Создайте профиль с настраиваемыми параметрами в Intune

Microsoft Intune включает множество встроенных параметров для управления различными функциями на устройстве. Кроме того, вы можете создавать настраиваемые профили, которые создаются аналогично встроенным профилям. Используйте настраиваемые профили, если вы хотите использовать параметры и функции устройства, которые не встроены в Intune.

Данная функция применяется к:

  • Администратор устройств Android
  • Личные устройства Android Enterprise с рабочим профилем
  • iOS/iPadOS
  • macOS
  • Windows 10/11

Важно!

Microsoft Intune прекращает поддержку управления администраторами устройств Android на устройствах с доступом к Google Mobile Services (GMS) 30 августа 2024 г. После этой даты регистрация устройств, техническая поддержка, исправления ошибок и исправления безопасности будут недоступны. Если в настоящее время вы используете управление администраторами устройств, мы рекомендуем перейти на другой вариант управления Android в Intune до окончания поддержки. Дополнительные сведения см. в статье Прекращение поддержки администратора устройств Android на устройствах GMS.

Пользовательские параметры настраиваются по-разному для каждой платформы. Например, чтобы управлять функциями на устройствах Android и Windows, введите значения OMA-URI. Для устройств Apple импортируется файл, созданный с помощью Apple Configurator или Apple Profile Manager.

Общие сведения о профилях конфигурации устройств см. в статье Что такое Microsoft Intune профили устройств?.

В этой статье показано, как создать настраиваемый профиль конфигурации устройства в Intune. Также можно увидеть все доступные настройки для разных платформ.

Создание профиля

  1. Войдите в Центр администрирования Microsoft Intune.

  2. ВыберитеКонфигурация>устройств>Создать.

  3. Укажите следующие свойства:

    • Платформа: выберите платформу устройств. Доступны следующие параметры:

      • Администратор устройств Android
      • Android Enterprise
      • iOS/iPadOS
      • macOS
      • Windows 10 и более поздние версии
    • Тип профиля: выберите Пользовательский. Либо выберите элементы Шаблоны>Пользовательский.

  4. Нажмите Создать.

  5. В разделе Основные укажите следующие свойства.

    • Имя: введите понятное имя для политики. Назначьте имена политикам, чтобы можно было легко различать их. Например, хорошее имя политики — Windows: AllowVPNOverCellular custom OMA-URI.
    • Описание: введите описание политики. Этот необязательный параметр, но мы рекомендуем его использовать.
  6. Нажмите кнопку Далее.

  7. В разделе Параметры конфигурации доступные для настройки параметры будут отличаться в зависимости от выбранной платформы. Выберите платформу для настройки дополнительных параметров:

  8. Нажмите кнопку Далее.

  9. В поле Теги области (необязательно) назначьте тег для фильтрации профиля по конкретным ИТ-группам, например US-NC IT Team или JohnGlenn_ITDepartment. Дополнительные сведения о тегах область см. в статье Использование тегов RBAC и область для распределенной ИТ-службы.

    Нажмите кнопку Далее.

  10. В поле Назначения выберите пользователей или группы, которые будет принимать ваш профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.

    Нажмите кнопку Далее.

  11. Проверьте параметры в окне Проверка и создание. При выборе Создать внесенные изменения сохраняются и назначается профиль. Политика также отображается в списке профилей.

Пример

В примере ниже параметр Connectivity/AllowVPNOverCellular включен. Этот параметр позволяет клиентскому устройству Windows открывать VPN-подключение в сотовой сети.

Снимок экрана: пример пользовательской политики, содержащей параметры VPN в Intune.

Следующее действие

Профиль создан, но пока в нем ничего нельзя делать. Не забудьте назначить профиль и отслеживать его состояние.