Microsoft Intune klientanslutning: Förutsättningar

Gäller för: Configuration Manager (aktuell gren)

Microsoft Intune produktfamiljen är en integrerad lösning för hantering av alla dina enheter. Microsoft sammanför Configuration Manager och Intune till en enda konsol som heter Microsoft Intune administrationscenter. Du kan ladda upp dina Configuration Manager-enheter till molntjänsten och vidta åtgärder från sidan Enheter i administrationscentret. Här är några av de funktioner som du kanske vill använda:

Förhandskrav

  • Ett konto som är global Microsoft Entra-administratör för inloggning när du tillämpar den här registreringsändringen.

    Onboarding skapar en app från tredje part och ett huvudnamn för förstapartstjänsten i din Microsoft Entra klientorganisation.

    Viktigt

    Rollen Global administratör för Microsoft Entra är en mycket privilegierad roll och bör endast användas när en annan roll inte kan användas. Den här funktionen kräver rollen Global administratör. För andra funktioner rekommenderar Microsoft att du använder roller med minst behörighet. Mer information finns i Grunderna för rollbaserad administration för Configuration Manager.

  • En Azure molnmiljö.

    • Alternativet Ladda upp till administrationscentret för Microsoft Endpoint Manager är inaktiverat för Microsoft Azure China 21Vianet (Azure China Cloud) och Azure US Government Cloud. Från och med version 2107 är det här alternativet tillgängligt för amerikanska myndighetskunder.
  • Från och med version 2107 kan USA Government-kunder använda följande klientkopplingsfunktioner i US Government-molnet:

    • Registrering av konto
    • Klientsynkronisering till Intune
    • Enhetssynkronisering till Intune
    • Enhetsåtgärder i administrationscentret för Microsoft Intune
  • Den geografiska platsen för Azure klientorganisationen och tjänstanslutningspunkten bör vara densamma.

  • Minst en Intune licens för dig som administratör för åtkomst till Microsoft Intune administrationscenter.

  • Administrationstjänsten i Configuration Manager måste vara konfigurerad och fungera.

  • Om din centrala administrationsplats har en fjärrprovider följer du anvisningarna för scenariot med att CAS har en fjärrprovider i CMPivot-artikeln.

Den här funktionen stöder alla OS-versioner som Configuration Manager för närvarande stöder som klient. Mer information finns i OS-versioner som stöds för klienter och enheter.

Behörigheter

Användarkonton som utför enhetsåtgärder har följande krav:

Slutpunkter för Internet

  • https://aka.ms/configmgrgateway

  • https://*.manage.microsoft.com för offentliga Azure-molnkunder

  • https://*.manage.microsoft.us för amerikanska myndighetsmolnkunder med version 2107 eller senare

  • https://dc.services.visualstudio.com

Tjänstanslutningspunkten upprättar en långvarig utgående anslutning till meddelandetjänsten som finns på https://*.manage.microsoft.com. Kontrollera att proxyn som används för tjänstanslutningspunkten inte överskrider tidsgränsen för utgående anslutningar för snabbt. Vi rekommenderar 3 minuter för utgående anslutningar till den här internetslutpunkten.

Om din miljö har proxyregler som endast tillåter specifika listor över återkallade certifikat (CRL) eller OCSP-verifieringsplatser (Online Certificate Status Protocol) tillåter du även följande CRL- och OCSP-URL:er:

  • http://crl3.digicert.com
  • http://crl4.digicert.com
  • http://ocsp.digicert.com
  • http://www.d-trust.net
  • http://root-c3-ca2-2009.ocsp.d-trust.net
  • http://crl.microsoft.com
  • http://oneocsp.microsoft.com
  • http://ocsp.msocsp.com
  • http://www.microsoft.com/pkiops

Tjänstanslutningspunkten verifierar viktiga Internetslutpunkter för anslutning av klientorganisation. De här kontrollerna ser till att molntjänsten är tillgänglig. Du får också hjälp att felsöka problem genom att snabbt avgöra om nätverksanslutningen är ett problem. Mer information finns i Verifiera Internetåtkomst.

Obs!

Tjänstanslutningspunkten kontrollerar listan över återkallade certifikat. Om servern inte har åtkomst till webbadresserna i listan ovan misslyckas CRL-kontrollen. Överväg att ange en systemproxy eller använd följande kommando: netsh winhttp set proxy. Mer information finns i Hur Windows Update -klienten avgör vilken proxyserver som ska användas för att ansluta till webbplatsen Windows Update. Se till att du tar med en undantagslista för intern webbplatskommunikation. Den här konfigurationen kan vara nödvändig eftersom proxyserverinställningarna i Configuration Manager endast konfigurerar proxyn för Configuration Manager program och inte det underliggande operativsystemet.

Begränsningar

För närvarande ingår inte Configuration Manager-enheter när du hämtar en enhetslista via ett PowerShell-skript eller Microsoft Graph API. Undvik problemet genom att använda alternativet Exportera på sidan Alla enheter i administrationscentret.

Nästa steg