Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Pierwszym krokiem podczas wdrażania usługi Microsoft Intune jest skonfigurowanie środowiska usługi Intune.
W tym artykule przedstawiono każdy krok w procesie konfigurowania usługi Microsoft Intune. Przedstawiono również opcje wyboru i kwestie, które należy wziąć pod uwagę podczas konfigurowania rozwiązania do zarządzania punktami końcowymi, takiego jak usługa Intune.
Celem tego artykułu jest pomoc w lepszym zrozumieniu konfiguracji obsługiwanych w usłudze Intune. Po zapoznaniu się z artykułem powinno być możliwe utworzenie konta na bezpłatną wersję próbną usługi Microsoft Intune, dodanie użytkowników końcowych, zdefiniowanie grup użytkowników, przypisanie licencji użytkownikom i skonfigurowanie innych niezbędnych ustawień, aby rozpocząć korzystanie z usługi Microsoft Intune. Wszystkie kroki opisane w artykule pomagają w dodawaniu urządzeń i aplikacji oraz zarządzaniu nimi przy użyciu usługi Intune.
Wymagania wstępne
Zanim zaczniesz konfigurować usługę Microsoft Intune, zapoznaj się z przewodnikiem Planowanie. Przewodnik planowania ułatwia zaplanowanie przenoszenia lub migracji do usługi Intune.
Przewodnik planowania pomaga również w zajęciu się tymi obszarami:
- Jakie są typowe cele zarządzania urządzeniami?
- Jak zaspokoić potencjalne potrzeby licencyjne?
- Jak postępować z urządzeniami należącymi do użytkownika?
- Jak dokonać przeglądu bieżących polityk i infrastruktury?
- Jakie są przykłady tworzenia planu wdrażania?
1. Przegląd obsługiwanych konfiguracji
Wprowadzenie do obsługiwanych konfiguracji
Przed rozpoczęciem konfigurowania usługi Microsoft Intune należy wykonać następujące czynności:
- Przejrzyj platformy urządzeń i systemy operacyjne obsługiwane przez usługę Intune.
- Sprawdź, które przeglądarki sieci Web są obsługiwane podczas uzyskiwania dostępu do usługi Intune za pomocą centrum administracyjnego usługi Microsoft Intune.
- Zapoznaj się z wymaganiami dotyczącymi przepustowości sieci w celu przeprowadzania instalacji i aktualizacji przy użyciu usługi Intune.
- Przejrzyj punkty końcowe sieci pod kątem adresów IP i ustawień portów wymaganych dla ustawień serwera proxy we wdrożeniach usługi Microsoft Intune.
Aby uzyskać wskazówki i ważne informacje, zobacz Obsługiwane konfiguracje.
Porada
Domyślnie wszystkie platformy urządzeń mogą zarejestrować się w usłudze Intune. Jeśli chcesz uniemożliwić określone platformy, utwórz ograniczenie. Aby uzyskać więcej informacji, zobacz Tworzenie ograniczeń platformy urządzeń.
2. Tworzenie konta w usłudze Microsoft Intune
Wprowadzenie do tworzenia konta lub logowania się do usługi Intune
Zaloguj się do Centrum administracyjnego usługi Microsoft Intune.
Zanim utworzysz konto w usłudze Intune, ustal, czy masz już konto w witrynie Microsoft Online Services, umowę Enterprise Agreement lub równoważną umowę licencjonowania zbiorowego. Umowa licencjonowania zbiorowego firmy Microsoft lub subskrypcja innych usług firmy Microsoft w chmurze, takich jak Microsoft 365, zazwyczaj obejmuje konto służbowe.
Jeśli masz już konto firmowe, zaloguj się przy użyciu tego konta i dodaj usługę Intune do swojej subskrypcji. W przeciwnym razie zarejestruj nowe konto, aby korzystać z usługi Intune w swojej organizacji.
Aby uzyskać wskazówki, zobacz Logowanie się do usługi Intune.
3. Konfigurowanie niestandardowej nazwy domeny dla dzierżawy usługi Intune
Wprowadzenie do konfigurowania niestandardowej nazwy domeny dla dzierżawy usługi Intune
Gdy Twoja organizacja utworzy konto w usłudze Microsoft Intune, otrzymasz początkową nazwę domeny hostowaną w Microsoft Entra ID, która wygląda jak your-domain.onmicrosoft.com.
Firma Microsoft przypisuje sufiks onmicrosoft.com wszystkim kontom dodawanym do subskrypcji.
Opcjonalnie można skonfigurować domenę niestandardową organizacji w usłudze Intune, taką jak contoso.com. Jeśli nie dodasz swojej domeny, może być używane na przykład contoso.onmicrosoft.com konto domeny.
Skonfiguruj rejestrację DNS, aby połączyć nazwę domeny Twojej firmy z Intune. Po połączeniu nazwy domeny firmy z usługą Intune użytkownicy mają do czynienia ze znaną domeną podczas nawiązywania połączenia z usługą Intune i korzystania z zasobów.
Jeśli po prostu oceniasz usługę Intune przy użyciu bezpłatnej wersji próbnej, możesz pominąć ten krok.
Jeśli przechodzisz na platformę Microsoft 365 z subskrypcji usługi Office 365, Twoja domena może już istnieć w usłudze Microsoft Entra ID. Usługa Intune używa tego samego identyfikatora Microsoft Entra ID i może używać istniejącej domeny.
Aby uzyskać wskazówki, zobacz Konfigurowanie nazwy domeny.
4. Dodawanie użytkowników do usługi Intune
Wprowadzenie do dodawania użytkowników do usługi Intune
Użytkownicy są przechowywani w usłudze Microsoft Entra ID, która jest również dołączona do platformy Microsoft 365. Usługa Microsoft Entra ID kontroluje dostęp do zasobów i uwierzytelnia użytkowników.
Możesz dodać użytkowników lub połączyć się z usługą Active Directory, aby przeprowadzić synchronizację z usługą Intune. Ten krok jest wymagany , chyba że urządzenia są urządzeniami kiosku "bez użytkowników".
Aby uzyskać wskazówki, zobacz Dodawanie użytkowników.
Każda osoba w Twojej organizacji potrzebuje konta użytkownika, aby mogła logować się i uzyskiwać dostęp do usługi Microsoft Intune. Aby utworzyć konta użytkowników, dodaj użytkowników do usługi Intune. Po dodaniu możesz udzielać uprawnień i przypisywać licencje użytkownikom. Później możesz przypisać użytkownikom różne typy zasad, aby im pomóc i je chronić.
Jako administrator możesz dodawać użytkowników do usługi Intune pojedynczo lub zbiorczo.
Musisz być administratorem licencji usługi Microsoft Entra lub administratorem użytkowników, aby dodawać użytkowników do usługi Intune.
5. Tworzenie grup w usłudze Intune
Wprowadzenie do dodawania grup do usługi Intune
Dodaj grupy, aby przypisać aplikacje, ustawienia i inne zasoby. Aby uzyskać wskazówki, zobacz Dodawanie grup.
Usługa Intune używa grup usługi Microsoft Entra do organizowania urządzeń i użytkowników oraz zarządzania nimi. Jako administrator usługi Intune możesz skonfigurować grupy odpowiednio do potrzeb organizacji. Na przykład można tworzyć grupy w celu organizowania użytkowników lub urządzeń według lokalizacji geograficznej, działu lub właściwości sprzętu. Za pomocą grup możesz również zarządzać zadaniami z zachowaniem skali. Możesz na przykład ustawić zasady dla wielu użytkowników lub wdrożyć aplikacje na grupie urządzeń na podstawie grup.
6. Zarządzanie licencjami
Usługa Intune jest dostępna z różnymi subskrypcjami, w tym jako usługa autonomiczna. Określ licencjonowane usługi, których potrzebuje Twoja organizacja, a następnie przypisz każdemu użytkownikowi licencję usługi Intune, zanim użytkownicy będą mogli zarejestrować swoje urządzenia w usłudze Intune.
Określanie potrzeb licencyjnych
Usługa Microsoft Intune jest dostępna dla organizacji o różnej wielkości i potrzebach. Oferuje łatwe w obsłudze środowisko zarządzania dla szkół i małych firm oraz bardziej zaawansowane funkcje wymagane przez klientów korporacyjnych. Administrator musi mieć przypisaną licencję do administrowania usługą Intune, chyba że jest dostępny nielicencjonowany dostęp administratora. Dzierżawy utworzone po lipcu 2021 r. domyślnie obsługują nielicencjonowanych administratorów.
Aby uzyskać wskazówki, zobacz licencjonowanie usługi Microsoft Intune.
Rozpoczęcie przypisywania licencji do użytkowników
Niezależnie od tego, czy dodajesz użytkowników pojedynczo, czy wszystkich naraz, musisz przypisać każdemu użytkownikowi licencję usługi Intune, zanim użytkownicy będą mogli zarejestrować swoje urządzenia w usłudze Intune. Bezpłatna wersja próbna usługi Microsoft Intune obejmuje 25 licencji usługi Intune. Aby uzyskać listę licencji, zobacz Licencje, które obejmują usługę Intune. Nadawanie użytkownikom uprawnień do korzystania z usługi Intune. Każdy użytkownik lub urządzenie bez użytkownika wymaga licencji usługi Intune, aby uzyskać dostęp do usługi.
Aby uzyskać wskazówki, zobacz Przypisywanie licencji.
Nielicencjonowani administratorzy
Usługa Intune obsługuje nielicencjonowany dostęp administratora, co umożliwia administratorom zarządzanie usługą Intune bez przypisanej licencji usługi Intune. Dzierżawy utworzone po lipcu 2021 r. mają to domyślnie włączone. Dzierżawy utworzone przed lipcem 2021 r. mogą włączyć go ręcznie. Ta funkcja ma zastosowanie do wszystkich administratorów, w tym administratorów usługi Intune, administratorów usługi Microsoft Entra itd.
Aby uzyskać wskazówki, zobacz Nielicencjonowani administratorzy.
7. Zarządzanie rolami i udzielanie uprawnień administratora dla usługi Intune
Po dodaniu użytkowników do dzierżawy usługi Intune utwórz zespół administracyjny.
Usługa Microsoft Intune używa kontroli dostępu opartej na rolach (RBAC) do zarządzania dostępem administracyjnym. Zawiera wbudowane role, które mają wstępnie zdefiniowane uprawnienia do wykonywania zadań administracyjnych, takich jak zarządzanie aplikacjami i tworzenie zasad. Aby uzyskać bardziej szczegółową kontrolę, możesz utworzyć role niestandardowe, które zawierają tylko dokładny zestaw uprawnień, których potrzebujesz.
Tagi zakresu współpracują z rolami w celu ograniczenia obiektów usługi Intune, takich jak urządzenia, zasady i aplikacje, które są widoczne dla administratora. Używając razem tagów ról i zakresu, można zaimplementować dostęp z najmniejszymi uprawnieniami i obsługiwać rozproszoną administrację IT w zespołach lub regionach.
Wprowadzenie do zarządzania rolami
Przypisz wbudowane role administratorom zgodnie z ich obowiązkami. Można na przykład przypisać rolę menedżera zasad i profilów administratorom, którzy tworzą zasady rejestracji i zarządzają nimi. Przypisania ról określają, co administratorzy mogą wyświetlać i modyfikować w usłudze Intune.
Aby uzyskać wskazówki, zobacz:
Utwórz własne role niestandardowe z dokładnie takim zestawem uprawnień, jakich potrzebujesz, a następnie przypisz je administratorom na podstawie ich obowiązków. Role niestandardowe umożliwiają zdefiniowanie precyzyjnego zestawu uprawnień, gdy wbudowane role nie spełniają Twoich wymagań lub chcesz zaimplementować dostęp z najmniejszymi uprawnieniami. Na przykład możesz utworzyć rolę niestandardową, która ma uprawnienia tylko do tworzenia i aktualizowania zasad zgodności urządzeń.
Aby uzyskać wskazówki, zobacz:
Użyj tagów zakresu, aby ograniczyć widoczność obiektów usługi Intune. Tagi zakresu określają, które obiekty mogą być widoczne dla administratorów. Role określają, jakie akcje mogą wykonywać na tych obiektach. Używanie kontroli dostępu opartej na rolach wraz z tagami zakresu pomaga zapewnić, że administratorzy mają dostęp tylko do zasobów, za które są odpowiedzialni.
Aby uzyskać wskazówki, zobacz Używanie kontroli dostępu opartej na rolach (RBAC) i tagów zakresu dla rozproszonej infrastruktury IT.
Konfigurowanie zatwierdzania przez wielu administratorów. W celu zapewnienia ochrony przed naruszonym kontem administracyjnym ta funkcja wymaga, aby drugie konto administracyjne zatwierdziło zmianę przed jej zastosowaniem. Dodaje dodatkową warstwę zabezpieczeń, zapewniając, że zmiany o dużym znaczeniu, takie jak czyszczenie lub usuwanie urządzeń, wymagają zatwierdzenia przez wielu administratorów.
Aby uzyskać wskazówki, zobacz Konfigurowanie zatwierdzania przez wielu administracji.
8. Ustawianie urzędu zarządzania urządzeniami przenośnymi
Wprowadzenie do uwierzytelniania MDM
Ustawienie urzędu zarządzania urządzeniami przenośnymi (MDM) określa metodę zarządzania urządzeniami. Domyślnie bezpłatna wersja próbna usługi Intune ustawia urząd MDM na usługę Intune. Jako administrator IT musisz ustawić urząd MDM, aby użytkownicy mogli rejestrować urządzenia do zarządzania. Po ustawieniu urzędu MDM możesz rozpocząć rejestrację urządzeń.
Jeśli zmieniasz dzierżawę w celu obsługi usługi Intune, zmień konfigurację urzędu MDM.
Aby uzyskać wskazówki, zobacz Ustawianie urzędu zarządzania urządzeniami przenośnymi.
9. Dostosowywanie portalu firmy usługi Intune
W aplikacjach portalu firmy, witrynie internetowej portalu firmy i aplikacji Intune w systemie Android użytkownicy uzyskują dostęp do danych firmowych i mogą wykonywać typowe zadania. Typowe zadania obejmują rejestrowanie urządzeń, instalowanie aplikacji i znajdowanie informacji (np. w celu uzyskania pomocy ze strony działu informatycznego).
Wprowadzenie do konfigurowania portalu firmy
Dostosuj usługę Intune — Portal firmy używaną przez użytkowników do rejestrowania urządzeń i instalowania aplikacji. Te ustawienia są wyświetlane zarówno w aplikacji Portal firmy, jak i w witrynie internetowej Intune — Portal firmy. Możesz także dostosować aplikację Portal firmy, aby zawierała dane organizacji.
Aby uzyskać wskazówki, zobacz Konfigurowanie portalu firmy.
Postępuj zgodnie z minimalnymi zalecanymi zasadami planu bazowego
Ten artykuł jest częścią pięcioetapowej serii opisującej sposób wdrażania usługi Microsoft Intune. Seria obejmuje następujące artykuły w następującej kolejności:
- 🡺 Konfigurowanie usługi Microsoft Intune (ten artykuł)
- Dodawanie, konfigurowanie i ochrona aplikacji
- Tworzenie zasad zgodności
- Konfigurowanie funkcji i ustawień urządzenia
- Rejestrowanie urządzeń