Guida alla registrazione: Registrare i dispositivi client di Windows in Microsoft Intune

I dispositivi personali e di proprietà dell'organizzazione possono essere registrati in Intune. Dopo l'iscrizione, ricevono i criteri e i profili creati.

Per la registrazione dei dispositivi Windows, sono disponibili le opzioni seguenti:

Questo articolo fornisce suggerimenti per la registrazione e include una panoramica delle attività di amministratore e utente per ogni opzione.

È disponibile anche una guida visiva delle diverse opzioni di registrazione per ogni piattaforma:

Rappresentazione visiva delle opzioni di registrazione di Intune per piattaforma
Scarica la versione | PDFScarica la versione di Visio

Prima di iniziare

  • Per tutti i prerequisiti e le configurazioni specifici di Intune necessari per preparare il tenant per la registrazione, passare a Guida alla registrazione: registrazione di Microsoft Intune.

  • Il 14 ottobre 2025 Windows 10 ha raggiunto la fine del supporto e non riceverà aggiornamenti relativi alla qualità e alle funzionalità. Windows 10 è una versione consentita in Intune. I dispositivi che eseguono questa versione possono comunque registrarsi in Intune e usare funzionalità idonee, ma la funzionalità non sarà garantita e può variare.

Registrazione automatica di Windows

Da usare per i dispositivi personali e di proprietà dell'azienda che eseguono Windows. È richiesto Microsoft Entra ID P1 o P2 con alcune opzioni di registrazione automatica.

Registrazione automatica:

È possibile utilizzare questa opzione di registrazione per:


Funzionalità Utilizzare questa opzione di registrazione quando
Si utilizza il client Windows.

Gestione configurazione supporta Windows Server.
Hai Microsoft Entra ID P1 o P2
Potrai usare l'Accesso Condizionale (CA) nei dispositivi registrati con la registrazione in blocco con un pacchetto di provisioning. ✅ In Windows, l'autorità di certificazione è disponibile per i dispositivi Windows registrati mediante la registrazione in blocco.
Ci sono lavoratori remoti.
I dispositivi sono personali o BYOD.

❌Se usi i Criteri di gruppo, la registrazione in blocco e la registrazione automatica sono per i dispositivi di proprietà dell'azienda, non personali o BYOD.
I dispositivi sono di proprietà dell'organizzazione o dell'istituto di istruzione.
I dispositivi sono nuovi o esistenti.
È necessario registrare pochi dispositivi o un numero elevato di dispositivi (registrazione in blocco).

La registrazione in blocco è per i dispositivi di proprietà dell'organizzazione, non personali o BYOD.
I dispositivi sono associati a un singolo utente.
I dispositivi sono senza utente, come chioschi multimediali, dispositivi dedicati o condivisi.

Questi dispositivi sono di proprietà dell'organizzazione. Questo metodo di registrazione richiede agli utenti di accedere con il proprio account dell'organizzazione. Un amministratore dell'organizzazione può accedere ed eseguire automaticamente la registrazione. Quando il dispositivo è registrato, crea un profilo chiosco multimediale e assegna questo profilo a questo dispositivo. È anche possibile creare un profilo per i dispositivi condivisi con molti utenti.
Si usa l'account DEM (Device Enrollment Manager) facoltativo.

❌Gli account DEM non funzionano con i criteri di gruppo.
I dispositivi sono gestiti da un altro provider MDM.

Per essere completamente gestiti da Intune, gli utenti devono annullare la registrazione dal provider MDM corrente e quindi iscriversi a Intune.

Attività di amministrazione della registrazione automatica

  • Assicurati che i dispositivi eseguano una versione di Windows supportata. Per un elenco completo, vai a Piattaforme dei dispositivi supportate.

  • Facoltativo. Anziché consentire agli utenti di immettere il nome del server Intune, è possibile creare un record CNAME più facile da immettere, ad esempio EnterpriseEnrollment.contoso.com. I record CNAME associano un nome di dominio a un server specifico. Nell'interfaccia di amministrazione di Microsoft Intune testare il record CNAME per assicurarsi che sia configurato correttamente. Per altre informazioni, passare a Creare un record CNAME.

  • Nell'interfaccia di amministrazione di Microsoft Intune selezionare Registrazione>automatica di Windows. Nella configurazione puoi impostare l'ambito utente MDM e l'ambito utente MAM:

    • Ambito utente MDM: Quando impostato su Alcuni o Tutti, i dispositivi vengono uniti a Microsoft Entra ID e i dispositivi vengono gestiti da Intune. Non importa chi ha eseguito l'accesso al dispositivo o se i dispositivi sono personali o BYOD. Se impostato su Nessuno, i dispositivi non sono aggiunti a Microsoft Entra ID e non sono gestiti da Intune.

      Ad esempio:

      • Se si vuole gestire il dispositivo, scegliere Alcuni o Tutti.
      • Se non si vuole gestire il dispositivo, scegliere Nessuno.
      • Se si vuole gestire solo l'account dell'organizzazione nel dispositivo, scegliere Nessuno e configurare l'ambito utente MAM.
      • Se si vuole gestire il dispositivo e l'account dell'organizzazione nel dispositivo, scegliere Alcuni o Tutti e configurare l'ambito utente MAM.
    • Ambito utente MAM: Se impostato su Alcuni o Tutti, l'account dell'organizzazione nel dispositivo viene gestito da Intune. I dispositivi vengono "registrati" in Microsoft Entra ID. I dispositivi non sono "uniti" a Microsoft Entra ID e non sono gestiti da Intune. Questa opzione è progettata per BYOD o dispositivi personali.

      Ad esempio:

      • Se si vuole gestire l'account dell'organizzazione nel dispositivo, scegliere Alcuni o Tutti.
      • Se non si desidera gestire l'account dell'organizzazione nel dispositivo, scegliere Nessuno.
      • Se vuoi gestire solo il dispositivo, scegli Nessuno e configura l'ambito utente MDM.
      • Se vuoi gestire il dispositivo e l'account dell'organizzazione nel dispositivo, scegli Alcuni o Tutti e configura l'ambito utente MDM.

      Per altre informazioni sui dispositivi aggiunti e sui dispositivi registrati, vai a:

  • Per la registrazione in blocco, vai a Microsoft Store e scarica l'app Windows Configuration Designer (WCD). Configurare l'app Configurazione di Windows Designer e scegliere di registrare i dispositivi in Microsoft Entra ID. Viene creato un file di pacchetto. Metti il file del pacchetto in un'unità USB o in una condivisione di rete.

    Nelle impostazioni dell'account nel dispositivo, gli utenti accedono con l'account dell'organizzazione e selezionano questo file di pacchetto. Quindi, gli utenti vengono registrati automaticamente.

    Se gli utenti finali hanno familiarità con l'esecuzione di un file da queste posizioni, possono completare la registrazione. Per altre informazioni, passare alla registrazione automatica in blocco.

  • Per le registrazioni automatiche con Criteri di gruppo:

    • Assicurarsi che i dispositivi client Windows siano supportati in Intune e supportati per la registrazione di Criteri di gruppo.
    • Registra il tuo Active Directory in Microsoft Entra ID. Per informazioni più specifiche, vai a Integrazione di Microsoft Entra con MDM.
    • Assicurati che i dispositivi siano dispositivi aggiunti all'ambiente ibrido Microsoft Entra. I dispositivi devono essere registrati in AD locale e in Microsoft Entra ID.
    • In AD locale creare un Abilita la registrazione MDM automatica con i criteri di gruppo predefiniti delle credenziali di Microsoft Entra. Quando i criteri di gruppo vengono aggiornati, viene eseguito il push di questi criteri nei dispositivi e gli utenti completano la configurazione usando il proprio account di dominio (ad esempio: user@contoso.com).

    Nell'interfaccia di amministrazione di Intune è possibile usare Criteri di gruppo analisi per visualizzare le impostazioni dei criteri di gruppo locali supportate dai provider MDM cloud, tra cui Microsoft Intune.

    Consiglio

    Se si desidera una soluzione nativa del cloud per gestire i dispositivi, Windows Autopilot (in questo articolo) potrebbe essere l'opzione di registrazione migliore per l'organizzazione.

Attività dell'utente finale per la registrazione automatica

Quando gli utenti accendono il dispositivo, i passaggi successivi determinano il modo in cui vengono registrati. Comunicare chiaramente le opzioni che gli utenti devono scegliere nei dispositivi personali e di proprietà dell'organizzazione.

  • Dispositivi di proprietà dell'organizzazione: gli utenti accendono il dispositivo, eseguono l'esperienza predefinita e accedono con il proprio account aziendale o dell'istituto di istruzione (ad esempio: user@contoso.com). Questo passaggio unisce il dispositivo a Microsoft Entra ID e il dispositivo è considerato di proprietà dell'organizzazione. Il dispositivo è completamente gestito, indipendentemente da chi ha eseguito l'accesso. Gli utenti possono aprire l'app Impostazioni e passare ad Account,>Accedi all'azienda o all'istituto di istruzione per verificare che l'account aziendale sia connesso.

    Se gli utenti accedono con un account personale durante la Configurazione guidata, possono comunque unire i dispositivi a Microsoft Entra ID seguendo questa procedura:

    1. Apri l'app Impostazioni, Account>,Accedi, aziendale o dell'istituto> di istruzione>,Connettiti.
    2. In Azioni alternative selezionare Aggiungi il dispositivo ad Azure Active Directory e immettere le informazioni richieste. Questo passaggio unisce il dispositivo a Microsoft Entra ID.

    Quando vengono aggiunti, i dispositivi vengono visualizzati come di proprietà dell'organizzazione. Nell'interfaccia di amministrazione di Intune, i dispositivi vengono visualizzati come aggiunti a Microsoft Entra. I dispositivi sono gestiti da Intune, indipendentemente da chi ha eseguito l'accesso.

    Gli utenti dei dispositivi registrati con i Criteri di gruppo vengono informati che sono state apportate modifiche alla configurazione. L'aggiornamento dei criteri può richiedere agli utenti di accedere con il proprio account aziendale o dell'istituto di istruzione. La registrazione del dispositivo viene avviata automaticamente.

  • BYOD o dispositivi personali: gli utenti accendono il dispositivo, proseguono l'esperienza predefinita e accedono con il proprio account personale. Per registrare il dispositivo in Microsoft Entra ID:

    1. Apri l'app Impostazioni, Account>,Accedi, aziendale o dell'istituto> di istruzione>,Connettiti.

    2. In Connetti gli utenti scelgono di immettere un indirizzo Email o di aggiungere il dispositivo ad Active Directory Azure:

      • Email address: gli utenti immettono il proprio indirizzo email dell'organizzazione. Vengono richieste altre informazioni, tra cui il nome del server Intune o il record CNAME. Assicurati di fornire tutte le informazioni necessarie per l'accesso.

        Questa opzione registra il dispositivo in Microsoft Entra ID. I dispositivi vengono visualizzati come personali e visualizzati come Microsoft Entra registrati nell'interfaccia di amministrazione di Intune. L'utente dell'organizzazione è gestito da Intune; il dispositivo non è gestito da Intune.

        Se non si desidera gestire il BYOD o i dispositivi personali, gli utenti devono selezionare Email indirizzo e immettere l'indirizzo di posta elettronica dell'organizzazione.

      • Aggiungere il dispositivo ad Azure Active Directory: gli utenti immettono le informazioni richieste, incluso l'indirizzo di posta elettronica dell'organizzazione.

        Questa opzione unisce il dispositivo in Microsoft Entra ID. I dispositivi vengono visualizzati come di proprietà dell'organizzazione e visualizzati come aggiunti a Microsoft Entra nell'interfaccia di amministrazione di Intune. I dispositivi sono gestiti da Intune, indipendentemente da chi ha eseguito l'accesso.

        Se si vogliono gestire il BYOD o i dispositivi personali, gli utenti devono selezionare Aggiungi questo dispositivo ad Azure Active Directory. Gli utenti devono anche sapere che i loro dispositivi personali saranno gestiti dal loro IT.

    Per altre informazioni sull'esperienza utente finale, vedere Registrare i dispositivi client Windows.

  • Se si usa la registrazione in blocco e gli utenti finali hanno familiarità con l'esecuzione di file da una condivisione di rete o da un'unità USB, possono completare la registrazione. Se non hanno familiarità con questo passaggio, è consigliabile che l'amministratore si iscriva.

  • Nei dispositivi client personali o BYOD non Windows gli utenti devono installare l'app Portale aziendale da Microsoft Store. Dopo l'installazione, aprono l'app Portale aziendale e accedono con le credenziali dell'organizzazione (user@contoso.com). Vengono richieste altre informazioni, incluso il nome del server Intune. Assicurati di fornire tutte le informazioni necessarie per l'accesso.

Gli utenti in genere non amano iscriversi e potrebbero non avere familiarità con l'app Portale aziendale. Assicurati di fornire indicazioni, incluse le informazioni da immettere. Per alcune indicazioni sulla comunicazione con gli utenti, vedere Guida alla pianificazione: passaggio 5 - Creare un piano di implementazione.

Windows Autopilot

Usalo su dispositivi di proprietà dell'organizzazione che eseguono Windows.

Windows Autopilot usa la versione OEM del client Windows preinstallata nel dispositivo. Non è necessario cancellare i dati dei dispositivi o usare immagini personalizzate del sistema operativo. Windows Autopilot richiede anche la registrazione automatica e usa l'interfaccia di amministrazione di Microsoft Intune per creare un profilo di registrazione. Quando gli utenti accedono con il proprio account dell'organizzazione, vengono registrati automaticamente.

Per altre informazioni su Windows Autopilot, passare a Panoramica di Windows Autopilot o a Windows Autopilot scenari.


Funzionalità Utilizzare questa opzione di registrazione quando
Si utilizza il client Windows.

Gestione configurazione supporta Windows Server.
I dispositivi vengono acquistati da un OEM che supporta il servizio di distribuzione Windows Autopilot o da rivenditori o distributori che partecipano al programma Cloud Solution Partners (CSP ).
I dispositivi sono connessi in modalità ibrida Microsoft Entra.

Microsoft Entra dispositivi aggiunti all'ibrido vengono aggiunti al tuo Active Directory locale e registrati con il tuo Microsoft Entra ID. I dispositivi in Microsoft Entra ID sono disponibili per Intune. I dispositivi non registrati in Microsoft Entra ID non sono disponibili per Intune.

Una soluzione completa per l'adesione a Microsoft Entra potrebbe essere migliore per la tua organizzazione. Per altre informazioni, vai al blog Esito positivo con Windows Autopilot remoto e join ibrido Microsoft Entra.
Ci sono lavoratori remoti.

L'OEM o il partner può inviare i dispositivi direttamente agli utenti.
I dispositivi sono di proprietà dell'organizzazione o dell'istituto di istruzione.
I dispositivi sono nuovi o esistenti.

Puoi aggiornare i desktop esistenti che eseguono versioni precedenti di Windows. Questa opzione usa anche Microsoft Configuration Manager.
È necessario registrare pochi dispositivi o un numero elevato di dispositivi (registrazione in blocco).
Hai Microsoft Entra ID P1 o P2.

Windows Autopilot usa la registrazione automatica. La registrazione automatica richiede Microsoft Entra ID P1 o P2.
I dispositivi sono associati a un singolo utente.
I dispositivi sono senza utente, come chioschi, dedicati o condivisi.

Questi dispositivi sono di proprietà dell'organizzazione. Questo metodo di registrazione richiede agli utenti di accedere con il proprio account dell'organizzazione. Un amministratore dell'organizzazione può accedere ed eseguire automaticamente la registrazione. Quando il dispositivo è registrato, crea un profilo chiosco multimediale e assegna questo profilo a questo dispositivo. È anche possibile creare un profilo per i dispositivi condivisi con molti utenti.
I dispositivi sono personali o BYOD.

Windows Autopilot è solo per i dispositivi di proprietà dell'organizzazione. Per i dispositivi BYOD o personali, usare la registrazione automatica di Windows (in questo articolo) o un'opzione di registrazione utente (in questo articolo).
I dispositivi sono gestiti da un altro provider MDM.

Per essere completamente gestiti da Intune, gli utenti devono annullare la registrazione dal provider MDM corrente e quindi iscriversi a Intune.
Si usa l'account DEM (Device Enrollment Manager).

Gli account DEM non si applicano a Windows Autopilot.

Attività di amministratore di Windows Autopilot

Dopo aver assegnato il profilo, i dispositivi iniziano a essere visualizzati nell'interfaccia di amministrazione di Microsoft Intune (Dispositivi>per piattaforma>Windows).

Attività degli utenti finali di Windows Autopilot

L'esperienza dell'utente finale dipende dall'opzione di distribuzione di Windows Autopilot scelta, ad esempio guidata dall'utente o pre-provisioning.

  • Modalità di distribuzione automatica: nessuna azione. Questa opzione non associa un utente al dispositivo. Gli utenti non devono fare altro che accendere il dispositivo e la registrazione viene avviata automaticamente.

    Per informazioni più specifiche, passare a Modalità di distribuzione automatica di Windows Autopilot.

  • Pre-provisioning: gli utenti accendono il dispositivo e accedono con il proprio account dell'organizzazione o dell'istituto di istruzione. La registrazione viene avviata automaticamente. Poiché gli amministratori predispongono del dispositivo, la registrazione è più rapida rispetto a quella guidata dall'utente.

    Per informazioni più specifiche, passa alla distribuzione pre-fornita.

  • Dispositivi esistenti: gli utenti devono eseguire i passaggi seguenti:

    1. Apri l'app Software Center e seleziona Sistemi operativi.

    2. Selezionare Windows Autopilot per dispositivi esistenti Installa>. Download dei contenuti, le unità vengono formattate e le installazioni del sistema operativo del client Windows.

      Questo passaggio può richiedere del tempo e gli utenti devono attendere.

    3. Viene eseguito Windows Autopilot e gli utenti accedono con l'account dell'organizzazione o dell'istituto di istruzione. La registrazione può iniziare automaticamente. Per informazioni più specifiche, passare alla distribuzione dei dispositivi esistenti.

  • Guidata dall'utente: gli utenti accendono il dispositivo e accedono con il proprio account dell'organizzazione o dell'istituto di istruzione. La registrazione viene avviata automaticamente. Per informazioni più specifiche, passare alla distribuzione guidata dall'utente.

Gli utenti in genere non amano iscriversi e potrebbero non avere familiarità con l'app Portale aziendale. Assicurati di fornire indicazioni, incluse le informazioni da immettere. Per alcune indicazioni sulla comunicazione con gli utenti, vedere Guida alla pianificazione: passaggio 5 - Creare un piano di implementazione.

BYOD: registrazione utente

Usalo per dispositivi personali o BYOD (Bring Your Own Device) e di proprietà dell'organizzazione che eseguono Windows.

La registrazione degli utenti usa l'app >Impostazioni, gli account>,l'accesso alla funzionalità aziendale o dell'istituto di istruzione nei dispositivi. Esiste una certa sovrapposizione tra la registrazione utente e la registrazione automatica.

Con la registrazione utente, è possibile "registrare" i dispositivi con Microsoft Entra ID o "unirsi" ai dispositivi in Microsoft Entra ID:

  • Registrazione: quando si registrano i dispositivi in Microsoft Entra ID, i dispositivi vengono visualizzati come personali nell'interfaccia di amministrazione di Intune. Gli utenti hanno accesso alle risorse dell'organizzazione, come la posta elettronica. Questa opzione è comune per i dispositivi BYOD o personali.
  • Partecipa: quando si uniscono dispositivi in Microsoft Entra ID, i dispositivi sono completamente gestiti da Intune e riceveranno tutti i criteri creati. Questa opzione è comune per i dispositivi di proprietà dell'organizzazione. Se gli utenti vogliono che i loro dispositivi personali siano completamente gestiti da Intune (e dal reparto IT della loro organizzazione), possono unirsi ai loro dispositivi personali.

Avviso

Nell'app ImpostazioniAccount>Accedi all'azienda o all'istituto> di istruzione potresti vedere l'opzione Iscriviti solo alla gestione dei dispositivi. Questa opzione non registra il dispositivo in Microsoft Entra ID. Dal punto di vista di Intune, questa opzione non è consigliata solo per MDM per BYOD o dispositivi personali. Di conseguenza, questa guida non include altre informazioni o indicazioni.


Funzionalità Utilizzare questa opzione di registrazione quando
Si utilizza il client Windows.

Gestione configurazione supporta Windows Server.
I dispositivi sono connessi in modalità ibrida Microsoft Entra.

Una soluzione completa per l'adesione a Microsoft Entra potrebbe essere migliore per la tua organizzazione. Per altre informazioni, vedere Esito positivo con Windows Autopilot remoto e l'aggiunta ibrida a Microsoft Entra.
Hai Microsoft Entra ID P1 o P2. ❌Microsoft Entra ID P1 o P2 non è obbligatorio.

✅Se i dispositivi aderiscono a Microsoft Entra ID, possono usare le funzionalità di Microsoft Entra ID P1 o P2, come l'accesso condizionale.
Ci sono lavoratori remoti.

Gli utenti devono sapere che i dispositivi personali potrebbero essere gestiti dal reparto IT dell'organizzazione.
I dispositivi sono personali o BYOD.
I dispositivi sono di proprietà dell'organizzazione o dell'istituto di istruzione.

È possibile usare la registrazione utente, ma è consigliabile usare Windows Autopilot (in questo articolo) o la registrazione automatica di Windows (in questo articolo). Richiedono meno passaggi per gli utenti.
I dispositivi sono nuovi o esistenti.
È necessario registrare pochi dispositivi o un numero elevato di dispositivi (registrazione in blocco).
I dispositivi sono associati a un singolo utente.
I dispositivi sono senza utente, come chioschi multimediali, dispositivi dedicati o condivisi.

Le opzioni di registrazione degli utenti richiedono che un utente acceda con un account dell'organizzazione e usi l'app Impostazioni, che non è comune nei dispositivi condivisi.
Si usa l'account DEM (Device Enrollment Manager).

Gli account DEM non si applicano alla registrazione degli utenti.
I dispositivi sono gestiti da un altro provider MDM. ✅Un dispositivo gestito da un altro provider MDM può essere registrato in Microsoft Entra ID.

❌Per essere completamente gestiti da Intune, gli utenti devono annullare la registrazione dal provider MDM corrente e quindi iscriversi a Intune.

Attività dell'amministratore per la registrazione degli utenti

Oltre alla configurazione di Intune, esistono attività di amministratore minime con questo metodo di registrazione.

  • Assicurati che i dispositivi eseguano una versione di Windows supportata. Per un elenco completo, vai a Piattaforme dei dispositivi supportate.

  • Facoltativo. Anziché consentire agli utenti di immettere il nome del server Intune, è possibile creare un record CNAME più facile da immettere, ad esempio EnterpriseEnrollment.contoso.com. I record CNAME associano un nome di dominio a un server specifico. Nell'interfaccia di amministrazione di Microsoft Intune testare il record CNAME per assicurarsi che sia configurato correttamente. Per altre informazioni, passare a Creare un record CNAME.

  • Decidere se gli utenti possono eseguire il lavoro di organizzazione sui dispositivi personali. Nei dispositivi personali, gli utenti sono in genere amministratori e hanno usato un account di posta elettronica personale (user@outlook.com) per configurare il dispositivo. Per registrare questi dispositivi in Microsoft Entra ID, utilizza l'app Impostazioni. L'amministratore può informare gli utenti delle opzioni che devono scegliere. Essere specifici.

    Se verrà distribuito anche un criterio di registrazione automatica di Intune, comunicare agli utenti l'impatto (ambito utente MDM vs. ambito utente MAM (in questo articolo)).

  • Se si dispone di dispositivi di proprietà dell'organizzazione e li si sta registrando in Intune per la prima volta, è consigliabile usare la registrazione automatica (in questo articolo).

    Gli utenti possono usare gli account dell'app >Impostazioni per aggiungere il dispositivo ad Azure Active Directory, che unisce il dispositivo a Microsoft Entra ID. In questo caso, distribuire un criterio di registrazione automatica (in questo articolo) per registrare il dispositivo in Intune.

  • Se si dispone di nuovi dispositivi di proprietà dell'organizzazione, è consigliabile usare Windows Autopilot (in questo articolo) o la registrazione automatica (in questo articolo). Nella Configurazione guidata, gli utenti immettono il proprio account dell'organizzazione (user@contoso.com). Questo passaggio registra i dispositivi in Microsoft Entra ID. Distribuire un criterio di registrazione automatica (in questo articolo) per registrare il dispositivo in Intune.

    Se gli utenti usano il proprio account di posta elettronica personale nella Configurazione guidata, il dispositivo non è registrato in Microsoft Entra ID e il criterio di registrazione automatica non viene distribuito. In questo scenario, gli utenti usano l'app Impostazioni per aggiungere il dispositivo ad Azure Active Directory, che consente di unire il dispositivo a Microsoft Entra ID. Quando il dispositivo viene aggiunto a Microsoft Entra ID, il criterio di registrazione automatica distribuisce e registra il dispositivo in Intune.

Registrazione degli utenti: attività degli utenti finali

Comunicare chiaramente le opzioni che gli utenti devono scegliere nei dispositivi personali e di proprietà dell'organizzazione. Per altre informazioni sull'esperienza utente finale, vedere Registrare i dispositivi client Windows.

  • BYOD o dispositivi personali: questi dispositivi sono probabilmente dispositivi esistenti già configurati con un account di posta elettronica personale (user@outlook.com). Gli utenti devono registrare il dispositivo usando l'app Impostazioni:

    1. Connettere il dispositivo a Internet.

    2. Apri l'app Impostazioni, Account>,Accedi, aziendale o dell'istituto> di istruzione>,Connettiti.

    3. In Connetti gli utenti scelgono di immettere un indirizzo Email o di aggiungere il dispositivo ad Active Directory Azure:

      • Indirizzo Email: gli utenti immettono l'indirizzo di posta elettronica e la password dell'organizzazione. Vengono richieste altre informazioni, tra cui il nome del server Intune o il record CNAME. Assicurati di fornire tutte le informazioni necessarie per l'accesso.

        Questa opzione registra il dispositivo in Microsoft Entra ID. I dispositivi vengono visualizzati come personali e visualizzati come Microsoft Entra registrati nell'interfaccia di amministrazione di Intune. L'utente dell'organizzazione è gestito da Intune; il dispositivo non è gestito da Intune.

        Se tu o gli utenti non volete che il reparto IT dell'organizzazione gestisca il BYOD o i dispositivi personali, gli utenti devono selezionare Indirizzo Email.

      • Aggiungere il dispositivo ad Azure Active Directory: gli utenti immettono le informazioni richieste, tra cui l'indirizzo di posta elettronica e la password dell'organizzazione.

        Questa opzione unisce il dispositivo in Microsoft Entra ID. I dispositivi vengono visualizzati come di proprietà dell'organizzazione e visualizzati come aggiunti a Microsoft Entra nell'interfaccia di amministrazione di Intune. I dispositivi sono gestiti da Intune, indipendentemente da chi ha eseguito l'accesso.

        Se si vogliono gestire il BYOD o i dispositivi personali, gli utenti devono selezionare Aggiungi questo dispositivo ad Azure Active Directory. Gli utenti devono anche sapere che i loro dispositivi personali saranno gestiti dal loro IT.

  • Dispositivi di proprietà dell'organizzazione: questi dispositivi possono essere dispositivi esistenti o nuovi dispositivi. Nel caso di nuovi dispositivi, gli utenti accendono il dispositivo, eseguono l'esperienza predefinita e accedono con l'account dell'organizzazione (user@contoso.com). Questo passaggio unisce il dispositivo a Microsoft Entra ID e il dispositivo è considerato di proprietà dell'organizzazione. Il dispositivo è completamente gestito, indipendentemente da chi ha eseguito l'accesso. Gli utenti possono aprire gli account> dell'app Impostazioni,accedere all'azienda o all'istituto> di istruzione. Dimostra che sono connessi.

    Per i dispositivi esistenti, o se gli utenti accedono con un account personale durante la Configurazione guidata, possono unire i dispositivi a Microsoft Entra ID usando questa procedura:

    1. Apri l'app Impostazioni, Account>,Accedi, aziendale o dell'istituto> di istruzione>,Connettiti.
    2. In Azioni alternative selezionare Aggiungi il dispositivo ad Azure Active Directory e immettere le informazioni richieste.

    Questo passaggio unisce il dispositivo a Microsoft Entra ID. Una volta aggiunti, i dispositivi vengono visualizzati come di proprietà dell'organizzazione e visualizzati come aggiunti a Microsoft Entra nell'interfaccia di amministrazione di Intune. I dispositivi sono gestiti da Intune, indipendentemente da chi ha eseguito l'accesso.

Iscrizione in co-gestione

Se si usa Gestione configurazione e si vuole continuare a usare Gestione configurazione, la registrazione di co-gestione è quella specifica.

La co-gestione consente di gestire i dispositivi Windows usando Gestione configurazione e Microsoft Intune insieme. Collegare nel cloud l'ambiente di Gestione configurazione esistente a Intune. Questa opzione di registrazione esegue alcuni carichi di lavoro in Gestione configurazione e altri carichi di lavoro in Intune.

Per informazioni più specifiche sulla co-gestione, vai a Cos'è la co-gestione?.

Nota

Il collegamento di tenant è inoltre disponibile quando si usa Gestione configurazione. Non registri i dispositivi, ma puoi caricare i dispositivi di Gestione configurazione nell'interfaccia di amministrazione di Microsoft Intune. Usare l'interfaccia di amministrazione per eseguire alcune azioni remote, accedere ai server locali e ottenere informazioni sul sistema operativo. Per altre informazioni, vedere Abilitare il collegamento del tenant.


Funzionalità Utilizzare questa opzione di registrazione quando
Si utilizza il client Windows.

Gestione configurazione supporta Windows Server.
usi Gestione configurazione.

Gestione configurazione può gestire Windows Server.
I dispositivi sono connessi in modalità ibrida Microsoft Entra.

Microsoft Entra dispositivi aggiunti all'ibrido vengono aggiunti al tuo Active Directory locale e registrati con il tuo Microsoft Entra ID. I dispositivi in Microsoft Entra ID sono disponibili per Intune. I dispositivi non registrati in Microsoft Entra ID non sono disponibili per Intune.
I dispositivi vengono registrati in Intune.

Si dispone di dispositivi che si desidera portare alla co-gestione. I dispositivi potrebbero essere stati registrati tramite Windows Autopilot o essere direttamente dall'OEM dell'hardware.
Hai Microsoft Entra ID P1 o P2.

Potrebbe essere necessario Microsoft Entra ID P1 o P2 a seconda della configurazione di co-gestione. Per informazioni più specifiche, consulta Percorsi di co-gestione.
Ci sono lavoratori remoti.
I dispositivi sono di proprietà dell'organizzazione o dell'istituto di istruzione.
I dispositivi sono personali o BYOD.
I dispositivi sono nuovi o esistenti.

Per i dispositivi che non eseguono versioni supportate di Windows, ad esempio Windows 7, dovrai eseguire l'aggiornamento. Per informazioni più specifiche, vai a Aggiornare Windows per la co-gestione.
È necessario registrare pochi dispositivi o un numero elevato di dispositivi (registrazione in blocco).
I dispositivi sono associati a un singolo utente.
I dispositivi sono senza utente, come chioschi, dedicati o condivisi.

Questi dispositivi sono di proprietà dell'organizzazione. Questo metodo di registrazione richiede agli utenti di accedere con il proprio account dell'organizzazione. Un amministratore dell'organizzazione può accedere ed eseguire automaticamente la registrazione. Quando il dispositivo è registrato, crea un profilo chiosco multimediale e assegna questo profilo a questo dispositivo. È anche possibile creare un profilo per i dispositivi condivisi con molti utenti.
I dispositivi sono gestiti da un altro provider MDM.

Per essere co-gestiti, gli utenti devono annullare la registrazione dal provider MDM corrente. Non devono essere registrati usando gli agenti classici di Intune.
Si usa l'account DEM (Device Enrollment Manager).

Gli account DEM non si applicano alla co-gestione.

Attività di amministratore di co-gestione

Le attività e i requisiti dell'amministratore dipendono dall'opzione di co-gestione scelta. Per informazioni più specifiche, consulta Percorsi di co-gestione.

Quando si imposta la co-gestione, si sceglie di:

Attività di co-gestione degli utenti finali

Entrambe le opzioni usano la registrazione automatica. Con la registrazione automatica, gli utenti accedono con il proprio account dell'organizzazione (user@contoso.com) e quindi vengono registrati automaticamente. Possono anche aprire l'app >Impostazioni, gli account>,accedere a Connessione aziendale o dell'istituto di istruzione> e accedere con l'indirizzo di posta elettronica e la password dell'organizzazione.

Gestione configurazione può rendere casuale la registrazione, quindi la registrazione potrebbe non avvenire immediatamente. Al termine della registrazione, è pronto per ricevere i criteri e i profili creati.