Aktivera molnanslutning för Configuration Manager

Gäller för: Configuration Manager (aktuell gren)

Från och med version 2111 är det enklare att molnansluta din Configuration Manager miljö. Du kan välja en smidig uppsättning rekommenderade standardinställningar eller anpassa dina funktioner för molnanslutning. Om du inte kör version 2111 ännu använder du artiklarna för klientanslutning, slutpunktsanalys och samhantering för att aktivera molnanslutningsfunktioner.

Skärmbild av konfigurationsguiden för molnkoppling

Förenklad konfiguration av molnanslutning

(Gäller version 2111 eller senare)

När du använder de rekommenderade standardinställningarna blir dina berättigade enheter molnanslutna. Du aktiverar funktioner som omfattande analys, molnkonsol och enhetsfrågor i realtid. Standardinställningarna inkluderar följande funktioner:

  • Aktiverar automatisk registrering av alla kvalificerade enheter i Intune
    • Registrerar dina klienter i samhantering med alla arbetsbelastningar som pekar på Configuration Manager
    • Enheter är berättigade om de uppfyller kraven för samhantering. Dessa enheter visas i den inbyggda samlingen med berättigade enheter för samhantering .
    • Det här alternativet är för närvarande det enda som är tillgängligt för China21Vianet (Azure China Cloud).
  • Aktiverar slutpunktsanalys
  • Aktiverar automatisk uppladdning av alla dina enheter till Microsoft Intune administrationscenter (klientanslutning)
  • Möjliggör uppladdning av Microsoft Defender för Endpoint data för rapportering om enheter som laddats upp till Microsoft Intune administrationscenter

Viktigt

När du kopplar din Configuration Manager webbplats med en Microsoft Intune klientorganisation skickar platsen mer data till Microsoft. Artikeln om insamling av klientkopplingsdata sammanfattar de data som skickas.

Obs!

Se till att kraven för var och en av funktionerna för molnkoppling är uppfyllda. Mer information om förutsättningar finns i Krav för klientanslutning, krav för slutpunktsanalys och krav för samhantering.

Molnkoppling med standardinställningarna

Använd följande steg för att molnansluta din miljö med standardinställningarna:

  1. Från konsolen Configuration Manager går du till Administration>Cloud Services>Cloud Attach.

  2. Välj Konfigurera molnkoppling i menyfliksområdet för att öppna guiden.

  3. Välj din Azure -miljö från följande lista:

    • Offentligt Azure moln
    • Azure US Government Cloud
    • Azure China Cloud
      • Slutpunktsanalys och enhetsuppladdning till Microsoft Intune administrationscenter kan inte aktiveras för Azure China Cloud
  4. Välj Logga in. Logga in på ditt konto när du uppmanas att göra det.

  5. Se till att Använd standardinställningar (rekommenderas) är markerat och välj sedan Nästa och Ja när meddelandet om appregistrering visas.

  6. Granska sammanfattningen och välj Nästa för att molnansluta din miljö och slutför guiden.

Molnkoppling med anpassade inställningar

(Gäller version 2111 eller senare)

Använd följande steg för att molnansluta din miljö med anpassade inställningar:

  1. Från konsolen Configuration Manager går du till Administration>Cloud Services>Cloud Attach.

  2. Välj Konfigurera molnkoppling i menyfliksområdet för att öppna guiden.

  3. Välj din Azure -miljö från följande lista:

    • Offentligt Azure moln
    • Azure US Government Cloud
    • Azure China Cloud
      • Slutpunktsanalys och enhetsuppladdning till Microsoft Intune administrationscenter kan inte aktiveras för Azure China Cloud
  4. Välj Logga in. Logga in på ditt konto när du uppmanas att göra det.

  5. Välj alternativet Anpassa inställningar för att aktivera molnfunktioner individuellt.

  6. Som standard använder Configuration Manager dina autentiseringsuppgifter för att registrera en app i din Microsoft Entra klientorganisation. Denna app för att auktorisera synkronisering av data mellan din lokala plats och Intune. Om du vill använda en app som du redan har skapat väljer du Importera eventuellt en separat webbapp för att synkronisera klientdata för Configuration Manager till administrationscentret för Microsoft Endpoint Manager. Mer information finns i Importera ett tidigare skapat Microsoft Entra -program.

  7. Välj Nästa för att fortsätta. Du kan också uppmanas att bekräfta programregistreringen för Microsoft Entra. Välj Ja för att bekräfta appregistreringen.

  8. I avsnittet Enheter på sidan Konfigurera uppladdning kan klientorganisationen anslutas. Klientkoppling laddar upp dina Configuration Manager-enheter till den molnbaserade konsolen i Microsoft Intune administrationscenter. Du kan vidta vissa åtgärder på uppladdade enheter, till exempel köra frågor, köra skript, installera appar eller visa en händelsetidslinje för enheten.

    Välj vilka enheter du vill ladda upp till Microsoft Endpoint Manager har följande två alternativ:

    • Alla enheter hanterade min Microsoft Endpoint Configuration Manager (rekommenderas): Ladda upp alla enheter
    • Specifik samling: Ladda upp en specifik samling, inklusive eventuella undersamlingar.
  9. I avsnittet Slutpunktsanalys på sidan Konfigurera uppladdning kan du använda slutpunktsanalys för enheter som laddats upp till Microsoft Intune. Slutpunktsanalysrapporter fokuserar på kvaliteten på den upplevelse du levererar till dina användare och hjälper dig att identifiera problem för att proaktivt göra förbättringar.

    Se till att alternativet Aktivera slutpunktsanalys för enheter som laddats upp till Microsoft Endpoint Manager är markerat för att aktivera slutpunktsanalys.

  10. I avsnittet Rollbaserad åtkomstkontroll på sidan Konfigurera uppladdning kontrollerar du om du behöver avmarkera kryssrutan för alternativet Framtvinga RBAC för Configuration Manager för molnkonsolbegäranden som interagerar med Configuration Manager. (Introducerades i version 2207)

  11. Kontrollera alternativet Aktivera uppladdning av Microsoft Defender för Endpoint data för rapportering om enheter som laddats upp till Microsoft Intune administrationscenter om du vill använda Endpoint Security-rapporter i Intune administrationscenter

  12. Välj Nästa för att komma till sidan Aktivering för samhantering. Samhantering förenklar hanteringen genom att registrera enheter i Intune och låta dig lyfta valda arbetsbelastningar till molnet. Du kan till exempel välja att aktivera arbetsbelastningar för villkorsstyrd åtkomst så att endast betrodda användare kan komma åt organisationsresurser på betrodda enheter med hjälp av betrodda appar.

    Välj inställningen för samhantering bland följande alternativ under Automatisk registrering i Intune:

    • Alla: Registrerar alla berättigade enheter i Intune
      • Enheter är berättigade om de uppfyller kraven för samhantering. Dessa enheter visas i den inbyggda samlingen med berättigade enheter för samhantering .
    • Pilot: Registrerar alla berättigade enheter i en angiven samling i Intune
      • Välj Bläddra för att välja samlingen för automatisk registrering i Intune
    • Ingen: Aktivera inte samhantering eller registrera några klienter

    Obs!

    Registrering av enheter flyttar inga arbetsbelastningar till Intune. Ange arbetsbelastningar som ska flyttas genom att redigera inställningarna för samhantering i noden Molnkoppling när du är klar.

  13. När du är klar med dina val väljer du Nästa för att visa sammanfattningssidan . Välj Nästa när du har granskat sammanfattningen för att molnkoppla din Configuration Manager miljö.

Importera ett tidigare skapat Microsoft Entra -program (valfritt)

Under en ny registrering kan en administratör ange ett tidigare skapat program under registrering till klientanslutning. Dela eller återanvänd inte Microsoft Entra program i flera hierarkier. Om du har flera hierarkier skapar du separata Microsoft Entra -program för var och en.

På registreringssidan i konfigurationsguiden för molnanslutning (konfigurationsguiden för samhantering i versionerna 2103 och tidigare) väljer du Importera eventuellt en separat webbapp för att synkronisera Configuration Manager klientdata till Microsoft Intune Endpoint Manager Center. Det här alternativet uppmanar dig att ange följande information för din Microsoft Entra -app:

  • Klientnamn för Microsoft Entra
  • Klientorganisations-ID för Microsoft Entra
  • Programnamn
  • Klientnr
  • Hemlig nyckel
  • Förfallodatum för hemlig nyckel
  • App-ID-URI

Viktigt

  • App-ID-URI:n måste ha något av följande format:

    • api://{tenantId}/{string}, till exempel api://aaaabbbb-0000-cccc-1111-dddd2222eeee/ConfigMgrService
    • https://{verifiedCustomerDomain}/{string}, till exempel https://contoso.onmicrosoft.com/ConfigMgrService

    Mer information om hur du skapar en Microsoft Entra -app finns i Konfigurera Azure -tjänster.

  • När du använder en importerad Microsoft Entra -app meddelas du inte om ett kommande förfallodatum från konsolmeddelanden.

Programbehörigheter och konfiguration för Microsoft Entra

Om du använder ett tidigare skapat program under registrering till klientanslutning krävs följande behörigheter:

Nästa steg

Läs mer om följande funktioner för molnkoppling: