Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
I den här guiden beskrivs allt du behöver göra för att skydda och hantera Linux appar och slutpunkter med Microsoft Intune, inklusive hur du:
- Förbered klientorganisationen för enhetsregistrering.
- Skapa principer för enhetsefterlevnad i Linux.
- Lägg till anpassade kompatibilitetsinställningar.
- Tillämpa principer för villkorsstyrd åtkomst i Microsoft Edge.
- Ge support till anställda och elever som registrerar sina skrivbord.
Granska de associerade uppgifterna för varje avsnitt i den här guiden. Vissa uppgifter är obligatoriska och andra, som att konfigurera villkorlig åtkomst, är valfria. Välj länkarna i varje avsnitt för att gå till våra rekommenderade hjälpdokument på Microsoft Learn, där du hittar mer detaljerad information och instruktioner.
Steg 1: Förutsättningar
Microsoft Intune, Microsoft Entra ID och Microsoft Edge driver funktionerna för skrivbordshantering i Linux. Microsoft Intune driver enhetshantering och efterlevnadsfunktioner. Microsoft Entra ID driver villkorlig åtkomst, som används tillsammans med Microsoft Intune efterlevnadsprinciper. Microsoft Edge är webbläsarappen som används för att ge skyddad åtkomst till Microsoft 365 webbappar.
Slutför följande krav som Intune -administratör för att aktivera klientens slutpunktshanteringsfunktioner:
- Lägg till användare och grupper
- Tilldela licenser till användare
- Ange utfärdare för hantering av mobila enheter
Vi rekommenderar att du använder den minst privilegierade roll som krävs för att slutföra uppgifter. Den minst privilegierade rollen som kan slutföra enhetsregistreringsuppgifter är till exempel den inbyggda rollen Policy and Profile Manager Intune.
Mer information om de inbyggda rollerna och vad de kan göra finns i Rollbaserad åtkomstkontroll (RBAC) med Intune och inbyggda rollbehörigheter för Intune.
Mer information och rekommendationer om hur du förbereder organisationen, konfigurerar eller inför Intune för hantering av mobila enheter finns i distributionsguiden för Intune-konfiguration.
Steg 2: Planera för distributionen
Använd planeringsguiden för Microsoft Intune för att definiera mål för enhetshantering, användningsscenarier och krav. Den hjälper dig också att planera för distribution, kommunikation, support, testning och validering. Eftersom du till exempel inte behöver vara där när anställda och elever registrerar sina enheter rekommenderar vi att du har en kommunikationsplan så att användarna vet var de kan hitta information om att installera och använda företagsportaler och Microsoft Edge.
Steg 3: Skapa principer för enhetsefterlevnad
Skapa en enhetsefterlevnadsprincip för att säkerställa att Linux enheter som kommer åt dina data är säkra och uppfyller organisationens standarder. Det sista steget i registreringsprocessen är kompatibilitetsutvärderingen, som verifierar att inställningarna på enheten uppfyller dina principer. Enhetsanvändare måste lösa alla efterlevnadsproblem för att få åtkomst till skyddade resurser. Intune markerar enheter som inte uppfyller efterlevnadskraven som inkompatibla och vidtar ytterligare åtgärder (till exempel skickar ett meddelande till användaren, begränsar åtkomst eller rensar enheten) enligt din åtgärd för inkompatibilitetskonfigurationer.
Du kan tillämpa principer för enhetsefterlevnad baserat på Linux distributionstyp, version, enhetskryptering eller lösenordskomplexitet. Alla tillgängliga kompatibilitetsinställningar för Linux finns i inställningskatalogen för Microsoft Intune. Du kan använda villkorsstyrda åtkomstprinciper för Microsoft Entra tillsammans med enhetsefterlevnadsprinciper för att styra åtkomsten till Microsoft 365 webbappar i Microsoft Edge. Om en anställd till exempel försöker komma åt Microsoft Teams i Edge utan att först registrera eller skydda sin enhet kan de inte logga in.
Tips
En översikt över principer för enhetsefterlevnad finns i Översikt över efterlevnad.
| Uppgift | Beskrivning |
|---|---|
| Skapa en princip för enhetsefterlevnad | Få stegvisa anvisningar om hur du skapar och tilldelar en enhetsefterlevnadsprincip för Linux enheter. |
| Lägga till anpassade kompatibilitetsinställningar | Med anpassade efterlevnadsinställningar kan du skriva egna Bash-skript för att hantera efterlevnadsscenarier som ännu inte ingår i de inbyggda alternativen för enhetsefterlevnad i Microsoft Intune. Den här artikeln beskriver hur du skapar, övervakar och felsöker anpassade efterlevnadsprinciper för Linux enheter. Anpassade kompatibilitetsinställningar kräver att du skapar ett anpassat skript som identifierar inställningarna och värdeparen. |
| Lägg till åtgärder vid inkompatibilitet | Välj vad som ska hända när enheter inte längre uppfyller villkoren i din efterlevnadsprincip. Exempel på åtgärder är att skicka aviseringar, fjärrlåsa enheter eller ta bort enheter. Du kan lägga till åtgärder för inkompatibilitet när du konfigurerar efterlevnadsprinciper för enheter, eller senare genom att redigera principen. |
| Skapa en enhetsbaserad eller appbaserad princip för villkorsstyrd åtkomst | Konfigurera en princip för villkorsstyrd åtkomst för att skydda och bevilja åtkomst till Microsoft 365 webbappar i Microsoft Edge webbläsare för Linux. Villkorsstyrd åtkomst blockerar inkompatibla enheter från att komma åt skyddade arbetsappar i Edge och ger åtkomst till kompatibla enheter. Du måste ha en enhetsefterlevnadsprincip för villkorsstyrd åtkomst för att fungera med Linux enheter. |
Steg 4: Registrera enheter
Registrering stöds på Linux stationära datorer med:
- Ubuntu LTS, version 26.04 och 24.04 LTS
- RedHat Enterprise Linux 9
- RedHat Enterprise Linux 10
Anställda som tilldelats Intune licenser kan registrera sina personliga Linux -enheter i Microsoft Intune när de vill. Under registreringen registreras deras enhet med Microsoft Entra ID och utvärderas för efterlevnad. Om du har tillämpat en princip för villkorsstyrd åtkomst i Edge uppmanas användarna att registrera sina enheter innan de kan komma åt Microsoft 365 webbappar med sitt arbetskonto.
Som Intune -administratör behöver du inte göra något för att aktivera registrering för anställda, annat än vad som beskrivs under Förutsättningar. Det är dock viktigt att ge dem hjälpresurser om de behöver vägledning under registreringen.
Viktigt
Version 2.0.2 och senare av Microsoft Identity Broker som ingår i Microsoft Intune appen för Linux introducerar en stor arkitekturförändring från den tidigare Java-baserade koordinatorn. När Linux enheter uppdateras från tidigare asynkrona versioner registrerar Intune automatiskt om och registrerar om dessa enheter och skapar nya Intune enhets-ID och Microsoft Entra enhets-ID för dem. När enheterna har uppdaterats måste du granska enhetsbaserade tilldelningar, filter och Microsoft Entra ID gruppmedlemskap som förlitar sig på enhets-ID för att säkerställa att principerna tillämpas korrekt.
Tips
Om du behöver enhetskryptering ska du informera dina anställda innan enhetsregistreringen så att de, när det är möjligt, kan välja att kryptera enheten under OS-installationen. Det är enklare och snabbare än att kryptera enheten efter OS-installationen. Gör dessutom organisationens operativsystemkrav och krav på lösenordskomplexitet lätta att hitta på din webbplats eller i ett e-postmeddelande så att anställda inte behöver fördröja registreringen för att söka efter den informationen.
| Uppgift | Beskrivning |
|---|---|
| Installera Microsoft Intune app för Linux | Anställda måste installera Microsoft Intune -appen på sin personliga enhet för registrering. Den här artikeln beskriver hur du installerar, uppdaterar och tar bort Microsoft Intune appen för Linux i terminalappen. |
| Installera webbläsaren Microsoft Edge | För att komma åt skyddade webbplatser och filer måste anställda ha webbläsaren Microsoft Edge version 102. X eller senare. När de anställda har registrerat sin enhet kan de logga in på Microsoft Edge med sitt arbetskonto och komma åt webbplatser och filer. |
| Registrera Linux enhet i Intune | Den här artikeln är avsedd för enhetsanvändare och beskriver hur du registrerar en enhet med Microsoft Intune appen och innehåller systemkrav, förutsättningar och nästa steg. Under det här steget registrerar Microsoft Intune enheten med Microsoft Entra ID och skapar en enhetspost i Intune. När registreringen är klar börjar enhetsefterlevnadskontrollerna. |
| Kontrollera enhetens status och lösa efterlevnadsproblem | Den här artikeln är avsedd för enhetsanvändare och beskriver hur du löser efterlevnadsproblem i Microsoft Intune appen. Efterlevnadskontroller utförs under registreringen och därefter när enheten checkar in med Intune. Intune -appen meddelar anställda när de har en inkompatibel inställning på sin enhet. Intune fastställer efterlevnad och åtgärder för inkompatibilitet med hjälp av principerna för enhetsefterlevnad och villkorsstyrd åtkomst. |
Nästa steg
Kolla in Gå igenom Intune administrationscenter för en självstudie om hur du navigerar och använder Intune. Självstudiekurserna är innehåll på 100–200 nivåer för personer som är nybörjare i Intune eller ett visst scenario.
Kolla in Microsoft Tech Community för den senaste informationen och bloggar om Linux skrivbordshantering.
Mer information om andra versioner av den här guiden finns i: