Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
Il raggruppamento temporale della registrazione per i criteri di registrazione automatica dei dispositivi di Apple non è disponibile in alcuni ambienti cloud sovrani, inclusi Azure gestiti da 21Vianet e Azure per enti pubblici.
Configurare il raggruppamento temporale della registrazione per velocizzare il provisioning di app e criteri durante la registrazione dei dispositivi. Con il raggruppamento temporale della registrazione, è possibile aggiungere un gruppo di sicurezza di Microsoft Entra nel criterio di registrazione in modo che i dispositivi vengano aggiunti al gruppo durante la registrazione, anziché dopo. È quindi possibile assegnare al gruppo le app necessarie e la configurazione dei criteri. Questa conoscenza preliminare del gruppo di sicurezza di cui il dispositivo diventerà membro dopo la registrazione consente a Intune di distribuire rapidamente le configurazioni al dispositivo al momento della registrazione, riducendo la latenza post-registrazione e migliorando i tempi di produttività.
Se non si configura il raggruppamento temporale per la registrazione, i dispositivi registrati vengono raggruppati in base alle proprietà dell'inventario e agli ID dei tag di gruppo. Microsoft Intune distribuisce quindi app e criteri in base all'appartenenza al gruppo. Microsoft Intune può determinare le app e i criteri necessari per un dispositivo solo dopo che il dispositivo è stato raggruppato, quindi i dispositivi raggruppati in questo modo spesso non sono pronti per l'uso immediato. Possono essere necessarie fino a 8 ore dopo la registrazione perché i dispositivi ricevano tutte le app e i criteri.
Questo articolo fornisce una panoramica del raggruppamento temporale di registrazione, su come configurarlo e sulle limitazioni delle funzionalità.
Requisiti
Requisiti della piattaforma del dispositivo
Il raggruppamento orario di registrazione è supportato nelle piattaforme seguenti:
- Android Enterprise
- tvOS
- visionOS
- macOS
- iOS/iPadOS
- Windows 11
Metodi di registrazione
Il raggruppamento temporale di registrazione è supportato nei dispositivi di cui è stato eseguito il provisioning tramite:
- Registrazione automatica dei dispositivi per Apple Mobile (iOS/iPadOS, tvOS e visionOS)
- Registrazione automatica dei dispositivi per macOS
- Preparazione del dispositivo Windows Autopilot
- Android Enterprise
Per Android Enterprise, il raggruppamento temporale della registrazione è supportato con i criteri di registrazione seguenti:
- Android Enterprise completamente gestito
- Profilo aziendale Android Enterprise di proprietà dell'azienda
- Dedicato ad Android Enterprise
Requisiti dei ruoli
Le autorizzazioni necessarie dipendono dalla piattaforma che si sta configurando:
- Registrazione automatica dei dispositivi tvOS e visionOS: autorizzazioni per creare e modificare i criteri di registrazione tvOS e visionOS e l'autorizzazione di assegnazione dell'iscrizione al dispositivo per l'ora di registrazione (disponibile nei ruoli personalizzati nei programmi di registrazione).
- Windows Autopilot: autorizzazioni per creare e modificare i criteri di preparazione dei dispositivi di Windows Autopilot e l'ora di registrazione, l'autorizzazione di assegnazione dell'appartenenza al dispositivo (disponibile nei ruoli personalizzati nei programmi di registrazione).
- Android Enterprise: autorizzazioni per creare e modificare criteri di registrazione di Android Enterprise e l'ora di registrazione assegnazione dell'appartenenza al dispositivo per l'autorizzazione Android Enterprise (disponibile in ruoli personalizzati in Android Enterprise).
Per aggiungere l'app proprietaria di Intune come proprietario di un gruppo di sicurezza, è necessario essere un amministratore del gruppo di Microsoft Entra (o possedere l'autorizzazione microsoft.directory/groups/owners/update) o essere un proprietario esistente del gruppo di sicurezza.
Il gruppo designato deve essere configurato come gruppo di ambiti per consentire all'amministratore di usarlo nella configurazione del raggruppamento temporale di registrazione.
Consiglio
Per ulteriori informazioni sulla creazione di ruoli personalizzati, vedere Controllo di accesso in base ai ruoli.
