Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (aktuell gren)
Microsoft Intune produktfamiljen är en integrerad lösning för hantering av alla dina enheter. Microsoft sammanför Configuration Manager och Intune till en enda konsol som heter Microsoft Intune administrationscenter. Du kan ladda upp dina Configuration Manager-enheter till molntjänsten och vidta åtgärder från sidan Enheter i administrationscentret. Här är några av de funktioner som du kanske vill använda:
- Köra PowerShell-skript
- Installera program
- Fråga enheter med CMPivot
- Visa en tidslinje med händelser från enheten
Förhandskrav
Ett konto som är global Microsoft Entra-administratör för inloggning när du tillämpar den här registreringsändringen.
Onboarding skapar en app från tredje part och ett huvudnamn för förstapartstjänsten i din Microsoft Entra klientorganisation.
Viktigt
Rollen Global administratör för Microsoft Entra är en mycket privilegierad roll och bör endast användas när en annan roll inte kan användas. Den här funktionen kräver rollen Global administratör. För andra funktioner rekommenderar Microsoft att du använder roller med minst behörighet. Mer information finns i Grunderna för rollbaserad administration för Configuration Manager.
En Azure molnmiljö.
- Alternativet Ladda upp till administrationscentret för Microsoft Endpoint Manager är inaktiverat för Microsoft Azure China 21Vianet (Azure China Cloud) och Azure US Government Cloud. Från och med version 2107 är det här alternativet tillgängligt för amerikanska myndighetskunder.
Från och med version 2107 kan USA Government-kunder använda följande klientkopplingsfunktioner i US Government-molnet:
- Registrering av konto
- Klientsynkronisering till Intune
- Enhetssynkronisering till Intune
- Enhetsåtgärder i administrationscentret för Microsoft Intune
Den geografiska platsen för Azure klientorganisationen och tjänstanslutningspunkten bör vara densamma.
Minst en Intune licens för dig som administratör för åtkomst till Microsoft Intune administrationscenter.
Administrationstjänsten i Configuration Manager måste vara konfigurerad och fungera.
Om din centrala administrationsplats har en fjärrprovider följer du anvisningarna för scenariot med att CAS har en fjärrprovider i CMPivot-artikeln.
Den här funktionen stöder alla OS-versioner som Configuration Manager för närvarande stöder som klient. Mer information finns i OS-versioner som stöds för klienter och enheter.
Behörigheter
Användarkonton som utför enhetsåtgärder har följande krav:
- Användarkontot måste vara ett synkroniserat användarobjekt i Microsoft Entra ID (hybrididentitet). Det innebär att användaren synkroniseras till Microsoft Entra ID från služba Active Directory.
- För Configuration Manager version 2103 och senare:
Har identifierats med antingen Microsoft Entra användaridentifiering eller služba Active Directory användaridentifiering.
- För Configuration Manager version 2103 och senare:
-
Åtgärdsbehörigheten Initiera Configuration Manager under Fjärraktiviteter i Microsoft Intune administrationscenter.
- Mer information om hur du lägger till eller verifierar behörigheter i administrationscentret finns i Rollbaserad åtkomstkontroll (RBAC) med Microsoft Intune.
Slutpunkter för Internet
https://aka.ms/configmgrgatewayhttps://*.manage.microsoft.comför offentliga Azure-molnkunderhttps://*.manage.microsoft.usför amerikanska myndighetsmolnkunder med version 2107 eller senarehttps://dc.services.visualstudio.com
Tjänstanslutningspunkten upprättar en långvarig utgående anslutning till meddelandetjänsten som finns på https://*.manage.microsoft.com. Kontrollera att proxyn som används för tjänstanslutningspunkten inte överskrider tidsgränsen för utgående anslutningar för snabbt. Vi rekommenderar 3 minuter för utgående anslutningar till den här internetslutpunkten.
Om din miljö har proxyregler som endast tillåter specifika listor över återkallade certifikat (CRL) eller OCSP-verifieringsplatser (Online Certificate Status Protocol) tillåter du även följande CRL- och OCSP-URL:er:
http://crl3.digicert.comhttp://crl4.digicert.comhttp://ocsp.digicert.comhttp://www.d-trust.nethttp://root-c3-ca2-2009.ocsp.d-trust.nethttp://crl.microsoft.comhttp://oneocsp.microsoft.comhttp://ocsp.msocsp.comhttp://www.microsoft.com/pkiops
Tjänstanslutningspunkten verifierar viktiga Internetslutpunkter för anslutning av klientorganisation. De här kontrollerna ser till att molntjänsten är tillgänglig. Du får också hjälp att felsöka problem genom att snabbt avgöra om nätverksanslutningen är ett problem. Mer information finns i Verifiera Internetåtkomst.
Obs!
Tjänstanslutningspunkten kontrollerar listan över återkallade certifikat. Om servern inte har åtkomst till webbadresserna i listan ovan misslyckas CRL-kontrollen. Överväg att ange en systemproxy eller använd följande kommando: netsh winhttp set proxy. Mer information finns i Hur Windows Update -klienten avgör vilken proxyserver som ska användas för att ansluta till webbplatsen Windows Update. Se till att du tar med en undantagslista för intern webbplatskommunikation. Den här konfigurationen kan vara nödvändig eftersom proxyserverinställningarna i Configuration Manager endast konfigurerar proxyn för Configuration Manager program och inte det underliggande operativsystemet.
Begränsningar
För närvarande ingår inte Configuration Manager-enheter när du hämtar en enhetslista via ett PowerShell-skript eller Microsoft Graph API. Undvik problemet genom att använda alternativet Exportera på sidan Alla enheter i administrationscentret.