Описание службы Microsoft Intune для государственных организаций США GCC High и DoD

Примечание.

Данная статья относится только к функциям Microsoft Intune. Если вы ищете сведения о других функциях, перейдите к соответствующей документации. Например, для устройств Microsoft Teams см. раздел Комнаты Teams на Windows и Android.

Описание службы Intune для государственных учреждений США представляет собой обзор предложения службы в средах облака сообщества для государственных организаций (GCC) High и Министерства обороны США (DoD).

В этой статье перечислены функциональные отличия по сравнению с коммерческим предложением Microsoft Intune. Чтобы узнать больше о Intune для клиентов GCC, ознакомьтесь с предложениями EMS для взаимодействия с правительством США и Microsoft 365.

Коммерческие и государственные экземпляры Intune

Предложения Intune GCC High и DoD созданы на основе Microsoft Azure для государственных организаций Cloud. Это облако предназначено для взаимодействия со средами Microsoft 365 GCC High и DoD.

В Intune есть два экземпляра службы:

  • Коммерческое обслуживание: Коммерческое обслуживание доступно всем пользователям с лицензией Intune и используется большинством пользователей Intune.
  • Облако для государственных организаций: эта служба также называется GCC High или DoD. Этот экземпляр представляет собой центр обработки данных, который физически отделен от коммерческих экземпляров. Центр обработки данных заблокирован и используется только государственными организациями, которые приобрели соответствующую лицензию.

Эти правительственные экземпляры также известны как IL4 и IL5, где IL относится к уровню воздействия.

  • В облаке для государственных учреждений экземпляр службы Intune совместно используется клиентами GCC High и DoD. Эта архитектура немного отличается от других служб, таких как Microsoft 365 и Azure.

  • GCC — это тот же экземпляр, что и Microsoft Intune в коммерческом пространстве. Другие службы, например Microsoft 365, имеют отдельный экземпляр GCC. В Intune нет отдельного экземпляра GCC.

    Итак, когда вы видите GCC в этой статье об Intune, это относится к коммерческой службе. Когда вы видите GCC High или DoD, это относится к облаку для государственных организаций.

    Экземпляры GCC обычно используются государственными и местными государственными клиентами, которым требуется дополнительная аккредитация для используемых облачных служб.

Регистрация в клиенте для государственных организаций

Снимок экрана: облако Майкрософт для государственных организаций, включая службы GCC High и DoD, физически отделено от общедоступного облака и экземпляров коммерческого облака.

Если ваши ресурсы находятся в коммерческом клиенте и вы хотите переместить их в облако для государственных организаций, потребуется отменить регистрацию устройств в текущем клиенте, а затем повторно зарегистрировать их в новом клиенте. Не существует встроенного способа перехода из коммерческой службы в облако для государственных организаций и наоборот.

Этот процесс аналогичен отмене регистрации в другой службе управления мобильными устройствами (MDM) и регистрации в Intune. Дополнительные сведения см. в руководстве по развертыванию: настройка или переход на Microsoft Intune.

Администраторы могут получить справку по блокировке клиентов Intune с помощью руководства по безопасной технической реализации (STIG). Чтобы получить рекомендации на cyber.mil веб-сайте, см. Библиотеку документов STIGs (открывает public.cyber.mil веб-сайт).

Соответствие требованиям и сертификации

Компания Intune сертифицирована по общим критериям и внесена в список соответствия продуктов (PCL) Национального партнерства по обеспечению безопасности информации (NIAP). Материалы сертификации см. в разделе NIAP - Сведения о продукте.

Сведения об аккредитации Федеральной программы управления рисками и авторизацией США (FedRAMP) и корпорации Майкрософт см. в разделе FedRAMP.

Поддерживаемые функции Intune в GCC High и DoD

Следующие функции доступны и поддерживаются в облаках Microsoft GCC High и/или DoD:

Функция Доступность
Log Analytics Вы можете отправлять данные журнала Intune в хранилище Azure, в Центры событий или в аналитику журналов.

Дополнительные сведения об этой функции см. в разделе Отправка данных журналов из Intune в хранилище, в концентраторы событий или в аналитику журналов.
Управление параметрами безопасности Microsoft Defender для конечной точки На устройствах, подключенных к Defender, но не зарегистрированных в Intune, можно использовать политики безопасности конечной точки Intune для управления параметрами безопасности Defender.

Эта поддержка распространяется на среды US Government Community Cloud (GCC), US Government Community High (GCC High) и Министерства обороны (DoD).

Дополнительные сведения об этой функции см. в статье Управление параметрами безопасности Defender для конечной точки.
Расширенные возможности Microsoft Intune Среды GCC High и DoD поддерживают следующие Intune расширенные возможности:
- Расширенная аналитика
- Управление привилегиями на конечных точках
- Управление корпоративными приложениями (EAM)
- Беспроводное обновление
- встроенного ПОMicrosoft Tunnel для управления
- мобильными приложениямиУправление специализированными устройствами
Защита от угроз в мобильных устройствах (MTD) Можно использовать соединители Mobile Threat Defense (MTD) для устройств Android и iOS/iPadOS с поставщиками MTD, которые также поддерживают среду GCC High. При входе в клиент GCC High вы видите соединители, доступные в этих средах.
Поддержка платформы Вы можете использовать одни и те же операционные системы - Android, Android Open Source Project (AOSP), iOS/iPadOS, Linux, macOS и Windows.

- Android (AOSP): существуют некоторые ограничения для устройств. Дополнительные сведения см. в разделе "Поддерживаемые операционные системы и браузеры в Intune - AOSP".
- Linux: общедоступно.
Standard функции MDM Вы можете использовать политики приложений, профили конфигурации устройств, политики соответствия требованиям и многое другое.
Подготовка устройства Windows Autopilot Некоторые функции доступны уже сейчас, например, развертывание, управляемое пользователем, а некоторые все еще находятся на стадии планирования. Дополнительные сведения о решениях Windows Autopilot см. в разделе сравнения подготовки устройств Windows Autopilot и Windows Autopilot.

Чтобы приступить к подготовке устройств с помощью Windows Autopilot, см. статью Обзор подготовки устройств для Windows Autopilot.

Функции Intune запланированы для GCC High и DoD

Следующие функции в настоящее время недоступны и не поддерживаются в облаках GCC High и DoD. Начато планирование поддержки этих функций для сред GCC High и DoD. Если ETA доступны, то они перечислены в списке.

Функция Документация по функциям
Расширенные возможности Облачная PKI (только GCC High)
  Удаленная помощь
Автоматическое исправление и обновления Автоматическое исправление Windows
  Обновления функций для Windows в Intune
  Исправления для Windows в Intune
  Ускорение обновлений для Windows в Intune
  Обновления драйверов для Windows в Intune
  Оптимизация доставки для приложений Win32
BIOS и DFCI Профили конфигурации BIOS для Windows в Intune
  Управление интерфейсом настройки встроенного ПО устройства (DFCI)
Security Copilot Что такое Microsoft Security Copilot?
Аттестация работоспособности устройства с Windows (DHA) Аттестация работоспособности устройства
Подготовка устройства Windows Autopilot Настройка запуска при первом включении (OOBE) и переименование устройств во время подготовки в зависимости от организационной структуры
  Режим саморазвертывания и предварительной подготовки
  Больше конфигураций, заданных администратором, предоставляется перед предоставлением доступа к рабочему столу
  Улучшенный интерфейс подключения необязательного рабочего стола в приложении "Корпоративный портал" для Windows
  Возможность связать устройство с клиентом. Режимы подготовки, требующие регистрации Windows Autopilot, не поддерживаются.

Функции Intune недоступны в GCC High и DoD

Следующие функции недоступны, и в настоящее время их поддержка для сред GCC High и DoD не планируется:

Функция Доступность
Отчеты о совместимости приложений и драйверов для обновлений Windows н/д
Федерация управляемых учетных записей Apple н/д
Chrome Enterprise Connector н/д
Поддержка сотовой сети eSIM в Windows н/д
Соединитель Intune PowerBI для хранилища хранилищ данных н/д
Подключенный кэш Microsoft для предприятий и образовательных учреждений н/д
Microsoft Store для бизнеса н/д
Локальный соединитель Exchange н/д
Исправления н/д
Отчеты для политик обновления компонентов н/д
Соединитель ServiceNow н/д
Интеграция соединителя TeamViewer (устаревшая) и TeamViewer н/д
Windows Autopilot н/д
Архивация Windows для организаций н/д
Конфигурация обработчика диагностических данных Windows н/д
Многосеансовые удаленные рабочие столы (AVD) Windows Корпоративная н/д
Активация подписки Windows н/д