Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Poniżej wymieniono wymagania dotyczące wdrażania urządzeń z usługą Windows 365 Link i zarządzania nimi za pomocą usługi Intune.
Licencjonowanie
Usługa Windows 365 Link współpracuje z systemami Windows 365 Enterprise/Windows 365 Flex i Windows 365 Business (Uwaga: usługa Windows 365 Link wymaga usługi Intune). Aby uzyskać więcej informacji, zobacz Plany i ceny systemu Windows 365.
Jeśli jesteś klientem GCC, usługa Windows 365 Link obsługuje łączność z komputerami w chmurze platformy Windows 365 dla instytucji rządowych w środowiskach GCC i GCCH oraz usługami Windows 365 Enterprise/Windows 365 Flex dla FEDRamp GCC, aby dowiedzieć się więcej, przejdź tutaj Co to jest system Windows 365 Rząd?.
Wymagania dotyczące usługi Microsoft Entra ID
Urządzenia z systemem Windows 365 Link muszą być dołączone do usługi Microsoft Entra.
Użytkownik, który dołącza urządzenie do usługi Microsoft Entra ID, musi mieć uprawnienia do dołączania urządzeń do usługi Microsoft Entra ID.
Urządzenia z usługą Windows 365 Link mogą być używane do łączenia się z komputerami w chmurze, które są połączone z usługą Entra lub hybrydową usługą Entra.
Urządzenia z systemem Windows 365 Link używają automatycznej rejestracji w usłudze Intune do zarządzania przez organizację. Aby korzystać z tej funkcji, użytkownik, który dołącza do urządzenia usługi Entra, musi posiadać licencję Premium usługi Microsoft Entra ID.
Aby uzyskać więcej informacji, zobacz Dołącz do usługi Windows 365 Link do usługi Microsoft Entra.
Wymagania dotyczące usługi Microsoft Intune
Urządzenia z usługą Windows 365 Link są rejestrowane do zarządzania za pomocą usługi Intune podczas pierwszego uruchomienia (OOBE). Użytkownik przeprowadzający rejestrację musi mieć uprawnienia do rejestracji urządzeń i spełniać wszelkie zdefiniowane ograniczenia rejestracji.
Opcjonalnie urządzenia z usługą Windows 365 Link mogą być używane z funkcją rejestrowania identyfikatorów firmowych usługi Intune w celu wstępnego przekazywania numeru seryjnego, producenta i modelu, aby zapewnić, że tylko zaufane urządzenia przechodzą rejestrację.
Aby uzyskać więcej informacji, zobacz Automatyczne rejestrowanie usługi Windows 365 Link w usłudze Intune.
Windows 365 wymagania dotyczące logowania jednokrotnego
Urządzeń z usługą Windows 365 Link można używać tylko do łączenia się z komputerami w chmurze Windows 365, które mają włączone logowanie jednokrotne (SSO) usługi Tożsamość Entra. Jeśli logowanie jednokrotne nie jest włączone na komputerze w chmurze, użytkownik:
- Otrzymuje błąd, że komputer w chmurze nie obsługuje logowania jednokrotnego usługi Tożsamość Entra
- Nie można połączyć się z komputerem w chmurze.
Aby skonfigurować logowanie jednokrotne, użyj jednej z następujących opcji:
- Edytuj istniejące zasady aprowizacji, aby włączyć logowanie jednokrotne, a następnie zastosuj zmianę do wszystkich komputerów w chmurze skojarzonych z zasadami.
- Aprowizuj nowe komputery w chmurze przy użyciu profilu aprowizacji z włączonym logowaniem jednokrotnym.
Po włączeniu logowania jednokrotnego urządzenia z usługą Windows 365 Link mogą być używane do łączenia się z tymi komputerami w chmurze. Aby uzyskać więcej informacji, zobacz Konfigurowanie logowania jednokrotnego dla systemu Windows 365 przy użyciu uwierzytelniania usługi Microsoft Entra.
Pomijanie monitów o zgodę na logowanie jednokrotne dla usługi Windows 365 Link
Uwaga
Wraz z wydaniem grudniowej aktualizacji jakości Windows 365 Link w wersji 26100.7462 użytkownikom można teraz wyświetlać monity o zgodę umożliwiające nawiązanie połączenia logowania jednokrotnego w razie potrzeby. Poniższe kroki nadal można wykonać w celu całkowitego pominięcia konieczności wyświetlania monitu o zgodę, nawet jeśli wszystkie urządzenia z usługą Windows 365 Link w Twoim środowisku są w wersji 26100.7462 lub nowszej.
W ramach konfigurowania środowiska organizacji do obsługi urządzeń z linkiem Windows 365 Link należy rozważyć pominięcie monitów o zgodę na logowanie jednokrotne dla urządzeń z usługą Windows 365 Link. Środowisko połączeń usługi Windows 365 Link obecnie nie obsługuje interakcji z monitem o zgodę na logowanie jednokrotne.
Podczas nawiązywania połączenia z komputerem w chmurze po raz pierwszy po włączeniu logowania jednokrotnego użytkownicy są monitowani o wyrażenie zgody na zezwolenie na połączenie. Monitowanie o nie jest również przeprowadzane co 30 dni lub po ponownej aprowizacji komputera w chmurze. Jeśli połączenie z komputerem w chmurze wymaga zgody na logowanie jednokrotne, połączenie z usługą Windows 365 Link kończy się niepowodzeniem. Ten błąd wymaga, aby użytkownik najpierw połączył się z komputerem w chmurze z innego urządzenia lub przeglądarki internetowej i udzielił zgody na logowanie jednokrotne przed ponowną próbą nawiązania połączenia z urządzenia z usługą Windows 365 Link.
Aby uniknąć tego procesu, musisz pominąć monit o zgodę na logowanie jednokrotne, konfigurując właściwość podmiotów zabezpieczeń usługi logowania jednokrotnego w usłudze Tożsamość usługi Entra.
Aby pominąć monit o zgodę na logowanie jednokrotne, wykonaj następujące czynności:
- Utwórz dynamiczną grupę urządzeń dla wszystkich komputerów w chmurze.
- Włącz uwierzytelnianie usługi Entra dla protokołu RDP (Remote Desktop Protocol) w jednostce usługi logowania jednokrotnego.
- Dodaj grupę komputerów w chmurze do elementu docelowego jednostki usługi.
Gdy komputery w chmurze znajdują się w grupie docelowej, użytkownicy nie są monitowani o wyrażenie zgody na korzystanie z logowania jednokrotnego.
Dostęp warunkowy
Jeśli używasz dostępu warunkowego do ochrony dostępu do komputera w chmurze, pamiętaj, aby uwzględnić zasób aplikacji w chmurze logowania jednokrotnego w zasobach docelowych tych zasad dostępu warunkowego.
Rozważ również pominięcie monitu o zgodę na logowanie jednokrotne, konfigurując logowanie jednokrotne w jednostkach usługi.
Wymagania dotyczące aplikacji Microsoft Teams
Urządzenia z systemem Windows 365 Link mogą korzystać tylko z rozwiązania Virtualized Desktop Infrastructure (VDI) for Teams (VDI 2.0) do optymalizacji multimediów. Te optymalizacje są preinstalowane jako część systemu operacyjnego Windows 365 Link. Sprawdź zasady programu Microsoft Teams PowerShell pod kątem optymalizacji, aby upewnić się, że użytkownicy logujący się do urządzeń z systemem Windows 365 Link są objęci nowymi zasadami VDI. Aby uzyskać więcej informacji, zobacz Nowe rozwiązanie VDI dla usługi Teams.
Wymagania dotyczące sieci
Urządzenia z systemem Windows 365 Link mają takie same wymagania sieciowe, jak urządzenia użytkowników końcowych usługi Azure Virtual Desktop.
Następne kroki
Połącz urządzenia z systemem Windows 365 Link z usługą Microsoft Entra ID.