Поделиться через


Создайте профиль с настраиваемыми параметрами в Intune

Microsoft Intune включает множество встроенных параметров для управления различными функциями на устройстве. Если есть параметры и функции устройства, которые не встроены в Intune, можно создать настраиваемые профили. Пользовательские профили создаются аналогично встроенным профилям.

Данная функция применяется к:

  • Администратор устройств Android
  • Личные устройства Android Enterprise с рабочим профилем
  • iOS/iPadOS
  • macOS
  • Windows 10/11

Важно!

Microsoft Intune прекращает поддержку управления администраторами устройств Android на устройствах с доступом к Google Mobile Services (GMS) 31 декабря 2024 г. После этой даты регистрация устройств, техническая поддержка, исправления ошибок и исправления безопасности будут недоступны. Если в настоящее время вы используете управление администраторами устройств, мы рекомендуем перейти на другой вариант управления Android в Intune до окончания поддержки. Дополнительные сведения см. в разделе Прекращение поддержки администратора устройств Android на устройствах GMS.

Пользовательские параметры настраиваются по-разному для каждой платформы. Например, чтобы управлять функциями на устройствах Android и Windows, введите значения OMA-URI. Для устройств Apple импортируется файл, созданный с помощью Apple Configurator или Apple Profile Manager.

Общие сведения о профилях конфигурации устройств см. в статье Что такое Microsoft Intune профили устройств?.

В этой статье показано, как создать настраиваемый профиль конфигурации устройства в Intune. Также можно увидеть все доступные настройки для разных платформ.

Создание профиля

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Выберите Устройства>Управление устройствами>Конфигурация>Создать>Новая политика.

  3. Укажите следующие свойства:

    • Платформа: выберите платформу устройств. Доступны следующие параметры:

      • Администратор устройств Android
      • Android Enterprise
      • iOS/iPadOS
      • macOS
      • Windows 10 и более поздние версии
    • Тип профиля: выберите Пользовательский. Либо выберите элементы Шаблоны>Пользовательский.

  4. Нажмите Создать.

  5. В разделе Основные укажите следующие свойства.

    • Имя: введите понятное имя для политики. Назначьте имена политикам, чтобы можно было легко различать их. Например, хорошее имя политики — Windows: AllowVPNOverCellular custom OMA-URI.
    • Описание: введите описание политики. Этот необязательный параметр, но мы рекомендуем его использовать.
  6. Нажмите кнопку Далее.

  7. В разделе Параметры конфигурации доступные для настройки параметры будут отличаться в зависимости от выбранной платформы. Выберите платформу для настройки дополнительных параметров:

  8. Нажмите кнопку Далее.

  9. В поле Теги области (необязательно) назначьте тег для фильтрации профиля по конкретным ИТ-группам, например US-NC IT Team или JohnGlenn_ITDepartment. Дополнительные сведения о тегах область см. в статье Использование тегов RBAC и область для распределенной ИТ-службы.

    Нажмите кнопку Далее.

  10. В поле Назначения выберите пользователей или группы, которые будет принимать ваш профиль. Дополнительные сведения о назначении профилей см. в статье Назначение профилей пользователей и устройств.

    Нажмите кнопку Далее.

  11. Проверьте параметры в окне Проверка и создание. При выборе Создать внесенные изменения сохраняются и назначается профиль. Политика также отображается в списке профилей.

Пример

В примере ниже параметр Connectivity/AllowVPNOverCellular включен. Этот параметр позволяет клиентскому устройству Windows открывать VPN-подключение в сотовой сети.

Снимок экрана: пример пользовательской политики, содержащей параметры VPN в Microsoft Intune.