Kontrollera åtkomst,konton och energifunktioner på delade WINDOWS-enheter eller Windows-enheter med flera användare med Intune
Enheter som har flera användare kallas delade enheter och är en vanlig del av MDM-lösningar (hantering av mobilenheter). Med Microsoft Intune kan du skapa och konfigurera delade enheter.
Till exempel har skolor enheter som normalt används av många elever. Intune-administratörer i skolan kan aktivera funktionen Delad dator för att tillåta en användare i taget. Elever kan inte växla mellan olika inloggade konton på enheten. När eleven loggar ut väljer du även att ta bort alla användarspecifika inställningar.
Med den här funktionen:
Slutanvändare kan logga in på dessa delade enheter med ett gästkonto. När användare loggar in cachelagras autentiseringsuppgifterna.
Du styr om gästkontot tas bort när användaren loggar ut eller tar bort inaktiva konton när ett tröskelvärde nås.
När slutanvändarna använder enheten får de bara åtkomst till funktioner som du tillåter. Du kan till exempel:
- Välj när enheten försätts i viloläge
- Bestäm om användarna kan se och spara filer lokalt
- Kan aktivera eller inaktivera energisparinställningar
Slutanvändare kan logga in på dessa delade enheter med ett gästkonto. När användare loggar in cachelagras autentiseringsuppgifterna. När slutanvändarna använder enheten får de bara åtkomst till funktioner du tillåter.
Till exempel väljer du när enheten försätts i strömsparläge, om användarna kan se och spara filer lokalt, att aktivera eller inaktivera energisparfunktioner med mera. Du styr även om gästkontot tas bort när användaren loggar ut eller inaktiva konton tas bort när ett tröskelvärde nås.
Den här artikeln visar hur du skapar en delad enhetskonfigurationsprofil för flera användare och innehåller länkar till de tillgängliga inställningarna.
När du skapar profilen i Intune distribuerar eller tilldelar du profilen till enhetsgrupper i din organisation. Du kan också tilldela den här profilen till enhetsgrupper med blandade enhetstyper och versioner av operativsystemet (OS).
Den här funktionen gäller för:
- Windows 10/11 Professional
- Windows 10/11 Enterprise
- Windows Holographic for Business, till exempel HoloLens
Tips
För delade iOS/iPadOS-enheter går du till delade enhetslösningar för iOS/iPadOS.
Förhandskrav
- Om du vill skapa principen loggar du minst in med ett konto som har intune-rollen Princip- och profilhanterare . Mer information finns i RBAC (rollbaserad åtkomstkontroll) med Microsoft Intune.
Skapa profilen
Logga in på Microsoft Intune administrationscenter.
Välj Enheter>Hantera enheter>Konfiguration>Skapa>Ny princip.
Ange följande egenskaper:
- Plattform: Välj Windows 10 och senare.
- Profiltyp: Välj Mallar>Delad enhet för flera användare.
Välj Skapa.
Ange följande egenskaper i Grundinställningar:
- Namn: Ange ett beskrivande namn på den nya profilen.
- Beskrivning: Ange en beskrivning för profilen. Denna inställning är valfri, men rekommenderas.
Välj Nästa.
Under Konfigurationsinställningar visas olika inställningar som du kan konfigurera beroende på vilken plattform du väljer. Välj din plattform för detaljerade inställningar:
Välj Nästa.
Under Omfångstaggar (valfritt), tilldelar du en tagg för att filtrera profilen till specifika IT-grupper, till exempel
US-NC IT Team
ellerJohnGlenn_ITDepartment
. Mer information om omfångstaggar finns i Använda rollbaserad åtkomstkontroll (RBAC) och omfångstaggar för distribuerad IT.Välj Nästa.
I Tilldelningar väljer du den enhetsgrupp som tar emot din profil. Mer information om hur du tilldelar profiler finns i Tilldela användar- och enhetsprofiler.
Välj Nästa.
Obs!
Se till att tilldela profilen till enhetsgrupper i din organisation.
Granska dina inställningar under Granska och skapa. När du väljer Skapa sparas dina ändringar och profilen tilldelas. Principen visas också i profillistan.
Nästa gång varje enhet checkar in tillämpas principen.
Relaterade artiklar
- Se alla inställningar för Windows 10/11 och Windows Holographic for Business.
- Tilldela sedan profilen och övervaka dess status.