Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Gestione configurazione (Current Branch)
La famiglia di prodotti Microsoft Intune è una soluzione integrata per la gestione di tutti i dispositivi. Microsoft riunisce Gestione configurazione e Intune in un'unica console denominata interfaccia di amministrazione di Microsoft Intune. Puoi caricare i dispositivi di Gestione configurazione nel servizio cloud ed eseguire azioni dalla pagina Dispositivi nell'interfaccia di amministrazione. Alcune delle funzionalità che potresti voler utilizzare includono:
- Eseguire script di PowerShell
- Installare le applicazioni
- Eseguire query sui dispositivi con CMPivot
- Visualizzare una sequenza temporale degli eventi dal dispositivo
Prerequisiti
Un account che sia un amministratore globale di Microsoft Entra per l'accesso quando si applica questa modifica di onboarding.
L'onboarding crea un'app di terze parti e un'entità servizio di prima parte nel tenant di Microsoft Entra.
Importante
Il ruolo di amministratore globale di Microsoft Entra è un ruolo con privilegi elevati e deve essere usato solo quando non è possibile usare un altro ruolo. Questa funzionalità richiede il ruolo di amministratore globale. Per altre funzionalità, Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni. Per altre informazioni, vedere Nozioni fondamentali sull'amministrazione basata sui ruoli per Gestione configurazione.
Un ambiente cloud di Azure.
- L'opzione Carica nell'interfaccia di amministrazione di Microsoft Endpoint Manager è disabilitata per Microsoft Azure China (21Vianet) (Azure China Cloud) e Azure Governo Statunitense Cloud. A partire dalla versione 2107, questa opzione è disponibile per i clienti del governo degli Stati Uniti.
A partire dalla versione 2107, i clienti del governo degli Stati Uniti possono usare le funzionalità di collegamento tenant seguenti nel cloud del governo degli Stati Uniti:
- Onboarding dell'account
- Sincronizzazione del tenant con Intune
- Sincronizzazione dei dispositivi con Intune
- Azioni del dispositivo nell'interfaccia di amministrazione di Microsoft Intune
La posizione geografica del tenant di Azure e del punto di connessione del servizio devono essere uguali.
Almeno una licenza di Intune per l'accesso all'interfaccia di amministrazione di Microsoft Intune.
Il servizio di amministrazione in Gestione configurazione deve essere configurato e funzionante.
Se il sito di amministrazione centrale ha un provider remoto, seguire le istruzioni per lo scenario CAS con un provider remoto nell'articolo CMPivot.
Questa funzionalità supporta tutte le versioni del sistema operativo attualmente supportate da Gestione configurazione come client. Per altre informazioni, vedere Versioni del sistema operativo supportate per client e dispositivi.
Autorizzazioni
Gli account utente che eseguono azioni sul dispositivo hanno i prerequisiti seguenti:
- L'account utente deve essere un oggetto utente sincronizzato in Microsoft Entra ID (identità ibrida). Ciò significa che l'utente è sincronizzato con Microsoft Entra ID da Active Directory.
- Per Gestione configurazione versione 2103 e successive:
È stato individuato con l'individuazione utente di Microsoft Entra o di Active Directory.
- Per Gestione configurazione versione 2103 e successive:
-
Autorizzazione Avvia azione Gestione configurazione in Attività remote nell'interfaccia di amministrazione di Microsoft Intune.
- Per altre informazioni sull'aggiunta o la verifica delle autorizzazioni nell'interfaccia di amministrazione, vedere Controllo degli accessi in base ai ruoli con Microsoft Intune.
Endpoint Internet
https://aka.ms/configmgrgatewayhttps://*.manage.microsoft.comper i clienti del cloud pubblico di Azurehttps://*.manage.microsoft.usper i clienti del cloud del governo degli Stati Uniti nella versione 2107 o successivahttps://dc.services.visualstudio.com
Il punto di connessione del servizio stabilisce una connessione in uscita di lunga durata al servizio di notifica ospitato in https://*.manage.microsoft.com. Verificare che il proxy utilizzato per il punto di connessione del servizio non raggiunga il timeout troppo rapidamente per le connessioni in uscita. Per questo endpoint Internet, è consigliabile usare 3 minuti per le connessioni in uscita.
Se l'ambiente dispone di regole proxy per consentire solo specifici elenchi di revoche di certificati (CRL) o percorsi di verifica OCSP (Online Certificate Status Protocol), consentire anche i seguenti URL CRL e OCSP:
http://crl3.digicert.comhttp://crl4.digicert.comhttp://ocsp.digicert.comhttp://www.d-trust.nethttp://root-c3-ca2-2009.ocsp.d-trust.nethttp://crl.microsoft.comhttp://oneocsp.microsoft.comhttp://ocsp.msocsp.comhttp://www.microsoft.com/pkiops
Il punto di connessione del servizio convalida gli endpoint Internet importanti per il collegamento nel tenant. Questi controlli consentono di verificare che il servizio cloud sia disponibile. Inoltre, consente di risolvere i problemi determinando rapidamente se la connettività di rete è un problema. Per altre informazioni, vedere Convalidare l'accesso a Internet.
Nota
Il punto di connessione del servizio controlla il CRL. Se il server non ha accesso agli URL elencati in precedenza, il controllo CRL non riesce. Valuta la possibilità di configurare un proxy di sistema o usare il comando seguente: 'netsh winhttp set proxy'. Per altre informazioni, vedere In che modo il client Windows Update determina quale server proxy usare per connettersi al sito Web di Windows Update. Assicurarsi di includere un elenco di indirizzi non consentiti per le comunicazioni interne del sito. Questa configurazione potrebbe essere necessaria perché le impostazioni del server proxy all'interno di Gestione configurazione configurano solo il proxy per le applicazioni di Gestione configurazione e non il sistema operativo sottostante.
Limitazioni
Attualmente, i dispositivi di Gestione configurazione non sono inclusi quando si recupera un elenco di dispositivi tramite uno script PowerShell o tramite l'API Graph di Microsoft Graph. Per risolvere questo problema, utilizzare l'opzione Esporta dalla pagina Tutti i dispositivi nell'interfaccia di amministrazione.