Aktivera Microsoft Intune klientanslutning: Enhetssynkronisering och enhetsåtgärder

Gäller för: Configuration Manager (aktuell gren)

Microsoft Intune produktfamiljen är en integrerad lösning för hantering av alla dina enheter. Microsoft sammanför Configuration Manager och Intune till en enda konsol som heter Microsoft Intune administrationscenter. Du kan ladda upp dina Configuration Manager-enheter till molntjänsten och vidta åtgärder från bladet Enheter i administrationscentret.

Viktigt

När du kopplar din Configuration Manager webbplats med en Microsoft Intune klientorganisation skickar platsen mer data till Microsoft. Artikeln om insamling av klientkopplingsdata sammanfattar de data som skickas.

Aktivera enhetsuppladdning när samhantering redan är aktiverat

Om du har samhantering aktiverat för närvarande måste du använda samhanteringsegenskaperna för att aktivera enhetsuppladdning. När samhantering inte redan är aktiverat använder du konfigurationsguiden för molnanslutning för att aktivera enhetsuppladdning i stället. Innan du aktiverar klientanslutning kontrollerar du att kraven för klientanslutning är uppfyllda.

När samhantering redan är aktiverat redigerar du samhanteringsegenskaperna för att aktivera enhetsuppladdning med hjälp av anvisningarna nedan:

  1. I administratörskonsolen för Configuration Manager går du tillAdministrationsöversiktCloud>>ServicesCloud>Attach.

    • För version 2103 och tidigare väljer du noden Samhantering.
  2. I menyfliksområdet väljer du Egenskaper för produktionsprincipen för samhantering.

  3. I fliken Konfigurera uppladdning väljer du Ladda upp till administrationscentret för Microsoft Endpoint Manager. Välj Använd.

    • Standardinställningen för enhetsuppladdning är Alla mina enheter hanteras av Microsoft Endpoint Configuration Manager. Om det behövs kan du begränsa uppladdningen till en enda enhetssamling.
    • När en enskild samling väljs överförs även dess underordnade samlingar.
  4. Kontrollera alternativet Aktivera slutpunktsanalys för enheter som laddats upp till Microsoft Endpoint Manager om du även vill få insikter för att optimera slutanvändarupplevelsen i slutpunktsanalys.

  5. Kontrollera alternativet för att tillämpa rollbaserad Access Control för de enheter som laddas upp till molntjänsten. Som standard tillämpas SCCM RBAC tillsammans med Intune RBAC när du laddar upp dina Configuration Manager enheter till molntjänsten. Därför är kryssrutan markerad som standard. Om du endast vill framtvinga Intune RBAC eller om du endast använder molnkonto måste du avmarkera alternativet.

  6. Kontrollera alternativet Aktivera uppladdning av Microsoft Defender för Endpoint data för rapportering om enheter som laddats upp till Microsoft Intune administrationscenter om du vill använda Endpoint Security-rapporter i Intune administrationscenter

    Viktigt

    När du aktiverar uppladdning av slutpunktsanalysdata uppdateras standardklientinställningarna automatiskt så att hanterade slutpunkter kan skicka relevanta data till Configuration Manager platsservern. Om du använder anpassade klientinställningar kan du behöva uppdatera och omdistribuera dem för att datainsamling ska ske. Mer information om det här, samt hur du konfigurerar datainsamling, till exempel att begränsa insamlingen till en viss uppsättning enheter, finns i avsnittet Konfigurera datainsamling för slutpunktsanalys.

    Skärmbild som visar hur du laddar upp enheter till Microsoft Intune administrationscenter.

  7. Logga in med ett globalt administratörskonto när du uppmanas att göra det.

    Viktigt

    Rollen Global administratör för Microsoft Entra är en mycket privilegierad roll och bör endast användas när en annan roll inte kan användas. Den här funktionen kräver rollen Global administratör. För andra funktioner rekommenderar Microsoft att du använder roller med minst behörighet. Mer information finns i Grunderna för rollbaserad administration för Configuration Manager.

  8. Välj Ja för att acceptera meddelandet Skapa Microsoft Entra program. Den här åtgärden etablerar ett huvudnamn för tjänsten och skapar en Microsoft Entra programregistrering för att underlätta synkroniseringen.

  9. Välj OK för att avsluta samhanteringsegenskaperna när du är klar med ändringarna.

Aktivera enhetsuppladdning när samhantering inte är aktiverat

Om du inte har aktiverat samhantering använder du konfigurationsguiden för molnanslutning för att aktivera enhetsuppladdning. Du kan ladda upp dina enheter utan att aktivera automatisk registrering för samhantering eller växla arbetsbelastningar till Intune. Alla enheter som hanteras av Configuration Manager som har Ja i kolumnen Klient laddas upp. Om det behövs kan du begränsa uppladdningen till en enda enhetssamling. Om samhantering redan är aktiverat i din miljö redigerar du samhanteringsegenskaper för att aktivera enhetsuppladdning i stället. Innan du aktiverar klientanslutning kontrollerar du att kraven för klientanslutning har uppfyllts.

När samhantering inte är aktiverat följer du anvisningarna nedan för att aktivera enhetsuppladdning:

  1. I administratörskonsolen för Configuration Manager går du tillAdministrationsöversiktCloud>>ServicesCloud>Attach. För version 2103 och tidigare väljer du noden Samhantering.

    • Från och med Configuration Manager version 2111 ändrades klientens bifogade registreringsupplevelse. Guiden för molnanslutning gör det enklare att aktivera klientanslutning och andra molnfunktioner. Du kan välja en smidig uppsättning rekommenderade standardinställningar eller anpassa dina funktioner för molnanslutning. Mer information om hur du aktiverar klientkoppling med den nya guiden finns i Aktivera molnanslutning.
  2. I menyfliksområdet väljer du Konfigurera molnkoppling för att öppna guiden. För version 2103 och tidigare väljer du Konfigurera samhantering för att öppna guiden.

  3. På registreringssidan väljer du AzurePublicCloud för din miljö. Azure Government Cloud och Azure China 21Vianet stöds inte.

    • Från och med version 2107 kan amerikanska myndighetskunder välja AzureUSGovernmentCloud.
  4. Välj Logga in och logga in med det globala administratörskontot .

    Viktigt

    Rollen Global administratör för Microsoft Entra är en mycket privilegierad roll och bör endast användas när en annan roll inte kan användas. Den här funktionen kräver rollen Global administratör. För andra funktioner rekommenderar Microsoft att du använder roller med minst behörighet. Mer information finns i Grunderna för rollbaserad administration för Configuration Manager.

  5. Kontrollera att alternativet Aktivera administrationscentret för Microsoft Endpoint Manager är markerat på sidan för molnkoppling . För version 2103 och tidigare väljer du alternativet Ladda upp till administrationscentret för Microsoft Endpoint Manager på sidan Klientorganisation .

    • Kontrollera att alternativet Aktivera automatisk klientregistrering för samhantering inte är markerat om du inte vill aktivera samhantering nu. Om du vill aktivera samhantering väljer du alternativet.
    • Om du aktiverar samhantering tillsammans med enhetsuppladdning ges ytterligare sidor i guiden att slutföra. Mer information finns i Aktivera samhantering.

    Konfigurationsguiden för samhantering

  6. Välj Nästa och sedan Ja för att acceptera meddelandet Skapa Microsoft Entra program. Den här åtgärden etablerar ett huvudnamn för tjänsten och skapar en Microsoft Entra programregistrering för att underlätta synkroniseringen.

  7. På sidan Konfigurera uppladdning väljer du inställningen rekommenderad enhetsuppladdning för Alla mina enheter hanteras av Microsoft Endpoint Configuration Manager. Om det behövs kan du begränsa uppladdningen till en enda enhetssamling.

    • När en enskild samling väljs överförs även dess underordnade samlingar.
  8. Kontrollera alternativet Aktivera slutpunktsanalys för enheter som laddats upp till Microsoft Endpoint Manager om du även vill få insikter för att optimera slutanvändarupplevelsen i slutpunktsanalys.

  9. Kontrollera alternativet för att tillämpa rollbaserad Access Control för de enheter som laddas upp till molntjänsten. Som standard tillämpas SCCM RBAC tillsammans med Intune RBAC när du laddar upp dina Configuration Manager enheter till molntjänsten. Därför är kryssrutan markerad som standard. Om du endast vill framtvinga Intune RBAC eller om du endast använder molnkonto måste du avmarkera alternativet.

  10. Kontrollera alternativet Aktivera uppladdning av Microsoft Defender för Endpoint data för rapportering om enheter som laddats upp till Microsoft Intune administrationscenter om du vill använda Endpoint Security-rapporter i Intune administrationscenter

  11. Välj Sammanfattning för att granska ditt val och välj sedan Nästa.

  12. När guiden är klar väljer du Stäng.

Omfattningstaggar

Klientanslutna enheter får standardomfångstaggen från Microsoft Intune. Om du tar bort standardomfångstaggen från en klientansluten enhet visas enheten inte alls i Microsoft Intune administrationscenter. För närvarande kan inte klientanslutna enheter tilldelas omfångstaggar till skillnad från samhanterade enheter .

Men ibland vill du inte att vissa Intune roller ska se klientanslutna enheter. Du kanske till exempel inte vill att någon med rollen som supportoperatör i Intune ska se klientanslutna enheter eftersom de är servrar. I dessa fall skapar eller använder du en anpassad roll i Intune som inte har Standard angivet för sina omfångstaggar. När du skapar anpassade Intune roller bör du komma ihåg att standardomfångstaggen automatiskt läggs till i alla otaggade objekt.

Utföra enhetsåtgärder

  1. I en webbläsare går du till intune.microsoft.com

  2. Välj Enheter och sedan Alla enheter för att se de uppladdade enheterna. Du ser ConfigMgr i kolumnen Hanteras av för uppladdade enheter. Alla enheter i Microsoft Intune administrationscenter

  3. Välj en enhet för att läsa in dess översiktssida .

  4. Välj någon av följande åtgärder:

    • Synkronisera enhetsprincip
    • Synkronisera användarprincip
    • Apputvärderingscykel

    Enhetsöversikt i Microsoft Intune administrationscenter

Visa status för Configuration Manager-anslutningsappen från administratörskonsolen

Från Microsoft Intune administrationscenter kan du granska statusen för din Configuration Manager -anslutningsappen. Om du vill visa anslutningsstatus går du tillAnslutningsappar och token> för klientadministration>Microsoft Endpoint Configuration Manager. Välj en Configuration Manager hierarki för att visa ytterligare information om den.

Microsoft Configuration Manager Connector i administrationscentret

Visa rekommendationer och insikter för att utöka Configuration Manager platshälsa och enhetshanteringsupplevelse

Du kan visa rekommendationer och insikter för dina Configuration Manager platser. Dessa rekommendationer kan hjälpa dig att förbättra webbplatsens hälsa och infrastruktur samt berika enhetshanteringsupplevelsen.

Rekommendationerna omfattar:

  • Så här förenklar du infrastrukturen
  • Förbättra enhetshantering
  • Ge enhetsinsikter
  • Förbättra webbplatsens status

Om du vill visa rekommendationer går du till Anslutningsprogram för klientadministration > och token > Microsoft Endpoint Configuration Manager och väljer en webbplats för att visa rekommendationer för det. När du har valt hittar du fliken Rekommendationer som visar varje insikt tillsammans med länken Läs mer som öppnar information om hur du tillämpar rekommendationen.

Avanmälan från klientkoppling

Även om vi vet att kunderna får enorma fördelar av att aktivera klientanslutning, finns det sällsynta fall där du kan behöva avregistrera en hierarki. Du kan avregistrera dig från antingen Configuration Manager-konsolen (rekommendationsmetod) eller från Microsoft Intune administrationscenter.

Avregistrera från Configuration Manager-konsolen

När klientanslutning redan är aktiverat redigerar du samhanteringsegenskaperna för att inaktivera enhetsuppladdning och avregistrering.

  1. I administratörskonsolen för Configuration Manager går du tillAdministrationsöversiktCloud>>ServicesCloud>Attach.
    • För version 2103 och tidigare väljer du noden Samhantering.
  2. I menyfliksområdet väljer du Egenskaper för produktionsprincipen för samhantering.
  3. Ta bort valet Ladda upp till administrationscentret för Microsoft Endpoint Manager på fliken Konfigurera uppladdning.
  4. Välj Använd.

Avregistrera från administrationscentret för Microsoft Intune

Om det behövs kan du avregistrera en Configuration Manager hierarki från Microsoft Intune administrationscenter. Du kan till exempel behöva avregistrera dig från administrationscentret efter ett haveriberedskapsscenario där den lokala miljön togs bort. Följ stegen nedan för att ta bort Configuration Manager-hierarkin från Microsoft Intune administrationscenter:

  1. Logga in på Microsoft Intune administrationscenter.
  2. Välj Administration av klientorganisation sedan Anslutningsappar och token.
  3. Välj Microsoft Endpoint Configuration Manager.
  4. Välj namnet på den webbplats som du vill avregistrera och välj sedan Ta bort.
    • Anslutningsappen kan visas som Okänd om platsinformationen saknas.

När du avregistrerar en hierarki från administrationscentret kan det ta upp till två timmar att ta bort den från administrationscentret för Microsoft Intune. Om du avregistrerar en Configuration Manager 2103 eller senare webbplats som är online och felfri tar processen bara några minuter.

Obs!

Om du använder anpassade RBAC-roller med Intune måste du ge organisationen>borttagningsbehörighet för att avregistrera en hierarki.

Importera ett tidigare skapat Microsoft Entra -program (valfritt)

Under en ny registrering kan en administratör ange ett tidigare skapat program under registrering till klientanslutning. Dela eller återanvänd inte Microsoft Entra program i flera hierarkier. Om du har flera hierarkier skapar du separata Microsoft Entra -program för var och en.

På registreringssidan i konfigurationsguiden för molnanslutning (konfigurationsguiden för samhantering i versionerna 2103 och tidigare) väljer du Importera eventuellt en separat webbapp för att synkronisera Configuration Manager klientdata till Microsoft Intune Endpoint Manager Center. Det här alternativet uppmanar dig att ange följande information för din Microsoft Entra -app:

  • Klientnamn för Microsoft Entra
  • Klientorganisations-ID för Microsoft Entra
  • Programnamn
  • Klientnr
  • Hemlig nyckel
  • Förfallodatum för hemlig nyckel
  • App-ID-URI

Viktigt

  • App-ID-URI:n måste ha något av följande format:

    • api://{tenantId}/{string}, till exempel api://aaaabbbb-0000-cccc-1111-dddd2222eeee/ConfigMgrService
    • https://{verifiedCustomerDomain}/{string}, till exempel https://contoso.onmicrosoft.com/ConfigMgrService

    Mer information om hur du skapar en Microsoft Entra -app finns i Konfigurera Azure -tjänster.

  • När du använder en importerad Microsoft Entra -app meddelas du inte om ett kommande förfallodatum från konsolmeddelanden.

Programbehörigheter och konfiguration för Microsoft Entra

Om du använder ett tidigare skapat program under registrering till klientanslutning krävs följande behörigheter:

Nästa steg