Dołączanie dzierżawy usługi Microsoft Intune: wymagania wstępne

Dotyczy: programu Configuration Manager (bieżąca gałąź)

Rodzina produktów Microsoft Intune to zintegrowane rozwiązanie do zarządzania wszystkimi urządzeniami. Firma Microsoft łączy programy Configuration Manager i Intune w jednej konsoli o nazwie Centrum administracyjne usługi Microsoft Intune. Możesz przekazać urządzenia programu Configuration Manager do usługi w chmurze i podejmować działania ze strony Urządzenia w centrum administracyjnym. Oto niektóre z funkcji, których możesz używać:

Wymagania wstępne

  • Konto, które jest administratorem globalnym usługi Microsoft Entra do logowania się podczas stosowania tej zmiany dołączania.

    W procesie dołączania jest tworzona aplikacja innej firmy i podmiot zabezpieczeń usługi pierwszej firmy w dzierżawie usługi Microsoft Entra.

    Ważna

    Rola administratora globalnego usługi Microsoft Entra to rola o wysokich uprawnieniach, która powinna być używana tylko wtedy, gdy nie można użyć innej roli. Ta funkcja wymaga roli administratora globalnego. W przypadku innych funkcji firma Microsoft zaleca używanie ról z najmniejszą liczbą uprawnień. Aby dowiedzieć się więcej, zobacz Podstawy administrowania opartego na rolach dla programu Configuration Manager.

  • Środowisko chmury platformy Azure.

    • Opcja Przekaż do centrum administracyjnego programu Microsoft Endpoint Manager jest wyłączona dla platformy Microsoft Azure (Chiny) — 21Vianet (chmura Azure China) i usługi Azure US Government Cloud. Począwszy od wersji 2107, ta opcja jest dostępna dla klientów rządowych Stanów Zjednoczonych.
  • Począwszy od wersji 2107, klienci Stany Zjednoczone Government mogą korzystać z następujących funkcji dołączania dzierżawy w chmurze dla instytucji rządowych USA:

    • Dołączanie konta
    • Synchronizacja dzierżawy z usługą Intune
    • Synchronizowanie urządzeń z usługą Intune
    • Akcje urządzeń w centrum administracyjnym usługi Microsoft Intune
  • Lokalizacja geograficzna dzierżawy platformy Azure i punkt połączenia usługi powinny być takie same.

  • Co najmniej jedną licencję usługi Intune dla Ciebie jako administratora na potrzeby uzyskiwania dostępu do centrum administracyjnego usługi Microsoft Intune.

  • Usługa administracyjna w programie Configuration Manager musi być skonfigurowana i funkcjonalna.

  • Jeśli centralna lokacja administracyjna ma zdalnego dostawcę, postępuj zgodnie z instrukcjami dotyczącymi scenariusza CAS ma zdalnego dostawcę w artykule CMPivot .

Ta funkcja obsługuje wszystkie wersje systemu operacyjnego, które program Configuration Manager obecnie obsługuje jako klient. Aby uzyskać więcej informacji, zobacz Obsługiwane wersje systemu operacyjnego dla klientów i urządzeń.

Uprawnienia

Konta użytkowników wykonujące akcje dotyczące urządzeń mają następujące wymagania wstępne:

Internetowe punkty końcowe

  • https://aka.ms/configmgrgateway

  • https://*.manage.microsoft.com dla klientów korzystających z chmury publicznej platformy Azure

  • https://*.manage.microsoft.us dla klientów chmury dla instytucji rządowych Stanów Zjednoczonych w wersji 2107 lub nowszej

  • https://dc.services.visualstudio.com

Punkt połączenia usługi nawiązuje długotrwałe połączenie wychodzące z usługą powiadamiania hostowaną w dniu https://*.manage.microsoft.com. Sprawdź, czy serwer proxy używany dla punktu połączenia usługi nie przekracza zbyt szybko limitu czasu połączeń wychodzących. Zalecamy 3 minuty dla połączeń wychodzących do tego internetowego punktu końcowego.

Jeśli w Twoim środowisku są skonfigurowane reguły serwera proxy zezwalające tylko na określone listy odwołania certyfikatów (CRL) lub lokalizacje weryfikacji protokołu OCSP (Online Certificate Status Protocol), dozwolone są również następujące adresy URL list CRL i OCSP:

  • http://crl3.digicert.com
  • http://crl4.digicert.com
  • http://ocsp.digicert.com
  • http://www.d-trust.net
  • http://root-c3-ca2-2009.ocsp.d-trust.net
  • http://crl.microsoft.com
  • http://oneocsp.microsoft.com
  • http://ocsp.msocsp.com
  • http://www.microsoft.com/pkiops

Punkt połączenia usługi sprawdza poprawność ważnych internetowych punktów końcowych na potrzeby dołączania dzierżawy. Te testy pomagają upewnić się, że usługa w chmurze jest dostępna. Pomaga też w rozwiązywaniu problemów, szybko ustalając, czy przyczyną problemu jest łączność sieciowa. Aby uzyskać więcej informacji, zobacz Weryfikowanie dostępu do Internetu.

Uwaga

Punkt połączenia usługi sprawdza listę CRL. Jeśli ten serwer nie ma dostępu do adresów URL wymienionych powyżej, sprawdzanie listy CRL kończy się niepowodzeniem. Rozważ ustawienie systemowego serwera proxy lub użyj następującego polecenia: 'netsh winhttp set proxy'. Aby uzyskać więcej informacji, zobacz Jak klient usługi Windows Update określa serwer proxy, którego należy użyć do połączenia się z witryną sieci Web usługi Windows Update. Upewnij się, że została uwzględniona lista obejściowa do komunikacji wewnętrznej w witrynie. Ta konfiguracja może być konieczna, ponieważ ustawienia serwera proxy w programie Configuration Manager konfigurują serwer proxy tylko dla aplikacji programu Configuration Manager, a nie podstawowy system operacyjny.

Ograniczenia

Obecnie urządzenia programu Configuration Manager nie są uwzględniane podczas pobierania listy urządzeń za pomocą skryptu programu PowerShell lub za pośrednictwem interfejsu Microsoft Interfejs interfejs Graph API. Aby obejść ten problem, użyj opcji eksportu na stronie Wszystkie urządzenia w centrum administracyjnym.

Następne kroki