Registreringsguide: Microsoft Intune registrering

Microsoft Intune, tillsammans med Microsoft Entra ID, underlättar en säker och effektiv process för registrering och registrering av enheter som vill ha åtkomst till dina interna resurser. När användare och enheter har registrerats i ditt Microsoft Entra ID (kallas även en klientorganisation) kan du använda Intune för dess slutpunktshanteringsfunktioner. Processen som aktiverar enhetshantering för en enhet kallas enhetsregistrering.

Under registreringen installerar Intune ett MDM-certifikat (Mobile Enhetshantering) på den registrerade enheten. MDM-certifikatet kommunicerar med Intune-tjänsten och gör att Intune kan börja tillämpa organisationens principer, som:

  • Registreringsprinciper som begränsar antalet eller typen av enheter som någon kan registrera.
  • Efterlevnadsprinciper som hjälper användare och enheter att uppfylla dina regler.
  • Konfigurationsprinciper som konfigurerar funktioner och inställningar som är lämpliga för arbetet på enheter.

Diagram som visar enheten registreras, objektet skapas i Microsoft Entra ID och MDM-certifikatet skickas till dessa enheter i Microsoft Intune.

Principer distribueras vanligtvis under registreringen. Vissa grupper, beroende på deras roller i organisationen, kan kräva striktare principer än andra. Många organisationer börjar med att skapa en baslinje med de principer som krävs för användare och enheter. Lägg sedan till baslinjen efter behov för olika grupper och användningsfall.

Du kan registrera enheter som körs på följande plattformar. En lista över versioner som stöds finns i Operativsystem som stöds.

  • Android
  • iOS/iPadOS
  • Linux
  • macOS
  • Windows

Registrering är aktiverat för alla plattformar som standard, men du kan begränsa specifika plattformar från registrering med hjälp av en princip för registreringsbegränsning i Intune.

Den här artikeln beskriver de enhetsscenarier som stöds och registreringskrav, innehåller information om hur du använder andra MDM-providers och innehåller länkar till plattformsspecifik registreringsvägledning.

Enhetsscenarier som stöds

Microsoft Intune möjliggör hantering av mobila enheter för:

  • Personliga enheter, bland annat personligt ägda telefoner, surfplattor och datorer.
  • Företagsägda enheter, till exempel telefoner, surfplattor och datorer, som ägs av din organisation och distribueras till anställda och studenter för användning på jobbet eller i skolan.

Personliga enheter

Enheter i BYOD-scenarier (Bring Your Own Device) kan MDM registreras i Intune. De registreringsmetoder som stöds gör det möjligt för anställda och elever att använda sina personliga enheter för arbets- eller skoluppgifter.

Som administratör lägger du till enhetsanvändare i Microsoft Intune administrationscenter, konfigurerar deras registreringsupplevelse och konfigurerar Intune principer. I appen Intune-företagsportal startar enhetsanvändaren och slutför registreringen.

Information om hur du avgör om registrering av personliga enheter i Intune är rätt för din organisation finns i planeringsguiden för Intune: Personliga enheter jämfört med organisationsägda enheter.

Obs!

Intune markerar enheter som är Microsoft Entra registrerade som personligt ägda enheter.

Företagsägda enheter

Microsoft Intune erbjuder mer detaljerade inställningar och principer för enheter som klassificeras som företagsägda eller organisationsägda. Det finns fler lösenordsinställningar för företagsägda enheter. På så sätt kan du tillämpa strängare lösenordskrav.

Microsoft Intune markerar automatiskt enheter som uppfyller vissa kriterier som företagsägda. Mer information finns i Identifiera enheter som företagsägda.

Förhandskrav

Avregistrera dig från befintlig MDM och fabriksåterställning

Om enheter redan är registrerade hos en annan MDM-provider avregistrerar du enheterna från den befintliga MDM-leverantören. Vanligtvis tar inte avregistrering bort befintliga funktioner och inställningar som du har konfigurerat. De flesta MDM-leverantörer har fjärråtgärder som tar bort organisationsspecifika data från enheter. Innan du registrerar dig i Intune kan du ta bort organisationsspecifika data från dessa enheter. Men det är inte obligatoriskt.

Beroende på plattformen kan en fabriksåterställning krävas innan du registrerar dig i Intune.


Plattform Krävs fabriksåterställning?
Android Enterprise-enheter med en personligt ägd arbetsprofil Nej
Företagsägd arbetsprofil (COPE) för Android Enterprise Ja
Fullständigt hanterad Android Enterprise (COBO) Ja
Android Enterprise dedikerade enheter (COSU) Ja
Android-enhetsadministratör Nej
iOS/iPadOS Ja
Linux Nej
macOS Ja
Windows Nej

På de plattformar som inte kräver en fabriksåterställning, när dessa enheter registreras i Intune, börjar de ta emot dina Intune principer. Om du inte konfigurerar en inställning i Intune ändrar eller uppdaterar Intune inte den inställningen. Därför är det möjligt att tidigare konfigurerade inställningar fortfarande är konfigurerade på enheter.

Välj registreringsguide för plattform

Det finns en registreringsguide för varje plattform. Välj ditt scenario och sätt igång:

Ladda ned guiden för visuell registrering

Det finns också en visuell guide över de olika registreringsalternativen för varje plattform:

En visuell representation av Intune-registreringsalternativ per plattform
Ladda ner PDF-version | Ladda ned Visio-versionen

Pilotgrupper

När du tilldelar principer bör du börja i liten skala och använda en stegvis metod. Tilldela registreringsprincipen till en pilot- eller testgrupp. Efter den första testningen lägger du till fler användare i pilotgruppen. Tilldela sedan registreringsprincipen till fler pilotgrupper.

Mer information och förslag finns i planeringsguiden: Steg 5 – Skapa en distributionsplan.

Rensning av poster för mobila enheter

MDM-certifikatet förnyas automatiskt så länge registrerade enheter kommunicerar med Microsoft Intune-tjänsten. MDM-certifikatet förnyas inte för enheter som rensas eller enheter som inte kan synkroniseras med Microsoft Intune under en längre tid. Microsoft Intune tar bort inaktiva enheter från posten 180 dagar efter att MDM-certifikatet upphör att gälla.

Rapportering och felsökning

Nästa steg

  1. Konfigurera Microsoft Intune
  2. Lägga till, konfigurera och skydda appar
  3. Planera för efterlevnadsprinciper
  4. Konfigurera enhetsfunktioner
  5. 🡺 Registrera enheter (du är här)

Plattformsspecifik registreringsvägledning finns i: