Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Gestione configurazione (Current Branch)
A partire da Gestione configurazione versione 2207, puoi usare il controllo degli accessi in base al ruolo di Intune quando interagisci con i dispositivi collegati al tenant dall'interfaccia di amministrazione di Microsoft Intune. Ad esempio, quando si usa Intune come autorità di controllo degli accessi in base ai ruoli, un utente con il ruolo Operatore help desk non ha bisogno di un ruolo di sicurezza assegnato o di autorizzazioni aggiuntive da Gestione configurazione. Il controllo degli accessi basato sui ruoli di Intune gestisce le autorizzazioni per tutte le pagine dei dispositivi collegati al cloud nell'interfaccia di amministrazione di Microsoft Intune, ad esempio la sequenza temporale del dispositivo, CMPivot e gli script.
Importante
Attualmente, qualsiasi applicazione del controllo degli accessi basato sui ruoli di Intune per la visualizzazione e l'esecuzione di azioni sui dispositivi collegati al tenant dall'interfaccia di amministrazione di Microsoft Intune è facoltativa. È consigliabile che tutti gli amministratori con ambienti di Gestione configurazione connessi al cloud inizino a verificare le autorizzazioni di controllo degli accessi basate sui ruoli da Intune.
I tre passaggi di alto livello per configurare Intune come autorità di controllo degli accessi in base ai ruoli per i dispositivi collegati al tenant sono:
- Dalla console di Gestione configurazione, disabilitare l'applicazione del controllo di accesso basato sui ruoli di Gestione configurazione per i client collegati al cloud
- Da Intune, abilitare la gestione delle autorizzazioni utente per i dispositivi collegati al cloud
- Da Intune, verificare le autorizzazioni di controllo degli accessi in base ai ruoli per i dispositivi collegati al cloud
Prerequisiti
- Gestione configurazione versione 2207 o successiva
- Dispositivi collegati al tenant
Limitazioni
- L'ambito non è attualmente supportato quando si usa solo il controllo degli accessi basato sui ruoli di Intune per visualizzare e intraprendere azioni sui dispositivi collegati al tenant dall'interfaccia di amministrazione di Microsoft Intune.
- Attualmente, la pagina Aggiornamenti software non è disponibile per gli utenti solo cloud quando si usa l'anello di aggiornamento anticipato di Gestione configurazione versione 2207.
Disabilita l'applicazione del controllo di accesso basato sui ruoli di Gestione configurazione per i client collegati al cloud
Per usare il controllo degli accessi basato sui ruoli di Intune per il collegamento di tenant anziché il controllo degli accessi basati sui ruoli di Gestione configurazione, segui le istruzioni seguenti:
Dalla console di Gestione configurazione, passare a, Allegato a AdministrationServizi>cloudCloud>.
La posizione dell'opzione di controllo degli accessi in base ai ruoli varia a seconda che l'ambiente sia già collegato al cloud o meno.
- Se l'ambiente è già collegato al cloud, aprire le proprietà per CoMgmtSettingsProd. Se i dispositivi non sono stati caricati nell'interfaccia di amministrazione, configurare prima questa opzione. Per altre informazioni, vedere Abilitare il collegamento al tenant.
- Se l'ambiente non è collegato al cloud, selezionate Configura collegamento cloud per aprire la procedura guidata di configurazione del collegamento cloud.
Nella scheda o nella pagina Configura caricamento della procedura guidata deselezionare la casella di controllo relativa all'opzione seguente sotto l'intestazione Controllo di accesso basato sui ruoli:
Applicare il controllo degli accessi in base al ruolo di Gestione configurazione per le richieste della console cloud che interagiscono con Gestione configurazione
Scegliere OK per salvare la modifica apportata alle proprietà CoMgmtSettingsProd oppure continuare a completare la procedura guidata Collegamento cloud.
Abilitare il controllo di accesso in base ai ruoli da Intune
Per abilitare Intune alla gestione delle autorizzazioni utente per i dispositivi collegati al cloud, seguire questa procedura:
- Aprire l'interfaccia di amministrazione di Microsoft Intune e accedere come utente con l'autorizzazione Ruoli/Aggiornamento. Per altre informazioni sull'autorizzazione, vedere Autorizzazioni dei ruoli personalizzati in Intune.
- Selezionare Amministrazione tenant>Connettori e tokens>Microsoft Endpoint Configuration Manager.
- Nel banner selezionare È inoltre possibile gestire le autorizzazioni utente da Intune. Fai clic qui per ulteriori informazioni su questa opzione.
- Viene visualizzato il riquadro a comparsa Usa controllo degli accessi in base al ruolo di Intune.
- Selezionare Sì per l'opzione Usa controllo degli accessi in base al ruolo di Intune, quindi scegliere Applica.
- L'applicazione della modifica potrebbe richiedere circa 10 minuti.
Verificare le autorizzazioni di controllo degli accessi in base ai ruoli da Intune
Una volta impostato Intune sull'autorità di controllo di accesso basata sui ruoli, verificare le autorizzazioni per i ruoli. Se necessario, è possibile aggiungere queste autorizzazioni ai ruoli personalizzati creati in Intune.
- Aprire l'interfaccia di amministrazione di Microsoft Intune e accedere.
- Selezionarei ruolidi amministrazione> tenant.
- Selezionare un ruolo, ad esempio Gestione applicazioni, ed esaminare le autorizzazioni elencate per i dispositivi collegati al cloud. Se necessario, modificare le autorizzazioni per tutti i ruoli personalizzati creati in Intune.
Le autorizzazioni di Intune seguenti controllano l'accesso ai dispositivi collegati al cloud di Gestione configurazione:
| Autorizzazione | Descrizione | Ruoli predefiniti di Intune con l'autorizzazione |
|---|---|---|
| Dispositivi collegati al cloud\Visualizza raccolte | Visualizza la pagina Raccolte per i dispositivi collegati al cloud di Gestione configurazione | Gestione applicazioni, Gestione sicurezza endpoint, Operatore di sola lettura, Amministratore dell'istituto di istruzione, Gestione profilo criteri, Operatore help desk |
| Dispositivi collegati al cloud\Visualizza Esplora risorse | Visualizza la pagina Esplora risorse per i dispositivi collegati al cloud di Gestione configurazione | Gestione applicazioni, Gestione sicurezza endpoint, Operatore di sola lettura, Amministratore dell'istituto di istruzione, Gestione profilo criteri, Operatore help desk |
| Dispositivi collegati al cloud\Visualizza sequenza temporale | Visualizza la pagina Sequenza temporale per i dispositivi collegati al cloud di Gestione configurazione | Gestione applicazioni, Gestione sicurezza endpoint, Operatore di sola lettura, Amministratore dell'istituto di istruzione, Gestione profilo criteri, Operatore help desk |
| Dispositivi collegati al cloud\Visualizza gli aggiornamenti software | Visualizza la pagina Aggiornamenti software per i dispositivi collegati al cloud di Gestione configurazione | Gestione applicazioni, Endpoint Security Manager, Operatore di sola lettura, Amministratore dell'istituto di istruzione, Operatore help desk |
| Dispositivi collegati al cloud\Visualizza script | Visualizza la pagina Script per i dispositivi collegati al cloud di Gestione configurazione | Endpoint Security Manager, operatore di sola lettura, amministratore dell'istituto di istruzione, gestore profilo criteri, operatore help desk |
| Dispositivi collegati al cloud\Esegui script | Visualizza l'azione Esegui script e consente all'utente di eseguire script nei dispositivi collegati al cloud di Gestione configurazione | Amministratore dell'istituto di istruzione, operatore help desk |
| Dispositivi collegati al cloud\Esegui la query CMPivot | Visualizza la pagina CMPivot per i dispositivi collegati al cloud di Gestione configurazione | Responsabile della sicurezza degli endpoint, amministratore dell'istituto di istruzione, operatore help desk |
| Dispositivi collegati al cloud\Visualizza dettagli client | Visualizza la pagina Dettagli client per i dispositivi collegati al cloud di Gestione configurazione | Gestione applicazioni, Endpoint Security Manager, operatore di sola lettura, amministratore dell'istituto di istruzione, gestione profili dei criteri, operatore help desk |
| Dispositivi collegati al cloud\Visualizza applicazioni | Visualizza la pagina Applicazioni per i dispositivi collegati al cloud di Gestione configurazione | Gestione applicazioni, operatore di sola lettura, amministratore dell'istituto di istruzione, responsabile profilo criteri, operatore help desk |
| Dispositivi collegati al cloud\Esegui azioni applicazione | Visualizza le azioni dell'applicazione nella pagina Applicazioni e consente all'utente di eseguire azioni dell'applicazione nei dispositivi collegati al cloud di Gestione configurazione | Responsabile applicazioni, amministratore dell'istituto di istruzione, operatore help desk |
| Attività remote/rotazione di BitLockerKeys (anteprima) | Avvia una rotazione delle chiavi per le password di ripristino di BitLocker nel dispositivo. Visualizza la pagina Chiavi di ripristino per i dispositivi collegati al cloud di Gestione configurazione. | Endpoint Security Manager, operatore help desk |
Domande frequenti
Gli utenti solo cloud hanno bisogno di accedere a dispositivi collegati al tenant in Intune, questo darà loro accesso?
Sì. Quando un utente è solo cloud, in questo scenario significa che si trova in Microsoft Entra ID e può accedere a Intune, usando il controllo degli accessi in base al ruolo di Intune gli darà accesso ai dispositivi collegati al tenant.
Cosa succede se al tenant sono connesse più gerarchie di Gestione configurazione?
L'impostazione Usa controllo degli accessi in base al ruolo di Intune nell'interfaccia di amministrazione di Microsoft Intune si applica a tutte le gerarchie di Gestione configurazione elencate nel tenant.
Cosa succede se le impostazioni di Gestione configurazione e Intune non corrispondono?
Se l'interruttore Usa controllo degli accessi in base al ruolo di Intune in Intune è impostato su disattivato, verrà applicato l'accesso basato sui ruoli di Gestione configurazione, anche se l'opzione Applica controllo degli accessi in base al ruolo di Gestione configurazione per le richieste della console cloud che interagiscono con La casella di controllo Gestione configurazione è deselezionata. La disabilitazione dell'opzione Applica controllo degli accessi in base al ruolo di Gestione configurazione per le richieste della console cloud che interagiscono con Gestione configurazione non ha alcun effetto finché l'interruttore Usa controllo degli accessi in base al ruolo di Intune in Intune non viene attivato.
Cosa succede se la gerarchia di test è configurata per l'utilizzo del controllo degli accessi in base al ruolo di Intune, ma la gerarchia di produzione non lo è e si trovano nello stesso tenant?
L'impostazione Usa controllo Intune ruoli (RBAC) si applica a tutte le gerarchie di Gestione configurazione elencate nel tenant. Solo nel cloud, gli utenti possono accedere ai dispositivi collegati al tenant caricati dalla gerarchia di test perché è stata deselezionata anche la casella di controllo per applicare il controllo degli accessi in base al ruolo di Gestione configurazione. Se un utente solo cloud tenta di accedere a un dispositivo collegato al tenant caricato dall'ambiente di produzione, riceverà un errore perché i dispositivi di produzione applicano il controllo RBAC di Gestione configurazione. L'utente solo cloud riceverà un messaggio di errore simile al seguente: Unable to get device information. Make sure Azure AD and AD user discovery are configured and the user is discovered by both. Verify that the user has proper permissions in Gestione configurazione.
Passaggi successivi
- Esaminare la sequenza temporale per un dispositivo collegato al cloud
- Eseguire una query CMPivot in un dispositivo collegato al cloud