Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Det första steget när du distribuerar Microsoft Intune är att konfigurera Intune miljön.
Den här artikeln tar dig igenom varje steg i processen att konfigurera Microsoft Intune. Den innehåller också de val och överväganden du behöver göra när du konfigurerar en slutpunktshanteringslösning som Intune.
Syftet med den här artikeln är att hjälpa dig att få en bättre förståelse för konfigurationer som stöds av Intune. När du har läst artikeln bör du kunna registrera dig för den kostnadsfria utvärderingsversionen av Microsoft Intune, lägga till slutanvändare, definiera användargrupper, tilldela licenser till användare och konfigurera andra nödvändiga inställningar för att börja använda Microsoft Intune. Alla steg i artikeln hjälper dig att lägga till och hantera enheter och appar med hjälp av Intune.
Förhandskrav
Innan du börjar konfigurera Microsoft Intune bör du läsa planeringsguiden. Planeringsguiden hjälper dig att planera flytten eller migreringen till Intune.
Planeringsguiden hjälper dig också att ta itu med dessa områden:
- Vilka är några vanliga mål för enhetshantering?
- Hur hanterar man potentiella licensbehov?
- Hur hanterar man personligt ägda enheter?
- Hur granskar man nuvarande policyer och infrastruktur?
- Vilka är några exempel på hur man skapar en distributionsplan?
1 – Granska de konfigurationer som stöds
Kom igång med konfigurationer som stöds
Innan du börjar konfigurera Microsoft Intune bör du:
- Granska de enhetsplattformar och operativsystem som Intune stöder.
- Granska vilka webbläsare som stöds vid åtkomst till Intune med hjälp av Microsoft Intune administrationscenter.
- Bekanta dig med kraven på nätverksbandbredd för att utföra installationer och uppdateringar med Intune.
- Granska nätverksslutpunkter för IP-adresser och portinställningar som behövs för proxyinställningar i dina Microsoft Intune distributioner.
Vägledning och information som behöver veta finns i Konfigurationer som stöds.
Tips
Som standard kan alla enhetsplattformar registreras i Intune. Om du vill förhindra specifika plattformar skapar du en begränsning. Mer information finns i Skapa en enhetsplattformsbegränsning.
2 – Registrera dig för Microsoft Intune
Kom igång med registrering eller logga in på Intune
Logga in på Microsoft Intune administrationscenter.
Innan du registrerar dig för Intune bör du avgöra om du redan har ett Microsoft Online Services-konto, ett Enterprise-avtal eller motsvarande volymlicensavtal. Ett Microsoft-volymlicensavtal eller en annan prenumeration på Microsoft-molntjänster, till exempel Microsoft 365, omfattar vanligtvis ett arbets- eller skolkonto.
Om du redan har ett arbets- eller skolkonto loggar du in med det kontot och lägger till Intune i din prenumeration. Annars kan du registrera dig för ett nytt konto så att du kan använda Intune i din organisation.
Vägledning finns i Logga in på Intune.
3 – Konfigurera ett anpassat domännamn för Intune klienten
Kom igång med att konfigurera ett anpassat domännamn för Intune klienten
När din organisation registrerar sig för Microsoft Intune får du ett initialt domännamn på Microsoft Entra ID som ser ut som your-domain.onmicrosoft.com.
Microsoft tilldelar onmicrosoft.com suffix till alla konton som läggs till i prenumerationer.
Du kan också konfigurera organisationens anpassade domän i Intune, till exempelcontoso.com. Om du inte lägger till ditt domänkonto kan det till exempel contoso.onmicrosoft.com bli aktuellt.
Ställ in DNS-registrering för att ansluta företagets domännamn till Intune. När du ansluter företagets domännamn med Intune får användarna en välbekant domän när de ansluter till Intune och använder resurser.
Om du bara utvärderar Intune med den kostnadsfria utvärderingsversionen kan du hoppa över det här steget.
Om du flyttar till Microsoft 365 från en Office 365 prenumeration kanske din domän redan finns i Microsoft Entra ID. Intune använder samma Microsoft Entra ID och kan använda din befintliga domän.
Vägledning finns i Konfigurera domännamn.
4 – Lägg till användare i Intune
Kom igång med att lägga till användare i Intune
Användare lagras i Microsoft Entra ID, som också ingår i Microsoft 365. Microsoft Entra ID styr åtkomsten till resurser och autentiserar användare.
Du kan lägga till användare eller ansluta služba Active Directory för att synkronisera med Intune. Det här steget krävs såvida inte enheterna är "användarlösa" kioskenheter.
Vägledning finns i Lägga till användare.
Varje person i organisationen behöver ett användarkonto innan de kan logga in och komma åt Microsoft Intune. Om du vill skapa användarkonton lägger du till användare i Intune. När du har lagt till kan du bevilja behörigheter och tilldela licenser till användare. Senare kan du tilldela olika typer av principer till användare för att hjälpa och skydda dem.
Som administratör kan du lägga till användare individuellt eller flera samtidigt i Intune.
Du måste vara licensadministratör för Microsoft Entra eller användaradministratör för att kunna lägga till användare i Intune.
5 – Skapa grupper i Intune
Kom igång med att lägga till grupper i Intune
Lägg till grupper för att tilldela appar, inställningar och andra resurser. Råd finns i Lägga till grupper.
Intune använder Microsoft Entra grupper för att organisera och hantera enheter och användare. Som Intune administratör kan du konfigurera grupper så att de passar organisationens behov. Du kan till exempel skapa grupper för att ordna användare eller enheter efter geografisk plats, avdelning eller maskinvaruegenskaper. Du kan också använda grupper för att hantera uppgifter i stor skala. Du kan till exempel ange principer för många användare eller distribuera appar till en uppsättning enheter baserat på grupper.
6 – Hantera licenser
Intune är tillgängligt med olika prenumerationer, inklusive som en fristående tjänst. Fastställ vilka licensierade tjänster organisationen behöver och fortsätt sedan att tilldela varje användare en Intune licens innan användarna kan registrera sina enheter i Intune.
Fastställa dina licensbehov
Microsoft Intune är tillgängligt för olika storlekar och behov i organisationen. Den erbjuder en lättanvänd hanteringsupplevelse för skolor och småföretag och mer avancerade funktioner som krävs av företagskunder. En administratör måste ha tilldelats en licens för att administrera Intune såvida inte olicensierad administratörsåtkomst är tillgänglig. Klienter som skapats efter juli 2021 har stöd för olicensierade administratörer som standard.
Vägledning finns i Microsoft Intune licensiering.
Kom igång med att tilldela licenser till användare
Oavsett om du lägger till användare en i taget eller alla på en gång måste du tilldela varje användare en Intune licens innan användare kan registrera sina enheter i Intune. Den kostnadsfria utvärderingsversionen av Microsoft Intune innehåller 25 Intune licenser. En lista över licenser finns i Licenser som inkluderar Intune. Ge användarna behörighet att använda Intune. Varje användare eller användarlös enhet kräver en Intune licens för att få åtkomst till tjänsten.
Vägledning finns i Tilldela licenser.
Olicensierade administratörer
Intune stöder olicensierad administratörsåtkomst, vilket gör att administratörer kan hantera Intune utan en tilldelad Intune licens. Klientorganisationer som skapats efter juli 2021 har detta aktiverat som standard. Klienter som skapats före juli 2021 kan aktivera det manuellt. Den här funktionen gäller alla administratörer, inklusive Intune -administratörer, Microsoft Entra -administratörer och så vidare.
Vägledning finns i Ej licensierade administratörer.
7 – Hantera roller och bevilja administratörsbehörigheter för Intune
När du har lagt till användare i Intune klientorganisationen skapar du ditt administrativa team.
Microsoft Intune använder rollbaserad åtkomstkontroll (RBAC) för att hantera administrativ åtkomst. Den innehåller inbyggda roller som har fördefinierade behörigheter för att utföra administratörsspecifika uppgifter, till exempel att hantera appar och skapa principer. Om du vill ha mer detaljerad kontroll kan du skapa anpassade roller som bara innehåller exakt den uppsättning behörigheter du behöver.
Omfångstaggar fungerar med roller för att begränsa vilka Intune objekt, till exempel enheter, principer och appar, som är synliga för en administratör. Genom att använda roller och omfångstaggar tillsammans kan du implementera åtkomst med lägsta behörighet och stödja distribuerad IT-administration mellan team eller regioner.
Kom igång med att hantera roller
Tilldela de inbyggda rollerna till administratörerna baserat på deras ansvarsområden. Du kan t.ex. tilldela rollen som princip- och profilhanterare till de administratörer som skapar och hanterar registreringsprinciper. Rolltilldelningar avgör vad administratörer kan se och ändra i Intune.
Vägledning finns i:
Skapa egna anpassade roller med exakt den uppsättning behörigheter du behöver och tilldela sedan administratörerna baserat på deras ansvarsområden. Med anpassade roller kan du definiera en exakt uppsättning behörigheter när inbyggda roller inte uppfyller dina krav eller om du vill implementera åtkomst med lägsta behörighet. Du kan till exempel skapa en anpassad roll som bara har behörighet att skapa och uppdatera principer för enhetsefterlevnad.
Vägledning finns i:
Använd omfångstaggar för att begränsa synligheten för Intune objekt. Omfångstaggar styr vilka objekt administratörer kan se. Roller styr vilka åtgärder de kan utföra på dessa objekt. Genom att använda RBAC tillsammans med omfångstaggar kan administratörer säkerställa att administratörer endast har åtkomst till de resurser som de ansvarar för.
Vägledning finns i Använda rollbaserad åtkomstkontroll (RBAC) och omfångstaggar för distribuerad IT.
Konfigurera godkännande av flera administratörer. För att skydda mot komprometterade administratörskonton kräver den här funktionen att ett andra administratörskonto måste godkänna en ändring innan ändringen tillämpas. Det lägger till ett extra säkerhetslager genom att säkerställa att ändringar med stor påverkan, som att rensa eller ta bort enheter, kräver godkännande från flera administratörer.
Vägledning finns i Konfigurera godkännande av flera administratörer.
8 – Ange utfärdare för hantering av mobila enheter
Kom igång med MDM-auktoritet
Inställningen av hantering av mobil enhet bestämmer hur du ska hantera dina enheter. Som standard ställer den kostnadsfria utvärderingsversionen av Intune in MDM-utfärdaren till Intune. Som IT-administratör måste du ange en MDM-utfärdare innan användare kan registrera enheter för hantering. När du anger MDM-utfärdare kan du börja registrera enheter.
Om du ändrar din klientorganisation så att den stöder Intune ändrar du MDM-utfärdarkonfigurationen.
Mer information finns i Ange utfärdare för hantering av mobila enheter.
9 – Anpassa Intune-företagsportalen
Företagsportalens appar, webbplatsen Företagsportal och Intune app på Android är där användarna kommer åt företagsdata och kan utföra vanliga uppgifter. Vanliga uppgifter är att registrera enheter, installera appar och hitta information (t.ex. för hjälp från IT-avdelningen).
Kom igång med att konfigurera företagsportalen
Anpassa Intune-företagsportalen som användarna använder för att registrera enheter och installera appar. De här inställningarna visas i både företagsportalens app och webbplatsen Intune-företagsportal. Du kan också anpassa företagsportalen så att den innehåller din organisationsinformation.
Vägledning finns i Konfigurera företagsportalen.
Följ de minsta rekommenderade baslinjeprinciperna
Den här artikeln ingår i en serie i fem steg som beskriver hur du distribuerar Microsoft Intune. Serien innehåller följande artiklar, i den ordning de visas:
- 🡺 Konfigurera Microsoft Intune (den här artikeln)
- Lägga till, konfigurera och skydda appar
- Skapa efterlevnadsprinciper
- Konfigurera enhetsfunktioner och inställningar
- Registrera enheter