Wprowadzenie do agenta odłączania urządzeń

Ważna

Od 1 czerwca 2026 r. agent odłączania urządzeń nie będzie już dostępny.

Przejrzyj istniejące procesy wynoszenia i przejdź do wcześniej używanych opcji cyklu życia i korygowania urządzeń w usłudze Microsoft Intune przed tą datą.

Oś czasu agenta odsuwania urządzenia

  • 30 kwietnia 2026 r.: nie możesz skonfigurować agenta odłączania urządzeń.
  • 1 czerwca 2026: Agent offboardingu urządzeń zostaje usunięty z centrum administracyjnego usługi Intune i nie jest dostępny.

Co ta zmiana oznacza dla Ciebie

  • Możesz nadal korzystać z agenta wdrażania urządzeń do 1 czerwca 2026 r ., jeśli jest on już skonfigurowany.
  • Jeśli usuniesz agenta między 30 kwietnia 2026 r . a 1 czerwca 2026 r., nie będzie można go ponownie skonfigurować.
  • Po 1 czerwca 2026 r. agent offboardingu urządzeń nie będzie dostępny.

Zalecane działania

  • Ukończ wszystkie aktywne działania związane z wynoszeniem przed 1 czerwca 2026 r.
  • Unikaj tworzenia nowych zależności od agenta wyjmowania urządzeń.
  • Przenieś istniejące przepływy pracy wynoszenia do wcześniej używanych opcji cyklu życia i korygowania urządzeń w usłudze Intune.

Agent odłączania urządzeń identyfikuje stare lub niedopasowane urządzenia w usłudze Intune i usłudze Tożsamość Entra, zapewniając przydatne informacje i wymagając zatwierdzenia administratora przed rozpoczęciem jakichkolwiek urządzeń. Agent odłączania urządzeń uzupełnia istniejącą automatyzację usługi Intune, udostępniając szczegółowe informacje i obsługując niejednoznaczne przypadki, w których automatyczne oczyszczanie może nie wystarczyć.

Wymagania wstępne

Wymagania dotyczące chmury

Agent jest obsługiwany tylko w chmurze publicznej. Nie jest ona obsługiwana w chmurach dla instytucji rządowych.

Wymagania licencyjne

Aby korzystać z agentów funkcji Security Copilot w usłudze Microsoft Intune, organizacja musi spełniać określone wymagania dotyczące licencjonowania.

Wymagane licencje:

Wymagania dotyczące wtyczek

Wtyczki umożliwiają agentom funkcji Security Copilot łączenie się z usługami firmy Microsoft i wykonywanie wyspecjalizowanych akcji.

Agent odsuwania urządzeń wymaga następującej wtyczki:

Dowiedz się więcej o wtyczkach.

Wymagania dotyczące platformy urządzenia

Agent obsługuje urządzenia zarządzane przez usługę Intune na wielu platformach, w tym Windows, iOS/iPadOS, macOS, Android i Linux.
Dotyczy to zarówno scenariuszy należących do firmy, jak i scenariuszy BYOD (przynieś własne urządzenie).

Agent nie obsługuje:

  • Hybrydowe urządzenia z systemem Windows połączone z usługą Entra
  • Urządzenia rozwiązania Windows Autopilot
  • Urządzenia udostępnione
  • Telefony w Microsoft Teams

Wymagania dotyczące ról

Wymagania dotyczące ról różnią się w zależności od tego, czy konfigurujesz agenta, czy go używasz, oraz od określonych wykonywanych akcji.


Aby włączyć, skonfigurować i usunąć agenta wyjmowania urządzeń, użyj konta z następującymi rolami:

Role usługi Intune:

Role usługi Entra:

Role funkcji Security Copilot:


Aby korzystać z agenta i wykonywać akcje związane z wynoszeniem, użyj konta z co najmniej następującymi rolami:

Role usługi Intune:

Role usługi Entra:

Role funkcji Security Copilot:

Jak to działa

Aby obsługiwać bezpieczne i wydajne zarządzanie cyklem życia urządzenia, agent odłączania urządzeń wykonuje szereg automatycznych ocen i akcji. Oto zestawienie przepływu pracy:

1. Agregacja sygnału

Agent odłączania urządzeń rozpoczyna się od agregowania sygnałów z usług Microsoft Intune i Microsoft Entra ID. Sygnały te obejmują wskaźniki, które pomagają określić, czy urządzenie jest aktywne, aktualne lub niepoprawnie skonfigurowane.

2. Ocena

Agent ocenia każde urządzenie przy użyciu wstępnie zdefiniowanej logiki i wszelkich opcjonalnych instrukcji niestandardowych dostarczonych przez administratora.

3. Zalecenia

Na podstawie tej oceny agent generuje zalecenia, które oznaczają urządzenia do wyniesienia, wraz z sugerowanymi akcjami i ich uzasadnieniem.

4. Zatwierdzenie przez administrację

Żadne zmiany nie są wprowadzane na urządzeniach bez wyraźnej zgody administratora. Agent udostępnia szczegółowe zalecenia, ale ostateczna decyzja o usunięciu urządzenia należy do administratora IT.

5. Wspomagana remediacja

Po zatwierdzeniu przez administratora Agent ds. usuwania urządzeń wyłącza odpowiednie obiekty usługi Tożsamość Entra. Ułatwia również proces przenoszenia, dostarczając wskazówek dotyczących dodatkowych kroków korygujących, takich jak usunięcie urządzeń z usługi Microsoft Defender lub usługi Apple Business Manager.

Tożsamość agenta

The Device Offboarding Agent działa zgodnie z tożsamością i uprawnieniami konta administratora usługi Intune używanego podczas instalacji. Jego akcje są ograniczone do uprawnień tego konta, a tożsamość jest odświeżana przy każdym uruchomieniu. Jeśli agent nie zostanie uruchomiony przez 90 kolejnych dni, jego uwierzytelnianie wygaśnie, a kolejne uruchomienia zakończą się niepowodzeniem do momentu odnowienia. Aby zachować funkcjonalność, odnów tożsamość agenta przed upływem 90-dniowego limitu.

Zagadnienia operacyjne

Przed uruchomieniem agenta odłączania urządzeń zwróć uwagę na następujące kwestie:

  • Administratorzy muszą uruchamiać agenta ręcznie; Po uruchomieniu nie można go wstrzymać ani zatrzymać.
  • Administratorzy mogą uruchomić agenta tylko z centrum administracyjnego usługi Microsoft Intune.
  • Tylko administrator, który skonfigurował agenta, może wyświetlać szczegóły sesji w portalu funkcji Microsoft Security Copilot.
  • Agent identyfikuje urządzenia, które zostały wycofane, wyczyszczone lub usunięte z usługi Intune w ciągu ostatnich 30 dni.
  • Agent ogranicza wyniki do pierwszych 10 000 urządzeń.
  • Po zatwierdzeniu przez administratora rezygnacji agent wyłącza obiekty usługi Tożsamość usługi Entra. Inne czynności naprawcze przedstawiono jako instrukcje dla administratorów.
  • Agent nie utrwala sugestii między przebiegami; Ponowne uruchomienie usuwa poprzednie zalecenia.
  • Obsługiwane jest tylko jedno wystąpienie agenta na dzierżawę.

Ważna

Dane zgłoszone przez agenta są wyświetlane za pomocą sugestii agenta. Te informacje mogą być widoczne dla administratorów, którzy mają dostęp do agenta w centrum administracyjnym usługi Intune, nawet jeśli obejmują dane spoza przypisanych im jednostek administracyjnych (AU) w usłudze Microsoft Entra ID.

Włączanie agenta

Aby włączyć agenta wychodzenia urządzeń, wykonaj następujące kroki:

  1. W centrum administracyjnym usługi Microsoft Intune wybierz pozycję Agenci i wybierz agenta, którego chcesz włączyć.
  2. Wybierz pozycję Konfiguruj agenta , aby otworzyć okienko konfiguracji.
  3. Przejrzyj szczegóły, aby upewnić się, że wymagania są spełnione, a następnie wybierz pozycję Uruchom agenta.

Agent działa do momentu zakończenia, a następnie wyświetla wyniki na karcie Przegląd .

Zrzut ekranu przedstawiający okienko konfiguracji agenta odłączania urządzeń.

Konfigurowanie instrukcji niestandardowych

Użyj niestandardowych instrukcji, aby pokierować logiką agenta w oparciu o potrzeby organizacji. Niestandardowe instrukcje pomagają uściślić kryteria oceny agenta, umożliwiając uwzględnienie lub wykluczenie określonych urządzeń z rekomendacji dotyczących wynoszenia.

Za pomocą tych instrukcji możesz:

  • Dołączanie lub wykluczanie określonych identyfikatorów obiektów.
  • Ustaw progi aktywności urządzeń.

Jeśli na przykład Twoja organizacja ma urządzenia wykonawcze, których nie chcesz oflagowywać jako do wyniesienia, możesz użyć niestandardowych instrukcji, aby je wykluczyć. Bez tego wykluczenia agent może wykrywać niezgodności tożsamości na tych urządzeniach i korzystać z SCU, aby zasugerować przeniesienie — nawet jeśli nie jest to właściwe. Niestandardowe instrukcje pomogą Ci zapobiec temu problemowi, kierując logiką agenta w oparciu o potrzeby Twojej organizacji.

Instrukcje niestandardowe są utrwalane między uruchomieniami agenta, więc po ich ustawieniu są one oceniane za każdym razem, gdy agent jest uruchamiany. Instrukcje niestandardowe można zmienić w dowolnym momencie na karcie Ustawienia i ponownie uruchomić agenta. Sekcja Czynniki w sugestii wyróżnia szczegółowe informacje na temat instrukcji niestandardowych, które zostały uwzględnione podczas tworzenia listy urządzeń sugerowanych do odinstalowania.

Aby skonfigurować instrukcje niestandardowe:

  1. W centrum administracyjnym Microsoft Intune wybierz pozycję Agent>Agent Device Offboarding Agent (wersja zapoznawcza).
  2. Wybierz kartę Ustawienia.
  3. W polu Instrukcje wprowadź polecenie, aby dostosować kryteria oceny agenta.

Przykłady niestandardowych instrukcji, których możesz użyć

Wyklucz urządzenia z identyfikatorami [...]

Wyklucz urządzenia z ostatnią aktywnością po [...]

Wyklucz urządzenia z ostatnią aktywnością przed [...]

Uwzględnij tylko urządzenia z identyfikatorami [...]

Ważna

Jeśli dołączysz co najmniej jeden identyfikator urządzenia i żaden z nich nie został wycofany, wyczyszczony lub usunięty w ciągu ostatnich 30 dni, agent nie zostanie uruchomiony.

Uwzględnij tylko urządzenia z ostatnią aktywnością po [...]

Uwzględnij tylko urządzenia z ostatnią aktywnością przed [...]

Odnowienie agenta

Agenci wygasają po 90 dniach braku aktywności. Po wygaśnięciu uwierzytelniania uruchomienie agenta kończy się niepowodzeniem do czasu ponownego uwierzytelnienia. Uwierzytelnianie można odnowić w dowolnym momencie.

Gdy zbliża się wygaśnięcie, usługa Intune wyświetla ostrzeżenie na stronie przeglądu agenta. Zarówno właściciele funkcji Copilot , jak i współautorzy funkcji Copilot mogą zobaczyć ten transparent, który monituje o odnowienie tożsamości agenta.

Aby odnowić agenta:

  1. Otwórz centrum administracyjne rozwiązania Microsoft Security Copilot i zaloguj się przy użyciu konta z wymaganymi uprawnieniami.
  2. Wybierz agentów.
  3. Znajdź agenta, który wymaga odnowienia, a następnie wybierz pozycję Przejdź do agenta.
  4. Na stronie szczegółów agenta wybierz pozycję ..., a następnie wybierz pozycję Edytuj.
  5. Wybierz pozycję Odnów uwierzytelnianie. Domyślnie agent używa Twoich zalogowanych poświadczeń. Aby użyć innych poświadczeń, wybierz pozycję Uwierzytelnij ponownie i podaj je.

Po odnowieniu baner ostrzeżenia zniknie, a wyskakujące powiadomienie potwierdzi sukces.

Usuwanie agenta

Po usunięciu agenta wszystkie skojarzone dane, w tym sugestie i działania, zostaną usunięte. Poprzednio zastosowane sugestie pozostają bez zmian.

Kroki usuwania wystąpienia agenta:

  1. W centrum administracyjnym usługi Microsoft Intune wybierz pozycję Agenci.
  2. Wybierz wystąpienie agenta, które chcesz usunąć.
  3. Wybierz pozycję Usuń agenta i potwierdź usunięcie.

Po usunięciu:

  • Okienko agenta powraca do pierwotnego stanu.
  • Administrator może ponownie zainstalować agenta później, powtarzając proces konfiguracji.

Pomóż kształtować przyszłość agentów usługi Intune

Dołącz do naszego forum opinii agentów usługi Intune, aby dzielić się spostrzeżeniami i wpływać na nadchodzące możliwości w usłudze Microsoft Intune.

Zarejestruj się i dowiedz się więcej: https://aka.ms/IntuneAgentsForum

Następne kroki