Passaggio 1: Creare il gruppo di sicurezza di Microsoft Entra
Creare un gruppo di sicurezza di Microsoft Entra statico da utilizzare nei criteri di registrazione. Per configurare il raggruppamento temporale della registrazione, è necessario aggiungere il client di provisioning di Intune come proprietario del gruppo di sicurezza. Non è necessario aggiungere dispositivi o utenti a questo gruppo in questo momento.
La procedura seguente descrive come creare un gruppo di sicurezza nell'interfaccia di amministrazione di Microsoft Intune. Per altre informazioni e passaggi specifici per Windows 11, vedi Windows Autopilot - Creare un gruppo di dispositivi.
Dopo aver configurato il raggruppamento temporale della registrazione nei criteri di registrazione, è possibile tornare a questo gruppo di sicurezza per aggiungere e rimuovere dispositivi. Qualsiasi amministratore di Intune con le autorizzazioni appropriate per il gruppo di sicurezza può modificare il gruppo di sicurezza.
Accedere all'Interfaccia di amministrazione di Microsoft Intune.
Passare a Gruppi.
Selezionare Tutti i gruppi e quindi fare clic su Nuovo gruppo.
Nella schermata Nuovo gruppo che si apre, inserisci le seguenti informazioni:
Tipo di gruppo: Seleziona Sicurezza.
Nome gruppo: immetti un nome per il gruppo di dispositivi. Esempio: dispositivi di inventario condiviso
Descrizione gruppo: immettere una descrizione per il gruppo di dispositivi.
I ruoli di Microsoft Entra possono essere assegnati al gruppo: Selezionare No.
Tipo di appartenenza: Selezionare Assegnato.
Proprietari: selezionare il collegamento Nessun proprietario selezionato .
Nella schermata Aggiungi proprietari visualizzata, aggiungere il client di provisioning di Intune come proprietario:
Scorrere l'elenco di oggetti e selezionare l'entità servizio Intune Provisioning Client con AppId di f1346770-5b25-470b-88bd-d5744ab7952c. In alternativa, usare la barra di ricerca per cercare e selezionare il client di provisioning di Intune.
Nota
In alcuni tenant l'entità servizio potrebbe avere il nome di Intune Autopilot ConfidentialClient anziché di Intune Provisioning Client. Se l'AppID dell'entità servizio è f1346770-5b25-470b-88bd-d5744ab7952c, è l'entità servizio corretta.
Se l'entità servizio Intune Provisioning Client o Intune Autopilot ConfidentialClient con AppId f1346770-5b25-470b-88bd-d5744ab7952c non è disponibile né nell'elenco degli oggetti né durante la ricerca, vedere Aggiunta dell'entità servizio client di provisioning Intune per i passaggi successivi.
Scegliere Seleziona.
Selezionare Crea per completare la creazione del gruppo di dispositivi assegnato.
Passaggio 2: Configurare il raggruppamento temporale della registrazione nei criteri di registrazione
La funzionalità di raggruppamento temporale della registrazione si applica solo alle registrazioni di nuovi dispositivi. Non influisce né si applica ai dispositivi già registrati.
È possibile aggiungere un gruppo di sicurezza statico di Microsoft Entra per ogni criterio di registrazione. Gli amministratori di Intune possono aggiungere solo gruppi di Microsoft Entra autorizzati nel gruppo di ambiti per il ruolo di Intune. Assicurarsi che i gruppi di ambiti e i tag di gruppo siano assegnati ai ruoli appropriati, in modo che gli amministratori possano visualizzare il gruppo di sicurezza durante la creazione dei criteri.
Nell'interfaccia di amministrazione di Microsoft Intune, passare a Dispositivi.
Espandere Onboarding del dispositivo, quindi selezionare Registrazione.
Selezionare il tipo di registrazione da configurare e creare un criterio.
Windows: creare criteri di preparazione del dispositivo di Windows Autopilot
Android Enterprise con profilo di lavoro: configurare Intune registrazione dei dispositivi Android Enterprise di proprietà dell'azienda con profilo di lavoro
Android Enterprise dedicato: configurare la registrazione Intune di dispositivi dedicati Android Enterprise
Android Enterprise completamente gestito: configurare la registrazione per i dispositivi Android Enterprise completamente gestiti
Consiglio
Il raggruppamento temporale della registrazione non è supportato con il token di gestione temporanea. Se si configura un criterio per l'uso con il raggruppamento temporale di registrazione, utilizzare il token di proprietà dell'azienda, completamente gestito (impostazione predefinita) o il token del profilo di lavoro di proprietà dell'azienda (impostazione predefinita).
