Eksplorowanie profilów urządzeń w usłudze Intune

Ukończone

Usługa Microsoft Intune obejmuje ustawienia i funkcje, które można włączać lub wyłączać na różnych urządzeniach w organizacji. Te ustawienia i funkcje są zarządzane przy użyciu profilów. Oto kilka przykładów profilów:

  • Profil Wi-Fi, który zapewnia różnym urządzeniom dostęp do firmowej sieci Wi-Fi.
  • Profil sieci VPN, który zapewnia różnym urządzeniom dostęp do serwera sieci VPN w sieci firmowej.

Typy profilów urządzeń

Poniżej przedstawiono przykłady niektórych profilów dostępnych w usłudze Intune. Dostępne typy profilów zależą od platformy, w której tworzysz profil konfiguracji:

  • Szablony administracyjne: Szablony administracyjne obejmują setki ustawień sterujących funkcjami w przeglądarce Microsoft Edge w wersji 77 lub nowszej, programach internet Explorer, programach pakietu Microsoft Office, pulpitu zdalnego, usłudze OneDrive, hasłach i numerach PIN itd. Te ustawienia umożliwiają administratorom grup zarządzanie zasadami grupy opartymi na usłudze ADMX przy użyciu chmury.
  • certyfikaty : certyfikaty umożliwiają konfigurowanie zaufanych, prostych certyfikatów protokołu rejestrowania certyfikatów (SCEP) i certyfikatów PKCS (Public Key Cryptography Standards), które można przypisać do urządzeń i używane do uwierzytelniania profilów sieci Wi-Fi, sieci VPN i poczty e-mail.
  • Funkcjonalności urządzenia — systemy iOS i macOS: Funkcje zarządzania urządzeniami na urządzeniach iOS i macOS, takie jak konfiguracje urządzeń udostępnionych, AirPrint i powiadomienia.
  • Ograniczenia dotyczące urządzeń: Ograniczenia urządzeń kontrolują zabezpieczenia, sprzęt, udostępnianie danych i inne ustawienia na urządzeniach. Na przykład utwórz profil ograniczeń urządzenia, który uniemożliwia użytkownikom urządzeń z systemem iOS korzystanie z aparatu urządzenia.
  • Uaktualnienie edycji i przełączanie trybu: Uaktualnienia edycji systemu Windows automatycznie aktualizują urządzenia, które działają na niektórych wersjach systemu Windows, do nowszej edycji.
  • E-mail. Profil ustawień poczty e-mail tworzy, przypisuje i monitoruje ustawienia poczty e-mail programu Exchange ActiveSync na urządzeniach. Profile poczty e-mail pomagają zapewnić spójność, zmniejszyć liczbę zgłoszeń pomocy technicznej i zezwolić użytkownikom końcowym na dostęp do firmowej poczty e-mail na swoich urządzeniach osobistych bez konieczności konfigurowania ich ze strony.
  • Endpoint Protection: Ustawienia programu Endpoint Protection dla systemu Windows umożliwiają konfigurowanie ustawień funkcji BitLocker i usługi Microsoft Defender dla urządzeń z systemem Windows.
  • Identity Protection: usługa Identity Protection kontroluje środowisko usługi Windows Hello dla firm na urządzeniach z systemami Windows 10 i Windows 10 Mobile. Skonfiguruj te ustawienia, aby udostępnić usługę Windows Hello dla firm użytkownikom i urządzeniom oraz określić wymagania dotyczące numerów PIN i gestów urządzeń.
  • Kiosk: Profil ustawień kiosku konfiguruje urządzenie do uruchamiania jednej aplikacji lub uruchamiania wielu aplikacji. Możesz również dostosować inne funkcje w kiosku, w tym menu Start i przeglądarkę internetową.
  • sieci VPN: ustawienia sieci VPN przypisują profile VPN użytkownikom i urządzeniom w organizacji, dzięki czemu mogą łatwo i bezpiecznie łączyć się z siecią firmową. Wirtualne sieci prywatne (VPN) zapewniają użytkownikom bezpieczny dostęp zdalny do sieci firmowej. Urządzenia używają profilu połączenia sieci VPN, aby rozpocząć połączenie z serwerem sieci VPN.
  • Wi-Fi: ustawienia Wi-Fi przypisują ustawienia sieci bezprzewodowej do użytkowników i urządzeń. Po przypisaniu profilu Wi-Fi użytkownicy uzyskują dostęp do firmowych Wi-Fi bez konieczności samodzielnego konfigurowania ich.
  • profil niestandardowy: Ustawienia niestandardowe obejmują możliwość przypisywania ustawień urządzeń, które nie są wbudowane w usługę Intune. Profile niestandardowe zostaną szczegółowo wyjaśnione w dalszej lekcji.