Konfigurera klientanslutning för att stödja slutpunktssäkerhetsprinciper från Intune

När du använder Configuration Manager klientkopplingsscenariot kan du distribuera slutpunktssäkerhetsprinciper från Intune till enheter som du hanterar med Configuration Manager. Om du vill använda det här scenariot måste du först konfigurera klientanslutning för Configuration Manager och aktivera samlingar av enheter från Configuration Manager för användning med Intune. När samlingar har aktiverats för användning använder du administrationscentret för Microsoft Intune för att skapa och distribuera principer.

Krav för att använda Intune princip för klientkoppling

För att stödja användning av Intune slutpunktssäkerhetsprinciper med Configuration Manager enheter kräver din Configuration Manager miljö följande konfigurationer. Konfigurationsvägledning finns i den här artikeln:

Allmänna krav för klientkoppling

  • Konfigurera klientanslutning – Med scenariot för klientanslutning synkroniserar du enheter från Configuration Manager till Microsoft Intune administrationscenter. Du kan sedan använda administrationscentret för att distribuera principer som stöds till dessa samlingar.

    Klientkoppling konfigureras ofta med samhantering, men du kan konfigurera klientkoppling på egen hand.

  • Synkronisera enheter och samlingar i Configuration Manager – När du har konfigurerat anslutning av klientorganisation kan du välja de Configuration Manager-enheter som ska synkroniseras med administrationscentret för Microsoft Intune. Du kan också återvända senare för att ändra de enheter du synkroniserar.

    När du har valt enheter att synkronisera måste du aktivera samlingar för användning med slutpunktssäkerhetsprinciper från Intune. Principer som stöds för Configuration Manager enheter kan bara tilldelas till samlingar som du har aktiverat.

  • Behörigheter till Microsoft Entra ID – För att slutföra konfigurationen av klientanslutning måste ditt konto ha global administratörsbehörighet för din Azure -prenumeration.

    Viktigt

    Microsoft rekommenderar att du använder roller med minst behörighet. Genom att använda konton med lägre behörighet kan du förbättra säkerheten för din organisation. Global administratör är en mycket privilegierad roll som bör begränsas till nödsituationsscenarier när du inte kan använda en befintlig roll.

  • Klientorganisation för Microsoft Defender för Endpoint – Din Microsoft Defender för Endpoint klientorganisation måste integreras med din Microsoft Intune klientorganisation (Microsoft Intune abonnemang 1 prenumeration). Se Använda Microsoft Defender för Endpoint i Intune dokumentationen.

Configuration Manager versionskrav för Intune slutpunktssäkerhetsprinciper

Antivirus

Hantera antivirusinställningar för Configuration Manager-enheter när du använder klientanslutning.

Principväg:

  • Endpoint security > Antivirus > Windows (ConfigMgr)

Profiler:

  • Microsoft Defender Antivirus (förhandsversion)
  • Windows-säkerhet (förhandsversion)

Version av Configuration Manager som krävs:

  • Configuration Manager current branch version 2006 eller senare

Enhetsplattformar för Configuration Manager som stöds:

  • Windows 8.1 (x86, x64), från och med Configuration Manager version 2010
  • Windows
  • Windows Server 2012 R2 (x64), från och med Configuration Manager version 2010
  • Windows Server 2016 och senare (x64)

Viktigt

Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.

Viktigt

Den 22 oktober 2022 upphörde Microsoft Intune stödet för enheter som kör Windows 8.1. Teknisk hjälp och automatiska uppdateringar på dessa enheter är inte tillgängliga.

Identifiering och svar av slutpunkt

Hantera principinställningar för slutpunktsidentifiering och svar för Configuration Manager enheter när du använder klientanslutning.

Plattform: Windows (ConfigMgr)

Profil: Slutpunktsidentifiering och svar (ConfigMgr)

Version av Configuration Manager som krävs:

  • Configuration Manager aktuella grenen version 2002 eller senare, med uppdatering i konsolen Configuration Manager 2002 Hotfix (KB4563473)
  • Configuration Manager technical preview 2003 eller senare

Enhetsplattformar för Configuration Manager som stöds:

  • Windows 8.1 (x86, x64), med början i Konfigurationshanteraren version 2010
  • Windows (x86, x64, ARM64)
  • Windows Server 2012 R2 (x64), med början i Konfigurationshanteraren version 2010
  • Windows Server 2016 och senare (x64)
  • Windows (x86, x64, ARM64)

Viktigt

Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.

Viktigt

Den 22 oktober 2022 upphörde Microsoft Intune stödet för enheter som kör Windows 8.1. Teknisk hjälp och automatiska uppdateringar på dessa enheter är inte tillgängliga.

Brandvägg

Stöd för enheter som hanteras av Configuration Manager finns i förhandsversion.

Hantera brandväggsprincipinställningar för Configuration Manager-enheter när du använder klientanslutning.

Principväg:

  • Brandvägg för slutpunktssäkerhet >

Profiler:

  • Windows-brandväggen (ConfigMgr)

Version av Configuration Manager som krävs:

  • Configuration Manager aktuella grenen version 2006 eller senare, med uppdatering i konsolen Configuration Manager 2006 Hotfix (KB4578605)

Enhetsplattformar för Configuration Manager som stöds:

  • Windows (x86, x64, ARM64)

    Viktigt

    Den 14 oktober 2025 upphörde supporten för Windows 10 och får inte kvalitets- eller funktionsuppdateringar. Windows 10 är en tillåten version i Intune. Enheter som kör den här versionen kan fortfarande registreras i Intune och använda berättigade funktioner, men funktionerna garanteras inte och kan variera.

Konfigurera Configuration Manager för att stödja Intune principer

Innan du distribuerar Intune principer till Configuration Manager enheter slutför du konfigurationerna som beskrivs i följande avsnitt. Dessa konfigurationer registrerar dina Configuration Manager enheter med Microsoft Defender för Endpoint och gör det möjligt för dem att arbeta med Intune principer.

Följande uppgifter slutförs i konsolen Configuration Manager. Om du inte är bekant med Configuration Manager kan du arbeta med en Configuration Manager admin för att slutföra dessa uppgifter.

  1. Bekräfta din Configuration Manager miljö
  2. Konfigurera klientorganisationsenheter för anslutning och synkronisering
  3. Välj enheter att synkronisera
  4. Aktivera samlingar för slutpunktssäkerhetsprinciper

Tips

Mer information om hur du använder Microsoft Defender för Endpoint med Configuration Manager finns i följande artiklar i Configuration Manager innehållet:

Uppgift 1: Bekräfta din Configuration Manager miljö

Intune principer för Configuration Manager enheter kräver olika minimiversioner av Configuration Manager, beroende på när principen först släpptes. Granska Configuration Manager versionskraven för Intune slutpunktssäkerhetsprinciper som hittades tidigare i den här artikeln för att säkerställa att din miljö stöder de principer du planerar att använda. En nyare version av Configuration Manager stöder principer som kräver en tidigare version.

När en snabbkorrigering för Configuration Manager är nödvändig kan du hitta snabbkorrigeringen som en uppdatering i konsolen för Configuration Manager. Mer information finns i Installera uppdateringar i konsolen i dokumentationen för Configuration Manager.

När du har installerat nödvändiga uppdateringar går du tillbaka hit för att fortsätta konfigurera miljön för att stödja slutpunktssäkerhetsprinciper från Microsoft Intune administrationscenter.

Uppgift 2: Konfigurera klientorganisationsenheter för anslutning och synkronisering

Med klientkoppling anger du samlingar med enheter från din Configuration Manager-distribution som ska synkroniseras med Microsoft Intune administrationscenter. När samlingarna har synkroniserats använder du administrationscentret för att visa information om dessa enheter och distribuera slutpunktssäkerhetsprinciper från Intune till dem.

Mer information om scenariot för klientanslutning finns i Aktivera klientanslutning i Configuration Manager innehållet.

Aktivera klientkoppling när samhantering inte har aktiverats

Tips

Du använder konfigurationsguiden för samhantering i Configuration Manager-konsolen för att aktivera anslutning av klientorganisation, men du behöver inte aktivera samhantering.

Om du planerar att aktivera samhantering bör du känna till samhantering, dess förutsättningar och hur du hanterar arbetsbelastningar innan du fortsätter. Se Vad är samhantering? i dokumentationen för Configuration Manager.

  1. I administratörskonsolen för Configuration Manager går du tillAdministrationsöversiktCloud>>ServicesCo-management>.

  2. I menyfliksområdet väljer du Konfigurera samhantering för att öppna guiden.

  3. På sidan Klientregistrering väljer du AzurePublicCloud för din miljö. Azure Government Cloud stöds inte.

    1. Välj Logga in. Logga in med globalt administratörskonto .

    2. Kontrollera att alternativet Ladda upp till Microsoft Intune administrationscenter är markerat på sidan Klientorganisationsregistrering.

    3. Ta bort bockmarkeringen från Aktivera automatisk klientregistrering för samhantering.

      När det här alternativet är markerat visar guiden extra sidor för att slutföra konfigurationen av samhantering. Mer information finns i Aktivera samhantering i Configuration Manager innehållet.

      Konfigurera klientkoppling

  4. Välj Nästa och sedan Ja för att acceptera meddelandet Skapa Microsoft Entra program. Den här åtgärden etablerar ett huvudnamn för tjänsten och skapar en Microsoft Entra programregistrering för att underlätta synkronisering av samlingar till Microsoft Intune administrationscenter.

  5. På sidan Konfigurera uppladdning anger du vilka enhetssamlingar du vill synkronisera. Du kan begränsa konfigurationen till enhetssamlingar eller använda den rekommenderade inställningen för enhetsuppladdning för Alla mina enheter hanteras av Microsoft Endpoint Configuration Manager.

    Tips

    Du kan hoppa över att välja samlingar nu och senare använda informationen i följande uppgift, uppgift 3, för att konfigurera vilka samlingar av enheter som ska synkroniseras med administrationscentret för Microsoft Intune.

  6. Välj Sammanfattning för att granska ditt val och välj sedan Nästa.

  7. När guiden är klar väljer du Stäng.

Klientanslutning har konfigurerats och valda enheter synkroniseras till Microsoft Intune administrationscenter.

Aktivera klientkoppling när du redan använder samhantering

  1. I administratörskonsolen för Configuration Manager går du tillAdministrationsöversiktCloud>>ServicesCo-management>.

  2. Högerklicka på inställningarna för samhantering och välj Egenskaper.

  3. I fliken Konfigurera uppladdning väljer du Ladda upp till Microsoft Intune administrationscenter och sedan Använd.

    Standardinställningen för enhetsuppladdning är Alla mina enheter hanteras av Microsoft Endpoint Configuration Manager. Du kan också välja att begränsa konfigurationen till en eller några få enhetssamlingar.

    Visa fliken Egenskaper för samhantering

  4. Logga in med globalt administratörskonto när du uppmanas att göra det.

  5. Välj Ja för att acceptera meddelandet Skapa Microsoft Entra program. Den här åtgärden etablerar ett huvudnamn för tjänsten och skapar en Microsoft Entra programregistrering för att underlätta synkroniseringen.

  6. Välj OK för att avsluta samhanteringsegenskaperna om du är klar med ändringarna. Annars går du vidare till aktivitet 3 för att selektivt aktivera enhetsuppladdning till Microsoft Intune administrationscenter.

    Klientanslutning har konfigurerats och valda enheter synkroniseras till Microsoft Intune administrationscenter.

Uppgift 3: Välj enheter att synkronisera

När klientanslutning har konfigurerats kan du välja enheter att synkronisera. Om du inte redan har synkroniserat enheter eller behöver konfigurera om vilka du synkroniserar kan du redigera egenskaperna för samhantering i Configuration Manager-konsolen för att göra det.

Välj enheter att ladda upp

  1. I administratörskonsolen för Configuration Manager går du tillAdministrationsöversiktCloud>>ServicesCo-management>.

  2. Högerklicka på inställningarna för samhantering och välj Egenskaper.

  3. I fliken Konfigurera uppladdning väljer du Ladda upp till Microsoft Intune administrationscenter och sedan Använd.

    Standardinställningen för enhetsuppladdning är Alla mina enheter hanteras av Microsoft Endpoint Configuration Manager. Du kan också välja att begränsa konfigurationen till en eller några få enhetssamlingar.

Uppgift 4: Aktivera samlingar för slutpunktssäkerhetsprinciper

När du har konfigurerat enheter för synkronisering till Microsoft Intune administrationscenter måste du aktivera samlingar för att arbeta med slutpunktssäkerhetsprinciper. När du aktiverar samlingar av enheter för att fungera med slutpunktssäkerhetsprinciper från Intune gör du de konfigurerade samlingarna tillgängliga för slutpunktssäkerhetsprinciper.

Aktivera samlingar för användning med principer för slutpunktssäkerhet

  1. Från en Configuration Manager-konsol som är ansluten till webbplatsen på den översta nivån högerklickar du på en enhetssamling som du synkroniserar med Microsoft Intune administrationscenter och väljer Egenskaper.

  2. På fliken Molnsynkronisering aktiverar du alternativet Gör den här samlingen tillgänglig för att tilldela slutpunktssäkerhetsprinciper från Microsoft Intune administrationscenter.

    Konfigurera molnsynkronisering

  3. Välj Lägg till och välj sedan den Microsoft Entra grupp som du vill synkronisera med Samla in medlemskapsresultat.

  4. Välj OK för att spara konfigurationen.

    Enheter i den här samlingen kan nu registreras med Microsoft Defender för Endpoint och stödja användning av Intune slutpunktssäkerhetsprinciper.

Visa status för koppling

Configuration Manager-anslutningsappen innehåller information om din Configuration Manager implementering. Från Microsoft Intune administrationscenter kan du granska information om Configuration Manager -anslutningsappen, till exempel den senaste lyckade synkroniseringstiden och anslutningsstatus.

Så här visar du status för Configuration Manager-anslutningsappen:

  1. Logga in på Microsoft Intune administrationscenter.

  2. Välj Klientadministration>: Anslutningsappar och token>Microsoft Endpoint Configuration Manager. Välj en Configuration Manager -hierarki som kör version 2006 eller senare för att visa ytterligare information om den.

    Visa status för Configuration Manager-anslutningsappen

    Obs!

    Viss information är inte tillgänglig om hierarkin kör Configuration Manager version 2006 eller tidigare.

När du har bekräftat att anslutningen till Configuration Manager från Microsoft Intune är felfri har du kopplat din klientorganisation till Configuration Manager.

Visa information om lokala enheter

Du kan visa klientinformation för Configuration Manager, inklusive samlingar, medlemskap i gränsgrupp och klientinformation för en viss enhet i Microsoft Intune administrationscenter.

Visa klientinformation baserat på enhet

Använd följande steg för att visa klientinformation för en viss enhet:

  1. Gå till Microsoft Intune administrationscenter i en webbläsare.

  2. Välj Enheter>,Alla enheter.

    Enheter som har laddats upp med klientkoppling visar ConfigMgr i kolumnen Hanteras av.

    Microsoft Intune – alla enheter

  3. Välj en enhet som synkroniseras från Konfigurationshanteraren via klientorganisationsanslutning.

  4. Välj Klientinformation om du vill se mer information.

    Följande fält uppdateras en gång i timmen:

    • Senaste principbegäran
    • Senaste aktiva tid
    • Hanteringsplats

    Klientinformation i Microsoft Intune administrationscenter

  5. Välj Samlingar för att visa en lista över klientens samlingar.

    Samlingar hjälper dig att organisera resurser i hanterbara enheter.

    Klientsamlingar i Microsoft Intune administrationscenter

Visa en lista över enheter baserat på användare

Följ de här stegen för att visa en lista över enheter som tillhör en användare:

  1. Gå till Microsoft Intune administrationscenter i en webbläsare.

  2. Välj Felsökning + support>Felsök>Välj användare.

    Om du redan har en användare som visas väljer du Ändra användare för att välja en annan användare.

  3. Sök efter eller välj en användare i listan och klicka sedan på Välj.

    I tabellen Enheter visas de Configuration Manager enheter som är associerade med användaren.

Mer information om hur du visar klientinformation och klientkoppling finns i Klientanslutning: ConfigMgr klientinformation i administrationscentret.

Visa lokala enhetsdata

Från administrationscentret för Microsoft Intune kan du visa maskinvaruinventering för uppladdade Configuration Manager enheter med hjälp av resursutforskaren.

Så här visar du enhetsdata från resursutforskaren:

  1. Gå till Microsoft Intune administrationscenter i en webbläsare.

  2. Välj Enheter>,Alla enheter.

  3. Välj en enhet som synkroniseras från Konfigurationshanteraren via klientorganisationsanslutning.

    Enheter som synkroniseras via klientanslutning visar ConfigMgr i kolumnen Hanteras av. Enheter kan också visa samhanterad när både Configuration Manager och Intune gäller och visa Intune när endast Intune hantering gäller.

  4. Välj Resursutforskaren för att visa maskinvaruinventering.

  5. Sök efter eller välj en klass (ett enhetsvärde) för att hämta information från klienten.

    Resursutforskaren i administrationscentret för Microsoft Intune

Resursutforskaren kan visa en historisk vy över enhetsinventeringen i administrationscentret för Microsoft Intune. När du felsöker kan historiska inventeringsdata ge värdefull information om ändringar på enheten.

  1. I administrationscentret för Microsoft Intune väljer du Resursutforskaren om du inte redan har markerat den.

  2. Välj en klass (ett enhetsvärde).

  3. Ange ett anpassat datum i datum/tid-väljaren för att hämta historiska inventeringsdata.

    Skärmbild av att välja ett datum från Resursutforskaren i administrationscentret för Microsoft Intune

  4. Stäng resursutforskaren och återgå till enhetsinformationen genom att välja X ikonen längst upp till höger i resursutforskaren.

    Stäng resursutforskaren med x-ikonen i Microsoft Intune administrationscenter

Mer information om hur du visar enhetsdata för klientanslutna enheter finns i Klientanslutning: Resursutforskaren i administrationscentret.

Visa lokal apphantering

Från Microsoft Intune administrationscenter kan du initiera en programinstallation i realtid för en klientansluten enhet. Du kan distribuera ett program till en enhet eller användare. Du kan också reparera, omvärdera, installera om eller avinstallera ett program.

Använd följande steg för att installera ett program på en lokal enhet:

  1. Gå till Microsoft Intune administrationscenter i en webbläsare.

  2. Välj Enheter>,Alla enheter.

  3. Välj en enhet som synkroniseras från Konfigurationshanteraren via klientorganisationsanslutning.

    Som nämnts tidigare visar enheter som synkroniseras via klientanslutning ConfigMgr i kolumnen Hanteras av. Enheter visar samhanterad när både Configuration Manager och Intune gäller och visar Intune när endast Intune hantering gäller.

  4. Välj Program för att visa en lista över tillämpliga appar.

  5. Välj ett program som inte har installerats och välj sedan Installera.

    Skärmbild av programinstallation från Microsoft Intune administrationscenter

Mer information om program och anslutning till klientorganisation finns i Klientanslutning: Installera ett program från administratörscentret.