Dopo aver salvato il criterio, è possibile ripristinarlo in qualsiasi momento per modificare le impostazioni del gruppo. Aggiornamenti apportati alle impostazioni del gruppo non si applicano ai dispositivi già registrati con il criterio. Se rimuovi un dispositivo dal gruppo, Microsoft Intune rivaluta le configurazioni dei criteri e forza il dispositivo al check-in per ottenere nuove configurazioni.
Passaggio 3: Registrare i dispositivi
Quando i dispositivi a cui è assegnato il criterio di registrazione vengono registrati, diventano membri del gruppo di sicurezza di Microsoft Entra e iniziano a ricevere app e criteri. Dopo che l'amministratore o l'utente finale ha completato la configurazione iniziale del dispositivo, viene visualizzata la schermata iniziale del dispositivo. A questo punto, tutte le app e i criteri di destinazione dovrebbero essere già presenti nel dispositivo o in fase di installazione.
Se rimuovi un dispositivo dal gruppo, Microsoft Intune rivaluta le configurazioni dei criteri e forza il dispositivo al check-in per ottenere nuove configurazioni.
Creazione di report
Per accedere ai report per il raggruppamento temporale di registrazione, vai a Dispositivi>Monitorare>gli errori di raggruppamento temporale di registrazione. Il rapporto disponibile mostra solo gli errori. In particolare, le informazioni sui dispositivi che non sono riusciti a diventare membri di un gruppo di dispositivi statici specifico durante questi processi di configurazione:
- Provisioning preparazione di Windows Autopilot
- Registrazione completamente gestita di Android Enterprise
- Registrazione del profilo aziendale di Android Enterprise di proprietà dell'azienda
- Registrazione dedicata di Android Enterprise
- Registrazione automatizzata dei dispositivi mobili Apple
La visualizzazione delle informazioni aggiornate di recente nel report può richiedere fino a 20 minuti. È necessario disporre di Microsoft.IntuneAutorizzazione /ManagedDevices/Read RBAC per visualizzare il report.
Importante
Questo report fornisce informazioni sui dispositivi che non vengono aggiunti ai gruppi di sicurezza configurati nei criteri di registrazione. Se non si partecipa al gruppo durante la registrazione, è possibile che la configurazione venga modificata o rimossa dal dispositivo dopo la registrazione, pertanto è consigliabile monitorare continuamente il report in modo da poter eseguire immediatamente le azioni di prevenzione necessarie. È possibile, ad esempio, usare un'app personalizzata che analizza i dati del report in base a una pianificazione regolare. L'app genera quindi una notifica quando trova nuovi dispositivi nel report.
Problemi noti e limitazioni
Il problema seguente riguarda attualmente il raggruppamento temporale della registrazione nella nuova esperienza dei criteri di registrazione per la registrazione automatica dei dispositivi Apple (ADE):
Quando si modifica un criterio di registrazione esistente in Criteri di registrazione, l'opzione Rimuovi per il gruppo Raggruppamento temporale registrazione (ETG) non è disponibile.
Soluzioni alternative:
Eliminare il criterio esistente e crearne uno nuovo.
Usare Microsoft Graph per rimuovere il gruppo ETG dal criterio:
DELETE https://graph.microsoft.com/beta/deviceManagement/configurationPolicies('{policyId}')/clearEnrollmentTimeDeviceMembershipTarget
Questo problema verrà risolto in un aggiornamento futuro.
Risoluzione dei problemi
Se si verifica un comportamento imprevisto, contatta il supporto tecnico Microsoft con le informazioni seguenti:
- Numero di serie del dispositivo.
- Log dell'app Portale aziendale, se applicabile, con ID di log.
- Timestamp approssimativo dell'evento e del fuso orario in cui si è verificato.
- Screenshot dal dispositivo o dall'interfaccia di amministrazione di Microsoft Intune.
- Spiegazione dettagliata del comportamento nel dispositivo.