Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Obs!
Gruppering av registreringstid för automatiserade enhetsregistreringsprinciper från Apple är inte tillgängligt i vissa nationella molnmiljöer, inklusive Azure som drivs av 21Vianet och Azure Government.
Konfigurera gruppering av registreringstid för att påskynda app- och principetablering under enhetsregistrering. Med tidsgruppering för registrering kan du lägga till en Microsoft Entra säkerhetsgrupp i registreringsprincipen så att enheter läggs till i gruppen under registreringen i stället för efter. Du kan sedan tilldela gruppen de appar och principer som krävs. Den här förhandskunskapen om säkerhetsgruppen som enheten blir medlem i efter registreringen gör det möjligt för Intune att snabbt leverera konfigurationerna till enheten vid registreringen, vilket minskar svarstiden efter registreringen och förbättrar tiden till produktivitet.
Om du inte konfigurerar tidsgruppering för registrering grupperas registrerade enheter baserat på inventeringsegenskaper och grupptagg-ID:n. Därefter levererar Microsoft Intune appar och principer baserat på gruppmedlemskap. Microsoft Intune kan bara fastställa vilka appar och principer en enhet behöver efter att enheten har grupperats, så enheter som grupperas på det här sättet är ofta inte redo för omedelbar användning. Det kan ta upp till 8 timmar efter registrering innan enheter kan ta emot alla appar och principer.
Den här artikeln ger en översikt över tidsgruppering för registrering, hur du konfigurerar den och funktionsbegränsningar.
Krav
Krav på enhetsplattform
Tidsgruppering för registrering stöds på följande plattformar:
- Android enterprise
- tvOS
- visionOS
- macOS
- iOS/iPadOS
- Windows 11
Registreringsmetoder
Tidsgruppering för registrering stöds på enheter som etableras via:
- Automatisk enhetsregistrering för Apple Mobile (iOS/iPadOS, tvOS och visionOS)
- Automatisk enhetsregistrering för macOS
- Förberedelse av Windows Autopilot-enhet
- Android Enterprise
För Android Enterprise stöds tidsgruppering för registrering med följande registreringsprinciper:
- Fullständigt hanterad Android Enterprise
- Företagsägd Android Enterprise-arbetsprofil
- Dedikerad Android Enterprise
Rollkrav
Vilka behörigheter du behöver beror på vilken plattform du konfigurerar:
- Automatisk enhetsregistrering för tvOS och visionOS: Behörigheter för att skapa och ändra registreringsprinciper för tvOS och visionOS samt registreringstiden för tilldelningsbehörighet för enhetsmedlemskap (tillgängligt i anpassade roller under Registreringsprogram).
- Windows Autopilot: Behörigheter för att skapa och ändra Windows Autopilot-principer för enhetsförberedelse och registreringstiden behörighet för tilldelning av enhetsmedlemskap (tillgängligt i anpassade roller under registreringsprogram).
- Android Enterprise: Behörigheter för att skapa och ändra registreringsprinciper för Android Enterprise samt tilldelning av enhetsmedlemskap för registreringstid för Android Enterprise-behörighet ( tillgängligt i anpassade roller under Android Enterprise).
Om du vill lägga till Intune förstapartsapp som säkerhetsgruppägare måste du vara Microsoft Entra gruppadministratör (eller ha behörigheten microsoft.directory/groups/owners/update) eller vara en befintlig ägare av säkerhetsgruppen.
Den angivna gruppen måste konfigureras som en omfattningsgrupp för att administratören ska kunna använda den i konfigurationen för gruppering av registreringstid.
Tips
Mer information om hur du skapar anpassade roller finns i Rollbaserad åtkomstkontroll.
Steg 1: Skapa säkerhetsgruppen Microsoft Entra
Skapa en statisk Microsoft Entra säkerhetsgrupp för användning i registreringsprinciper. Om du vill konfigurera registreringstidsgruppering måste du lägga till Intune Provisioning Client som ägare till säkerhetsgruppen. Du behöver inte lägga till enheter eller användare i den här gruppen just nu.
Följande procedur beskriver hur du skapar en säkerhetsgrupp i Microsoft Intune administrationscenter. Mer information och steg specifika för Windows 11 finns i Windows Autopilot – Skapa en enhetsgrupp.
När du har konfigurerat gruppering för registreringstid i registreringsprincipen kan du gå tillbaka till den här säkerhetsgruppen och lägga till och ta bort enheter. Alla Intune administratörer med rätt behörighet för säkerhetsgrupp kan redigera säkerhetsgruppen.
Logga in på Microsoft Intune administrationscenter.
Gå till Grupper.
Välj Alla grupper och välj sedan Ny grupp.
Ange följande information på skärmen Ny grupp som öppnas:
Grupptyp: Välj Säkerhet.
Gruppnamn: Ange ett namn för enhetsgruppen. Exempel: Delade inventeringsenheter
Gruppbeskrivning: Ange en beskrivning för enhetsgruppen.
Microsoft Entra roller kan tilldelas gruppen: Välj Nej.
Medlemskapstyp: Välj Tilldelad.
Ägare: Välj länken Ingen ägare markerad .
På skärmen Lägg till ägare som öppnas lägger du till Intune Provisioning Client som ägare:
Bläddra igenom listan med objekt och välj tjänstens huvudnamn Intune Provisioning Client med AppId f1346770-5b25-470b-88bd-d5744ab7952c. Du kan också använda sökfältet för att söka efter och välja Intune Provisioning Client.
Obs!
I vissa klienter kan tjänstens huvudnamn ha namnet Intune Autopilot ConfidentialClient i stället för Intune Provisioning Client. Så länge AppID för tjänstens huvudnamn är f1346770-5b25-470b-88bd-d5744ab7952c är det rätt huvudnamn för tjänsten.
Om Intune Provisioning Client eller Intune Autopilot ConfidentialClient-tjänstens huvudnamn med AppId f1346770-5b25-470b-88bd-d5744ab7952c inte är tillgängligt vare sig i listan med objekt eller vid sökning läser du Lägga till Intune Provisioning Client-tjänstens huvudnamn för nästa steg.
Välj Välj.
Välj Skapa för att slutföra skapandet av den tilldelade enhetsgruppen.
Steg 2: Konfigurera gruppering av registreringstid i registreringsprincipen
Funktionen för tidsgruppering för registrering gäller endast för nya enhetsregistreringar. Den påverkar eller gäller inte för enheter som redan har registrerats.
Du kan lägga till en statisk Microsoft Entra säkerhetsgrupp per registreringsprincip. Som Intune administratör kan du bara lägga till Microsoft Entra grupper som har auktoriserats i omfångsgruppen för din Intune roll. Kontrollera att omfångsgrupper och grupptaggar tilldelas rätt roller så att administratörer kan se säkerhetsgruppen när principen skapas.
I administrationscentret för Microsoft Intune går du till Enheter.
Expandera Enhetsregistrering och välj sedan Registrering.
Välj den typ av registrering som du konfigurerar och skapa en princip.
Windows: Skapa en Windows princip för automatisk förberedelse av enheter
Android Enterprise med arbetsprofil: Konfigurera Intune registrering av företagsägda Android Enterprise-enheter med arbetsprofil
Android Enterprise dedikerad: Konfigurera Intune registrering av dedikerade Android Enterprise-enheter
Fullständigt hanterad Android Enterprise: Konfigurera registrering för fullständigt hanterade Android Enterprise-enheter
Tips
Tidsgruppering för registrering stöds inte med mellanlagringstoken. Om du konfigurerar en princip för användning med tidsgruppering för registrering använder du den företagsägda, fullständigt hanterade (standard) token eller företagsägda arbetsprofilen (standard) token.
När du har sparat principen kan du när som helst gå tillbaka till den och redigera gruppinställningarna. Uppdateringar du gör i gruppinställningarna gäller inte för enheter som redan har registrerats med principen. Om du tar bort en enhet från gruppen omvärderar Microsoft Intune principkonfigurationer och tvingar enheten att checka in för att hämta nya konfigurationer.
Steg 3: Registrera enheter
När enheter som tilldelats registreringsprincipen registreras blir de medlemmar i säkerhetsgruppen Microsoft Entra och börjar ta emot appar och principer. När administratören eller slutanvändaren har slutfört den första enhetskonfigurationen hamnar de på enhetens startskärm. Vid det här laget bör alla riktade appar och principer redan finnas på enheten eller hålla på att installeras.
Om du tar bort en enhet från gruppen omvärderar Microsoft Intune principkonfigurationer och tvingar enheten att checka in för att hämta nya konfigurationer.
Rapportering
Om du vill komma åt rapportering för inskrivningstidsgruppering går du till Enheter>Övervaka>tidsgrupperingsfel för registrering. Den tillgängliga rapporten visar endast fel. Mer specifikt information om enheter som inte kunde bli medlemmar i en specifik statisk enhetsgrupp under dessa konfigurationsprocesser:
- Förberedelse av Windows Autopilot – etablering
- Fullständigt hanterad registrering i Android Enterprise
- Registrering av företagsägd Android Enterprise-arbetsprofil
- Dedikerad registrering i Android Enterprise
- Automatisk enhetsregistrering för Apple-enheter för mobila enheter
Det kan ta upp till 20 minuter innan den nyligen uppdaterade informationen visas i rapporten. Du måste ha Microsoft.Intune/ManagedDevices/Read RBAC-behörighet för att visa rapporten.
Viktigt
Den här rapporten innehåller information om enheter som inte kan läggas till i de säkerhetsgrupper som konfigurerats i registreringsprinciperna. Om du inte ansluter till gruppen under registreringen kan det leda till att konfigurationen ändras eller tas bort från enheten efter registreringen, så vi rekommenderar att du övervakar rapporten kontinuerligt så att du kan vidta nödvändiga åtgärder direkt. Du kan till exempel använda en anpassad app som regelbundet går igenom rapportdata. Appen genererar sedan ett meddelande när den hittar nya enheter i rapporten.
Kända problem och begränsningar
Följande problem påverkar för närvarande gruppering av registreringstid i den nya registreringsprincipupplevelsen för Apples automatiska enhetsregistrering (ADE):
När du redigerar en befintlig registreringsprincip under Registreringsprinciper är alternativet Ta bort för ETG-gruppen (Enrollment Time Grouping) inte tillgängligt.
Tillfälliga lösningar:
Ta bort den befintliga principen och skapa en ny princip.
Använd Microsoft Graph för att ta bort ETG-gruppen från principen:
DELETE https://graph.microsoft.com/beta/deviceManagement/configurationPolicies('{policyId}')/clearEnrollmentTimeDeviceMembershipTarget
Det här problemet åtgärdas i en kommande uppdatering.
Felsökning
Om oväntat beteende uppstår kontaktar du Microsoft Support med följande information:
- Enhetens serienummer.
- Företagsportalens app loggar, om tillämpligt, med logg-ID.
- Ungefärlig tidsstämpel för händelsen och tidszon där den inträffade.
- Skärmbilder från administrationscentret eller enheten för Microsoft Intune.
- Detaljerad beskrivning av beteendet på enheten.