Visa lokala skript

Du kan köra PowerShell-skript från molnet mot en enskild enhet hanterad av Configuration Manager i realtid. Du kan även tillåta andra personer, till exempel supportavdelningen, att köra PowerShell-skript. Detta ger alla fördelar med PowerShell skript som definieras av och godkänns av Configuration Manager administratören för användning i den här nya miljön.

  1. Gå till Microsoft Intune administrationscenter i en webbläsare.

  2. Välj Enheter>,Alla enheter.

  3. Välj en enhet som synkroniseras från Konfigurationshanteraren via klientorganisationsanslutning.

    Som nämnts tidigare visar enheter som synkroniseras via klientanslutning ConfigMgr i kolumnen Hanteras av. Enheter visar samhanterad när både Configuration Manager och Intune gäller och visar Intune när endast Intune hantering gäller.

  4. Välj Skript för att visa en lista över tillgängliga skript.

    Skript som nyligen kördes som var direkt riktade mot enheten visas. Listan innehåller skript som körs från administrationscentret, SDK eller Konfigurationshanterarens konsol. Skript som initieras från Configuration Manager-konsolen mot samlingar som innehåller enheten visas inte, såvida inte skripten också initierades specifikt för den enskilda enheten.

    Skärmbild av skriptlistan från Microsoft Intune administrationscenter

Mer information om hur du kör skript på klientanslutna enheter finns i Klientanslutning: Kör skript från administratörscentret.

Visa händelsetidslinje för lokal enhet

När Configuration Manager synkroniserar en enhet till Microsoft Intune via klientkoppling kan du se en tidslinje med händelser för dessa enheter i Microsoft Intune administrationscenter. Den här tidslinjen visar tidigare aktivitet på enheten, vilket kan hjälpa dig att felsöka problem.

En gång om dagen skickar Configuration Manager de lokala enhetshändelserna till Microsoft Intune administrationscenter. Endast händelser som samlas in efter att klienten har fått datainsamlingsprincipen Aktivera slutpunktsanalys visas i administrationscentret. Du kan enkelt generera testhändelser genom att installera ett program eller en uppdatering från Configuration Manager eller starta om enheten. Händelser sparas i 30 dagar.

Obs!

Som en förutsättning för att visa tidslinjen från administrationscentret för Microsoft Intune måste du ange Aktivera datainsamling för slutpunktsanalys till Ja i Configuration Manager. Mer information om hur du implementerar enhetstidslinjen finns i Klientanslutning: Enhetens tidslinje i administratörscentret.

Så här visar du tidslinjen för enhetshändelsen:

  1. Gå till Microsoft Intune administrationscenter i en webbläsare.

  2. Välj Enheter>,Alla enheter.

  3. Välj en enhet som synkroniseras från Konfigurationshanteraren via klientorganisationsanslutning.

    Som nämnts tidigare visar enheter som synkroniseras via klientanslutning ConfigMgr i kolumnen Hanteras av. Enheter visar samhanterad när både Configuration Manager och Intune gäller och visar Intune när endast Intune hantering gäller.

  4. Välj Tidslinje. Som standard visas händelser från de senaste 24 timmarna.

    • Välj Synkronisera för att hämta de senaste data som genererats på klienten. Enheten skickar händelser en gång om dagen till administrationscentret som standard.
    • Använd knappen Filter för att ändra tidsintervall, händelsenivåer och leverantörsnamn.
    • Om du väljer en händelse kan du visa det detaljerade meddelandet för den.
    • Välj Uppdatera för att läsa in sidan igen och för att se nyligen insamlade händelser.

    Tidslinje för händelser för en enhet

Mer information om hur du visar enhetshändelser för klientanslutna enheter finns i Klientanslutning: Enhetens tidslinje i administratörscentret.

Nästa steg