Effettuare prima il provisioning dell'aggiunta ibrida a Microsoft Entra: flusso utente

Windows Autopilot per la distribuzione pre-fornita Passaggi di partecipazione ibrida a Microsoft Entra:

  • Passaggio 11: Flusso utente

Per una panoramica del flusso di lavoro di partecipazione ibrida di Windows Autopilot per la distribuzione di cui è stato eseguito il provisioning di Microsoft Entra, vedere Panoramica delle join ibride di Windows Autopilot per la distribuzione di cui è stato eseguito il provisioning di Microsoft Entra.

Flusso utente

Importante

La parte del flusso utente del processo di join ibrido di Microsoft Entra richiede la connettività a Internet e a un controller di dominio. Se la rete connessa non ha connettività a un controller di dominio, è necessaria una soluzione, ad esempio una VPN con connettività a un controller di dominio.

Una volta che il passaggio del flusso del tecnico del processo di pre-provisioning viene completato correttamente e il dispositivo viene risigillato, il dispositivo può essere consegnato all'utente finale. L'utente finale completa quindi il normale processo guidato dall'utente di Windows Autopilot. Questo passaggio finale è noto come flusso utente e prevede i passaggi seguenti:

  1. Se è disponibile una connessione di rete cablata, connettere il dispositivo alla connessione di rete cablata.

  2. Accendi il dispositivo.

  3. Dopo l'avvio del dispositivo, si verifica una delle due operazioni seguenti a seconda dello stato della connettività di rete:

    • Se il dispositivo è connesso a una rete cablata e dispone di connettività di rete, potrebbe riavviarsi per applicare gli aggiornamenti della sicurezza critici (se disponibili o applicabili). Dopo il riavvio per applicare gli aggiornamenti critici della sicurezza, viene avviato il processo di Windows Autopilot.

    • Se il dispositivo non è connesso a una rete cablata o non ha connettività di rete, viene richiesto di connettersi a una rete. È necessaria una connessione a Internet:

      1. Viene avviata la Configurazione guidata e viene visualizzata una schermata che chiede di specificare un paese o un'area geografica. Selezionare il paese o l'area geografica appropriati, quindi selezionare .

      2. Viene visualizzato lo schermo della tastiera per selezionare un layout di tastiera. Seleziona il layout di tastiera appropriato e quindi scegli .

      3. Viene visualizzata una schermata aggiuntiva di layout di tastiera. Se necessario, selezionare layout di tastiera aggiuntivi tramite Aggiungi layout oppure selezionare Ignora se non sono necessari layout di tastiera aggiuntivi.

        Nota

        In assenza di connettività di rete, il dispositivo non può scaricare il profilo di Windows Autopilot per sapere quale paese/area geografica e impostazioni della tastiera usare. Per questo motivo, quando non c'è connettività di rete, le schermate paese/area geografica e tastiera vengono visualizzate anche se sono nascoste nel profilo di Windows Autopilot. Queste impostazioni devono essere specificate in queste schermate per il corretto funzionamento delle schermate di connettività di rete che seguono.

      4. Viene visualizzata la schermata Connettiamoti a una rete . In questa schermata, collega il dispositivo a una rete cablata (se disponibile) oppure seleziona e connettiti a una rete Wi-Fi wireless.

      5. Una volta stabilita la connettività di rete, il pulsante Avanti dovrebbe essere disponibile. Seleziona Avanti.

      6. A questo punto, il dispositivo potrebbe riavviarsi per applicare gli aggiornamenti della sicurezza critici (se disponibili o applicabili). Dopo il riavvio per applicare gli aggiornamenti critici della sicurezza, viene avviato il processo di Windows Autopilot.

  1. Una volta avviato il processo di Windows Autopilot, viene visualizzata la Pagina dello stato di registrazione (ESP). L'ESP visualizza lo stato durante il processo di provisioning in tre fasi:

    • Preparazione del dispositivo (ESP dispositivo)
    • Configurazione del dispositivo (ESP dispositivo)
    • Configurazione account (ESP utente)

    Le prime due fasi di preparazione e configurazione del dispositivo fanno parte della ESP del dispositivo, mentre la fase finale della configurazione dell'account fa parte della ESP utente.

    Per il flusso utente di Windows Autopilot per la distribuzione di cui è stato eseguito il pre-provisioning, vengono eseguite la fase di configurazione del dispositivo dell'ESP del dispositivo e la fase di configurazione dell'account dell'ESP utente. La fase di preparazione del dispositivo di ESP del dispositivo non viene eseguita durante il flusso utente perché è già stata eseguita e completata durante il flusso del tecnico. La fase di configurazione del dispositivo EF del dispositivo viene eseguita di nuovo durante il flusso utente nel caso in cui criteri, o applicazioni nuovi o aggiuntivi assegnati al dispositivo siano diventati disponibili durante l'intervallo di tempo in cui è stato eseguito il flusso del tecnico e quando il flusso utente viene eseguito dopo che il dispositivo è stato consegnato all'utente finale.

  2. Una volta completata la fase di configurazione del dispositivo ESP del dispositivo, inizia l'ESP utente e inizia la fase di configurazione dell'utente . L'ESP viene temporaneamente ignorato e viene visualizzata la schermata di accesso di Windows:

    1. Immetti la pressione di tasti CTRL + ALT CANC + per avviare l'accesso a Windows.

    2. Immettere le credenziali di dominio locale per l'utente finale.

      Se le credenziali dell'utente finale del dominio locale sono diverse dalle credenziali dell'utente finale di Microsoft Entra, assicurarsi che le credenziali dell'utente finale del dominio locale vengano usate per accedere al dispositivo in questo passaggio. Non usare le credenziali dell'utente finale di Microsoft Entra per tentare di accedere al dispositivo in questo passaggio.

    3. Selezionare INVIO sulla tastiera per far accedere l'utente finale al dispositivo.

  3. Viene visualizzata di nuovo la pagina dello stato di registrazione (ESP) e la fase di configurazione dell'account dell'ESP utente continua.

    1. Dopo un breve periodo di tempo, potrebbe essere visualizzata la pagina di accesso a Microsoft Entra. Accedere con le credenziali Microsoft Entra dell'utente finale.

      Se le credenziali dell'utente finale del dominio locale sono diverse dalle credenziali dell'utente finale di Microsoft Entra, assicurarsi che le credenziali dell'utente finale di Microsoft Entra vengano usate per accedere in questo passaggio. Non usare le credenziali locali per accedere in questo passaggio.

    2. Dopo aver immesso le credenziali, selezionare Avanti.

    3. Viene visualizzata la schermata Rimani connesso a tutte le app . Assicurarsi che l'opzione Consenti all'organizzazione di gestire il dispositivo sia selezionata e quindi selezionare OK.

    4. Viene visualizzata la schermata È tutto pronto . Scegliere Fine.

      Nota

      In determinate circostanze, la pagina di accesso a Microsoft Entra potrebbe non essere visualizzata e l'utente finale potrebbe accedere automaticamente a Microsoft Entra ID. Ad esempio, se si usa Active Directory Federation Services (ADFS) e Single Sign-On (SSO). Se l'utente finale esegue automaticamente l'accesso a Microsoft Entra ID, la distribuzione di Windows Autopilot passerà automaticamente al passaggio successivo.

  4. Una volta completata la configurazione dell'account e il processo ESP utente, il processo di provisioning viene completato e l'ESP viene terminato. Selezionare il pulsante Disconnetti per chiudere l'ESP e passare alla schermata di accesso di Windows. A questo punto, l'utente finale può accedere al dispositivo usando le credenziali di utente finale del dominio locale e iniziare a usare il dispositivo.

Suggerimenti sul flusso utente

  • A seconda di come è stato configurato il profilo Windows Autopilot nel passaggio Crea e assegna il profilo Windows Autopilot , durante la distribuzione di Windows Autopilot potrebbero essere visualizzate schermate aggiuntive, ad esempio:

    • Lingua/Paese/area geografica/Area geografica o Keyboard prima della pagina di accesso a Microsoft Entra.
    • Schermata Privacy quando inizia la configurazione ESP/Account dell'utente, ma prima che venga visualizzata la schermata di accesso a Windows.
  • Se il dispositivo viene lasciato solo senza alcuna interazione durante la fase di configurazione dell'account dell'ESP, il dispositivo potrebbe accedere alla schermata di blocco di Windows. Se il dispositivo entra nella schermata di blocco di Windows durante la configurazione dell'account dell'ESP, sbloccare il dispositivo immettendo la sequenza di tasti CTRL + ALT + DEL, immettendo le credenziali di dominio locale per l'utente finale e quindi selezionando INVIO sulla tastiera. Quando si sblocca il dispositivo, tornare alla pagina dello stato di registrazione (ESP) e visualizzare lo stato corrente della configurazione dell'account.
  • Per visualizzare e nascondere le informazioni dettagliate sullo stato di avanzamento nell'ESP durante il processo di provisioning:

    • Windows 10: Per visualizzare i dettagli, accanto alla fase appropriata selezionare Mostra dettagli. Per nascondere i dettagli, accanto alla fase appropriata selezionare Nascondi dettagli.
    • Windows 11: Per visualizzare i dettagli, accanto alla fase appropriata selezionare . Per nascondere i dettagli, accanto alla fase appropriata selezionare .
  • Affinché i token vengano aggiornati correttamente tra il flusso del tecnico e il flusso dell'utente, attendi almeno 90 minuti dopo l'esecuzione del flusso del tecnico prima di eseguire il flusso dell'utente. Questo scenario influisce principalmente sugli scenari di laboratorio e test, come questo tutorial, quando il flusso utente viene eseguito entro 90 minuti dal completamento del flusso tecnico.

  • Il flusso utente deve essere eseguito entro sei mesi dal completamento del flusso del tecnico. Attendere più di sei mesi può causare la mancata validità dei certificati usati dal motore di gestione di Intune (IME), causando errori quali:

    Error code: [Win32App][DetectionActionHandler] Detection for policy with id: <policy_id> resulted in action status: Failed and detection state: NotComputed.

  • La conformità in Microsoft Entra ID viene reimpostata durante il flusso utente. I dispositivi potrebbero essere visualizzati come conformi in Microsoft Entra ID al termine del flusso tecnico, ma poi risultare non conformi all'avvio del flusso utente. Attendere il completamento del flusso utente per consentire la rivalutazione e l'aggiornamento della conformità.

Per altre informazioni sul flusso utente di Windows Autopilot per la distribuzione pre-fornita, vedere gli articoli seguenti: