Delen via


Instellingen voor apparaatbeperking configureren in Microsoft Intune

Belangrijk

Op 22 oktober 2022 Microsoft Intune de ondersteuning beëindigd voor apparaten met Windows 8.1. Technische ondersteuning en automatische updates op deze apparaten zijn niet beschikbaar.

Als je momenteel Windows 8.1 gebruikt, ga je naar Windows 10/11-apparaten. Microsoft Intune heeft ingebouwde beveiligings- en apparaatfuncties waarmee Windows 10/11-clientapparaten worden beheerd.

Belangrijk

Microsoft Intune beëindigt de ondersteuning voor Beheer van Android-apparaten op apparaten met toegang tot Google Mobile Services (GMS) op 31 december 2024. Na die datum zijn apparaatinschrijving, technische ondersteuning, bugfixes en beveiligingspatches niet meer beschikbaar. Als u momenteel apparaatbeheerdersbeheer gebruikt, raden we u aan over te schakelen naar een andere Android-beheeroptie in Intune voordat de ondersteuning afloopt. Zie Ondersteuning voor Android-apparaatbeheerder op GMS-apparaten beëindigen voor meer informatie.

Intune bevat apparaatbeperkingsbeleid waarmee beheerders Android-, iOS-/iPadOS-, macOS- en Windows-apparaten kunnen beheren. Met deze beperkingen kunt u een breed scala aan instellingen en functies beheren om de resources van uw organisatie te beschermen. Beheerders kunnen bijvoorbeeld het volgende doen:

  • De camera van het apparaat toestaan of blokkeren.
  • Toegang tot Google Play, app stores, het weergeven van documenten en gamen beheren.
  • Ingebouwde apps blokkeren of een lijst maken met apps die zijn toegestaan of verboden.
  • Back-ups van bestanden naar cloud- en opslagaccounts toestaan of voorkomen.
  • Stel een minimale wachtwoordlengte in en blokkeer eenvoudige wachtwoorden.

Deze functies zijn beschikbaar in Intune en kunnen worden geconfigureerd door de beheerder. Intune gebruikt configuratieprofielen om deze instellingen te maken en aan te passen aan de behoeften van uw organisatie. Nadat u deze functies aan een profiel hebt toegevoegd, wijst u het profiel toe aan apparaten in uw organisatie.

Deze functie is van toepassing op:

  • Android apparaatbeheerder
  • Android Open Source Project (AOSP)
  • Android Enterprise-apparaten in persoonlijk eigendom met een werkprofiel
  • iOS/iPadOS
  • macOS
  • Windows 11
  • Windows 10
  • Windows 8.1

In dit artikel wordt beschreven hoe u een profiel voor apparaatbeperkingen maakt. U kunt ook alle beschikbare instellingen voor de verschillende platforms bekijken.

Het profiel maken

  1. Meld je aan bij het Microsoft Intune-beheercentrum.

  2. Selecteer Apparaten>Apparaten beheren>Configuratie>Maken>Nieuw beleid.

  3. Geef de volgende eigenschappen op:

    • Platform: selecteer het platform van uw apparaten. Uw opties:

      • Android apparaatbeheerder
      • Android (AOSP)
      • Android Enterprise
      • iOS/iPadOS
      • macOS
      • Windows 10 en hoger
      • Windows 8.1 en hoger
    • Profieltype: Selecteer Apparaatbeperkingen. Of selecteer Sjablonen>Apparaatbeperkingen.

      Als u een profiel voor apparaatbeperkingen wilt maken voor Windows 10 Team-apparaten, zoals Surface Hub, selecteert u Vervolgens Apparaatbeperkingen (Windows 10 Team).

  4. Selecteer Maken.

  5. Voer in Basisinformatie de volgende eigenschappen in:

    • Naam: een unieke beschrijvende naam voor het beleid. Geef je beleid een naam, zodat je ze later eenvoudig kunt identificeren. Een goede beleidsnaam is bijvoorbeeld iOS/iPadOS: Camera op apparaten blokkeren.
    • Beschrijving: voer een beschrijving in voor het beleid. Deze instelling is optioneel, maar wordt aanbevolen.
  6. Selecteer Volgende.

  7. In Configuratie-instellingen zijn de instellingen die u kunt configureren, afhankelijk van het platform dat u hebt gekozen, anders. Selecteer uw platform voor gedetailleerde instellingen:

  8. Selecteer Volgende.

  9. Wijs in Bereiktags (optioneel) een tag toe om het profiel te filteren op specifieke IT-groepen, zoals US-NC IT Team of JohnGlenn_ITDepartment. Ga naar RBAC en bereiktags gebruiken voor gedistribueerde IT voor informatie over bereiktags.

    Selecteer Volgende.

  10. Selecteer in Toewijzingen de gebruikers of groepen die uw profiel ontvangen. Ga naar Gebruikers- en apparaatprofielen toewijzen voor informatie over het toewijzen van profielen.

    Selecteer Volgende.

  11. Controleer uw instellingen in Controleren en maken. Wanneer u Maken selecteert, worden uw wijzigingen opgeslagen en wordt het profiel toegewezen. Het beleid wordt ook weergegeven in de lijst met profielen.