Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Rodzina produktów Microsoft Intune to zintegrowane rozwiązanie do zarządzania wszystkimi urządzeniami. Firma Microsoft łączy programy Configuration Manager i Intune w jednej konsoli o nazwie Centrum administracyjne usługi Microsoft Intune. Możesz przekazać urządzenia programu Configuration Manager do usługi w chmurze i podejmować działania ze strony Urządzenia w centrum administracyjnym. Oto niektóre z funkcji, których możesz używać:
- Uruchamianie skryptów programu PowerShell
- Instalowanie aplikacji
- Urządzenia do wykonywania zapytań za pomocą narzędzia CMPivot
- Wyświetlanie osi czasu zdarzeń z urządzenia
Wymagania wstępne
Konto, które jest administratorem globalnym usługi Microsoft Entra do logowania się podczas stosowania tej zmiany dołączania.
W procesie dołączania jest tworzona aplikacja innej firmy i podmiot zabezpieczeń usługi pierwszej firmy w dzierżawie usługi Microsoft Entra.
Ważna
Rola administratora globalnego usługi Microsoft Entra to rola o wysokich uprawnieniach, która powinna być używana tylko wtedy, gdy nie można użyć innej roli. Ta funkcja wymaga roli administratora globalnego. W przypadku innych funkcji firma Microsoft zaleca używanie ról z najmniejszą liczbą uprawnień. Aby dowiedzieć się więcej, zobacz Podstawy administrowania opartego na rolach dla programu Configuration Manager.
Środowisko chmury platformy Azure.
- Opcja Przekaż do centrum administracyjnego programu Microsoft Endpoint Manager jest wyłączona dla platformy Microsoft Azure (Chiny) — 21Vianet (chmura Azure China) i usługi Azure US Government Cloud. Począwszy od wersji 2107, ta opcja jest dostępna dla klientów rządowych Stanów Zjednoczonych.
Począwszy od wersji 2107, klienci Stany Zjednoczone Government mogą korzystać z następujących funkcji dołączania dzierżawy w chmurze dla instytucji rządowych USA:
- Dołączanie konta
- Synchronizacja dzierżawy z usługą Intune
- Synchronizowanie urządzeń z usługą Intune
- Akcje urządzeń w centrum administracyjnym usługi Microsoft Intune
Lokalizacja geograficzna dzierżawy platformy Azure i punkt połączenia usługi powinny być takie same.
Co najmniej jedną licencję usługi Intune dla Ciebie jako administratora na potrzeby uzyskiwania dostępu do centrum administracyjnego usługi Microsoft Intune.
Usługa administracyjna w programie Configuration Manager musi być skonfigurowana i funkcjonalna.
Jeśli centralna lokacja administracyjna ma zdalnego dostawcę, postępuj zgodnie z instrukcjami dotyczącymi scenariusza CAS ma zdalnego dostawcę w artykule CMPivot .
Ta funkcja obsługuje wszystkie wersje systemu operacyjnego, które program Configuration Manager obecnie obsługuje jako klient. Aby uzyskać więcej informacji, zobacz Obsługiwane wersje systemu operacyjnego dla klientów i urządzeń.
Uprawnienia
Konta użytkowników wykonujące akcje dotyczące urządzeń mają następujące wymagania wstępne:
- Konto użytkownika musi być zsynchronizowanym obiektem użytkownika w usłudze Microsoft Entra ID (tożsamość hybrydowa). Oznacza to, że użytkownik jest synchronizowany z usługą Microsoft Entra ID z usługi Active Directory.
- W przypadku programu Configuration Manager w wersji 2103 i nowszych:
Wykryto za pomocą odnajdowania użytkowników usługi Microsoft Entra lub odnajdowania użytkowników usługi Active Directory.
- W przypadku programu Configuration Manager w wersji 2103 i nowszych:
-
Uprawnienie akcji Inicjowanie programu Configuration Manager w obszarze Zadania zdalne w centrum administracyjnym usługi Microsoft Intune.
- Aby uzyskać więcej informacji na temat dodawania lub weryfikowania uprawnień w centrum administracyjnym, zobacz Kontrola dostępu oparta na rolach (RBAC) w usłudze Microsoft Intune.
Internetowe punkty końcowe
https://aka.ms/configmgrgatewayhttps://*.manage.microsoft.comdla klientów korzystających z chmury publicznej platformy Azurehttps://*.manage.microsoft.usdla klientów chmury dla instytucji rządowych Stanów Zjednoczonych w wersji 2107 lub nowszejhttps://dc.services.visualstudio.com
Punkt połączenia usługi nawiązuje długotrwałe połączenie wychodzące z usługą powiadamiania hostowaną w dniu https://*.manage.microsoft.com. Sprawdź, czy serwer proxy używany dla punktu połączenia usługi nie przekracza zbyt szybko limitu czasu połączeń wychodzących. Zalecamy 3 minuty dla połączeń wychodzących do tego internetowego punktu końcowego.
Jeśli w Twoim środowisku są skonfigurowane reguły serwera proxy zezwalające tylko na określone listy odwołania certyfikatów (CRL) lub lokalizacje weryfikacji protokołu OCSP (Online Certificate Status Protocol), dozwolone są również następujące adresy URL list CRL i OCSP:
http://crl3.digicert.comhttp://crl4.digicert.comhttp://ocsp.digicert.comhttp://www.d-trust.nethttp://root-c3-ca2-2009.ocsp.d-trust.nethttp://crl.microsoft.comhttp://oneocsp.microsoft.comhttp://ocsp.msocsp.comhttp://www.microsoft.com/pkiops
Punkt połączenia usługi sprawdza poprawność ważnych internetowych punktów końcowych na potrzeby dołączania dzierżawy. Te testy pomagają upewnić się, że usługa w chmurze jest dostępna. Pomaga też w rozwiązywaniu problemów, szybko ustalając, czy przyczyną problemu jest łączność sieciowa. Aby uzyskać więcej informacji, zobacz Weryfikowanie dostępu do Internetu.
Uwaga
Punkt połączenia usługi sprawdza listę CRL. Jeśli ten serwer nie ma dostępu do adresów URL wymienionych powyżej, sprawdzanie listy CRL kończy się niepowodzeniem. Rozważ ustawienie systemowego serwera proxy lub użyj następującego polecenia: 'netsh winhttp set proxy'. Aby uzyskać więcej informacji, zobacz Jak klient usługi Windows Update określa serwer proxy, którego należy użyć do połączenia się z witryną sieci Web usługi Windows Update. Upewnij się, że została uwzględniona lista obejściowa do komunikacji wewnętrznej w witrynie. Ta konfiguracja może być konieczna, ponieważ ustawienia serwera proxy w programie Configuration Manager konfigurują serwer proxy tylko dla aplikacji programu Configuration Manager, a nie podstawowy system operacyjny.
Ograniczenia
Obecnie urządzenia programu Configuration Manager nie są uwzględniane podczas pobierania listy urządzeń za pomocą skryptu programu PowerShell lub za pośrednictwem interfejsu Microsoft Interfejs interfejs Graph API. Aby obejść ten problem, użyj opcji eksportu na stronie Wszystkie urządzenia w centrum administracyjnym.