Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (aktuell gren)
Från och med version 2111 är det enklare att molnansluta din Configuration Manager miljö. Du kan välja en smidig uppsättning rekommenderade standardinställningar eller anpassa dina funktioner för molnanslutning. Om du inte kör version 2111 ännu använder du artiklarna för klientanslutning, slutpunktsanalys och samhantering för att aktivera molnanslutningsfunktioner.
Förenklad konfiguration av molnanslutning
(Gäller version 2111 eller senare)
När du använder de rekommenderade standardinställningarna blir dina berättigade enheter molnanslutna. Du aktiverar funktioner som omfattande analys, molnkonsol och enhetsfrågor i realtid. Standardinställningarna inkluderar följande funktioner:
- Aktiverar automatisk registrering av alla kvalificerade enheter i Intune
- Registrerar dina klienter i samhantering med alla arbetsbelastningar som pekar på Configuration Manager
- Enheter är berättigade om de uppfyller kraven för samhantering. Dessa enheter visas i den inbyggda samlingen med berättigade enheter för samhantering .
- Det här alternativet är för närvarande det enda som är tillgängligt för China21Vianet (Azure China Cloud).
- Aktiverar slutpunktsanalys
- Aktiverar automatisk uppladdning av alla dina enheter till Microsoft Intune administrationscenter (klientanslutning)
- Möjliggör uppladdning av Microsoft Defender för Endpoint data för rapportering om enheter som laddats upp till Microsoft Intune administrationscenter
Viktigt
När du kopplar din Configuration Manager webbplats med en Microsoft Intune klientorganisation skickar platsen mer data till Microsoft. Artikeln om insamling av klientkopplingsdata sammanfattar de data som skickas.
Obs!
Se till att kraven för var och en av funktionerna för molnkoppling är uppfyllda. Mer information om förutsättningar finns i Krav för klientanslutning, krav för slutpunktsanalys och krav för samhantering.
Molnkoppling med standardinställningarna
Använd följande steg för att molnansluta din miljö med standardinställningarna:
Från konsolen Configuration Manager går du till Administration>Cloud Services>Cloud Attach.
Välj Konfigurera molnkoppling i menyfliksområdet för att öppna guiden.
Välj din Azure -miljö från följande lista:
- Offentligt Azure moln
- Azure US Government Cloud
- Azure China Cloud
- Slutpunktsanalys och enhetsuppladdning till Microsoft Intune administrationscenter kan inte aktiveras för Azure China Cloud
Välj Logga in. Logga in på ditt konto när du uppmanas att göra det.
Se till att Använd standardinställningar (rekommenderas) är markerat och välj sedan Nästa och Ja när meddelandet om appregistrering visas.
Granska sammanfattningen och välj Nästa för att molnansluta din miljö och slutför guiden.
Molnkoppling med anpassade inställningar
(Gäller version 2111 eller senare)
Använd följande steg för att molnansluta din miljö med anpassade inställningar:
Från konsolen Configuration Manager går du till Administration>Cloud Services>Cloud Attach.
Välj Konfigurera molnkoppling i menyfliksområdet för att öppna guiden.
Välj din Azure -miljö från följande lista:
- Offentligt Azure moln
- Azure US Government Cloud
- Azure China Cloud
- Slutpunktsanalys och enhetsuppladdning till Microsoft Intune administrationscenter kan inte aktiveras för Azure China Cloud
Välj Logga in. Logga in på ditt konto när du uppmanas att göra det.
Välj alternativet Anpassa inställningar för att aktivera molnfunktioner individuellt.
Som standard använder Configuration Manager dina autentiseringsuppgifter för att registrera en app i din Microsoft Entra klientorganisation. Denna app för att auktorisera synkronisering av data mellan din lokala plats och Intune. Om du vill använda en app som du redan har skapat väljer du Importera eventuellt en separat webbapp för att synkronisera klientdata för Configuration Manager till administrationscentret för Microsoft Endpoint Manager. Mer information finns i Importera ett tidigare skapat Microsoft Entra -program.
Välj Nästa för att fortsätta. Du kan också uppmanas att bekräfta programregistreringen för Microsoft Entra. Välj Ja för att bekräfta appregistreringen.
I avsnittet Enheter på sidan Konfigurera uppladdning kan klientorganisationen anslutas. Klientkoppling laddar upp dina Configuration Manager-enheter till den molnbaserade konsolen i Microsoft Intune administrationscenter. Du kan vidta vissa åtgärder på uppladdade enheter, till exempel köra frågor, köra skript, installera appar eller visa en händelsetidslinje för enheten.
Välj vilka enheter du vill ladda upp till Microsoft Endpoint Manager har följande två alternativ:
- Alla enheter hanterade min Microsoft Endpoint Configuration Manager (rekommenderas): Ladda upp alla enheter
- Specifik samling: Ladda upp en specifik samling, inklusive eventuella undersamlingar.
I avsnittet Slutpunktsanalys på sidan Konfigurera uppladdning kan du använda slutpunktsanalys för enheter som laddats upp till Microsoft Intune. Slutpunktsanalysrapporter fokuserar på kvaliteten på den upplevelse du levererar till dina användare och hjälper dig att identifiera problem för att proaktivt göra förbättringar.
Se till att alternativet Aktivera slutpunktsanalys för enheter som laddats upp till Microsoft Endpoint Manager är markerat för att aktivera slutpunktsanalys.
I avsnittet Rollbaserad åtkomstkontroll på sidan Konfigurera uppladdning kontrollerar du om du behöver avmarkera kryssrutan för alternativet Framtvinga RBAC för Configuration Manager för molnkonsolbegäranden som interagerar med Configuration Manager. (Introducerades i version 2207)
Det här alternativet används för att ange Intune som rollbaserad åtkomstkontrollutfärdare för klientanslutna klienter. Mer information om hur du konfigurerar det här alternativet finns i Intune rollbaserad åtkomstkontroll för klientanslutna klienter.
Viktigt
När den här kryssrutan är avmarkerad måste inställningar i Intune också konfigureras.
Kontrollera alternativet Aktivera uppladdning av Microsoft Defender för Endpoint data för rapportering om enheter som laddats upp till Microsoft Intune administrationscenter om du vill använda Endpoint Security-rapporter i Intune administrationscenter
Välj Nästa för att komma till sidan Aktivering för samhantering. Samhantering förenklar hanteringen genom att registrera enheter i Intune och låta dig lyfta valda arbetsbelastningar till molnet. Du kan till exempel välja att aktivera arbetsbelastningar för villkorsstyrd åtkomst så att endast betrodda användare kan komma åt organisationsresurser på betrodda enheter med hjälp av betrodda appar.
Välj inställningen för samhantering bland följande alternativ under Automatisk registrering i Intune:
-
Alla: Registrerar alla berättigade enheter i Intune
- Enheter är berättigade om de uppfyller kraven för samhantering. Dessa enheter visas i den inbyggda samlingen med berättigade enheter för samhantering .
-
Pilot: Registrerar alla berättigade enheter i en angiven samling i Intune
- Välj Bläddra för att välja samlingen för automatisk registrering i Intune
- Ingen: Aktivera inte samhantering eller registrera några klienter
Obs!
Registrering av enheter flyttar inga arbetsbelastningar till Intune. Ange arbetsbelastningar som ska flyttas genom att redigera inställningarna för samhantering i noden Molnkoppling när du är klar.
-
Alla: Registrerar alla berättigade enheter i Intune
När du är klar med dina val väljer du Nästa för att visa sammanfattningssidan . Välj Nästa när du har granskat sammanfattningen för att molnkoppla din Configuration Manager miljö.
Importera ett tidigare skapat Microsoft Entra -program (valfritt)
Under en ny registrering kan en administratör ange ett tidigare skapat program under registrering till klientanslutning. Dela eller återanvänd inte Microsoft Entra program i flera hierarkier. Om du har flera hierarkier skapar du separata Microsoft Entra -program för var och en.
På registreringssidan i konfigurationsguiden för molnanslutning (konfigurationsguiden för samhantering i versionerna 2103 och tidigare) väljer du Importera eventuellt en separat webbapp för att synkronisera Configuration Manager klientdata till Microsoft Intune Endpoint Manager Center. Det här alternativet uppmanar dig att ange följande information för din Microsoft Entra -app:
- Klientnamn för Microsoft Entra
- Klientorganisations-ID för Microsoft Entra
- Programnamn
- Klientnr
- Hemlig nyckel
- Förfallodatum för hemlig nyckel
- App-ID-URI
Viktigt
App-ID-URI:n måste ha något av följande format:
-
api://{tenantId}/{string}, till exempelapi://aaaabbbb-0000-cccc-1111-dddd2222eeee/ConfigMgrService -
https://{verifiedCustomerDomain}/{string}, till exempelhttps://contoso.onmicrosoft.com/ConfigMgrService
Mer information om hur du skapar en Microsoft Entra -app finns i Konfigurera Azure -tjänster.
-
När du använder en importerad Microsoft Entra -app meddelas du inte om ett kommande förfallodatum från konsolmeddelanden.
Programbehörigheter och konfiguration för Microsoft Entra
Om du använder ett tidigare skapat program under registrering till klientanslutning krävs följande behörigheter:
Mikrotjänstbehörigheter i Configuration Manager:
- CmCollectionData.read
- CmCollectionData.write
Microsoft Graph-behörigheter:
- Directory.Read.All Applications-behörighet
- Directory.Read.All Delegerad katalogbehörighet
Se till att Bevilja administratörsmedgivande för klientorganisationen har valts för Microsoft Entra -programmet. Mer information finns i Bevilja administratörsmedgivande i Appregistreringar.
Det importerade programmet måste konfigureras på följande sätt:
- Endast registrerade för konton i den här organisationskatalogen. Mer information finns i Ändra vem som kan komma åt ditt program.
- Har en giltig program-ID, URI och hemlighet.
Nästa steg
Läs mer om följande funktioner för molnkoppling: