HoloLens instellen als kiosk

Wat is de kioskmodus?

Kioskmodus is een functie waarmee u kunt bepalen welke toepassingen worden weergegeven in het startmenu wanneer een gebruiker zich aanmeldt bij HoloLens. Er zijn twee ondersteunde scenario's:

  1. Kioskmodus voor één app : er wordt geen startmenu weergegeven en één app wordt automatisch gestart wanneer de gebruiker zich aanmeldt.

    Voorbeeld gebruikt: een apparaat waarop alleen Dynamics 365 Guides app wordt uitgevoerd.

  2. Kioskmodus voor meerdere apps : in het startmenu worden alleen de toepassingen weergegeven die zijn opgegeven in de kioskconfiguratie wanneer een gebruiker zich aanmeldt. Een app kan worden gekozen om automatisch te starten indien gewenst.

    Voorbeeld gebruikt: een apparaat waarop alleen de Store-app, de Feedback-hub en de app Instellingen in het startmenu worden weergegeven.


    Voorbeeld van kiosk voor meerdere apps

Beschrijving van de kioskmodus wanneer een gebruiker zich aanmeldt

De volgende tabel bevat de functiemogelijkheden in de verschillende kioskmodi.

Startmenu Menu Snelle acties Camera en video Miracast Cortana Ingebouwde spraakopdrachten
Kiosk voor één app Uitgeschakeld Uitgeschakeld Uitgeschakeld Uitgeschakeld Uitgeschakeld Ingeschakeld*
Kiosk voor meerdere apps Ingeschakeld Ingeschakeld* Beschikbaar* Beschikbaar* Beschikbaar* Ingeschakeld*

* Zie HoloLens AUMID's voor apps voor meer informatie over het inschakelen van uitgeschakelde functies of hoe spraakopdrachten communiceren met uitgeschakelde functies en Cortana.

Belangrijke algemene overwegingen voordat u de kioskmodus configureert

  1. Bepaal het type gebruikersaccount dat zich aanmeldt bij HoloLens in uw omgeving: HoloLens ondersteunt Microsoft Entra-accounts, Microsoft-accounts (MSA) en lokale accounts. Daarnaast worden tijdelijk gemaakte accounts met de naam gasten/bezoekers ook ondersteund (alleen voor Microsoft Entra apparaten). Zie Gebruikersidentiteit en aanmelding beheren voor HoloLens voor meer informatie.

  2. Bepaal de doelen van de kioskmoduservaring: of het gaat om iedereen, één gebruiker, bepaalde gebruikers of gebruikers die lid zijn van Microsoft Entra groep(en), enzovoort.

  3. Bepaal voor de kioskmodus van meerdere apps de toepassing(en) die moeten worden weergegeven in het startmenu. Voor elke toepassing is de aumid (Application User Model Id) nodig.

  4. Bepaal of de kioskmodus wordt toegepast op HoloLens via runtime-inrichtingspakketten of MDM-server (Mobile Apparaatbeheer).

Beveiligingsoverwegingen

De kioskmodus moet niet worden beschouwd als een beveiligingsmethode, maar als een manier om de opstartervaring bij het aanmelden van gebruikers te beheren. U kunt de ervaring van de kioskmodus combineren met de opties die hieronder worden vermeld als er specifieke beveiligingsbehoeften zijn:

Belangrijke technische overwegingen voor de kioskmodus voor HoloLens

Is alleen van toepassing als u van plan bent om runtime-inrichtingspakketten te gebruiken of zelf kioskconfiguraties te maken. De configuratie van de kioskmodus maakt gebruik van een hiërarchische structuur op basis van XML:

  • Een toegewezen toegangsprofiel definieert welke toepassingen worden weergegeven in het startmenu in de kioskmodus. U kunt meerdere profielen in dezelfde XML-structuur definiëren, waarnaar later kan worden verwezen.

  • Een configuratie voor toegewezen toegang verwijst naar een profiel en doelgebruiker(s) van dat profiel, bijvoorbeeld een specifieke gebruiker of Microsoft Entra groep of bezoeker, enzovoort. U kunt meerdere configuraties in dezelfde XML-structuur definiëren, afhankelijk van de complexiteit van uw gebruiksscenario's (zie de sectie ondersteunde scenario's hieronder).

  • Raadpleeg AssignedAccess CSP voor meer informatie.

Ondersteunde scenario's voor de kioskmodus op basis van identiteitstype

Raadpleeg referentiekoppelingen voor voorbeelden op basis van uw scenario en werk deze indien nodig bij voordat u kopieert/plakken.

Notitie

Gebruik XML alleen als u de gebruikersinterface van Intune niet gebruikt om een kioskconfiguratie te maken.

Voor gebruikers die zich aanmelden als lokaal account of MSA

Gewenste kioskervaring Aanbevolen kioskconfiguratie Manieren om te configureren Opmerkingen
Elke gebruiker die zich aanmeldt, krijgt kioskervaring. Globaal toegewezen toegangsprofiel voor meerdere apps configureren Microsoft Intune aangepaste sjabloon
Runtime-inrichting - Meerdere apps
Voor globale toegewezen toegang zijn 20H2- en nieuwere builds vereist
Specifieke gebruiker die zich aanmeldt, krijgt de kioskervaring. Configureer een of meer door een app toegewezen toegangsprofiel (indien vereist) waarbij de naam van de specifieke gebruiker wordt opgegeven. Zie ondersteunde opties hieronder. Voor de kioskmodus voor één app wordt alleen een lokaal gebruikersaccount of MSA-account ondersteund op HoloLens.

Voor de kioskmodus voor meerdere apps wordt alleen MSA-account of Microsoft Entra-account ondersteund op HoloLens.

Voor gebruikers die zich aanmelden als Microsoft Entra-account

Gewenste kioskervaring Aanbevolen kioskconfiguratie Manieren om te configureren Opmerkingen
Elke gebruiker die zich aanmeldt, krijgt kioskervaring. Globaal toegewezen toegangsprofiel voor meerdere apps configureren Microsoft Intune aangepaste sjabloon
Runtime-inrichting - Meerdere apps
Voor globale toegewezen toegang zijn 20H2- en nieuwere builds vereist
Elke gebruiker die zich aanmeldt, krijgt een kioskervaring, behalve bepaalde gebruikers. Configureer een globaal toegewezen toegangsprofiel voor meerdere apps door bepaalde gebruikers uit te sluiten (die apparaateigenaren moeten zijn). Microsoft Intune aangepaste sjabloon
Runtime-inrichting - Meerdere apps
Voor globale toegewezen toegang zijn 20H2- en nieuwere builds vereist
Elke Microsoft Entra gebruiker krijgt een afzonderlijke kioskervaring die specifiek is voor die gebruiker. Configureer de configuratie van toegewezen toegang voor elke gebruiker die de Microsoft Entra accountnaam opgeeft. Microsoft Intune aangepaste sjabloon
Runtime-inrichting - Meerdere apps
• Voor een optimale ervaring met Microsoft Entra ID tijdens het aanmelden is het raadzaam om AADGroupMembershipCacheValidityInDayspolicy te gebruiken.
Alleen specifieke Microsoft Entra gebruiker wordt gebruikt om zich automatisch aan te melden bij HoloLens en kiosk te ervaren die is gericht op die Microsoft Entra gebruiker. Geef kiosk op voor Microsoft Entra gebruiker met behulp van een toegangsprofiel voor meerdere apps voor één Microsoft Entra-account voor één app of [HoloLens-kioskreferentiegegevens] op basis van uw vereisten.
Geef het e-mailadres van die gebruiker op in mixedReality/AutoLogonUser-beleid .
Microsoft Intune aangepaste sjabloon
Runtime-inrichting - Meerdere apps
U kunt ervoor kiezen om slechts één Microsoft Entra gebruikersaanmelding te hebben. Zodra de gebruiker zich heeft aangemeld, blijft het apparaat zich automatisch aanmelden en wordt het apparaat nooit afgemeld.
Gebruikers in verschillende Microsoft Entra groepen ervaren de kioskmodus die alleen voor hun groep is bedoeld. Configureer de configuratie van toegewezen toegang voor elke gewenste Microsoft Entra groep. Microsoft Intune aangepaste sjabloon
Runtime-inrichting - Meerdere apps
• Wanneer een gebruiker zich aanmeldt en HoloLens is verbonden met internet en deze gebruiker lid blijkt te zijn van Microsoft Entra groep waarvoor de kioskconfiguratie bestaat, krijgt de gebruiker te maken met kiosk voor die Microsoft Entra groep.
Als er geen internet beschikbaar is wanneer de gebruiker zich aanmeldt, ervaart de gebruiker het gedrag van de HoloLens-foutmodus.
• Als de beschikbaarheid van internet niet wordt gegarandeerd wanneer gebruikers zich aanmelden en Microsoft Entra op groepen gebaseerde kiosk moet worden gebruikt, kunt u overwegen om AADGroupMembershipCacheValidityInDayspolicy te gebruiken.
• Voor een optimale ervaring met Microsoft Entra groepen tijdens het aanmelden, is het raadzaam om AADGroupMembershipCacheValidityInDayspolicy te gebruiken
Gebruikers die HoloLens voor tijdelijke doeleinden moeten gebruiken, krijgen kioskervaring. Configuratie voor toegewezen toegang configureren voor bezoekers Microsoft Intune aangepaste sjabloon
Runtime-inrichting - Enkele app
• Tijdelijk gebruikersaccount wordt automatisch gemaakt door HoloLens bij het aanmelden en wordt verwijderd wanneer een tijdelijke gebruiker zich afmeldt.
• Overweeg om het beleid voor automatisch aanmelden voor bezoekers in te schakelen.

