kunt u veel verschillende objecten tegelijk selecteren en deze vanaf één locatie toewijzen. Wanneer uw organisatie verandert, kunt u een beleidsset opnieuw bekijken om de bijbehorende objecten en toewijzingen toe te voegen of te verwijderen. U kunt een beleidsset gebruiken om bestaande objecten, zoals apps, beleidsregels en VPN's in één pakket te koppelen en toe te wijzen.
Belangrijk
Voor een lijst met bekende problemen met betrekking tot beleidssets raadpleegt u Bekende problemen met beleidssets.
Beleidssets vervangen geen bestaande concepten of objecten. U kunt afzonderlijke objecten blijven toewijzen en u kunt ook verwijzen naar afzonderlijke objecten als onderdeel van een beleidsset. Daarom worden eventuele wijzigingen in deze afzonderlijke objecten weergegeven in de beleidsset.
U kunt beleidssets gebruiken om het volgende te doen:
- Objecten groeperen die samen moeten worden toegewezen
- De minimale configuratievereisten van uw organisatie toewijzen op alle beheerde apparaten
- Veelgebruikte of relevante apps toewijzen aan alle gebruikers
U kunt de volgende beheerobjecten opnemen in een beleidsset:
- Apps
- App-configuratiebeleid
- Beleid voor app-beveiliging
- Apparaatconfiguratieprofielen
- Compliancebeleid voor apparaten
- Windows Autopilot-implementatieprofielen
- Pagina Status van inschrijving
- Catalogusbeleid voor instellingen
Belangrijk
Vanaf september 2021 kunnen inschrijvingsbeperkingen op basis van apparaattype niet meer worden opgenomen in beleidssets. Zie Inschrijvingsbeperkingen instellen voor meer informatie over het maken van inschrijvingsbeperkingen.
Wanneer u een beleidsset maakt, maakt u één toewijzingseenheid en beheert u koppelingen tussen verschillende objecten. Een beleidsset is een verwijzing naar objecten die erbuiten staan. Wijzigingen in de opgenomen objecten zijn ook van invloed op de beleidsset. Nadat u een beleidsset hebt gemaakt, kunt u de bijbehorende objecten en toewijzingen herhaaldelijk weergeven en bewerken.
Opmerking
Beleidssets ondersteunen Instellingen voor Windows, Android, macOS en iOS/iPadOS en kunnen platformoverschrijdend worden toegewezen.
Een beleidsset maken
Meld je aan bij het Microsoft Intune-beheercentrum.
Selecteer Apparaten>Beleidssets>Beleidssets>Maken.
Voeg op de pagina Basisinformatie de volgende waarden toe:
- Naam van beleidsset : geef een naam op voor deze beleidsset.
- Beschrijving : geef eventueel een beschrijving op voor de beleidsset.
Klik op Volgende: Toepassingsbeheer.
Op de pagina Toepassingsbeheer kunt u optioneel apps, app-configuratiebeleid en app-beveiligingsbeleidtoevoegen aan uw beleidsset. Zie Wat is Microsoft Intune-appbeheer? voor meer informatie over app-beheer.Klik op Volgende: Apparaatbeheer.
Op de pagina Apparaatbeheer kunt u apparaatbeheerobjecten toevoegen aan uw beleidsset, zoals apparaatconfiguratieprofielen en nalevingsbeleid voor apparaten. Zorg ervoor dat u alle gekoppelde objecten opneemt, zoals andere beleidsregels, certificaten en beveiligingsbasislijnprofielen.Klik op Volgende: Apparaatinschrijving.
Op de pagina Apparaatinschrijving kunt u apparaatinschrijvingsobjecten toevoegen aan uw beleidsset, zoals Windows Autopilot-implementatieprofielen en profielen voor de statuspagina van de inschrijving.Klik op Volgende: Toewijzingen.
Op de pagina Toewijzingen kunt u de beleidsset toewijzen aan gebruikers en apparaten. Het is belangrijk om te weten dat u een beleidsset kunt toewijzen aan een apparaat, ongeacht of het apparaat wordt beheerd door Intune.Klik op Volgende: Controleren en maken om de waarden te controleren die u hebt ingevoerd voor het profiel.
Wanneer u klaar bent, klikt u op Maken om het beleid te maken dat is ingesteld in Intune.
Bekende problemen met beleidssets
Beleidssets, nieuw voor 1910, hebben de volgende bekende problemen.
Wanneer u een beleidsset maakt en een beheerder met een bereik probeert een beleidsset te maken zonder dat er bereikt is met de bereiktags, mislukt de validatie en wordt er een fout weergegeven op de statusbalk wanneer u de pagina Controleren en maken bereikt. De beheerder moet in het proces overschakelen naar een andere pagina en vervolgens terugkeren naar de pagina Beoordelen en maken . Hiermee schakelt u de optie Maken in.
De volgende app-typen worden momenteel ondersteund door beleidssets:
- Store-app voor iOS/iPadOS
- Line-Of-Business-app voor iOS/iPadOS
- Beheerde Line-Of-Business-app voor iOS/iPadOS
- Android Store-app
- Android Line-Of-Business-app
- Beheerde Line-Of-Business-app voor Android
- Microsoft 365-apps (Windows 10 en hoger)
- Microsoft 365-apps (macOS)
- Microsoft Edge (Windows 10 en hoger)
- Microsoft Edge (macOS)
- Microsoft Defender ATP (macOS)
- Windows MSI Line-Of-Business-app
- Webkoppeling
- Built-In iOS-/iPadOS-app
- Built-In Android-app
Opmerking
Beleidssets ondersteunen een subset van Intune-typen app, beleid en platform. Als een app of beleidstype niet beschikbaar is in de kiezer voor beleidssets, wordt deze niet officieel ondersteund.
Het instellen van een beleidssettoewijzing van Alle gebruikers op Autopilot-profiel wordt niet ondersteund.
Beleidssets hebben de volgende inschrijvingsbeperkingen en problemen met de inschrijvingsstatuspagina (ESP):
- Beperkingen en ESP bieden geen ondersteuning voor toewijzingen van virtuele groepen.
- Beperkingen en ESP ondersteunen uitsluitingsgroepstoewijzingen niet strikt.
- Beperkingen en ESP gebruiken conflictoplossing op basis van prioriteit. Beperkingen en ESP worden mogelijk niet toegepast op dezelfde gebruikers als de rest van de nettoladingen van een beleidsset als de beperkingen en ESP ook het doelwit zijn van een beperking met een hogere prioriteit en ESP.
- De standaardbeperkingen en ESP kunnen niet worden toegevoegd aan een beleidsset.
Mam-beleidstypen die beleidssets ondersteunen, zijn onder andere:
- MAM WIP (Windows) MDM-gerichte beheerde app-beveiliging
- Mam iOS/iPadOS gerichte beheerde app-beveiliging
- Mam Android-gerichte beheerde app-beveiliging
- Configuratie van beheerde apps gericht op MAM iOS/iPadOS
- Configuratie van beheerde apps gericht op MAM Android
MAM-beleidstypen die geen ondersteuning bieden voor beleidssets zijn onder andere:
- Mam WIP (Windows) gerichte beheerde app-beveiliging
MAM verwerkt toewijzingen van beleidssets als directe toewijzingen voor de volgende beleidstypen:
Mam iOS/iPadOS gerichte beheerde app-beveiliging
Mam Android-gerichte beheerde app-beveiliging
Configuratie van beheerde apps gericht op MAM iOS/iPadOS
Configuratie van beheerde apps gericht op MAM Android
Als een beleid wordt toegevoegd aan een beleidsset die is geïmplementeerd in een groep, wordt de groep weergegeven als rechtstreeks toegewezen in de workload, niet 'toegewezen via de beleidsset'. Als gevolg hiervan verwerkt MAM geen verwijderingen van groepstoewijzingen die afkomstig zijn van beleidssets.
MAM biedt geen ondersteuning voor implementatie in virtuele groepen alle gebruikers en alle apparaten voor beleidstypen.
Het apparaatconfiguratieprofiel van het type Beheersjablonen kan niet worden geselecteerd als onderdeel van een beleidsset.