Steg 5 – Registrera enheter i Microsoft Intune

I den sista distributionsfasen registreras eller ansluts enheter i Microsoft Entra ID, registreras i Microsoft Intune och kontrolleras för efterlevnad.

Diagram som visar komma igång med Microsoft Intune med steg 5, som registrerar enheter som ska hanteras av Intune.

Under registreringen installerar Microsoft Intune ett MDM-certifikat (hantering av mobilenheter) på enheten, vilket gör att Intune kan tillämpa registreringsprinciper, registreringsbegränsningar och de principer du skapade tidigare i den här guiden.

I den här artikeln beskrivs följande:

  • Så här förbereder du registrering i Microsoft Intune för företagsägda och användarägda enheter.
  • Registreringsalternativ för varje OS-plattform.
  • Övervakning, felsökning och resurser efter registrering.

Komma igång

Om det här är första gången du distribuerar registreringsprinciper med Intune, eller om du provar en ny konfiguration, börjar du i liten skala och använder en stegvis metod. Tilldela registreringsprincipen till en pilot- eller testgrupp. Efter den första testningen lägger du till fler användare i pilotgruppen. Om allt går bra tilldelar du registreringsprincipen till flera pilotgrupper. Mer information och förslag finns i planeringsguiden: Steg 5 – Skapa en distributionsplan.

Registrering i Microsoft Entra ID är ett obligatoriskt steg för Intune -hantering. Innan en enhet kan registreras i Intune måste användaren av enheten autentisera och upprätta en enhetsidentitet i organisationens Microsoft Entra ID. Det här steget ger användaren enkel inloggning till molnbaserade arbetsappar och andra resurser. Det är viktigt att veta vilket identitetsalternativ du använder eftersom det avgör vilka registreringsmetoder du kan använda och även avgör inloggningsupplevelsen för enhetsanvändaren. Identitetsalternativ omfattar:

  • Microsoft Entra registrering är enhetsidentitetsalternativet som är tillgängligt för personliga och företagsägda mobila enheter. Användare på dessa enheter autentiseras genom att logga in på arbetsresurser, till exempel appar och webbläsare, med sitt Microsoft Entra ID arbetskonto.
  • Microsoft Entra ansluten är alternativet enhetsidentitet som är tillgängligt för företagsägda Windows-enheter som använder samhanteringsalternativ. Användare på dessa enheter autentiseras genom att logga in på enheten med sitt Microsoft Entra ID arbetskonto.

Konfigurationer för förhandsregistrering

Förbered enheter för registrering genom att konfigurera registreringsfunktioner, till exempel registreringsbegränsningar, enhetskategorisering och enhetsregistreringshanterare. De här konfigurationerna hjälper dig att förbättra och förenkla registreringsupplevelsen för dig och enhetsanvändare, och hjälper dig att hålla ordning i administrationscentret. Konfigurera dem innan du skapar registreringsprincipen.

Inställningens tillgänglighet varierar beroende på OS-plattform.

Avregistrera och återställa befintliga enheter

Om enheter för närvarande har registrerats hos en annan MDM-provider avregistrerar du enheterna från den befintliga MDM-providern innan du registrerar dem i Intune. I följande tabell visas de enheter som kräver en fabriksåterställning innan de registreras i Intune.

Plattform Krävs fabriksåterställning?
Android Enterprise-enheter med en personligt ägd arbetsprofil Nej
Företagsägd arbetsprofil (COPE) för Android Enterprise Ja
Fullständigt hanterad Android Enterprise (COBO) Ja
Android Enterprise dedikerade enheter (COSU) Ja
Android-enhetsadministratör Nej
iOS/iPadOS (BYOD) Nej
iOS/iPadOS (ADE) Ja
tvOS (ADE) Ja
visionOS (ADE) Ja
Linux Nej
macOS (BYOD) Nej
macOS (ADE) Ja
Windows Nej

Enheter som inte kräver en återställning börjar installera Intune principer så snart de registreras. Tidigare konfigurerade inställningar kan finnas kvar på enheter om du inte ändrar dem i Intune före registreringen.

Lägga till enhetsregistreringshanterare

Vi rekommenderar att du använder enhetsregistreringshanterare när du behöver registrera och förbereda ett stort antal enheter för distribution. Ett konto för enhetsregistreringshanterare kan registrera och hantera upp till 1 000 enheter, medan ett standardkonto som inte är administratör bara kan registrera 15 enheter. En enhetsregistreringshanterare är en icke-administratör Microsoft Entra användare som kan:

  • Registrera upp till 1000 företagsägda enheter i Intune
  • Logga in på Intune-företagsportal för att hämta företagsprogram
  • Konfigurera åtkomst till företagsdata genom att distribuera rollspecifika appar till enheter

Vissa registreringsmetoder, till exempel Apples automatiska enhetsregistrering, är inte kompatibla med kontot för enhetsregistreringshanteraren, så kontrollera att den metod du väljer stöds innan du påbörjar installationen.

Mer information och begränsningar finns i Lägga till enhetsregistreringshanterare.

Skapa begränsningar för enhetsregistrering

Använd den här funktionen i Microsoft Intune administrationscenter för att begränsa vissa enheter från registrering i Intune. Det finns två typer av begränsningar för enhetsregistrering som du kan konfigurera i Microsoft Intune:

  • Begränsningar för enhetsplattform: Begränsa enheter baserat på enhetsplattform, version, tillverkare eller ägarskapstyp.
  • Begränsningar för enhetsbegränsningar: Begränsa antalet enheter som en användare kan registrera i Intune.

Registreringsbegränsningar är inte tillgängliga för Linux och vissa Windows-registreringsscenarier. Mer information finns i Översikt över registreringsbegränsningar .

Skapa princip för allmänna villkor

Du kan använda en villkorsprincip för Intune för att lämna ut juridiska ansvarsfriskrivningar och efterlevnadskrav till enhetsanvändare före registreringen. Den här principen kräver att enhetsanvändarna accepterar organisationens villkor innan de registrerar sin enhet eller får åtkomst till skyddade resurser. Villkoren visas för målanvändare i appen Intune-företagsportal.

Om du vill ha mer kontroll, inklusive var termerna visas, kan du konfigurera Microsoft Entra användningsvillkor. Microsoft Entra villkor visas för användare när de loggar in på riktade appar och resurser och erbjuder mer detaljerade inställningar än Intune villkor.

Mer information finns i Villkor för användaråtkomst.

Kräv multifaktorautentisering

Kräv att användare autentiseras via multifaktorautentisering (MFA) under registreringen. Om du kräver MFA måste personer som vill registrera enheter autentisera med en andra enhet och två former av autentiseringsuppgifter innan de kan registrera sin enhet. Det här är ett villkorsstyrt engångssteg och säkerställer att personen på enheten är den som de utger sig för att vara. Du kan aktivera det här beteendet för alla plattformar utom Linux med hjälp av en princip för villkorsstyrd åtkomst med en MFA-princip. Microsoft Entra ID P1 eller P2 krävs.

Mer information finns i Kräv multifaktorautentisering för Intune enhetsregistreringar.

Kategorisera enheter i grupper

Skapa en enhetskategori i Intune, till exempel omvårdnad eller marknadsföring, så lägger Intune automatiskt till alla enheter som faller inom den kategorin i motsvarande enhetsgrupp i Intune.

Den här funktionen är tillgänglig för alla plattformar utom Linux. Mer information finns i Kategorisera enheter i grupper.

Registrering för Android-enheter

Du kan registrera personliga eller företagsägda Android-enheter i Intune. Vi rekommenderar registreringslösningar för Android Enterprise för personliga enheter och företagsägda enheter som använder Google Mobile Services. För företagsägda enheter som inte har Google Mobile Services och som bygger på Android Open Source Project (AOSP) använder du AOSP-registreringsmetoderna.

Förhandskrav

Anslut Intune till ditt hanterade Google Play-konto. Anslutningen krävs för alla Android Enterprise-hanteringsalternativ, inklusive:

  • Android Enterprise personligt ägd arbetsprofil
  • Företagsägd Android Enterprise-arbetsprofil
  • Fullständigt hanterad Android Enterprise
  • Dedikerad Android Enterprise

Registreringsmetoder i Android

På följande flikar beskrivs de registreringsalternativ för Android och AOSP som stöds av Intune.

  • Företagsägda enheter med en arbetsprofil: Registrera företagsägda enheter som också är godkända för personlig användning. Den här metoden skapar en separat arbetsprofil på enheten så att användaren enkelt och säkert kan växla mellan sina personliga appar och arbetsappar. Enhetsanvändaren registrerar enheten via Microsoft Intune appen. Som administratör kan du hantera appar och data i arbetsprofilen. Den här metoden överensstämmer med hanteringslösningen för företagsägd arbetsprofil i Android Enterprise .

  • Fullständigt hanterad: Registrera företagsägda enheter enbart för arbete och inte personlig användning. Det finns en användare som är associerad med den registrerade enheten. Du kan hantera hela enheten och tillämpa principkontroller som inte är tillgängliga med Android Enterprise-arbetsprofilmetoden. Den här metoden överensstämmer med den fullständigt hanterade hanteringslösningen för Android Enterprise .

  • Dedikerad enhet: Registrera företagsägda, engångs- eller kioskenheter som används för saker som digital skyltning, biljettutskrift eller lagerhantering. Med den här metoden kan du begränsa vilka appar och webblänkar som är tillgängliga på enheten och hindra personer från att använda enheten utanför det avsedda omfånget. Den här metoden överensstämmer med hanteringslösningen för dedikerade enheter i Android Enterprise .

  • Företagsägda, användarlösa enheter: Registrera enheter som är byggda från Android Open Source Project (AOSP) och som saknar Google Mobile-tjänster som företagsägda, användarlösa enheter. Dessa enheter har ingen användare kopplad till sig och är avsedda att delas, till exempel i ett bibliotek eller labb.

  • Företagsägda, användarkopplade enheter: Registrera enheter som är byggda från AOSP och som saknar Google Mobile-tjänster som företagsägda, användarkopplade enheter. Dessa enheter är kopplade till en enda användare och är avsedda uteslutande för arbetsanvändning.

  • Zero touch-registrering: Vi rekommenderar att du använder zero touch-registrering för massregistreringar och för att förenkla registreringen för distansarbetare. Med den här metoden kan du förbereda företagsägda enheter i förväg så att de automatiskt etableras och registreras som fullständigt hanterade enheter när användarna aktiverar dem.

Viktigt

Hantering av Android-enhetsadministratör (DA) är inaktuell och inte längre tillgänglig för enheter med åtkomst till Google Mobile Services (GMS). Om du för närvarande använder DA-hantering rekommenderar vi att du byter till ett annat Android-hanteringsalternativ. Support och hjälpdokumentation är fortfarande tillgänglig för vissa Android 15- och tidigare enheter utan GMS. Mer information finns i Avsluta stöd för Android-enhetsadministratör på GMS-enheter.

Registrering för Apple-enheter

I det här avsnittet beskrivs registreringsalternativen för iOS/iPadOS- och Mac-enheter i Intune.

Förhandskrav

Slutför följande krav innan du skapar registreringsprincipen för Apple-enheter:

Apples registreringslösningar

I följande tabell beskrivs registreringslösningarna för enheter som kör iOS/iPadOS och macOS.

  • Automatisk enhetsregistrering för iOS/iPadOS- och Mac-enheter: Registrera nya eller raderade enheter som köpts från Apple Business eller Apple School Manager med automatisk enhetsregistrering. Den här automatiserade registreringsmetoden för företagsägda enheter tillämpar organisationens inställningar från Apple Business och Apple School Manager, stöder övervakningsläge och registrerar enheter utan att du behöver röra dem. När personer aktiverar sina enheter vägleder Apple-inställningsassistenten dem genom installation och registrering.

  • Apple Configurator för iOS/iPadOS - och Mac-enheter: Registrera nya eller befintliga företagsägda enheter manuellt via Apple Configurator. Det här alternativet är perfekt för massregistreringar och när du inte har tillgång till Apple School Manager, Apple Business eller när du behöver en fast nätverksanslutning. Du måste ha fysisk åtkomst till enheterna eftersom du måste ansluta till och konfigurera enheter på en Mac. Du kan välja två olika sätt:

    • Registrering i installationsassistenten: Den här metoden rensar enheten och förbereder den för registrering i Apple Configurator. När användarna aktiverar sina enheter startar installationsassistenten och enheterna registreras i Intune. Du måste ha åtkomst till enhetens serienummer eftersom du behöver ange dem i administrationscentret.
    • Direktregistrering: Med den här metoden kan du registrera enheten före distributionen utan att rensa enheten. Enheter som registrerats på det här sättet är inte kopplade till en användare, så vi rekommenderar det här alternativet för delade enheter eller kioskenheter. Anvisningarna är olika för macOS- och iOS-enheter, så se till att använda rätt instruktionsdokumentation för enheter.

Registrering för Linux

Anställda och studenter i BYOD-scenarier kan registrera personliga Linux -enheter i Microsoft Intune. Med registreringen kan de komma åt arbetsresurser i Microsoft Edge.

Som Intune administratör behöver du inte göra något för att aktivera Linux registrering i administrationscentret. Den aktiveras automatiskt. När användare registrerar sina Linux -enheter visas de i administrationscentret. Mer information finns i Registrera Linux skrivbordsenheter i Microsoft Intune.

Registrering för Windows

I det här avsnittet beskrivs de registreringslösningar som är tillgängliga för personliga enheter och företagsägda enheter som kör Windows.

Obs!

Microsoft Intune registrering stöds på enheter i molnmiljöer. Samhantering med Configuration Manager stöds i lokala miljöer.

Registreringsmetoder i Windows

I följande tabell beskrivs de registreringsmetoder som stöds för enheter som kör Windows.

Gör registrering i Intune enklare för anställda och studenter genom att aktivera automatisk registrering för Windows. Mer information finns i Aktivera automatisk registrering.

  • Microsoft Entra anslutning med automatisk registrering: Det här alternativet stöds på enheter som anskaffas av dig eller enhetsanvändaren för arbetsanvändning. Registreringen sker under välkomstprogrammet när användaren har loggat in med sitt arbetskonto och ansluter till Microsoft Entra ID eller genom att välja att ansluta till enheten i Microsoft Entra ID när du ansluter ett arbets- eller skolkonto från appen Inställningar (enligt beskrivningen i Windows guide för enhetsregistrering – slutanvändaruppgifter). Den här lösningen är avsedd när du inte har tillgång till enheten, till exempel i fjärranslutna arbetsmiljöer. När dessa enheter registreras ändras enhetsägarskapet till företagsägt och du får åtkomst till hanteringsfunktioner som inte är tillgängliga på enheter som markerats som privatägda.

  • Windows Autopilot användardriven eller självdistribuerande läge: Automatisk registrering stöds med Windows Autopilot användardrivna (för både Microsoft Entra hybridanslutning och Microsoft Entra anslutningsscenarier) eller självdistribuerande (endast Microsoft Entra anslutning) och kan användas för företagsägda stationära datorer, bärbara datorer och kiosker. Enhetsanvändare får skrivbordsåtkomst när nödvändig programvara och principer har installerats. En Microsoft Entra ID P1- eller P2-licens krävs. Vi rekommenderar att du endast använder Microsoft Entra anslutning, vilket ger den bästa användarupplevelsen och är enklare att konfigurera. I scenarier där lokal služba Active Directory fortfarande behövs kan Microsoft Entra-hybridkoppling användas, men du måste installera Intune Connector för služba Active Directory och dina enheter måste kunna ansluta till en domänkontrollant via antingen ett lokalt nätverk eller en VPN-anslutning.

  • Samhantering med Configuration Manager: Samhantering är bäst för miljöer som redan hanterar enheter med Configuration Manager och vill integrera Microsoft Intune arbetsbelastningar. Samhantering är att flytta arbetsbelastningar från Configuration Manager till Intune och berätta för Windows-klienten vem hanteringsmyndighet är för just den arbetsbelastningen. Du kan till exempel hantera enheter med efterlevnadsprinciper och arbetsbelastningar för enhetskonfiguration i Intune och använda Configuration Manager för alla andra funktioner, till exempel appdistribution och säkerhetsprinciper.

  • Registrering med Grupprincip: En Grupprincip kan användas för att utlösa automatisk registrering av Microsoft Entra hybridanslutna enheter utan någon användarinteraktion. Registreringsprocessen startar i bakgrunden (via en schemalagd aktivitet) när en Microsoft Entra ID-synkroniserad användare loggar in på enheten. Vi rekommenderar den här metoden i miljöer där enheterna är Microsoft Entra hybridanslutna och inte hanteras med Configuration Manager.

Fler funktioner för Windows-registrering

Det finns andra alternativ för Windows-registrering i Intune för att förbättra eller förenkla enhetshanteringsupplevelsen för dig och dina anställda:

  • Inställningar för samhantering: Aktivera samhanteringsinställningar för att integrera Configuration Manager arbetsbelastningar med Intune. Med samhantering kan du använda både Intune och Configuration Manager funktioner för att hantera enheter.
  • CNAME-verifiering: Verifiera ett DNS-alias (CNAME-posttyp) som du har skapat för att omdirigera registreringsbegäranden till Intune servrar. Aliaset förenklar registrering för användare utan Microsoft Entra ID P1 eller P2 och automatisk registrering.
  • Registreringsstatussida: Aktivera registreringsstatussidan så att personer som genomgår enhetskonfigurationen kan visa och spåra installationsförloppet.

Rapportera och felsöka

Spåra ofullständiga och övergivna användarregistreringar. Den här Microsoft Intune rapporten beskriver var i företagsportalen användarna misslyckades med att slutföra registreringsprocessen.

Information om felsökningsdokument finns i Felsöka enhetsregistrering.

Resurser

Ytterligare registreringsguider är tillgängliga i Microsoft Intune dokumentationen. Dessa guider innehåller visuella jämförelser, anvisningar, tips och bästa praxis för registrering för varje plattform som stöds.

Nästa steg

Den här artikeln ingår i en serie i fem steg som beskriver hur du distribuerar Microsoft Intune. Serien innehåller följande artiklar, i den ordning de visas:

  1. Konfigurera Microsoft Intune
  2. Lägga till, konfigurera och skydda appar
  3. Planera för efterlevnadsprinciper
  4. Skapa principer för enhetskonfiguration
  5. 🡺 Registrera enheter (den här artikeln)