Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
Questa funzionalità è in fase di implementazione graduale e potrebbe non essere ancora disponibile nel tenant. La piena disponibilità è prevista entro la fine di aprile 2026.
Recovery Lock protegge i dispositivi macOS richiedendo una password per accedere a recoveryOS. Utilizzando Intune, gli amministratori possono ruotare questo passcode in remoto per mantenere l'accesso all'ambiente di ripristino sicuro e controllato.
Quando si usa l'azione Ruota passcode di blocco ripristino, Intune crea un nuovo passcode per sostituire quello corrente. Il nuovo passcode viene visualizzato nell'interfaccia di amministrazione ed è l'unica credenziale valida per accedere alle opzioni di ripristino del dispositivo.
Prerequisiti
Requisiti della piattaforma del dispositivo
Questa azione supporta le piattaforme seguenti:
- macOS in modalità supervisionata, che esegue macOS 11.5 o versione successiva su Apple Silicon (i Mac basati su Intel non sono supportati).
Requisiti dei ruoli
Per eseguire questa operazione, utilizzare un account con almeno uno dei ruoli seguenti:
- Amministratore di Intune
- Ruolo personalizzato che include:
- L'autorizzazione Attività remote / Ruota Password di blocco ripristino macOS
- Autorizzazioni che forniscono visibilità e accesso ai dispositivi gestiti in Intune (ad esempio, organizzazione/lettura, dispositivi gestiti/lettura)
Requisiti di configurazione del dispositivo
Per eseguire questa azione, è necessario configurare il dispositivo con un'impostazione dei criteri che abiliti la funzionalità Blocco ripristino.
Per altre informazioni, vedere Creare i criteri di Blocco ripristino.
Come ruotare il passcode di macOS Recovery Lock dall'interfaccia di amministrazione di Intune
- Nell'interfaccia di amministrazione di Microsoft Intune selezionare Dispositivi>Tutti i dispositivi.
- Seleziona un dispositivo nell'elenco dei dispositivi.
- Nella parte superiore del riquadro Panoramica dispositivo individuare la riga di icone delle azioni. Seleziona Ruota codice di blocco ripristino.
- Selezionare Sì per confermare l'azione. Intune genera un nuovo passcode per il blocco di ripristino.
Nota
La conferma di questa azione avvia il processo di rotazione del passcode.
Il nuovo passcode di Blocco ripristino viene applicato al dispositivo alla successiva archiviazione con Intune.
Se il dispositivo è offline o non esegue l'archiviazione, il codice di accesso di Recovery Lock esistente rimane attivo fino all'archiviazione del dispositivo.
Per visualizzare il nuovo passcode, seleziona Password e chiavi>Visualizza il passcode di Recovery Lock.
Link di riferimento
- Microsoft API Graph: tipo di risorsa managedDevice