Краткое руководство. Настройка киоска с назначенным доступом
В этом кратком руководстве приведены практические примеры настройки работы киоска в Windows с назначенным доступом. В примерах описаны шаги с помощью приложения "Параметры", решения для управления мобильными устройствами (MDM), например Microsoft Intune, пакетов подготовки (PPKG) и PowerShell. Хотя используются различные решения, параметры конфигурации и результаты одинаковы.
Примеры можно изменить в соответствии с конкретными требованиями. Например, можно изменить используемое приложение, URL-адрес, указанный при открытии Microsoft Edge, или изменить имя пользователя, который автоматически входит в Windows.
Предварительные условия
Ниже приведен список требований для выполнения этого краткого руководства.
- Устройство с Windows
- Microsoft Intune или решение MDM сторонних поставщиков, если вы хотите настроить параметры с помощью MDM
- Конструктор конфигураций Windows, если вы хотите настроить параметры с помощью пакета подготовки
- Доступ к средству psexec, если вы хотите протестировать конфигурацию с помощью Windows PowerShell
Настройка киоска
Ниже приведены инструкции по настройке устройств. Выберите вариант, который лучше всего соответствует вашим потребностям.
Совет
Используйте следующий вызов Graph, чтобы автоматически создать настраиваемую политику в клиенте Microsoft Intune без назначений и тегов области.
При использовании этого вызова выполните проверку подлинности в клиенте в окне обозревателя Graph. Если вы используете Graph Explorer впервые, может потребоваться авторизовать приложение для доступа к клиенту или изменения существующих разрешений. Для вызова графа требуются разрешения DeviceManagementConfiguration.ReadWrite.All .
POST https://graph.microsoft.com/beta/deviceManagement/deviceConfigurations
Content-Type: application/json
{ "id": "00000000-0000-0000-0000-000000000000", "displayName": "_MSLearn_Example_Kiosk - Assigned Access", "description": "This is a sample policy created from an article on learn.microsoft.com.", "roleScopeTagIds": [ "0" ], "@odata.type": "#microsoft.graph.windows10CustomConfiguration", "omaSettings": [ { "omaUri": "./Vendor/MSFT/AssignedAccess/Configuration", "displayName": "Configuration", "@odata.type": "#microsoft.graph.omaSettingString", "value": "<?xml version=\"1.0\" encoding=\"utf-8\" ?>\n<AssignedAccessConfiguration\n xmlns=\"http://schemas.microsoft.com/AssignedAccess/2017/config\"\n xmlns:rs5=\"http://schemas.microsoft.com/AssignedAccess/201810/config\"\n xmlns:v4=\"http://schemas.microsoft.com/AssignedAccess/2021/config\"\n >\n <Profiles>\n <Profile Id=\"{EDB3036B-780D-487D-A375-69369D8A8F78}\">\n <KioskModeApp v4:ClassicAppPath=\"%ProgramFiles(x86)%\\Microsoft\\Edge\\Application\\msedge.exe\" v4:ClassicAppArguments=\"--kiosk https://www.contoso.com/ --edge-kiosk-type=fullscreen --kiosk-idle-timeout-minutes=2\" />\n <v4:BreakoutSequence Key=\"Ctrl+A\"/>\n </Profile>\n </Profiles>\n <Configs>\n <Config>\n <AutoLogonAccount rs5:DisplayName=\"MS Learn Example\"/>\n <DefaultProfile Id=\"{EDB3036B-780D-487D-A375-69369D8A8F78}\"/>\n </Config>\n </Configs>\n</AssignedAccessConfiguration>" } ] }
Кроме того, можно настроить устройства с помощью настраиваемой политики с помощью поставщика CSP AssignedAccess.
-
Оправа:
./Vendor/MSFT/AssignedAccess/Configuration
- Ценность:
<?xml version="1.0" encoding="utf-8"?>
<AssignedAccessConfiguration xmlns="http://schemas.microsoft.com/AssignedAccess/2017/config" xmlns:rs5="http://schemas.microsoft.com/AssignedAccess/201810/config" xmlns:v4="http://schemas.microsoft.com/AssignedAccess/2021/config">
<Profiles>
<Profile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}">
<KioskModeApp v4:ClassicAppPath="%ProgramFiles(x86)%\Microsoft\Edge\Application\msedge.exe" v4:ClassicAppArguments="--kiosk https://www.contoso.com/ --edge-kiosk-type=fullscreen --kiosk-idle-timeout-minutes=2" />
<v4:BreakoutSequence Key="Ctrl+A" />
</Profile>
</Profiles>
<Configs>
<Config>
<AutoLogonAccount rs5:DisplayName="MS Learn Example" />
<DefaultProfile Id="{EDB3036B-780D-487D-A375-69369D8A8F78}" />
</Config>
</Configs>
</AssignedAccessConfiguration>
Назначьте политику группе, содержащей в качестве участников устройства, которые требуется настроить.
Взаимодействие с пользователем
После применения параметров перезагрузите устройство. Учетная запись локального пользователя автоматически войдет в систему, открыв Microsoft Edge.
Дальнейшие действия
Узнайте больше о назначенном доступе и его настройке: