Microsoft Entra ansluten jämfört med hybrid Microsoft Entra ansluten i molnbaserade slutpunkter

Tips

När du läser om molnbaserade slutpunkter ser du följande termer:

  • Slutpunkt: En slutpunkt är en enhet som en mobiltelefon, surfplatta, bärbar dator eller stationär dator. "Slutpunkter" och "enheter" används parallellt.
  • Hanterade slutpunkter: Slutpunkter som tar emot principer från organisationen med hjälp av en MDM-lösning eller grupprincip objekt. Dessa enheter är vanligtvis organisationsägda, men kan också vara BYOD-enheter eller personligt ägda enheter.
  • Molnbaserade slutpunkter: Slutpunkter som är anslutna till Microsoft Entra. De är inte anslutna till lokal AD.
  • Arbetsbelastning: Alla program, tjänster eller processer.

Många kritiska och värdefulla tjänster, inklusive villkorsstyrd åtkomst och enkel inloggning för Microsoft Entra, kräver att slutpunkter har en molnidentitet. För organisationsägda Windows-slutpunkter skapas en molnidentitet när enheten är ansluten till Microsoft Entra eller Hybrid Microsoft Entra.

När du flyttar till molnbaserade slutpunkter måste du förstå skillnaderna mellan Microsoft Entra anslutna och hybrid Microsoft Entra anslutna enheter:

  • Microsoft Entra ansluten: Enheter är anslutna till Microsoft Entra. De är inte anslutna till lokal AD.

    Mer specifik information finns i Microsoft Entra anslutna enheter (öppnar en annan Microsoft-webbplats).

  • Hybrid Microsoft Entra ansluten: Enheter är registrerade i Microsoft Entra och anslutna till en lokal AD-domän.

    Mer specifik information finns i Hybrid Microsoft Entra anslutna enheter (öppnar en annan Microsoft-webbplats).

Den här funktionen gäller för:

  • Molnbaserade Windows-slutpunkter

Den här artikeln beskriver några av skillnaderna mellan Microsoft Entra anslutna och hybrid Microsoft Entra anslutna enheter. En översikt över molnbaserade slutpunkter och deras fördelar finns i Vad är molnbaserade slutpunkter.

Microsoft Entra gick med

När en slutpunkt, till exempel en Windows enhet, är ansluten till Microsoft Entra upprättar den ett förtroende med Microsoft Entra och har en identitet (device-id) i Microsoft Entra. Slutpunkten hanteras och styrs av organisationen.

Slutpunkten är ansluten till Microsoft Entra. Den är inte ansluten till en lokal AD-domän.

Om du vill ansluta Windows-slutpunkter till Microsoft Entra har du några alternativ:

  • Använd Windows Autopilot. Windows Autopilot vägleder användare genom Windows välkomstprogram (OOBE). När användare anger sitt arbets- eller skolkonto ansluter slutpunkten till Microsoft Entra.

    Alla enheter som registrerats med Windows Autopilot betraktas automatiskt som organisationsägda enheter. Windows Autopilot är en av de mest använda metoderna för att få organisationsenheter anslutna till Microsoft Entra och hanteras av IT.

  • Använd Windows välkomstprogram (OOBE). När användare anger sitt arbets- eller skolkonto på enheten ansluter slutpunkten automatiskt till Microsoft Entra.

  • Använd appen Inställningar. På enheten öppnar slutanvändarna appen Inställningar (konton>får åtkomst till arbets- eller skolanslutning>) och använder sitt arbets- eller skolkonto.

  • Använd ett konfigurationspaket för fönster. Mer information finns i:

IT-fördelar för organisationen

  • Med villkorsstyrd åtkomst kan du tillåta eller begränsa åtkomst till organisationsresurser som uppfyller eller inte uppfyller dina krav.
  • Inställningar och arbetsdata färdas genom företagskompatibla moln. Inga personliga Microsoft-konton, som Hotmail, används och kan blockeras.
  • Med Windows Hello för företag kan du minska risken för stöld av autentiseringsuppgifter.

Fördelar för slutanvändare

  • För att autentisera slutanvändare med Microsoft Entra och Windows-slutpunkten behöver användarna ett arbets- eller skolkonto. Inga personliga konton används.

  • Få enkel inloggning (SSO) till Microsoft 365- och SaaS-appar med en Internetanslutning.

  • Använd bekvämligheten och säkerheten i Windows Hello för företag för att logga in på deras Windows-slutpunkt.

    När användarna loggar in med Windows Hello för företag använder de automatiskt SSO till många av sina appar och resurser online och lokalt.

  • OS-inställningar roamas på alla Microsoft Entra anslutna enheter.

    Viktigt

    Slutanvändare som arbetar på distans på Microsoft Entra anslutna enheter behöver inget VPN för att logga in när cachelagrade autentiseringsuppgifter upphör att gälla på enheten. På Microsoft Entra -anslutna hybridenheter behöver de ett VPN för att logga in när cachelagrade autentiseringsuppgifter upphör att gälla.

Microsoft Entra anslutna resurser

Hybrid Microsoft Entra ansluten

Hybrid Microsoft Entra anslutna enheter är anslutna till din lokala AD-domän och är registrerade med Microsoft Entra. Dessa enheter kräver en nätverkslinje till dina lokala domänkontrollanter (DCs) för inledande inloggning och för enhetshantering.

Om enheterna inte kan ansluta till domänkontrollanten kan användarna hindras från att logga in och kanske inte få principuppdateringar.

Många organisationer med befintliga domänanslutna enheter vill ha fördelarna och funktionerna i Microsoft Entra och slutpunktshantering. Om dina enheter inte kan vara helt molnbaserade ännu kan du registrera dessa befintliga enheter med Microsoft Entra. När du registrerar befintliga enheter i Microsoft Entra skapas en enhetsidentitet och dina enheter är hybrid Microsoft Entra anslutna. De betraktas inte som molnbaserade slutpunkter.

Om din organisation är redo och vill vara molnbaserad är Microsoft Entra ansluten (i den här artikeln) rätt val. Befintliga enheter måste återställas. Mer specifik information och vägledning finns i planeringsguiden för hög nivå.

Hybrid Microsoft Entra anslutna resurser

Information om hur du registrerar dina befintliga domänanslutna enheter till Microsoft Entra finns i Konfigurera Microsoft Entra hybridanslutning. Konfigurera Microsoft Entra -hybridanslutning innehåller information om hanterade domäner och federerade domäner.

Vilket alternativ passar bäst för din organisation?

Rätt alternativ beror på din miljö, dina slutpunkter och organisationens mål. När du fattar detta beslut, överväg framtida och långsiktiga effekter.

Beakta följande scenarier:

Scenario Microsoft Entra anslutning eller Hybrid Microsoft Entra anslutning
Du etablerar nya Windows-slutpunkter Gå med i Microsoft Entra

Om du har nya, restaurerade eller uppdaterade Windows enheter som du etablerar och registrerar rekommenderas Microsoft Entra anslutning. Windows har moderna inbyggda funktioner i operativsystemet, till exempel modern hantering, modern autentisering med mera. Microsoft Entra Join bör vara standardalternativet för nya och återställda slutpunkter.

Hybrid Microsoft Entra anslutning

Du kan använda Hybrid Microsoft Entra Join för nya slutpunkter, men det rekommenderas vanligtvis inte. När du ansluter med Hybrid Microsoft Entra Join kanske du inte får använda de moderna funktionerna som är inbyggda i Windows.
Du har befintliga, tidigare etablerade Windows-slutpunkter som är hybridanslutna till Microsoft Entra eller AD Hybrid Microsoft Entra anslutning

Om du har befintliga slutpunkter som är anslutna till en lokal AD-domän (inklusive hybrid Microsoft Entra ansluten), rekommenderas hybrid Microsoft Entra anslutning. Enheter får en molnidentitet och kan använda molntjänster som kräver en molnidentitet. För slutanvändare med befintliga slutpunkter har det här alternativet minimal påverkan.

Gå med i Microsoft Entra

Befintliga enheter som är anslutna till en lokal AD-domän (inklusive hybrid Microsoft Entra ansluten) måste återställas för att bli Microsoft Entra ansluten. Om de inte kan återställas finns det ingen Microsoft-sökväg som stöds för att Microsoft Entra gå med dem.

Vanliga frågor, svar och scenarier

Det här avsnittet besvarar vanliga frågor om Microsoft Entra anslutna och hybrid Microsoft Entra anslutna enheter.

Bör hybrid Microsoft Entra ansluten vara ett långsiktigt eller slutmålstillstånd för enheter?

Nej, Hybrid Microsoft Entra Join bör inte vara långsiktigt eller slutmålet för någon organisation.

När du inte är begränsad eller begränsad (tekniska, politiska eller regelskäl) bör din organisation flytta eller planerar att flytta till Microsoft Entra ansluten för dina Windows-slutpunkter.

Vilken strategi ska en organisation använda för att flytta befintliga Hybrid Microsoft Entra Join-enheter till Microsoft Entra Join?

Strategin beror på många faktorer, varav många är specifika för din organisation.

I allmänhet rekommenderar Microsoft att du väntar på en kompletterande händelse. Du kan till exempel flytta till Microsoft Entra Join under en maskinvaruuppdatering, OS-uppgradering eller felsökningsscenario för enhet när det finns en ny (eller återställning) instans av Windows. Med den här metoden minimerar du användarstörningar och effektiviserar konverteringsprocessen till Microsoft Entra Join. Kom ihåg att det inte finns någon process eller väg som stöds av Microsoft för att konvertera en befintlig enhet från Hybrid Microsoft Entra Anslut till Microsoft Entra Gå utan Windows-återställning.

På Microsoft Entra hybridanslutna enheter måste du göra en fullständig enhetsrensning eftersom Windows Autopilot Reset inte stöder Microsoft Entra hybridanslutna enheter.

Om du vill flytta till Microsoft Entra join kan du proaktivt återställa befintliga enheter. Den här metoden kan vara mer störande för användarna och kräver mer planering & testning. Men du kan använda den här metoden om du har några enheter eller om du har ett starkt affärsfall för att gå över till Microsoft Entra Join.

Det finns en blockerare som hindrar min organisation från att flytta till Microsoft Entra Gå med

Det är möjligt att det finns blockerare och utmaningar utanför Microsofts kontroll som kan hindra din organisation från att helt flytta till Microsoft Entra Join. Det kan också finnas okända blockerare som är specifika för din organisation och dess konfiguration eller förväntningar. Dessa blockeringar kan vara tekniska eller inträffa av andra, icke-tekniska orsaker.

Kom ihåg att flytta till Microsoft Entra Join inte är ett allt eller inget-förslag. Det tar tid att flytta enheter till Microsoft Entra Join, även med eller utan blockerare eller inhibitorer.

Om du identifierar en potentiell blockerare som hindrar dig från att använda Microsoft Entra Join fastställer du omfattning, påverkan och lösning. Planeringsguiden på hög nivå för att flytta till molnbaserade slutpunkter kan vara till hjälp.

Kan slutpunkter för Microsoft Entra Join och Hybrid Microsoft Entra Join samexistera i samma miljö?

Ja, slutpunkterna Microsoft Entra Join och Hybrid Microsoft Entra Join kan samexistera i samma miljö. De utesluter inte varandra.

En blandad miljö ökar komplexiteten, underhålls- och supportkostnaderna. Men du kan använda Hybrid Microsoft Entra Join tills dessa slutpunkter ersätts eller återställs. Kom ihåg att Hybrid Microsoft Entra Join inte bör vara organisationens slutmål för Windows slutpunktstillstånd.

Kan användare på Microsoft Entra ansluta system komma åt lokala resurser?

Ja, användare på Microsoft Entra Join-system kan komma åt lokala resurser.

Microsoft Entra Join-slutpunkter kan komma åt lokala resurser och kan använda enkel inloggning (SSO). Mer specifik information finns i Molnbaserade slutpunkter och lokala resurser.

Vilka enhetsanslutningstillstånd kan Intune hantera?

Microsoft Intune, som är en 100% molnlösning, kan hantera Windows klientenheter som är Microsoft Entra Join eller Hybrid Microsoft Entra Join. Intune har många inbyggda funktioner och inställningar som kan hantera inställningar, kontrollera enhetsfunktioner, skydda dina slutpunkter med mera.

Planeringsguiden för hög nivå för att flytta till molnbaserade slutpunkter: Intune funktioner du bör känna till listar några av dessa funktioner. Vad är Intune är också en bra resurs.

På Hybrid Microsoft Entra Join-slutpunkter kan du använda lokala grupprincipobjekt (GPO) eller Intune för att styra principinställningar. Det går att även använda en kombination av GPO och Intune, men den här kombinationen ökar administrationskostnaderna och komplexiteten. Om du aktiverar samhantering (Intune (moln) + Configuration Manager (lokal)) kan du använda vissa Microsoft Entra funktioner, till exempel villkorsstyrd åtkomst.

Viss vägledning finns i Distributionsguide: Konfigurera eller flytta till Microsoft Intune.

Vilka enhetsanslutningstillstånd krävs för enhetsefterlevnad och/eller villkorsstyrd åtkomst?

Både Hybrid Microsoft Entra Join och Microsoft Entra Join slutpunkter stöder efterlevnadsprinciper och villkorsstyrd åtkomst när de hanteras av Intune eller samhanteras av Intune och Configuration Manager.

Finns det begränsningar för Microsoft Entra Hybridanslutning?

Ja, det finns begränsningar för Hybrid Microsoft Entra Join.

Dessa begränsningar är i allmänhet desamma med endast lokala domänanslutna enheter. Mer specifikt kräver slutpunkter för Hybrid Microsoft Entra Join en siktlinje till den lokala AD-domänkontrollanten för inledande inloggning och för att ändra lösenord. Om domänen ligger nere eller inte är tillgänglig kan användare blockeras från att logga in på sina slutpunkter. Om din organisation flyttar bort från att ha en lokal domän måste du också flytta bort från Hybrid Microsoft Entra Join för dina enheter.

Om du använder lösenordsfri autentisering behöver användarna Internetåtkomst och en siktlinje till domänkontrollanterna (DCs). För att autentisera kan Hybrid Microsoft Entra Join-slutpunkter använda kerberos och NTLM.

Anses Hybrid Microsoft Entra Join vara molnbaserad?

Nej, Hybrid Microsoft Entra Join anses inte vara molnbaserat.

Molnlösningen är att Microsoft Entra Ansluta dina slutpunkter. Slutpunkterna och deras identiteter skapas och lagras i Microsoft Entra. Intune hanterar slutpunkterna med inställningar och principer. Dessa tjänster fungerar med andra molntjänster, inklusive Microsoft 365, Microsoft Defender XDR och mer.

Följ vägledningen för molnbaserade slutpunkter

  1. Översikt: Vad är molnbaserade slutpunkter?
  2. Självstudie: Konfigurera molnbaserade Windows-slutpunkter med Microsoft Intune
  3. 🡺 Koncept: Microsoft Entra gick vs. Hybrid Microsoft Entra gick (Du är här)
  4. Koncept: Molnbaserade slutpunkter och lokala resurser
  5. Planeringsguide på hög nivå
  6. Kända problem och viktig information