Tworzenie niestandardowego profilu urządzenia
Usługa Intune może nie mieć wszystkich wbudowanych ustawień, których potrzebujesz. W innych sytuacjach możesz użyć ustawienia dostępnego w innych profilach urządzeń. Aby dodać te ustawienia, utwórz profil urządzenia i skonfiguruj profil przy użyciu niestandardowych ustawień urządzenia. Jeśli szukasz określonego ustawienia systemu Windows, pamiętaj, że profil ograniczeń urządzenia z systemem Windows zawiera wiele ustawień wbudowanych w usługę Intune i nie wymaga wartości niestandardowych. Ponadto nowe funkcje są często dodawane do usługi Intune, dlatego zawsze należy sprawdzić, czy potrzebne ustawienie jest dostępne jako natywne ustawienie usługi Intune.
Tworzenie profilu niestandardowego dla urządzeń z systemem Windows 10 lub nowszym
Użyj niestandardowego profilu usługi Microsoft Intune dla systemu Windows 10 i nowszych, aby wdrożyć wartości Open Mobile Alliance Uniform Resource Identifier (OMA-URI). Te ustawienia służą do kontrolowania funkcji na urządzeniach. System Windows udostępnia wiele ustawień dostawcy usług konfiguracji (CSP), takich jak Policy CSP.
- W centrum administracyjnym usługi Microsoft Intune wybierz Urządzenia>Profile konfiguracji>Utwórz profil>Windows 10 lub nowszy jako platformę. Otwiera się okienko Tworzenia profilu z kartą Podstawy wybraną domyślnie.
- Na karcie Konfiguracja w obszarze Niestandardowe ustawienia OMA-URI wybierz pozycję Dodaj , aby utworzyć nowe ustawienie. Możesz również wybrać pozycję Eksportuj , aby utworzyć listę wszystkich wartości skonfigurowanych w pliku wartości rozdzielanych przecinkami (.csv).
- Dla każdego ustawienia OMA-URI, które chcesz dodać, wprowadź następujące informacje:
- Nazwa: wprowadź unikatową nazwę ustawienia OMA-URI, aby ułatwić jego identyfikację na liście ustawień.
- Opis: opcjonalnie wprowadź opis ustawienia.
- OMA-URI (z uwzględnieniem wielkości liter): wprowadź identyfikator OMA-URI, któremu chcesz przypisać ustawienie.
-
Typ danych: wybierz jedną z opcji:
- String
- Ciąg (XML)
- Data i godzina
- Integer
- Liczba zmiennoprzecinkowa
- logiczny
- Base64
- Wartość: wprowadź wartość lub plik, który ma być skojarzony z wprowadzonym identyfikatorem OMA-URI.
- Po zakończeniu wybierz OK. W obszarze Utwórz profil wybierz pozycję Utwórz. Profil zostanie utworzony i wyświetlony na liście profilów.
Przykład
W poniższym przykładzie dla systemu Windows jest włączone ustawienie Connectivity/AllowVPNOverCellular . To ustawienie umożliwia urządzeniu z systemem Windows otwarcie połączenia sieci VPN w sieci komórkowej.
Nie wszystkie ustawienia są zgodne ze wszystkimi wersjami systemu Windows. Dokumentacja dostawcy usług konfiguracji informuje, które wersje są obsługiwane dla każdego dostawcy CSP. Ponadto usługa Intune nie obsługuje wszystkich wymienionych ustawień. Aby dowiedzieć się, czy usługa Intune obsługuje odpowiednie ustawienie, otwórz artykuł dotyczący tego ustawienia. Każda strona ustawienia zawiera obsługiwaną operację. Aby pracować z usługą Intune, ustawienie musi obsługiwać operacje Dodaj lub Zastąp.
Tworzenie profilu niestandardowego dla urządzeń z systemem Android
Podobnie jak w przypadku systemu Windows, niestandardowe profile systemu Android Enterprise używają ustawień OMA-URI do kontrolowania funkcji na urządzeniach z systemem Android Enterprise. Kroki tworzenia niestandardowego profilu systemu Android są identyczne z tworzeniem niestandardowego profilu systemu Windows, z tym że profil tworzony jest na platformie Android.
Usługa Intune obsługuje następującą ograniczoną liczbę profilów niestandardowych systemu Android Enterprise:
- Utwórz profil sieci Wi-Fi przy użyciu współdzielonego klucza:
./Vendor/MSFT/WiFi/Profile/SSID/Settings - Utwórz profil sieci VPN dla aplikacji:
./Vendor/MSFT/VPN/Profile/Name/PackageList - Ogranicz akcje kopiowania i wklejania między aplikacjami służbowymi i osobistymi na urządzeniach z systemem Android Enterprise:
./Vendor/MSFT/WorkProfile/DisallowCrossProfileCopyPaste
Według tego typu profilu można skonfigurować tylko wymienione ustawienia. Urządzenia z systemem Android nie udostępniają pełnej listy ustawień OMA-URI, które można skonfigurować.
Oprócz ustawień niestandardowych można użyć aplikacji OEMConfig do dodawania, tworzenia i dostosowywania ustawień specyficznych dla producenta OEM dla urządzeń z systemem Android Enterprise. Aplikacja OEMConfig jest zwykle używana do konfigurowania ustawień, które nie są wbudowane w usługę Intune. Różni producenci oryginalnego sprzętu (OEM) mają różne ustawienia. Dostępne ustawienia zależą od tego, co producent OEM zawiera w aplikacji OEMConfig.
Tworzenie profilu niestandardowego dla urządzeń firmy Apple
Użyj niestandardowego profilu systemu iOS/iPadOS lub macOS w usłudze Microsoft Intune, aby przypisać ustawienia utworzone przy użyciu narzędzia Apple Configurator do urządzeń firmy Apple. To narzędzie umożliwia utworzenie wielu ustawień kontrolujących działanie tych urządzeń i eksportowanie ich do profilu konfiguracji. Następnie możesz zaimportować ten profil konfiguracji do niestandardowego profilu systemu iOS/iPadOS/macOS w usłudze Intune i przypisać ustawienia do użytkowników i urządzeń w organizacji.
Ta funkcja umożliwia przypisywanie ustawień, które nie są konfigurowalne z innymi typami profilów urządzeń firmy Apple w usłudze Intune.
W centrum administracyjnym usługi Microsoft Intune utwórz profil urządzenia dla systemu iOS/iPadOS lub macOS zgodnie z opisem w poprzedniej lekcji, wybierając pozycję Niestandardowy jako typ profilu.
W panelu Profil konfiguracji niestandardowej skonfiguruj następujące ustawienia:
- Niestandardowy profil konfiguracji: Podaj nazwę dla tej polityki, jak jest wyświetlana na urządzeniu i w statusie usługi Intune.
- Plik profilu konfiguracji: przejdź do profilu konfiguracji utworzonego przy użyciu programu Apple Configurator. Upewnij się, że ustawienia eksportowane z narzędzia Apple Configurator są zgodne z wersją systemu operacyjnego na urządzeniach, do których są przypisywane zasady niestandardowe. Aby uzyskać informacje na temat sposobu rozwiązywania niezgodnych ustawień, wyszukaj pozycję Dokumentacja profilu konfiguracji i Dokumentacja protokołu Zarządzanie urządzeniami dla urządzeń przenośnych w witrynie internetowej dla deweloperów firmy Apple.