Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Efterlevnadsrapporter hjälper dig att förstå när enheter inte uppfyller dina efterlevnadsprinciper och kan hjälpa dig att identifiera efterlevnadsrelaterade problem i din organisation. Med hjälp av de här rapporterna kan du visa information om:
- Enheters övergripande kompatibilitetsstatus
- Kompatibilitetsstatus för en enskild inställning
- Efterlevnadsstatus för en enskild princip
- Öka detaljnivån för enskilda enheter för att visa specifika inställningar och principer som påverkar enheten
Den här artikeln gäller för:
- Android-enhetsadministratör
- Android öppen källkod plattform (AOSP)
- Android enterprise
- iOS/iPadOS
- Linux – Ubuntu Desktop, version 24.04 LTS eller 26.04 LTS
- macOS
- Windows
Viktigt
Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.
Intune innehåller följande alternativ för att granska information om enhetsefterlevnad:
- Instrumentpanel för enhetsefterlevnadsstatus
- Principbaserade rapporter om enhetsefterlevnad
- Efterlevnadsrapporter för organisation och drift
Viktiga begrepp för enhetsefterlevnadsprinciper och statusresultat
När du visar information om kompatibilitetsstatus och rapporter bör du tänka på följande viktiga detaljer som kan påverka hur en enhets efterlevnadsstatus rapporteras:
Enheter måste registreras i Intune för att få principer för enhetsefterlevnad.
Inställningarna för efterlevnadsprinciper för hela klientorganisationen innehåller inställningen Markera enheter utan tilldelad efterlevnadsprincip som. Standardkonfigurationen markerar enheter utan en tilldelad efterlevnadsprincip som kompatibla. Vi rekommenderar att du konfigurerar den här inställningen så att dessa enheter markeras som inkompatibla. Sedan kan du identifiera de inkompatibla enheterna i organisationsrapporten Enheter utan efterlevnadsprincip.
Efterlevnadsrapporter visar kompatibilitetsstatus för den senaste användaren på enheten. För enhetsinriktade principer visas systemkonto som användarens huvudnamn i rapporten om ingen användare är inloggad under enhetens senaste efterlevnadskontroll.
Kända rapporteringsbeteenden
Microsoft Intune utvärderar kontinuerligt enhetens efterlevnadstillstånd när ändringar sker på enheten. Den här pågående utvärderingsprocessen hjälper till att säkerställa att en enhets kompatibilitetsstatus hålls uppdaterad.
Exempel på ändringar som påverkar en enhets kompatibilitetstillstånd:
- Uppdateringar av enhetskonfiguration
- Ändringar av operativsystemets version
- Uppdateringar av säkerhetsstatus
- Principmål eller tilldelningsändringar
- Användarens inloggningsaktivitet
Medan efterlevnadstillståndet utvärderas kontinuerligt uppdateras efterlevnadsprinciprapporter i Microsoft Intune när en enhet checkar in på tjänsten. Det innebär att rapporteringen i administrationscentret återspeglar det senast kända kompatibilitetstillståndet som registrerats under enhetens senaste incheckning. Den här rapporteringsmodellen hjälper till att säkerställa att kompatibilitetsinformationen som visas i rapporter överensstämmer med det senast bekräftade enhetstillståndet som används för åtkomstbeslut, till exempel villkorsstyrd åtkomst.
När du granskar rapporter om efterlevnadsprinciper i Microsoft Intune bör du vara medveten om följande rapporteringsbeteenden:
Rapporteringen av efterlevnadsprinciper beror på när en enhet checkar in. Rapporteringsdata uppdateras under enhetsincheckning och principuppdateringscykler och kanske inte omedelbart återspeglar de senaste principtilldelningarna eller måländringarna om en enhet inte har checkat in. Windows-enheter som stöder klientdriven kompatibilitetsutvärdering kan utlösa en omutvärdering av efterlevnad som svar på ändringar i lokalt tillstånd, vilket kan påverka hur ofta rapporteringsdata uppdateras för dessa enheter.
Efterlevnadsrapporter visar kompatibilitetstillståndet som är associerat med den senaste användaren som checkade in på enheten. På delade enheter eller enheter med flera användare kan det här beteendet leda till att rapporter återspeglar en tidigare användares kompatibilitetstillstånd.
En enhet kan visas i ett väntande tillstånd om enheten ännu inte har checkat in för att ta emot eller rapportera status för efterlevnadsprinciper. I vissa fall kan det här tillståndet kvarstå tills nästa rapporteringscykel är klar.
Principrapporter kan visa flera poster för samma enhet, till exempel separata poster som är associerade med användar- och systemkontexter. Det här beteendet kan inträffa när olika användare loggar in på samma enhet eller när automatiska enhetsincheckningar sker.
Sammanfattningsvärmvyer och detaljerade enhetslistor uppdateras inte alltid samtidigt. Skillnader i uppdateringsfrekvens kan tillfälligt orsaka att aggregerade värden i sammanfattningsvyer skiljer sig från poster som visas i detaljerade rapporter.
Enhetsrapporterade värden i efterlevnadsrapporter
Vissa efterlevnadsrapporter innehåller en inställningskolumn som visar värden som rapporteras direkt av enheten. Den här kolumnen visas i scenarier som anpassad efterlevnad och rapportering av Android-appkonfiguration, och ger ytterligare kontext om varför en enhet är markerad som inkompatibel för en viss principinställning.
Eftersom inställningsvärden genereras av logik på enhetssidan, till exempel ett program eller ett skript som tillhandahålls av administratören, verifierar eller framtvingar inte tjänsten innehållet. Värdet återspeglar vad enheten eller skriptet rapporterar och kan variera i format och innehåll. Använd endast inställningsvärden för kontext och bekräfta efterlevnadsstatus via arbetsflöden för betrodda administratörer innan du agerar på en enhet.
Viktigt
Inställningsvärden rapporteras enhetsrapporterade och valideras inte av Intune. Använd dem inte som den enda grunden för administrativa åtgärder. Tänk på följande risker:
- Värdena kan vara text i fritt format, URL:er eller filsökvägar. I sällsynta fall kan ett rapporterat värde försöka påverka administratörsbeteendet, till exempel genom att hänvisa dig till att klicka på en länk eller följa externa instruktioner. Interagera inte med innehåll i en inställning såvida du inte har verifierat det av en oberoende part.
- Utvärderingar på enhetssidan kan samla in information som identifierar användare eller miljöspecifik information. Undvik att kopiera eller dela inställningsvärden om det inte behövs.
Instrumentpanel för enhetsefterlevnad
Du kommer åt instrumentpanelen för enhetsefterlevnad i administrationscentret för Microsoft Intune.
- Gå till Enhetsefterlevnad> och välj sedan flikenÖvervaka.
- Välj bland följande rapporteringsalternativ om du vill ha mer information om enhetsefterlevnad i din klientorganisation:
- Status för enhetsefterlevnad
- Enheter utan kompatibilitet
- Principefterlevnad (Länk öppnar artikeln Intune rapporter)
- Ställa in efterlevnad (Länk öppnar artikeln Intune rapporter)
Status för enhetsefterlevnad
Panelen Enhetsefterlevnadsstatus visar efterlevnadstillstånd för alla registrerade Intune enheter. Om du väljer den här panelen visar Intune rapporten Inkompatibla enheter. Du hittar även den här rapporten under noden Enhetsövervakning> i administrationscentret.
På panelen visas antalet enheter för var och en av följande kategorier:
Kompatibel: Enheten har tillämpat en eller flera principinställningar för enhetskompatibilitet.
Respitperiod: Enheten är mål för en eller flera inställningar för enhetsefterlevnadsprinciper, men är ännu inte kompatibel med alla. Ofta beror denna status på att användare inte tillämpar kompatibla konfigurationer, till exempel att uppfylla komplexa krav på lösenord. Enheter med denna status är inte kompatibla, men inom den respitperiod som definierats av administratören.
Utvärderas inte: Ett initialt tillstånd för nyligen registrerade enheter. Andra möjliga orsaker till det här tillståndet är:
- Enheter som inte har tilldelats en efterlevnadsprincip och som inte har någon utlösare för att kontrollera efterlevnaden.
- Enheter som inte har checkats in sedan efterlevnadsprincipen senast uppdaterades.
- Enheter som inte är kopplade till en viss användare, till exempel:
- iOS/iPadOS-enheter som köpts via Apples program för enhetsregistrering (DEP) och som inte har användartillhörighet.
- Dedikerade Android Enterprise-enheter.
- Enheter som har registrerats med ett DEM-konto (Device Enrollment Manager).
Inte kompatibel: Enheten kunde inte tillämpa en eller flera inställningar för enhetsefterlevnadsprinciper, eller så följde inte användaren principerna.
Tips
Information om hur du konfigurerar vad som händer när en enhet inte är kompatibel finns i Åtgärder för inkompatibla enheter.
Enheter utan kompatibilitet
På panelen Enheter utan efterlevnadsprincip visas antalet enheter som inte har några tilldelade efterlevnadsprinciper. Panelnamnet kan förkortas i administrationscentret på grund av dess längd.
Om du väljer den här panelen visar Intune en enhetsstatusvy som visar varje enhet som inte har en efterlevnadsprincip. Den här vyn innehåller enhetsnamnet, användarens huvudnamn som är associerat med enheten, enhetens efterlevnadsstatus och enhetsmodell.
Tips
Intune innehåller en organisationsrapport som identifierar alla enheter i klientorganisationen som inte har tilldelats en efterlevnadsprincip. Se Enheter utan efterlevnadsprincip (organisatorisk).
Principbaserade rapporter om enhetsefterlevnad
Varje efterlevnadsprincip som du skapar har direkt stöd för efterlevnadsrapportering. Om du vill visa rapporter för en enskild princip går du till Enhetsefterlevnad> i administrationscentret. Välj sedan den princip som du vill visa rapportinformation för.
När du väljer en princip öppnar Intune som standard fliken Övervaka för den principen. Intune visar:
- Enhetsstatus – Ett enkelt stapeldiagram som visar den grundläggande efterlevnadsstatusen för enheter som tar emot den här principen.
- Visa rapport – En knapp som du kan välja för att öppna enhetsstatusrapporten där du kan visa djupare information om enhetsefterlevnad för den här principen.
- Status per inställning – En panel som du kan välja som öppnar statusrapporten per inställning för den här principen.
Tips
Fliken Egenskaper visar viktig information om principen, till exempel namn och plattformstyp. Den innehåller även information om konfigurationen av varje inställning i principen. På den här fliken kan du redigera principinformation, till exempel inställningar och tilldelningar.
Enhetsstatus
Enhetsstatusöversikten är standardvyn när du väljer en efterlevnadsprincip. Den här sammanfattningen är ett enkelt diagram som visar antalet enheter för varje specifik efterlevnadsstatus. Det vågräta fältet är uppdelat i färger som matchar tillgängliga kategorier, och varje färg representerar antalet enheter i den kategorin. I den föregående skärmbilden är alla enheter kompatibla. Som ett resultat är stapeln helt grön.
Innan en enhet visas i det här diagrammet måste den checka in med Intune för att ta emot principen, bearbeta den och rapportera dess status. Den här processen kan ta upp till 24 timmar när enheten är online.
Information i diagrammet Enhetsstatus är:
- Kompatibel – Enheten har tillämpat en eller flera inställningar för enhetsefterlevnadsprinciper.
- Inkompatibel – Enhetskonfigurationen kunde inte uppfylla en eller flera principinställningar för enhetskompatibilitet.
- Övriga – Enheten är i ett tillstånd som varken är kompatibelt eller inkompatibelt med inställningarna i den här principen, till exempel Fel eller Inte utvärderad.
- Totalt – Det totala antalet enheter som tog emot den här principen och rapporterades i.
Om du vill visa mer information väljer du knappen Visa rapport .
Visa rapport
När du väljer knappen Visa rapport i enhetsstatusvyn för en princip visar Intune en mer detaljerad vy av enhetsstatusen för principen.
Som standard visas information om följande i rapportvyn, men du kan lägga till fler kolumner med information i vyn:
- Enhetsnamn – Namnet på enheten som det visas när du visar enheter och skapar grupper.
- Inloggad användare
- Status för principefterlevnad – Den här statusen anger om enheten är kompatibel med den här principen, men den representerar inte en enhets efterlevnad för andra efterlevnadsprinciper. Intune kan fortfarande anse att en enhet är inkompatibel om den inte följer en annan princip.
- Enhets-ID – Enhetens Intune enhets-ID.
- OS – enhetens operativsystem, till exempel Windows eller Android.
- Senast kontaktad – Den senaste dagen och tiden som den här enheten tog kontakt med Intune -tjänsten.
I den här rapportvyn:
- Du kan sortera varje kolumn alfabetiskt.
- Du kan konfigurera filter och ange en söksträng för att förfina rapportresultaten. Sökningen söker igenom alla kolumner som visas.
Om du till exempel anger söksträngen st1 returneras alla enheter med st1 i kolumnen Enhetsnamn och alla enheter som är associerade med en användare med st1 i kolumnen Inloggad användare :
Status per inställning
När du har valt en efterlevnadsprincip väljer du statuspanelen per inställning för att granska enhetens efterlevnadsstatus för principinställningar. I den här vyn visas de inställningar som principen konfigurerar med kolumner för olika statusvillkor som kan rapporteras. För varje inställning visas antalet enheter som rapporterar den statusen i varje statuskolumn.
