Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Эта статья поможет системным администраторам зарегистрировать учетную запись Intune. Прежде чем зарегистрироваться в Intune, определите, использует ли ваша организация уже Microsoft Entra ID. Microsoft Entra поддерживает рабочие или учебные учетные записи, которые вы используете с Intune и другими веб-службами и подписками Microsoft, такими как Microsoft Azure и Microsoft 365.
Чтобы добавить подписку Intune в клиент Entra, необходимо использовать учетную запись, которой назначена встроенная роль Entra ID с достаточными разрешениями для добавления Intune. На начальной странице регистрации указаны соответствующие встроенные роли, в том числе:
Если у вас нет клиента Microsoft Entra, клиент создается для вашей организации при регистрации подписки на Intune. Вы также можете оформить пробную подписку.
Предупреждение
После регистрации новой учетной записи будет невозможно объединить ее с существующей рабочей или учебной учетной записью.
Важно!
15 октября 2024 г. корпорация Майкрософт начала применять требование входа в Azure для использования многофакторной проверки подлинности (MFA). При применении MFA требуется для всех пользователей, которые входят в Центр администрирования Intune, независимо от того, есть у них какие-либо роли. Требования MFA также применяются к службам, к которым вы получаете доступ через центр администрирования, таким как облачный компьютер Windows 365 Windows 365, а также к использованию портала Microsoft Azure и Центра администрирования Microsoft Entra. Требования MFA не распространяются на конечных пользователей, которые получают доступ к приложениям, веб-сайтам или службам, размещенным в Azure, если эти пользователи не входят в Центр администрирования.
Требование входа с помощью MFA применяется ко всем подпискам Intune, включая бесплатные пробные подписки. Необходимые условия и процесс, необходимые для настройки MFA, зависят от метода MFA, который вы решили использовать для своего клиента. Вскоре после включения MFA для клиента последующие попытки входа требуют от пользователя завершения настройки для использования настроенного решения MFA.
Дополнительные сведения о требовании MFA см. в статье Планирование обязательной многофакторной проверки подлинности для Azure и порталов администрирования в документации по Microsoft Entra.
В статье о планировании Microsoft Entra вы найдете рекомендации и ресурсы, которые помогут вам подготовиться к многофакторной проверке подлинности, включая методы настройки MFA, включая, помимо прочего, следующее:
- Политики условного доступа
- Мастер MFA для Microsoft Entra ID из Центра администрирования Microsoft 365
- Параметры безопасности Entra ID по умолчанию
Управление доступом на основе ролей
Защита доступа к организации является основополагающим шагом в обеспечении безопасности. Рекомендуем сразу после регистрации в Intune запланировать использование Центра администрирования Microsoft 365, чтобы назначить учетной записи пользователя встроенную роль Entra ID Администратор Intune.
Администратор Intune является привилегированной учетной записью. Разрешения, включенные в эту роль, применимы только в рамках области Microsoft Intune.
Помимо настройки Intune, администратор Intune может использовать Центр администрирования Intune для назначения другим учетным записям пользователей определенных встроенных ролей Intune, необходимых им для выполнения их обычных повседневных административных задач. Использование ролей с меньшими привилегиями для управления повседневными задачами соответствует принципу наименее привилегированного доступа и снижает риск.
Для повышения безопасности рассмотрите возможность включения утверждения несколькими администраторами для изменений в управлении доступом на основе ролей. Утверждение несколькими администраторами теперь поддерживает управление доступом на основе ролей. Если этот параметр включен, второй администратор должен утвердить изменения ролей. Эти изменения могут включать обновление разрешений ролей, групп администраторов или назначений групп участников. Изменение вступит в силу только после его утверждения. Этот процесс двойной авторизации помогает защитить вашу организацию от несанкционированных или случайных изменений управления доступом на основе ролей. Дополнительные сведения см. в разделе "Использование утверждения нескольких администраторов в Intune".
Дополнительные сведения см. в разделах Рекомендации по ролям Microsoft Entra и Управление доступом на основе ролей (RBAC) с Microsoft Intune.
Регистрация для использования Intune
В веб-браузере откройте страницу настройки учетной записи Intune и решите головоломку, чтобы подтвердить, что вы не робот.
На странице сведений о входе войдите или зарегистрируйтесь, чтобы управлять новой подпиской на Intune.
Действия после регистрации
После регистрации новой учетной записи на электронный адрес, указанный в процессе регистрации, отправляется сообщение с информацией об учетной записи. Это сообщение электронной почты подтверждает, что ваша подписка активна.
После завершения регистрации вы будете направлены в Центр администрирования Microsoft 365 для добавления пользователей и назначения им лицензий. Если у вас есть только облачные учетные записи, использующие доменное имя onmicrosoft.com по умолчанию, вы можете добавить пользователей и назначить лицензии на этом этапе. Если же вы планируете использовать личное доменное имя или синхронизировать данные учетных записей пользователей из локальной службы Active Directory, то можно закрыть это окно браузера.
Преимущество подключения Microsoft Intune
Корпорация Майкрософт предлагает преимущество подключения Intune для соответствующих служб. Это преимущество позволяет вам работать удаленно со специалистами Майкрософт, чтобы подготовить среду Intune к использованию. Подробнее см. в описании преимущества подключения Microsoft Intune.
Вход в Microsoft Intune
После регистрации в службе Intune используйте любое устройство с поддерживаемым браузером для входа в Центр администрирования Microsoft Intune для администрирования службы. Для администрирования Intune требуется, чтобы у вашей учетной записи были достаточные разрешения RBAC в Intune для задач, которыми вы хотите управлять. Первоначально вы можете использовать учетную запись, которой назначена встроенная роль Microsoft Entra ID администратора Intune.
Администратор Intune — это привилегированная роль с глобальными разрешениями в Microsoft Intune. С помощью этой роли пользователь может настраивать Intune, добавлять пользователей, создавать группы пользователей и назначать участникам этих групп роли RBAC Intune, которые предоставляют ему менее привилегированный административный доступ для повседневного использования.
Корпорация Майкрософт рекомендует использовать роли с наименьшими правами, необходимыми для повседневного администрирования, что снижает риск компрометации учетной записи. Дополнительные сведения о встроенных и настраиваемых ролях RBAC в Intune и инструкции по назначению этих ролей пользователям см. в статье Использование управления доступом на основе ролей в Microsoft Intune.
URL-адрес портала администрирования Intune
Центр администрирования Microsoft Intune:https://intune.microsoft.com
Intune для образовательных учреждений: https://intuneeducation.portal.azure.com
URL-адреса для служб Intune, предоставляемых решениями Microsoft 365
Microsoft 365 для бизнеса: https://portal.microsoft.com/adminportal
Управление мобильными устройствами в Microsoft 365: https://admin.microsoft.com/adminportal/home#/MifoDevices
Купить Microsoft Intune
Вы можете приобрести лицензии на Microsoft Intune (план 1), план 2, набор и автономные возможности, используя любой из следующих способов:
- Партнер или торговый посредник Майкрософт
- центр обслуживания корпоративного лицензирования (VLSC) Майкрософт;
- Прямая покупка через Интернет в Центре администрирования Microsoft 365
После покупки лицензии появятся в клиенте, и соответствующее состояние возможности обновится до "Активно". У каждой возможности есть собственные требования к количеству лицензий в зависимости от целевых пользователей.
Дополнительные сведения о назначении лицензий см. в разделе Назначение лицензий Microsoft Intune.