Настройка HoloLens в качестве киоска

Что такое режим киоска?

Режим киоска — это функция, с помощью которой можно управлять тем, какие приложения отображаются в меню "Пуск" при входе пользователя в HoloLens. Существует 2 поддерживаемых сценария:

  1. Режим киоска с одним приложением — меню "Пуск" не отображается, и при входе пользователя автоматически запускается одно приложение.

    Пример использования: устройство, на котором выполняется только приложение Dynamics 365 Guides.

  2. Режим киоска с несколькими приложениями — в меню "Пуск" отображаются только те приложения, которые были указаны в конфигурации киоска при входе пользователя. При необходимости можно выбрать автоматический запуск приложения.

    Пример использования: устройство, на котором в меню "Пуск" отображаются только приложение Store, Центр отзывов и приложение "Параметры".


    Пример киоска с несколькими приложениями

Описание режима киоска при входе пользователя

В следующей таблице перечислены возможности функций в различных режимах киоска.

Меню "Пуск" Меню "Быстрые действия" Камера и видео Miracast Кортана Встроенные голосовые команды
Киоск с одним приложением Выключено Выключено Выключено Выключено Выключено Включен*
Киоск с несколькими приложениями Активировано Включен* Доступны* Доступны* Доступны* Включен*

* Дополнительные сведения о том, как включить отключенные функции или как голосовые команды взаимодействуют с отключенными функциями и Кортаной, см. в статье AuMID HoloLens для приложений.

Основные общие рекомендации перед настройкой режима киоска

  1. Определите тип учетной записи пользователя, выполняющей вход в HoloLens в вашей среде. HoloLens поддерживает учетные записи Microsoft Entra, учетные записи Майкрософт (MSA) и локальные учетные записи. Кроме того, поддерживаются также временно созданные учетные записи с именами гостей и посетителей (только для Microsoft Entra устройств присоединения). Дополнительные сведения см. в статье Управление удостоверениями пользователей и входом в HoloLens.

  2. Определите целевые объекты режима киоска— все ли пользователи, один пользователь, определенные пользователи или пользователи, являющиеся членами Microsoft Entra групп и т. д.

  3. Для режима киоска с несколькими приложениями определите приложения, которые будут отображаться в меню "Пуск". Для каждого приложения потребуется идентификатор модели пользователя приложения (AUMID).

  4. Определите, будет ли режим киоска применяться к HoloLens с помощью пакетов подготовки среды выполнения или сервера mobile Управление устройствами (MDM).

Вопросы безопасности

Режим киоска не следует рассматривать как метод безопасности, а как средство управления процессом запуска при входе пользователя. Вы можете сочетать работу в режиме киоска с указанными ниже параметрами, если существуют определенные потребности, связанные с безопасностью:

Основные технические рекомендации по режиму киоска для HoloLens

Применяется, только если вы планируете использовать пакеты подготовки среды выполнения или самостоятельно создавать конфигурации киоска. Конфигурация режима киоска использует иерархическую структуру на основе XML:

  • Профиль ограниченного доступа определяет, какие приложения отображаются в меню "Пуск" в режиме киоска. В одной xml-структуре можно определить несколько профилей, на которые можно будет ссылаться позже.

  • Конфигурация ограниченного доступа ссылается на профиль и целевых пользователей этого профиля, например конкретного пользователя, Microsoft Entra группы или посетителя и т. д. Вы можете определить несколько конфигураций в одной структуре XML в зависимости от сложности сценариев использования (см. раздел Поддерживаемые сценарии ниже).

  • Дополнительные сведения см. в статье AssignedAccess CSP.

Поддерживаемые сценарии для режима киоска на основе типа удостоверения

Примеры, основанные на вашем сценарии, см. по ссылкам на справочные материалы, которые необходимо обновить перед вставками копирования.

Примечание

Используйте XML, только если для создания конфигурации киоска не используется пользовательский интерфейс Intune.

Для пользователей, которые входят в локальную учетную запись или MSA

Требуемый интерфейс киоска Рекомендуемая конфигурация киоска Способы настройки Комментарии
Каждый пользователь, выполняющий вход, получает возможность киоска. Настройка профиля глобального назначенного доступа для нескольких приложений Microsoft Intune настраиваемый шаблон
Подготовка среды выполнения — несколько приложений
Для глобального ограниченного доступа требуются сборки 20H2 и более новые
Конкретный пользователь, который входит в систему, получает возможности киоска. Настройте один или несколько профилей доступа, назначаемых приложением (при необходимости), указав имя конкретного пользователя. См. поддерживаемые варианты ниже. Для режима киоска с одним приложением в HoloLens поддерживается только локальная учетная запись пользователя или учетная запись MSA.

Для режима киоска с несколькими приложениями в HoloLens поддерживается только учетная запись MSA или учетная запись Microsoft Entra.

Для пользователей, которые входят в систему с учетной записью Microsoft Entra

Требуемый интерфейс киоска Рекомендуемая конфигурация киоска Способы настройки Комментарии
Каждый пользователь, выполняющий вход, получает возможность киоска. Настройка профиля глобального назначенного доступа для нескольких приложений Microsoft Intune настраиваемый шаблон
Подготовка среды выполнения — несколько приложений
Для глобального ограниченного доступа требуются сборки 20H2 и более новые
Каждый пользователь, выполняющий вход в систему, получает возможность киоска, за исключением определенных пользователей. Настройте профиль глобального назначенного доступа для нескольких приложений, исключив определенных пользователей (которые должны быть владельцами устройств). Microsoft Intune настраиваемый шаблон
Подготовка среды выполнения — несколько приложений
Для глобального ограниченного доступа требуются сборки 20H2 и более новые
Каждый пользователь Microsoft Entra получает отдельный интерфейс киоска, характерный для этого пользователя. Настройте конфигурацию ограниченного доступа для каждого пользователя, указав имя учетной записи Microsoft Entra. Microsoft Intune настраиваемый шаблон
Подготовка среды выполнения — несколько приложений
• Для оптимального взаимодействия с Microsoft Entra ID во время входа рекомендуется использовать AADGroupMembershipCacheValidityInDayspolicy.
Для автоматического входа в HoloLens и работы с киоском, предназначенным для этого пользователя Microsoft Entra, используется только определенный пользователь Microsoft Entra. Укажите киоск для Microsoft Entra пользователя, используя несколько профилей ограниченного доступа приложения для одной учетной записи Microsoft Entra для одного приложения или [справочные сведения о киоске HoloLens] в соответствии с вашими требованиями.
Укажите адрес электронной почты этого пользователя в политике MixedReality/AutoLogonUser .
Microsoft Intune настраиваемый шаблон
Подготовка среды выполнения — несколько приложений
Вы можете выбрать только один Microsoft Entra входа пользователя. После входа пользователя устройство продолжит автоматический вход и никогда не выйдет.
Пользователи в разных группах Microsoft Entra могут использовать режим киоска, который предназначен только для их группы. Настройте конфигурацию назначенного доступа для каждой требуемой группы Microsoft Entra. Microsoft Intune настраиваемый шаблон
Подготовка среды выполнения — несколько приложений
• Когда пользователь входит в систему и HoloLens подключен к Интернету, если этот пользователь является членом Microsoft Entra группы, для которой существует конфигурация киоска, пользователь получает доступ к киоску для этой Microsoft Entra группы.
Если при входе пользователя в Интернет нет, пользователь будет испытывать поведение режима сбоя HoloLens.
• Если доступность в Интернете не гарантируется при входе пользователя и Microsoft Entra киоске на основе группы, рассмотрите возможность использования AADGroupMembershipCacheValidityInDayspolicy.
• Для оптимального взаимодействия с группами Microsoft Entra во время входа рекомендуется использовать AADGroupMembershipCacheValidityInDayspolicy.
Пользователи, которым необходимо использовать HoloLens для временных целей, получают возможность работы с киоском. Настройка конфигурации назначенного доступа для посетителей Microsoft Intune настраиваемый шаблон
Подготовка среды выполнения — одно приложение
• Временная учетная запись пользователя автоматически создается HoloLens при входе и удаляется при выходе временного пользователя.
• Рассмотрите возможность включения политики автоматического входа посетителей.

Действия по настройке режима киоска для HoloLens

Конфигурации киоска можно создавать и применять следующими способами:

  1. С помощью пользовательского интерфейса сервера MDM, например, Intune шаблоны киосков или пользовательские конфигурации OMA-URI, которые затем удаленно применяются к HoloLens.
  2. С помощью пакетов подготовки среды выполнения, которые затем применяются непосредственно к HoloLens.

Ниже приведены следующие способы настройки: выберите вкладку, соответствующую процессу, который вы хотите использовать.

  1. Шаблон для режима киоска Microsoft Intune с одним приложением
  2. Шаблон для режима киоска Microsoft Intune с несколькими приложениями
  3. Настраиваемый шаблон для режима киоска Microsoft Intune
  4. Подготовка среды выполнения для нескольких приложений
  5. Подготовка среды выполнения для одного приложения

Шаблон для режима киоска Microsoft Intune с одним приложением

  1. Создайте профиль конфигурации.

    Создайте профиль конфигурации.

  2. Выберите шаблон киоска.

    Создайте профиль киоска.

  3. Выберите одно приложение или несколько киосков приложений, а также тип нацеливания пользователей на режим киоска.

    Выберите режим киоска с одним приложением.

  4. Выберите приложение для запуска в режиме киоска.

    Выберите приложение.

  5. Оставьте остальные параметры как есть.

    Оставьте параметры.

  6. Выберите группы, устройства или пользователей, которым должен быть назначен этот профиль конфигурации.

    Выберите способ назначения.

  7. Щелкните "Просмотреть и создать", чтобы сохранить профиль конфигурации.

  8. Выполните синхронизацию на сервере управления мобильными устройствами на устройстве или в Intune, чтобы применить конфигурацию к устройству. Синхронизация устройств с Intune или на устройстве с помощью параметров > Учетные > записи Рабочие или учебные заведения > выберите подключенную учетную запись > Синхронизация сведений>.

  9. Войдите в систему с учетными данными пользователя, чтобы проверить работу устройства в режиме киоска.

Вопросы и ответы

Как учетные записи посетителей могут автоматически входить в режим киоска?

  • Доступно в сборках Windows Holographic версии 21H1 и более поздних версий, Microsoft Entra ID и не Azure AD конфигурациях поддерживают автоматический входа в режимы киоска для учетных записей посетителей.

По умолчанию на устройствах, настроенных в режиме киоска с учетными записями посетителей, на экране входа будет кнопка, с помощью которого посетитель будет входить одним касанием. После входа на устройстве не будет отображаться экран входа, пока посетитель не будет явно выходить из меню "Пуск" или устройство не будет перезапущено. Однако иногда может потребоваться настроить устройство таким образом, чтобы экран входа никогда не отображался, а устройство автоматически входить в режим киоска с помощью учетной записи посетителя. Для этого настройте политику MixedReality/VisitorAutoLogon .

Устройство, настроенное для автоматического входа с помощью учетной записи посетителя, не будет иметь пользовательский интерфейс на устройстве для выхода из этого режима. Чтобы устройство не было случайно заблокировано, эта политика требует, чтобы на устройстве не было других учетных записей пользователей. В результате эта политика должна применяться во время настройки устройства с помощью пакета подготовки или MDM с помощью Autopilot.

Автоматический журнал с помощью MDM

Автоматическим входом посетителя можно управлять с помощью пользовательской политики OMA-URI.

  • Значение URI: ./Device/Vendor/MSFT/Policy/Config/MixedReality/VisitorAutoLogon
Политика Описание Конфигурации
MixedReality/VisitorAutoLogon Позволяет посетителю автоматически входить в киоск. 1 (Да), 0 (Нет, по умолчанию).

Дополнительные сведения см. на странице CSP политики для MixedReality/VisitorAutoLogon.

Поддерживается ли взаимодействие с киоском в HoloLens (1-го поколения)?

Режим киоска доступен только в том случае, если устройство имеет Windows Holographic for Business. Все HoloLens 2 устройства поставляются с Windows Holographic for Business, а другие выпуски отсутствуют. Каждое HoloLens 2 устройство может работать в режиме киоска из коробки.

Устройства HoloLens (1-го поколения) необходимо обновить как с точки зрения сборки ОС, так и с точки зрения выпуска ОС. Ниже приведены дополнительные сведения об обновлении HoloLens (1-го поколения) до выпуска Windows Holographic for Business. Чтобы обновить устройство HoloLens (1-го поколения) для использования режима киоска, необходимо сначала убедиться, что устройство работает Windows 10, версии 1803 или более поздней версии. Если вы использовали средство восстановления устройств Windows для восстановления устройства HoloLens (1-го поколения) до сборки по умолчанию или установили последние обновления, устройство готово к настройке.

Как использовать портал устройств для настройки киоска в непроизводственных средах?

Настройте устройство HoloLens для использования портала устройств Windows. Портал устройств — это веб-сервер на вашем устройстве HoloLens, к которому можно подключаться из веб-браузера на ПК.

Внимание!

При настройке HoloLens для использования портала устройств необходимо включить режим разработчика на устройстве. Режим разработчика на устройстве с Windows Holographic for Business позволяет загружать неопубликованные приложения. Однако этот параметр создает риск того, что пользователь может установить приложения, которые не были сертифицированы в Microsoft Store. Администраторы могут заблокировать возможность включения режима разработчика с помощью параметра ApplicationManagement/AllowDeveloper Unlock в CSP политики. Подробнее о режиме разработчика.

Режим киоска можно задать с помощью REST API портала устройств, выполнив post в /api/holographic/kioskmode/settings с одним обязательным параметром строки запроса ("kioskModeEnabled" со значением true или false) и одним необязательным параметром (startupApp со значением имени пакета). Помните, что портал устройств предназначен только для разработчиков и не должен быть включен на устройствах без разработки. REST API может быть изменен в будущих обновлениях и выпусках.

Устранение неполадок & Обновления

Обновление — политика киоска с одним приложением для запуска других приложений

Представлена новая политика MDM MixedReality\AllowLaunchUriInSingleAppKiosk. Это можно включить, чтобы разрешить запуск других приложений с помощью в одном киоске приложения, что может быть полезно, например, если вы хотите запустить приложение "Параметры" для калибровки устройства или изменения Wi-Fi.

По умолчанию запуск приложений с помощью API запуска (класс launcher (Windows.System) — приложения UWP для Windows) отключен в режиме киоска с одним приложением. Чтобы разрешить запуск приложений в режиме киоска с одним приложением на устройствах HoloLens, задайте для политики значение true.

OMA-URI новой политики: ./Device/Vendor/MSFT/Policy/Config/MixedReality/AllowLaunchUriInSingleAppKiosk

  • Логическое значение

Проблема. Приложения не отображаются в меню "Пуск" в режиме киоска

Симптомы

При возникновении сбоев при применении режима киоска отображается следующее поведение:

  • До Windows Holographic в версии 20H2 — HoloLens будут отображаться все приложения в меню "Пуск".

  • Windows Holographic версии 20H2. Если устройство имеет конфигурацию киоска, которая представляет собой сочетание глобального ограниченного доступа и доступа Microsoft Entra члену группы, если определение членства в группе Microsoft Entra завершается сбоем, пользователь увидит "ничего не отображается в меню "Пуск".

    Изображение того, какой режим киоска теперь выглядит при сбое.

  • Начиная с Windows Holographic версии 21H1, режим киоска ищет глобальный назначенный доступ, прежде чем отображать пустое меню "Пуск". При возникновении сбоев в режиме киоска Microsoft Entra групповом режиме киоска будет использоваться глобальная конфигурация киоска (если она имеется).

Действия по устранению неполадок

  • Убедитесь, что AUMID приложения указан правильно и не содержит версий. Примеры приложений для папки "Входящие" см. в разделе AuMIDs HoloLens .

  • Убедитесь, что приложение установлено на устройстве для этого пользователя.

  • Если конфигурация киоска основана на Microsoft Entra группах, убедитесь, что при входе пользователя Microsoft Entra имеется подключение к Интернету. При необходимости настройте политику MixedReality/AADGroupMembershipCacheValidityInDays , чтобы она также работала без Интернета.

Если xml использовался для создания конфигурации ограниченного доступа (с помощью подготовки среды выполнения или Intune пользовательского OMA URI), убедитесь, что XML имеет правильный формат, открыв его в любом веб-браузере или редакторе XML. Сведения о правильно сформированных и допустимых шаблонах см. в разделе Примеры XML-кода киоска .

Проблема. Сбой сборки пакета в режиме киоска

Симптомы

Показано диалоговое окно, как показано ниже.

Сбой сборки киоска.

Действия по устранению неполадок

  1. Щелкните гиперсвязь, показанную в диалоговом окне выше.
  2. Откройте ICD.log в текстовом редакторе, и его содержимое должно указывать на ошибку.

Примечание

Если вы сделали несколько попыток, проверка метки времени в журнале. Это поможет вам проверка только текущие проблемы.

Проблема. Пакет подготовки успешно создан, но не удалось применить.

Симптомы

При применении пакета подготовки к HoloLens отображается ошибка.

Действия по устранению неполадок

  1. Перейдите в папку, в которой находится конфигурация Windows Designer проект для пакета подготовки среды выполнения.

  2. Откройте ICD.log и убедитесь, что при сборке пакета подготовки в журнале нет ошибок. Некоторые ошибки не отображаются во время сборки, но по-прежнему регистрируются в ICD.log

Проблема. Доступ к группе Microsoft Entra несколькими приложениями не работает

Симптомы

При Microsoft Entra входа пользователя устройство не переходит в ожидаемый режим киоска.

Действия по устранению неполадок

  1. В XML-файле конфигурации ограниченного доступа убедитесь, что используется GUID Microsoft Entra группы, членом которой является пользователь, вошедший в систему, а не GUID пользователя Microsoft Entra.

  2. Убедитесь, что на портале Intune Microsoft Entra пользователь действительно отображается как член целевой группы Microsoft Entra.

  3. Только для Intune убедитесь, что устройство отображается как соответствующее. Дополнительные сведения см. в справочнике по соответствию устройств.