Följande bild visar en vy per inställning av en princip för Android-enheter. Den här principen innehåller en inställning och har distribuerats till fyra enheter, som alla är kompatibla med den inställningen. I den här vyn kan du sortera genom att välja en kolumn eller använda sökningen:
I vyn per inställning väljer du antalet enheter i statuskolumnen för att öppna en vy med mer information om den specifika inställningen och statusen. I följande bild visas resultatet av att välja nummer 4 i kolumnen Kompatibla enheter .
På skärmbilden finns det fyra poster för den valda inställningen, där varje post representerar en distinkt enhet. Antalet matchar det antal som visas i statusvyn per inställning.
Du kan också se att en enhet, som har ett namn som börjar med st1, flaggas i kolumnen Enhetsefterlevnad som Ej kompatibel. Detta resultat är värt att undersöka närmare:
- Informationen i kolumnen Enhetsefterlevnad representerar en enhets övergripande efterlevnadsstatus och inte nödvändigtvis en enhets efterlevnad av den här principen eller den här inställningen från den här principen.
- Vi kan vara säkra på att den här enheten är kompatibel med hur den här inställningen konfigureras i den här principen eftersom vi visar en lista över enheter som rapporteras vara kompatibla med inställningarna för den här principen.
- Det här resultatet indikerar att enheten inte är kompatibel med någon annan princip.
Eftersom den här vyn för detaljerad information inte stöder en djupare granskning måste du använda de andra efterlevnadsrapporter som är tillgängliga för att avgöra vilken princip och inställning som enheten rapporterar som inkompatibel.
Enhetsbeteende med en kompatibilitetsinställning i feltillstånd
När en inställning för en efterlevnadsprincip returnerar värdet Fel förblir enhetens efterlevnadstillstånd oförändrat i upp till sju dagar så att kompatibilitetsberäkningen får tid att slutföras korrekt för den inställningen. Inom dessa sju dagar fortsätter enhetens befintliga efterlevnadsstatus att gälla tills inställningen för efterlevnadsprincipen utvärderas som kompatibel eller inte kompatibel. Om en inställning fortfarande har statusen Fel efter sju dagar blir enheten inte kompatibel, eller om en respitperiod har angetts för efterlevnadsprincipen markeras enheten som I respitperiod.
Exempel:
En enhet är till en början markerad som kompatibel, men sedan rapporterar en inställning i en av efterlevnadsprinciperna som är riktad till enheten ett fel. Efter tre dagar har kompatibilitetsutvärderingen slutförts och inställningen rapporterar nu inte kompatibel. Användaren kan fortsätta att använda enheten för att få åtkomst till resurser som skyddas av villkorsstyrd åtkomst inom de första tre dagarna efter att inställningen anger att den ändras till Fel, men när inställningen returnerar Inte kompatibel markeras enheten som Inte kompatibel och den här åtkomsten tas bort tills enheten blir kompatibel igen.
En enhet är till en början markerad som kompatibel, men sedan rapporterar en inställning i en av efterlevnadsprinciperna som är riktad till enheten ett fel. Efter tre dagar har kompatibilitetsutvärderingen slutförts, inställningen returnerar Kompatibel och enhetens efterlevnadsstatus blir Kompatibel. Användaren kan fortsätta att komma åt resurser som skyddas av villkorsstyrd åtkomst utan avbrott.
En enhet är till en början markerad som kompatibel, men sedan rapporterar en inställning i en av efterlevnadsprinciperna som är riktad till enheten ett fel. Användaren kan komma åt skyddade resurser med villkorsstyrd åtkomst i sju dagar, men efter sju dagar returnerar kompatibilitetsinställningen fortfarande fel. I det här läget blir enheten inte kompatibel direkt och användaren förlorar åtkomsten till de skyddade resurserna tills enheten blir kompatibel.
En enhet är till en början markerad som kompatibel, men sedan rapporterar en inställning i en av efterlevnadsprinciperna som är riktad till enheten ett fel. Den efterlevnadsprincip som innehåller inställningen i Feltillstånd har en respitperiod inställd. Användaren kan komma åt skyddade resurser med villkorsstyrd åtkomst i sju dagar, men efter sju dagar returnerar kompatibilitetsinställningen fortfarande fel. I det här läget är enheten markerad som I respitperiod och användaren har fortfarande åtkomst till skyddade resurser. Om inställningen inte blir kompatibel inom den respitperiod som administratören angett blir enheten inte kompatibel och användaren förlorar åtkomsten till skyddade resurser tills enheten blir kompatibel.
En enhet är först markerad som Inte kompatibel, men sedan rapporterar en inställning i en av kompatibilitetsprinciperna för enheten ett fel. Efter tre dagar har kompatibilitetsutvärderingen slutförts, inställningen returnerar Kompatibel och enhetens efterlevnadsstatus blir Kompatibel. Användaren hindras från att komma åt skyddade resurser med villkorsstyrd åtkomst under de första tre dagarna (när inställningen returnerar Fel). När inställningen returnerar Kompatibel och enheten markeras som Kompatibel kan användaren börja komma åt skyddade resurser på enheten.
Efterlevnadsrapporter för organisation och drift
Förutom rapporter som enskilda efterlevnadsprinciper tillhandahåller kan du visa rapporter för enhetsefterlevnad som fokuserar på inställningarna i dina efterlevnadsprinciper. De här rapporterna visar en lista över alla enheter som inte är kompatibla och ger insikter om efterlevnadstrender.
Om du vill visa dessa rapporter öppnar du administrationscentret för Microsoft Intune, går till Rapporter>enhetsefterlevnad och väljer fliken Rapporter.
Mer information om dessa rapporter finns i Enhetsefterlevnadsrapporter i artikeln Intune -rapporter.
Andra efterlevnadsrapporter
Förutom rapporter från fliken Efterlevnadsstatus och från noden Rapporter i administratörscentret finns följande äldre efterlevnadsrapporter tillgängliga:
- Icke-kompatibla enheter
- Bristande principefterlevnad
Gå tillEnhetsövervakare> för att komma åt de här rapporterna. För snabbare visning kan du sortera kolumnen Kategori och sedan leta efter rapporter med taggen Efterlevnad .
Hur Intune löser principkonflikter
Principkonflikter kan uppstå när flera Intune principer tillämpas på en enhet. Om principinställningarna överlappar löser Intune eventuella konflikter med hjälp av följande regler:
Om konflikten är mellan inställningar från en Intune konfigurationsprincip och en efterlevnadsprincip har inställningarna i efterlevnadsprincipen företräde framför inställningarna i konfigurationsprincipen. Det här resultatet inträffar även om inställningarna i konfigurationsprincipen är säkrare.
Om du distribuerar flera efterlevnadsprinciper använder Intune den säkraste av dessa principer.
Mer information om konfliktlösning för principer finns i Efterlevnads- och enhetskonfigurationsprinciper som står i konflikt med varandra.
Hur Intune utvärderar standardefterlevnadsprincipen
I Intune utvärderas standardefterlevnadsprincipen när en beräkning utlöses. Det är inte alla enhetssynkroniseringar som resulterar i en kompatibilitetsberäkning, men följande fall utlöser kompatibilitetsberäkningar:
- Nya registreringar: Utvärdering sker ofta för att säkerställa att användarna är medvetna om blockeringsorsaker. Den faktiska frekvensen beror på plattformen och typen av registrering.
- Regelbunden utvärdering: Utvärdering sker med jämna mellanrum för att framtvinga krav på enhetskontakt, till exempel kräva att en användare loggar in efter att enheten har varit offline i några dagar.
- Ny efterlevnadsinformation: Utvärdering sker när ny efterlevnadsinformation, till exempel en ändring i enhetsegenskaper, hittas under en enhetssynkronisering.
- Ändringar i tilldelningen av efterlevnadsprincip: Utvärderingen sker när en tilldelning av efterlevnadsprincip läggs till efter nästa enhetssynkronisering. Om en tilldelning av en efterlevnadsprincip tas bort, till exempel med undantagsmål, utlöses kompatibilitetsberäkningen med befintliga tjänstdata.
- Statuskontroller för användarefterlevnad: Utvärdering sker när en användare kontrollerar efterlevnadsstatus på webbplatsen eller appen för företagsportal.
Utvärderingsprocessen identifierar enheten som inkompatibel om något av följande påståenden är falska:
- Enheten har en tilldelad efterlevnadsprincip: Minst en tillämplig efterlevnadsprincip måste tilldelas till enheten med en tillämplig inställning.
- Enheten är aktiv: Enheten ska vara i kontakt med Intune. Det här kravet innebär att enheten är påslagen med en internetanslutning. Standardrespitperioden är 30 dagar.
- Den registrerade användaren finns: Den användare som aktivt använder enheten finns och har en giltig Intune licens.