Stappen voor het configureren van de kioskmodus voor HoloLens

Kioskconfiguraties kunnen op de volgende manieren worden gemaakt en toegepast:

  1. Met de gebruikersinterface van de MDM-server, bijvoorbeeld Intune kiosksjablonen of aangepaste OMA-URI-configuraties, die vervolgens op afstand worden toegepast op HoloLens.
  2. Met runtime-inrichtingspakketten, die vervolgens rechtstreeks worden toegepast op HoloLens.

Hier volgen de volgende manieren om te configureren: selecteer het tabblad dat overeenkomt met het proces dat u wilt gebruiken.

  1. kiosksjabloon voor één app Microsoft Intune
  2. kiosksjabloon voor meerdere apps Microsoft Intune
  3. aangepaste sjabloon Microsoft Intune
  4. Runtime-inrichting - Meerdere apps
  5. Runtime-inrichting - Enkele app

kiosksjabloon voor één app Microsoft Intune

  1. Een configuratieprofiel maken.

    Maak een configuratieprofiel.

  2. Kies kiosksjabloon.

    Maak een kioskprofiel.

  3. Kies of één app of meerdere app-kiosken zijn en kies ook het type gebruikersdoel voor de kioskmodus.

    Selecteer kioskmodus voor één app.

  4. Kies de app die u wilt uitvoeren in de kioskmodus.

    Kies de app.

  5. Laat de rest van de opties staan.

    Opties voor verlaten.

  6. Kies aan welke groepen/apparaten of gebruikers dit configuratieprofiel moet worden toegewezen.

    Kies hoe u wilt toewijzen.

  7. Controleer en maak om het configuratieprofiel op te slaan.

  8. Voer MDM-synchronisatie uit vanaf een apparaat of Intune om configuratie toe te passen op het apparaat. Apparaten synchroniseren vanaf Intune of op het apparaat via Instellingen > Accounts Werk > of school > selecteer het verbonden account > Info > Sync.

  9. Meld u aan als de doelgebruiker om kiosk te ervaren.

Veelgestelde vragen

Hoe kunnen bezoekersaccounts zich automatisch aanmelden bij de kioskervaring?

  • Beschikbaar voor builds Windows Holographic, versie 21H1 en hoger, Microsoft Entra ID- en niet-Azure AD-configuraties ondersteunen beide bezoekersaccounts die automatisch worden ingeschakeld voor kioskmodi.

Apparaten die zijn geconfigureerd voor de kioskmodus met bezoekersaccounts, hebben standaard een knop op het aanmeldingsscherm waarmee een bezoeker met één tik wordt aangemeld. Zodra het apparaat is aangemeld, wordt het aanmeldingsscherm niet meer weergegeven totdat de bezoeker expliciet is afgemeld vanuit het startmenu of het apparaat opnieuw is opgestart. Soms wilt u het apparaat echter zo instellen dat het aanmeldingsscherm nooit wordt weergegeven en dat het apparaat zich automatisch met een bezoekersaccount aanmeldt bij de kioskervaring. Configureer hiervoor het beleid MixedReality/VisitorAutoLogon .

Een apparaat dat is geconfigureerd om automatisch aan te melden met een bezoekersaccount, heeft geen gebruikersinterface op het apparaat om deze modus af te sluiten. Om ervoor te zorgen dat een apparaat niet per ongeluk wordt vergrendeld, vereist dit beleid dat er geen andere gebruikersaccounts aanwezig zijn op het apparaat. Als gevolg hiervan moet dit beleid worden toegepast tijdens de installatie van het apparaat met behulp van een inrichtingspakket of door MDM met behulp van Autopilot.

Autologon met MDM

Automatische bezoekersaanmelding kan worden beheerd via aangepast OMA-URI-beleid.

  • URI-waarde: ./Device/Vendor/MSFT/Policy/Config/MixedReality/VisitorAutoLogon
Beleid Description Configuraties
MixedReality/VisitorAutoLogon Hiermee kan een bezoeker zich automatisch aanmelden bij een kiosk. 1 (Ja), 0 (Nee, standaard.)

Zie de pagina Beleids-CSP voor MixedReality/VisitorAutoLogon voor meer informatie.

Wordt de kioskervaring ondersteund op HoloLens (1e generatie)?

De kioskmodus is alleen beschikbaar als het apparaat Windows Holographic for Business heeft. Alle HoloLens 2 apparaten worden geleverd met Windows Holographic for Business en er zijn geen andere edities. Op elk HoloLens 2 apparaat kan de kioskmodus standaard worden uitgevoerd.

HoloLens-apparaten (1e generatie) moeten worden bijgewerkt in termen van os-build en os-editie. Hier vindt u meer informatie over het bijwerken van een HoloLens (1e generatie) naar Windows Holographic for Business-editie. Als u een HoloLens-apparaat (1e generatie) wilt bijwerken voor het gebruik van de kioskmodus, moet u er eerst voor zorgen dat het apparaat wordt uitgevoerd Windows 10, versie 1803 of een latere versie. Als u het Windows Device Recovery Tool hebt gebruikt om uw HoloLens-apparaat (1e generatie) te herstellen naar de standaardversie, of als u de meest recente updates hebt geïnstalleerd, is uw apparaat klaar om te configureren.

Hoe kan ik de apparaatportal gebruiken om kiosk te configureren in niet-productieomgevingen?

Stel het HoloLens-apparaat in voor het gebruik van de Windows-apparaatportal. De apparaatportal is een webserver op uw HoloLens waarmee u verbinding kunt maken vanuit een webbrowser op uw pc.

Waarschuwing

Wanneer u HoloLens instelt voor het gebruik van de apparaatportal, moet u de ontwikkelaarsmodus op het apparaat inschakelen. In de ontwikkelaarsmodus op een apparaat met Windows Holographic for Business kunt u apps sideloaden. Deze instelling creëert echter het risico dat een gebruiker apps kan installeren die niet zijn gecertificeerd door de Microsoft Store. Beheerders kunnen de mogelijkheid blokkeren om de ontwikkelaarsmodus in te schakelen met behulp van de instelling ApplicationManagement/AllowDeveloper Unlock in de beleids-CSP. Meer informatie over ontwikkelaarsmodus.

De kioskmodus kan worden ingesteld via de REST API van de apparaatportal door een POST uit te voeren op /api/holographic/kioskmode/settings met één vereiste querytekenreeksparameter ("kioskModeEnabled" met de waarde "true" of "false") en één optionele parameter ("startupApp" met een waarde van een pakketnaam). Houd er rekening mee dat Apparaatportal alleen bedoeld is voor ontwikkelaars en niet moet worden ingeschakeld op niet-ontwikkelaarsapparaten. De REST API kan worden gewijzigd in toekomstige updates/releases.

Problemen met & Updates oplossen

Update - Kioskbeleid voor één app voor het starten van andere apps

Er is een nieuw MDM-beleid MixedReality\AllowLaunchUriInSingleAppKiosk geïntroduceerd. Dit kan worden ingeschakeld om andere apps te starten met in één app Kiosk, wat bijvoorbeeld handig kan zijn als u de app Instellingen wilt starten om uw apparaat te kalibreren of uw Wi-Fi te wijzigen.

Standaard is het starten van toepassingen via de Launcher-API (Launcher Class (Windows.System) - Windows UWP-toepassingen) uitgeschakeld in de kioskmodus voor één app. Als u wilt dat toepassingen kunnen worden gestart in de kioskmodus voor één app op HoloLens-apparaten, stelt u de beleidswaarde in op true.

De OMA-URI van het nieuwe beleid: ./Device/Vendor/MSFT/Policy/Config/MixedReality/AllowLaunchUriInSingleAppKiosk

  • Bool-waarde

Probleem: er worden geen apps weergegeven in het startmenu in de kioskmodus

Symptomen

Wanneer er fouten optreden bij het toepassen van de kioskmodus, wordt het volgende gedrag weergegeven:

  • Vóór Windows Holographic toont versie 20H2 - HoloLens alle toepassingen in het Startmenu.

  • Windows Holographic, versie 20H2: als een apparaat een kioskconfiguratie heeft, wat een combinatie is van zowel globale toegewezen toegang als Microsoft Entra toegewezen toegang, ziet de gebruiker 'niets weergegeven in het startmenu' als het bepalen Microsoft Entra groepslidmaatschap mislukt.

    Afbeelding van hoe de kioskmodus er nu uitziet wanneer deze uitvalt.

  • Vanaf Windows Holographic, versie 21H1, zoekt kioskmodus naar Globale toegewezen toegang voordat een leeg startmenu wordt weergegeven. De kioskervaring valt terug op een algemene kioskconfiguratie (indien aanwezig) als er fouten optreden tijdens Microsoft Entra groepskioskmodus.

Stappen voor probleemoplossing

  • Controleer of AUMID van de app correct is opgegeven en of deze geen versies bevat. Raadpleeg HoloLens AUMID's voor Postvak IN-apps voor voorbeelden.

  • Zorg ervoor dat de toepassing is geïnstalleerd op het apparaat voor die gebruiker.

  • Als de kioskconfiguratie is gebaseerd op Microsoft Entra groepen, moet u ervoor zorgen dat er een internetverbinding aanwezig is wanneer de Microsoft Entra gebruiker zich aanmeldt. Configureer desgewenst het beleid MixedReality/AADGroupMembershipCacheValidityInDays , zodat dit ook zonder internet kan werken.

Als XML is gebruikt voor het maken van een configuratie voor toegewezen toegang (via runtime-inrichting of Intune aangepaste OMA-URI), zorgt u ervoor dat XML goed is opgemaakt door het te openen in een webbrowser of XML-editor. Raadpleeg Kiosk XML-codevoorbeelden voor goed opgemaakte en geldige sjablonen.

Probleem: het bouwen van een pakket met kioskmodus is mislukt

Symptomen

Een dialoogvenster zoals hieronder wordt weergegeven.

Kiosk kan niet worden gebouwd.

Stappen voor probleemoplossing

  1. Klik op de hyperkoppeling die wordt weergegeven zoals in het bovenstaande dialoogvenster.
  2. Open ICD.log in een teksteditor en de inhoud moet de fout aangeven.

Notitie

Als u meerdere pogingen hebt gedaan, controleert u de tijdstempels in het logboek. Hiermee kunt u alleen de huidige problemen controleren.

Probleem: het inrichtingspakket is gebouwd, maar kan niet worden toegepast.

Symptomen

Er wordt een fout weergegeven bij het toepassen van het inrichtingspakket op HoloLens.

Stappen voor probleemoplossing

  1. Blader naar de map waarin het inrichtingspakket windows-configuratie Designer project voor runtime bestaat.

  2. Open ICD.log en zorg ervoor dat het logboek geen fouten bevat tijdens het bouwen van het inrichtingspakket. Sommige fouten worden niet weergegeven tijdens de build, maar worden nog steeds aangemeld ICD.log

Probleem: meerdere app-toegewezen toegang tot Microsoft Entra groep werkt niet

Symptomen

Bij Microsoft Entra gebruikersaanmelding gaat het apparaat niet naar de verwachte kioskmodus.

Stappen voor probleemoplossing

  1. Controleer in configuratie-XML voor toegewezen toegang of de GUID van Microsoft Entra groep waarvan de aangemelde gebruiker lid is, wordt gebruikt en niet de GUID van de Microsoft Entra gebruiker.

  2. Controleer of in Intune portal Microsoft Entra gebruiker inderdaad wordt weergegeven als lid van de beoogde Microsoft Entra groep.

  3. Alleen voor Intune controleert u of het apparaat wordt weergegeven als compatibel. Zie Naslaginformatie over apparaatnaleving voor meer informatie.