Anexação de locatário do Microsoft Intune: pré-requisitos

Aplica-se a: Gerenciador de Configurações (branch atual)

A família de produtos Microsoft Intune é uma solução integrada para gerenciar todos os seus dispositivos. A Microsoft reúne o Gerenciador de Configurações e o Intune em um único console chamado Centro de administração do Microsoft Intune. Você pode fazer upload dos seus dispositivos do Gerenciador de Configurações para o serviço de nuvem e executar ações na página Dispositivos no centro de administração. Alguns dos recursos que você pode querer usar incluem:

Pré-requisitos

  • Uma conta que seja Administrador Global do Microsoft Entra para entrar ao aplicar essa alteração de integração.

    A integração cria um aplicativo de terceiros e uma entidade de serviço de terceiros em seu locatário do Microsoft Entra.

    Importante

    A função de Administrador Global do Microsoft Entra é uma função altamente privilegiada e só deve ser usada quando outra função não puder ser usada. Esse recurso requer a função de Administrador Global. Para outros recursos, a Microsoft recomenda o uso de funções com o menor número de permissões. Para saber mais, consulte Fundamentos da administração baseada em funções do Gerenciador de Configurações.

  • Um ambiente de nuvem do Azure.

    • A opção Upload para o Centro de administração do Microsoft Endpoint Manager está desabilitada para o Microsoft Azure China 21Vianet (Azure China Cloud) e a Azure US Government Cloud. A partir da versão 2107, esta opção está disponível para clientes do Governo dos EUA.
  • A partir da versão 2107, os clientes do Governo dos EUA podem usar os seguintes recursos de anexação de locatário na nuvem do Governo dos EUA:

    • Integração de conta
    • Sincronização de locatário ao Intune
    • Sincronização de dispositivo ao Intune
    • Ações do dispositivo no centro de administração do Microsoft Intune
  • A localização geográfica do locatário do Azure e do ponto de conexão de serviço deve ser a mesma.

  • Pelo menos uma licença do Intune para você, como administrador, acessar o centro de administração do Microsoft Intune.

  • O serviço de administração no Gerenciador de Configurações precisa estar configurado e funcional.

  • Se o site de administração central tiver um provedor remoto, siga as instruções para o cenário CAS tem um provedor remoto no artigo CMPivot.

Esse recurso dá suporte a todas as versões do sistema operacional que o Gerenciador de Configurações oferece suporte atualmente como um cliente. Para obter mais informações, consulte Versões do sistema operacional com suporte para clientes e dispositivos.

Permissions

As contas de usuário que executam as ações do dispositivo têm os seguintes pré-requisitos:

Pontos de extremidade de Internet

  • https://aka.ms/configmgrgateway

  • https://*.manage.microsoft.com para clientes de nuvem pública do Azure

  • https://*.manage.microsoft.us para clientes de nuvem do Governo dos EUA na versão 2107 ou posterior

  • https://dc.services.visualstudio.com

O ponto de conexão de serviço faz uma conexão de saída de longa data com o serviço de notificação hospedado no https://*.manage.microsoft.com. Verifique se o proxy usado no ponto de conexão de serviço não atinge o tempo de saída das conexões muito rápido. Recomendamos 3 minutos para conexões de saída desse ponto de extremidade da Internet.

Se seu ambiente tiver regras de proxy para permitir apenas CRLs (listas de certificados revogados) específicos ou locais de verificação de protocolo de status de certificado online (OCSP), permita também as seguintes URLs CRL e OCSP:

  • http://crl3.digicert.com
  • http://crl4.digicert.com
  • http://ocsp.digicert.com
  • http://www.d-trust.net
  • http://root-c3-ca2-2009.ocsp.d-trust.net
  • http://crl.microsoft.com
  • http://oneocsp.microsoft.com
  • http://ocsp.msocsp.com
  • http://www.microsoft.com/pkiops

O ponto de conexão de serviço valida importantes pontos de extremidade da Internet para o locatário anexar. Essas verificações ajudam a garantir que o serviço de nuvem esteja disponível. Ele também o ajuda a solucionar problemas determinando rapidamente se a conectividade de rede é um problema. Para obter mais informações, consulte Validar acesso à Internet.

Observação

O ponto de conexão de serviço verifica a CRL. Se esse servidor não tiver acesso às URLs listadas acima, a verificação da CRL falhará. Considere definir um proxy do sistema ou usar o seguinte comando: 'netsh winhttp set proxy'. Para obter mais informações, consulte Como o cliente Windows Update determina qual servidor proxy usar para se conectar ao website Windows Update. Certifique-se de incluir uma lista de bypass para comunicações internas do site. Essa configuração pode ser necessária, pois as configurações do servidor proxy dentro do Gerenciador de Configurações configuram apenas o proxy para aplicativos do Gerenciador de Configurações e não o sistema operacional subjacente.

Limitações

Atualmente, os dispositivos do Gerenciador de Configurações não são incluídos ao recuperar uma lista de dispositivos por meio de um script do PowerShell ou da API do Microsoft Graph. Para contornar esse problema, use a opção Exportar na página Todos os dispositivos no centro de administração.

Próximos passos