Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Ważna
Od 1 czerwca 2026 r. agent odłączania urządzeń nie będzie już dostępny.
Przejrzyj istniejące procesy wynoszenia i przejdź do wcześniej używanych opcji cyklu życia i korygowania urządzeń w usłudze Microsoft Intune przed tą datą.
Oś czasu agenta odsuwania urządzenia
- 30 kwietnia 2026 r.: nie możesz skonfigurować agenta odłączania urządzeń.
- 1 czerwca 2026: Agent offboardingu urządzeń zostaje usunięty z centrum administracyjnego usługi Intune i nie jest dostępny.
Co ta zmiana oznacza dla Ciebie
- Możesz nadal korzystać z agenta wdrażania urządzeń do 1 czerwca 2026 r ., jeśli jest on już skonfigurowany.
- Jeśli usuniesz agenta między 30 kwietnia 2026 r . a 1 czerwca 2026 r., nie będzie można go ponownie skonfigurować.
- Po 1 czerwca 2026 r. agent offboardingu urządzeń nie będzie dostępny.
Zalecane działania
- Ukończ wszystkie aktywne działania związane z wynoszeniem przed 1 czerwca 2026 r.
- Unikaj tworzenia nowych zależności od agenta wyjmowania urządzeń.
- Przenieś istniejące przepływy pracy wynoszenia do wcześniej używanych opcji cyklu życia i korygowania urządzeń w usłudze Intune.
Agent odłączania urządzeń identyfikuje stare lub niedopasowane urządzenia w usłudze Intune i usłudze Tożsamość Entra, zapewniając przydatne informacje i wymagając zatwierdzenia administratora przed rozpoczęciem jakichkolwiek urządzeń. Agent odłączania urządzeń uzupełnia istniejącą automatyzację usługi Intune, udostępniając szczegółowe informacje i obsługując niejednoznaczne przypadki, w których automatyczne oczyszczanie może nie wystarczyć.
Wymagania wstępne
Wymagania dotyczące chmury
Agent jest obsługiwany tylko w chmurze publicznej. Nie jest ona obsługiwana w chmurach dla instytucji rządowych.
Wymagania licencyjne
Aby korzystać z agentów funkcji Security Copilot w usłudze Microsoft Intune, organizacja musi spełniać określone wymagania dotyczące licencjonowania.
Wymagane licencje:
- Subskrypcja usługi Microsoft Intune Plan 1)
- Microsoft Security Copilot z wystarczającą liczbą jednostek obliczeniowych zabezpieczeń (SCU)
Wymagania dotyczące wtyczek
Wtyczki umożliwiają agentom funkcji Security Copilot łączenie się z usługami firmy Microsoft i wykonywanie wyspecjalizowanych akcji.
Agent odsuwania urządzeń wymaga następującej wtyczki:
Wymagania dotyczące platformy urządzenia
Agent obsługuje urządzenia zarządzane przez usługę Intune na wielu platformach, w tym Windows, iOS/iPadOS, macOS, Android i Linux.
Dotyczy to zarówno scenariuszy należących do firmy, jak i scenariuszy BYOD (przynieś własne urządzenie).Agent nie obsługuje:
- Hybrydowe urządzenia z systemem Windows połączone z usługą Entra
- Urządzenia rozwiązania Windows Autopilot
- Urządzenia udostępnione
- Telefony w Microsoft Teams
Wymagania dotyczące ról
Wymagania dotyczące ról różnią się w zależności od tego, czy konfigurujesz agenta, czy go używasz, oraz od określonych wykonywanych akcji.
Aby włączyć, skonfigurować i usunąć agenta wyjmowania urządzeń, użyj konta z następującymi rolami:
Role usługi Intune:
- Operator tylko do odczytu
- Rola niestandardowa z uprawnieniami Inspekcja danych/Odczyt i Organizacja/Odczyt
Role usługi Entra:
- Czytnik zabezpieczeń
- Rola niestandardowa z uprawnieniami Microsoft.Directory/Devices/Standard/Read
Role funkcji Security Copilot:
Aby korzystać z agenta i wykonywać akcje związane z wynoszeniem, użyj konta z co najmniej następującymi rolami:
Role usługi Intune:
- Operator tylko do odczytu
- Rola niestandardowa z uprawnieniami Inspekcja danych/Odczyt i Organizacja/Odczyt
Role usługi Entra:
- Czytnik zabezpieczeń
- Rola niestandardowa z uprawnieniami Microsoft.Directory/Devices/Standard/Read
Aby podjąć działania z poziomu agenta, takie jak wyłączenie urządzeń w usłudze Entra, musisz mieć uprawnienie Wyłącz urządzenia. Nie potrzebujesz tego uprawnienia, aby uruchamiać ani wyświetlać wyniki od agenta.
Role funkcji Security Copilot:
Jak to działa
Aby obsługiwać bezpieczne i wydajne zarządzanie cyklem życia urządzenia, agent odłączania urządzeń wykonuje szereg automatycznych ocen i akcji. Oto zestawienie przepływu pracy:
1. Agregacja sygnału
Agent odłączania urządzeń rozpoczyna się od agregowania sygnałów z usług Microsoft Intune i Microsoft Entra ID. Sygnały te obejmują wskaźniki, które pomagają określić, czy urządzenie jest aktywne, aktualne lub niepoprawnie skonfigurowane.
2. Ocena
Agent ocenia każde urządzenie przy użyciu wstępnie zdefiniowanej logiki i wszelkich opcjonalnych instrukcji niestandardowych dostarczonych przez administratora.
3. Zalecenia
Na podstawie tej oceny agent generuje zalecenia, które oznaczają urządzenia do wyniesienia, wraz z sugerowanymi akcjami i ich uzasadnieniem.
4. Zatwierdzenie przez administrację
Żadne zmiany nie są wprowadzane na urządzeniach bez wyraźnej zgody administratora. Agent udostępnia szczegółowe zalecenia, ale ostateczna decyzja o usunięciu urządzenia należy do administratora IT.
5. Wspomagana remediacja
Po zatwierdzeniu przez administratora Agent ds. usuwania urządzeń wyłącza odpowiednie obiekty usługi Tożsamość Entra. Ułatwia również proces przenoszenia, dostarczając wskazówek dotyczących dodatkowych kroków korygujących, takich jak usunięcie urządzeń z usługi Microsoft Defender lub usługi Apple Business Manager.
Tożsamość agenta
The Device Offboarding Agent działa zgodnie z tożsamością i uprawnieniami konta administratora usługi Intune używanego podczas instalacji. Jego akcje są ograniczone do uprawnień tego konta, a tożsamość jest odświeżana przy każdym uruchomieniu. Jeśli agent nie zostanie uruchomiony przez 90 kolejnych dni, jego uwierzytelnianie wygaśnie, a kolejne uruchomienia zakończą się niepowodzeniem do momentu odnowienia. Aby zachować funkcjonalność, odnów tożsamość agenta przed upływem 90-dniowego limitu.
Zagadnienia operacyjne
Przed uruchomieniem agenta odłączania urządzeń zwróć uwagę na następujące kwestie:
- Administratorzy muszą uruchamiać agenta ręcznie; Po uruchomieniu nie można go wstrzymać ani zatrzymać.
- Administratorzy mogą uruchomić agenta tylko z centrum administracyjnego usługi Microsoft Intune.
- Tylko administrator, który skonfigurował agenta, może wyświetlać szczegóły sesji w portalu funkcji Microsoft Security Copilot.
- Agent identyfikuje urządzenia, które zostały wycofane, wyczyszczone lub usunięte z usługi Intune w ciągu ostatnich 30 dni.
- Agent ogranicza wyniki do pierwszych 10 000 urządzeń.
- Po zatwierdzeniu przez administratora rezygnacji agent wyłącza obiekty usługi Tożsamość usługi Entra. Inne czynności naprawcze przedstawiono jako instrukcje dla administratorów.
- Agent nie utrwala sugestii między przebiegami; Ponowne uruchomienie usuwa poprzednie zalecenia.
- Obsługiwane jest tylko jedno wystąpienie agenta na dzierżawę.
Ważna
Dane zgłoszone przez agenta są wyświetlane za pomocą sugestii agenta. Te informacje mogą być widoczne dla administratorów, którzy mają dostęp do agenta w centrum administracyjnym usługi Intune, nawet jeśli obejmują dane spoza przypisanych im jednostek administracyjnych (AU) w usłudze Microsoft Entra ID.
Włączanie agenta
Aby włączyć agenta wychodzenia urządzeń, wykonaj następujące kroki:
- W centrum administracyjnym usługi Microsoft Intune wybierz pozycję Agenci i wybierz agenta, którego chcesz włączyć.
- Wybierz pozycję Konfiguruj agenta , aby otworzyć okienko konfiguracji.
- Przejrzyj szczegóły, aby upewnić się, że wymagania są spełnione, a następnie wybierz pozycję Uruchom agenta.
Agent działa do momentu zakończenia, a następnie wyświetla wyniki na karcie Przegląd .
Konfigurowanie instrukcji niestandardowych
Użyj niestandardowych instrukcji, aby pokierować logiką agenta w oparciu o potrzeby organizacji. Niestandardowe instrukcje pomagają uściślić kryteria oceny agenta, umożliwiając uwzględnienie lub wykluczenie określonych urządzeń z rekomendacji dotyczących wynoszenia.
Za pomocą tych instrukcji możesz:
- Dołączanie lub wykluczanie określonych identyfikatorów obiektów.
- Ustaw progi aktywności urządzeń.
Jeśli na przykład Twoja organizacja ma urządzenia wykonawcze, których nie chcesz oflagowywać jako do wyniesienia, możesz użyć niestandardowych instrukcji, aby je wykluczyć. Bez tego wykluczenia agent może wykrywać niezgodności tożsamości na tych urządzeniach i korzystać z SCU, aby zasugerować przeniesienie — nawet jeśli nie jest to właściwe. Niestandardowe instrukcje pomogą Ci zapobiec temu problemowi, kierując logiką agenta w oparciu o potrzeby Twojej organizacji.
Instrukcje niestandardowe są utrwalane między uruchomieniami agenta, więc po ich ustawieniu są one oceniane za każdym razem, gdy agent jest uruchamiany. Instrukcje niestandardowe można zmienić w dowolnym momencie na karcie Ustawienia i ponownie uruchomić agenta. Sekcja Czynniki w sugestii wyróżnia szczegółowe informacje na temat instrukcji niestandardowych, które zostały uwzględnione podczas tworzenia listy urządzeń sugerowanych do odinstalowania.
Aby skonfigurować instrukcje niestandardowe:
- W centrum administracyjnym Microsoft Intune wybierz pozycję Agent>Agent Device Offboarding Agent (wersja zapoznawcza).
- Wybierz kartę Ustawienia.
- W polu Instrukcje wprowadź polecenie, aby dostosować kryteria oceny agenta.
Przykłady niestandardowych instrukcji, których możesz użyć
Wyklucz urządzenia z identyfikatorami [...]
Wyklucz urządzenia z ostatnią aktywnością po [...]
Wyklucz urządzenia z ostatnią aktywnością przed [...]
Uwzględnij tylko urządzenia z identyfikatorami [...]
Ważna
Jeśli dołączysz co najmniej jeden identyfikator urządzenia i żaden z nich nie został wycofany, wyczyszczony lub usunięty w ciągu ostatnich 30 dni, agent nie zostanie uruchomiony.
Uwzględnij tylko urządzenia z ostatnią aktywnością po [...]
Uwzględnij tylko urządzenia z ostatnią aktywnością przed [...]
Odnowienie agenta
Agenci wygasają po 90 dniach braku aktywności. Po wygaśnięciu uwierzytelniania uruchomienie agenta kończy się niepowodzeniem do czasu ponownego uwierzytelnienia. Uwierzytelnianie można odnowić w dowolnym momencie.
Gdy zbliża się wygaśnięcie, usługa Intune wyświetla ostrzeżenie na stronie przeglądu agenta. Zarówno właściciele funkcji Copilot , jak i współautorzy funkcji Copilot mogą zobaczyć ten transparent, który monituje o odnowienie tożsamości agenta.
Aby odnowić agenta:
- Otwórz centrum administracyjne rozwiązania Microsoft Security Copilot i zaloguj się przy użyciu konta z wymaganymi uprawnieniami.
- Wybierz agentów.
- Znajdź agenta, który wymaga odnowienia, a następnie wybierz pozycję Przejdź do agenta.
- Na stronie szczegółów agenta wybierz pozycję ..., a następnie wybierz pozycję Edytuj.
- Wybierz pozycję Odnów uwierzytelnianie. Domyślnie agent używa Twoich zalogowanych poświadczeń. Aby użyć innych poświadczeń, wybierz pozycję Uwierzytelnij ponownie i podaj je.
Po odnowieniu baner ostrzeżenia zniknie, a wyskakujące powiadomienie potwierdzi sukces.
Usuwanie agenta
Po usunięciu agenta wszystkie skojarzone dane, w tym sugestie i działania, zostaną usunięte. Poprzednio zastosowane sugestie pozostają bez zmian.
Kroki usuwania wystąpienia agenta:
- W centrum administracyjnym usługi Microsoft Intune wybierz pozycję Agenci.
- Wybierz wystąpienie agenta, które chcesz usunąć.
- Wybierz pozycję Usuń agenta i potwierdź usunięcie.
Po usunięciu:
- Okienko agenta powraca do pierwotnego stanu.
- Administrator może ponownie zainstalować agenta później, powtarzając proces konfiguracji.
Pomóż kształtować przyszłość agentów usługi Intune
Dołącz do naszego forum opinii agentów usługi Intune, aby dzielić się spostrzeżeniami i wpływać na nadchodzące możliwości w usłudze Microsoft Intune.
Zarejestruj się i dowiedz się więcej: https://aka.ms/IntuneAgentsForum