Abilitare l'individuazione automatica del server di registrazione di Intune

Se non si usa la registrazione automatica come parte della soluzione di registrazione o provisioning, è consigliabile creare un alias DNS (Domain Name Server), denominato tipo di record CNAME , per i server MDM. Il CNAME reindirizza le richieste di registrazione ai server Intune in modo che gli utenti del dispositivo non debbano immettere l'indirizzo del server durante la registrazione del dispositivo. Anche se la configurazione di CNAME è facoltativa, semplifica la registrazione per gli utenti abilitando l'individuazione automatica del server di registrazione di Intune e riducendo la quantità di interazione utente richiesta.

Se stai registrando dispositivi Windows usando la registrazione automatica MDM, non devi preoccuparti di configurare i record CNAME per il tuo server MDM. Il server MDM viene configurato per impostazione predefinita quando si abilita la registrazione MDM automatica nel tenant.

Questo articolo si applica a Windows.

Passaggio 1: Creare CNAME

Creare record di risorse DNS CNAME per il dominio dell'organizzazione. Ad esempio, se il sito Web dell'organizzazione è contoso.com, creare un record CNAME in DNS che reindirizzi EnterpriseEnrollment.contoso.com a enterpriseenrollment-s.manage.microsoft.com.

Se non viene trovato alcun record CNAME di registrazione, agli utenti viene chiesto di immettere manualmente il nome del server MDM: enrollment.manage.microsoft.com.

Tipo Nome host Points to TTL
CNAME EnterpriseEnrollment.company_domain.com EnterpriseEnrollment-s.manage.microsoft.com Un'ora
CNAME EnterpriseRegistration.company_domain.com EnterpriseRegistration.windows.net Un'ora

Se l'organizzazione usa più suffissi UPN, creare un CNAME per ogni nome di dominio e puntare ognuno di essi a EnterpriseEnrollment-s.manage.microsoft.com.

Ad esempio:

  1. Gli utenti di Contoso usano i formati seguenti come indirizzo di posta elettronica/UPN:

    • name@contoso.com
    • name@us.contoso.com
    • name@eu.contoso.com
  2. L'amministratore DNS di Contoso deve configurare i record CNAME come descritto nella tabella seguente:

    Tipo Nome host Points to TTL
    CNAME EnterpriseEnrollment.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Un'ora
    CNAME EnterpriseEnrollment.us.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Un'ora
    CNAME EnterpriseEnrollment.eu.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Un'ora

EnterpriseEnrollment-s.manage.microsoft.com– Supporta un reindirizzamento al servizio Intune con riconoscimento del dominio dal nome di dominio dell'email

La propagazione delle modifiche ai record DNS potrebbe richiedere fino a 72 ore. Non è possibile verificare la modifica DNS in Intune fino a quando il record DNS non viene propagato.

Passaggio 2: Verificare CNAME

  1. Accedere all'Interfaccia di amministrazione di Microsoft Intune.
  2. Passare a Dispositivi.
  3. Espandere l'onboarding del dispositivo e selezionare Registrazione.
  4. Selezionare la scheda Windows .
  5. In Opzioni di registrazione selezionare Convalida CNAME.
  6. In Domain immettere il sito Web della società e quindi scegliere Test.

Procedure consigliate e consigli

EnterpriseEnrollment-s.manage.microsoft.com è il nome di dominio completo preferito per la registrazione. EnterpriseEnrollment.manage.microsoft.com (senza - s) e manage.microsoft.com funzionano entrambi come destinazione per il server di individuazione automatica, ma richiedono agli utenti di confermare un messaggio di conferma. È consigliabile usare EnterpriseEnrollment-s.manage.microsoft.com perché non è necessaria alcuna conferma, il che significa un passaggio in meno per l'utente del dispositivo.

I metodi di reindirizzamento alternativi non sono supportati con Intune. Ad esempio, non è possibile usare un server proxy per reindirizzare enterpriseenrollment.contoso.com/EnrollmentServer/Discovery.svc a enterpriseenrollment-s.manage.microsoft.com/EnrollmentServer/Discovery.svc o manage.microsoft.com/EnrollmentServer/Discovery.svc.

Registrazione CNAME

Microsoft Entra ID utilizza un CNAME diverso durante la registrazione del dispositivo per i dispositivi iOS/iPadOS, Android e Windows. L'accesso condizionale di Intune richiede che i dispositivi siano registrati in Microsoft Entra ID (chiamato anche posto di lavoro unito). Se si prevede di usare l'Accesso Condizionale, è necessario configurare il CNAME EnterpriseRegistration per ogni nome della società.

Tipo Nome host Points to TTL
CNAME EnterpriseRegistration.contoso.com EnterpriseRegistration.windows.net Un'ora

Per altre informazioni sulla registrazione dei dispositivi, vedere Gestire le identità dei dispositivi con il portale di Azure

Registrazione automatica di Windows e registrazione dei dispositivi

Questa sezione si applica ai clienti cloud del governo degli Stati Uniti su dispositivi che eseguono Windows.

Sebbene la creazione di voci DNS CNAME sia facoltativa, i record CNAME semplificano la registrazione per gli utenti. Se non viene trovato alcun record CNAME di registrazione, agli utenti viene chiesto di immettere manualmente il nome del server MDM, enrollment.manage.microsoft.us.

Tipo Nome host Points to TTL
CNAME EnterpriseEnrollment.contoso.com EnterpriseEnrollment-s.manage.microsoft.us Un'ora
CNAME EnterpriseRegistration.contoso.com EnterpriseRegistration.windows.net Un'ora

Per Intune gestito in Cina e da 21Vianet, usare i dettagli seguenti.

Tipo Nome host Points to TTL
CNAME EnterpriseEnrollment.contoso.com enterpriseenrollment-s.manage.microsoftonline.cn Un'ora

Per ulteriori informazioni sulla registrazione automatica per Windows, vedere Configurare la registrazione automatica.