Создайте профиль с настраиваемыми параметрами в Intune
Microsoft Intune включает множество встроенных параметров для управления различными функциями на устройстве. Если есть параметры и функции устройства, которые не встроены в Intune, можно создать настраиваемые профили. Пользовательские профили создаются аналогично встроенным профилям.
Данная функция применяется к:
- Администратор устройств Android
- Личные устройства Android Enterprise с рабочим профилем
- iOS/iPadOS
- macOS
- Windows 10/11
Важно!
Microsoft Intune прекращает поддержку управления администраторами устройств Android на устройствах с доступом к Google Mobile Services (GMS) 31 декабря 2024 г. После этой даты регистрация устройств, техническая поддержка, исправления ошибок и исправления безопасности будут недоступны. Если в настоящее время вы используете управление администраторами устройств, мы рекомендуем перейти на другой вариант управления Android в Intune до окончания поддержки. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.
Пользовательские параметры настраиваются по-разному для каждой платформы. Например, чтобы управлять функциями на устройствах Android и Windows, введите значения OMA-URI. Для устройств Apple импортируется файл, созданный с помощью Apple Configurator или Apple Profile Manager.
Общие сведения о профилях конфигурации устройств см. в статье Что такое Microsoft Intune профили устройств?.
В этой статье показано, как создать настраиваемый профиль конфигурации устройства в Intune. Также можно увидеть все доступные настройки для разных платформ.
Создание профиля
Войдите в Центр администрирования Microsoft Intune.
Выберите Устройства>Управление устройствами>Конфигурация>Создать>Новая политика.
Укажите следующие свойства:
Платформа: выберите платформу устройств. Доступны следующие параметры:
- Администратор устройств Android
- Android Enterprise
- iOS/iPadOS
- macOS
- Windows 10 и более поздние версии
Тип профиля: выберите Пользовательский. Либо выберите элементы Шаблоны>Пользовательский.
Нажмите Создать.
В разделе Основные укажите следующие свойства.
- Имя: введите понятное имя для политики. Назначьте имена политикам, чтобы можно было легко различать их. Например, хорошее имя политики — Windows: AllowVPNOverCellular custom OMA-URI.
- Описание: введите описание политики. Этот необязательный параметр, но мы рекомендуем его использовать.
Нажмите кнопку Далее.
В разделе Параметры конфигурации доступные для настройки параметры будут отличаться в зависимости от выбранной платформы. Выберите платформу для настройки дополнительных параметров:
Нажмите кнопку Далее.
В поле Теги области (необязательно) назначьте тег для фильтрации профиля по конкретным ИТ-группам, например
US-NC IT Team
илиJohnGlenn_ITDepartment
. Дополнительные сведения о тегах область см. в статье Использование тегов RBAC и область для распределенной ИТ-службы.Нажмите кнопку Далее.
В поле Назначения выберите пользователей или группы, которые будет принимать ваш профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.
Нажмите кнопку Далее.
Проверьте параметры в окне Проверка и создание. При выборе Создать внесенные изменения сохраняются и назначается профиль. Политика также отображается в списке профилей.
Пример
В примере ниже параметр Connectivity/AllowVPNOverCellular включен. Этот параметр позволяет клиентскому устройству Windows открывать VPN-подключение в сотовой сети.