Windows Autopilot-enhetsförberedelse användardriven Microsoft Entra anslutning: Skapa en tilldelad enhetsgrupp

Windows Autopilot-enhetsförberedelse användardriven Microsoft Entra anslutningssteg:

  • Steg 3: Skapa en tilldelad enhetsgrupp

En översikt över Windows Autopilot-enhetsförberedelse användardriven Microsoft Entra anslutningsarbetsflöde finns i Windows Autopilot enhetsförberedelse användardriven Microsoft Entra anslutningsöversikt.

Obs!

Enhetsgruppen som skapades i det här steget är specifik för förberedelse av Windows Autopilot-enheter. Microsoft rekommenderar att du skapar en enhetsgrupp specifikt för användning med Windows Autopilot-enhetsförberedelse i stället för att återanvända befintliga enhetsgrupper som används i andra Windows Autopilot-scenarier.

Skapa en tilldelad enhetsgrupp

Enhetsgrupper är en samling enheter ordnade i en Microsoft Entra grupp. Vanligtvis kan enhetsgrupper vara antingen tilldelade eller dynamiska:

  • Tilldelade grupper – Enheter läggs till manuellt i gruppen och är statiska. Windows Autopilot-enhetsförberedelse använder endast tilldelade grupper.
  • Dynamiska grupper – Enheter läggs automatiskt till i gruppen baserat på regler. Förberedelse av Windows Autopilot-enheter använder inte dynamiska grupper.

Windows Autopilot-enhetsförberedelse använder en tilldelad enhetsgrupp som en del av principen för Windows Autopilot-enhetsförberedelse. Den enhetsgrupp som anges i principen för förberedelse av Windows Autopilot-enheter måste vara en tilldelad enhetsgrupp. Förberedelseprocessen för Windows Autopilot-enheter lägger sedan till enheter automatiskt i den tilldelade enhetsgruppen under distributionen av Windows Autopilot-enhetsförberedelse.

Viktigt

Den enhetsgrupp som anges i principen för förberedelse av Windows Autopilot-enheter måste vara en tilldelad säkerhetsenhetsgrupp.

Tips

Även om samma tilldelade enhetsgrupp kan användas för flera Windows Autopilot-principer för enhetsförberedelse rekommenderar Microsoft att du skapar en separat tilldelad enhetsgrupp för varje Windows Autopilot-princip för enhetsförberedelse. Till exempel en annan tilldelad enhetsgrupp för ett användardrivet scenario jämfört med ett automatiskt scenario. Detta möjliggör enklare hantering av Windows Autopilot-principer för enhetsförberedelse och de enheter eller molndatorer som är tilldelade till dem.

Följ dessa steg om du vill skapa en tilldelad säkerhetsenhetsgrupp för användning med förberedelse av Windows Autopilot-enheter:

  1. Logga in på Microsoft Intune administrationscenter.

  2. Välj Grupper i det vänstra fönstret på startskärmen.

  3. I Grupper | Alla grupper ser du till att Alla grupper är markerat och väljer sedan Ny grupp.

  4. På skärmen Ny grupp som öppnas:

    1. För Grupptyp väljer du Säkerhet.

    2. I Gruppnamn anger du ett namn på enhetsgruppen, till exempel enhetsgruppen för förberedelse av Windows Autopilot-enhet.

    3. Ange en beskrivning av enhetsgruppen i Gruppbeskrivning.

    4. För Microsoft Entra roller kan tilldelas gruppen väljer du Nej.

    5. För Medlemskapstyp väljer du Tilldelad.

    6. För Ägare väljer du länken Ingen ägare markerad .

    7. På skärmen Lägg till ägare som öppnas:

      1. Bläddra igenom listan med objekt och välj tjänstens huvudnamn Intune Provisioning Client med AppId f1346770-5b25-470b-88bd-d5744ab7952c. Du kan också använda sökfältet för att söka efter och välja Intune Provisioning Client.

        Obs!

        • I vissa klienter kan tjänstens huvudnamn ha namnet Intune Autopilot ConfidentialClient i stället för Intune Provisioning Client. Så länge AppID för tjänstens huvudnamn är f1346770-5b25-470b-88bd-d5744ab7952c är det rätt huvudnamn för tjänsten.

        • Om Intune Provisioning Client eller Intune Autopilot ConfidentialClient-tjänstens huvudnamn med AppId f1346770-5b25-470b-88bd-d5744ab7952c inte är tillgängligt vare sig i listan med objekt eller vid sökning läser du Lägga till Intune Provisioning Client-tjänstens huvudnamn.

