Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Se hai Windows 10 o più dispositivi aggiunti a Active Directory locale, prima di abilitare la co-gestione in Configuration Manager, unisci questi dispositivi a Microsoft Entra ID. Questo processo è denominato join ibrido Microsoft Entra.
Nel video seguente, il senior program manager Sandeep Deo e il product marketing manager Adam Harbour discutono e dimostrano la configurazione dei dispositivi in Microsoft Entra ID:
Il processo di join ibrido di Microsoft Entra registra automaticamente i dispositivi aggiunti a un dominio locale con Microsoft Entra ID. Per altre informazioni su questo processo, vedere gli articoli seguenti:
- Che cos'è l'identità di un dispositivo in Microsoft Entra ID?
- Come pianificare l'adesione ibrida a Microsoft Entra
L'unione ibrida a Microsoft Entra è uno dei fondamenti fondamentali per la co-gestione. Questo processo può essere complesso per alcuni clienti, ad esempio:
- L'organizzazione utilizza una soluzione di identità di terze parti
- Complessità della configurazione di Active Directory Federation Services (ADFS)
Per risolvere queste sfide ci vorranno alcune indicazioni. Questo articolo aiuta a mitigare eventuali ritardi.
Consiglio
Quando parliamo con i nostri clienti che usano Microsoft Intune per distribuire, gestire e proteggere i loro dispositivi client, riceviamo spesso domande sulla co-gestione dei dispositivi e sui dispositivi aggiunti all'ambiente ibrido di Microsoft Entra. Molti clienti confondono questi due argomenti. La co-gestione è un'opzione di gestione, mentre Microsoft Entra ID è un'opzione di identità. Per altre informazioni, vedere Informazioni sugli scenari ibridi di Microsoft Entra ID e di co-gestione. Questo post di blog ha lo scopo di chiarire l'unione ibrida e la co-gestione di Microsoft Entra, come interagiscono ma non sono la stessa cosa.
Come eseguire l'azione
I dispositivi sono simili agli utenti quando si crea un'identità da proteggere. Per proteggere l'identità di un dispositivo in qualsiasi momento e in qualsiasi luogo, è necessario inserire l'identità di tale dispositivo in Microsoft Entra ID.
In base al tipo di dominio in uso, esistono due modi principali per eseguire questa operazione. Configurare l'aggiunta ibrida a Microsoft Entra per uno dei tipi di dominio seguenti:
I due metodi precedenti offrono l'esperienza migliore. Per informazioni più dettagliate, incluso il processo completamente manuale, vedere gli articoli seguenti:
- Come pianificare l'implementazione dell'unione ibrida Microsoft Entra
- Autenticazione pass-through ADFS per l'ibrido Microsoft Entra ID, che include l'individuazione di Microsoft Entra
Per indicazioni sulla risoluzione dei problemi, vedere la guida alla risoluzione dei problemi relativi ai join ibridi di Microsoft Entra.
Case study
Una grande società di software europea con oltre 100.000 utenti nella sua rete ha adottato un approccio granulare e graduale per abilitare l'accesso ibrido a Microsoft Entra.
Durante la fase di pianificazione, poiché l'unione ibrida di Microsoft Entra è un elemento chiave a supporto della co-gestione, gli amministratori di Configuration Manager hanno collaborato con il team di identità. Questa società di software aveva molte regole ADFS e alcune di esse erano complesse. Per risolvere questo problema, il team di identità ha esaminato le regole ADFS esistenti prima di abilitare l'unione ibrida a Microsoft Entra. Il team IT ha anche scelto di aggiornare Microsoft Entra Connect alla versione più recente. Microsoft Entra Connect fornisce ora un flusso di processo automatizzato per abilitare l'unione ibrida Microsoft Entra.
Dopo aver completato la distribuzione e il test nell'ambiente di pre-produzione, questo cliente ha abilitato l'unione ibrida di Microsoft Entra per l'intero ambiente di produzione. Nel giro di una settimana, tutti i dispositivi Windows 10 erano co-gestiti.
Contatta FastTrack
Se hai bisogno di assistenza per configurare Microsoft Entra ID in qualsiasi momento del processo, vai su Microsoft FastTrack, accedi e richiedi assistenza.
Per ulteriori informazioni, vedere Ottenere assistenza da FastTrack.