      2. När Intune Provisioning Client har valts som ägare väljer du Välj.

    8. Välj Skapa för att slutföra skapandet av den tilldelade enhetsgruppen.

    Viktigt

    Enheter läggs automatiskt till i den här enhetsgruppen under distributionen av Windows Autopilot-enhetsförberedelse. Det är inte nödvändigt att manuellt lägga till enheter som medlemmar i enhetsgruppen som skapades i det här steget, men det påverkar inte förberedelseprocessen för Windows Autopilot-enheten.

Lägga till Intune Provisioning Client-tjänstens huvudnamn

Om Intune Provisioning Client-tjänstens huvudnamn med AppId f1346770-5b25-470b-88bd-d5744ab7952c inte är tillgängligt när du väljer ägare till enhetsgruppen följer du dessa steg för att lägga till tjänstens huvudnamn:

  1. På en enhet där Microsoft Intune eller Microsoft Entra ID normalt administreras öppnar du en upphöjd kommandotolk i Windows PowerShell.

  2. I kommandotolksfönstret i Windows PowerShell:

    1. Installera modulen Microsoft.Graph.Authentication genom att ange följande kommando:

      Install-Module Microsoft.Graph.Authentication
      

      Gör så här:

      • Godkänn att installera NuGet genom att ange Y eller Ja, eller välja knappen Ja .
      • Godkänn att installera från den ej betrodda lagringsplatsen PSGallery genom att ange Y eller Ja, eller välja knappen Ja .

      Mer information finns i Microsoft.Graph.Authentication och Set-PSRepository -InstallationPolicy.

    2. Installera modulen Microsoft.Graph.Applications genom att ange följande kommando:

      Install-Module Microsoft.Graph.Applications
      

      Om du uppmanas att göra det samtycker du till att installera från den ej betrodda PSGallery-lagringsplatsen genom att ange Y eller Ja, eller välja knappen Ja .

      Mer information finns i Microsoft.Graph.Applications och Set-PSRepository -InstallationPolicy.

    3. När modulerna Microsoft.Graph.Authentication och Microsoft.Graph.Applications har installerats ansluter du till Microsoft Entra ID genom att ange följande kommando:

      Connect-MgGraph -Scopes "Application.ReadWrite.All"
      

      Mer information finns i Connect-MgGraph.

    4. Om du inte redan har autentiserats för Microsoft Entra ID visas fönstret Logga in på ditt konto. Ange autentiseringsuppgifterna för en Microsoft Entra ID administratör som har behörighet att lägga till tjänstens huvudnamn.

    5. Om fönstret Behörighet begärd visas markerar du kryssrutan Medgivande för din organisations räkning och väljer sedan knappen Acceptera .

    6. När du har autentiserats till Microsoft Entra ID och rätt behörigheter har beviljats lägger du till Intune Provisioning Client-tjänstens huvudnamn genom att ange följande kommando:

      New-MgServicePrincipal -AppID f1346770-5b25-470b-88bd-d5744ab7952c
      

      Mer information finns i New-MgServicePrincipal -BodyParameter.

      Obs!

      • Följande felmeddelande visas om Intune Provisioning Client-tjänstens huvudnamn redan finns i klientorganisationen:

        New-MgServicePrincipal : The service principal cannot be created, updated, or restored because the service principal name
        f1346770-5b25-470b-88bd-d5744ab7952c is already in use.
        Status: 409 (Conflict)
        ErrorCode: Request_MultipleObjectsWithSameKeyValue
        
      • Följande felmeddelande visas om något av följande villkor är uppfyllt:

        • Det konto som används för att logga in med Connect-MgGraph kommandot har inte behörighet att lägga till tjänstens huvudnamn i klientorganisationen.
        • Argumentet -Scopes "Application.ReadWrite.All" läggs inte till i kommandot Connect-MgGraph .
        • Fönstret för begärda behörigheter accepteras inte.
        • Kryssrutan Medgivande för din organisations räkning är inte markerad i fönstret Behörigheter som begärs.
        New-MgServicePrincipal : Insufficient privileges to complete the operation.
        Status: 403 (Forbidden)
        ErrorCode: Authorization_RequestDenied
        

Nästa steg: Skapa en användargrupp

Mer information om hur du skapar grupper i Intune finns i följande artiklar: