Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание.
Данная статья относится только к функциям Microsoft Intune. Если вы ищете сведения о других функциях, перейдите к соответствующей документации. Например, для устройств Microsoft Teams см. раздел Комнаты Teams на Windows и Android.
Описание службы Intune для государственных учреждений США представляет собой обзор предложения службы в средах облака сообщества для государственных организаций (GCC) High и Министерства обороны США (DoD).
В этой статье перечислены функциональные отличия по сравнению с коммерческим предложением Microsoft Intune. Чтобы узнать больше о Intune для клиентов GCC, ознакомьтесь с предложениями EMS для взаимодействия с правительством США и Microsoft 365.
Коммерческие и государственные экземпляры Intune
Предложения Intune GCC High и DoD созданы на основе Microsoft Azure для государственных организаций Cloud. Это облако предназначено для взаимодействия со средами Microsoft 365 GCC High и DoD.
В Intune есть два экземпляра службы:
- Коммерческое обслуживание: Коммерческое обслуживание доступно всем пользователям с лицензией Intune и используется большинством пользователей Intune.
- Облако для государственных организаций: эта служба также называется GCC High или DoD. Этот экземпляр представляет собой центр обработки данных, который физически отделен от коммерческих экземпляров. Центр обработки данных заблокирован и используется только государственными организациями, которые приобрели соответствующую лицензию.
Эти правительственные экземпляры также известны как IL4 и IL5, где IL относится к уровню воздействия.
В облаке для государственных учреждений экземпляр службы Intune совместно используется клиентами GCC High и DoD. Эта архитектура немного отличается от других служб, таких как Microsoft 365 и Azure.
GCC — это тот же экземпляр, что и Microsoft Intune в коммерческом пространстве. Другие службы, например Microsoft 365, имеют отдельный экземпляр GCC. В Intune нет отдельного экземпляра GCC.
Итак, когда вы видите GCC в этой статье об Intune, это относится к коммерческой службе. Когда вы видите GCC High или DoD, это относится к облаку для государственных организаций.
Экземпляры GCC обычно используются государственными и местными государственными клиентами, которым требуется дополнительная аккредитация для используемых облачных служб.
Регистрация в клиенте для государственных организаций
Если ваши ресурсы находятся в коммерческом клиенте и вы хотите переместить их в облако для государственных организаций, потребуется отменить регистрацию устройств в текущем клиенте, а затем повторно зарегистрировать их в новом клиенте. Не существует встроенного способа перехода из коммерческой службы в облако для государственных организаций и наоборот.
Этот процесс аналогичен отмене регистрации в другой службе управления мобильными устройствами (MDM) и регистрации в Intune. Дополнительные сведения см. в руководстве по развертыванию: настройка или переход на Microsoft Intune.
Администраторы могут получить справку по блокировке клиентов Intune с помощью руководства по безопасной технической реализации (STIG). Чтобы получить рекомендации на cyber.mil веб-сайте, см. Библиотеку документов STIGs (открывает public.cyber.mil веб-сайт).
Соответствие требованиям и сертификации
Компания Intune сертифицирована по общим критериям и внесена в список соответствия продуктов (PCL) Национального партнерства по обеспечению безопасности информации (NIAP). Материалы сертификации см. в разделе NIAP - Сведения о продукте.
Сведения об аккредитации Федеральной программы управления рисками и авторизацией США (FedRAMP) и корпорации Майкрософт см. в разделе FedRAMP.
Поддерживаемые функции Intune в GCC High и DoD
Следующие функции доступны и поддерживаются в облаках Microsoft GCC High и/или DoD:
| Функция | Доступность |
|---|---|
| Log Analytics | Вы можете отправлять данные журнала Intune в хранилище Azure, в Центры событий или в аналитику журналов. Дополнительные сведения об этой функции см. в разделе Отправка данных журналов из Intune в хранилище, в концентраторы событий или в аналитику журналов. |
| Управление параметрами безопасности Microsoft Defender для конечной точки | На устройствах, подключенных к Defender, но не зарегистрированных в Intune, можно использовать политики безопасности конечной точки Intune для управления параметрами безопасности Defender. Эта поддержка распространяется на среды US Government Community Cloud (GCC), US Government Community High (GCC High) и Министерства обороны (DoD). Дополнительные сведения об этой функции см. в статье Управление параметрами безопасности Defender для конечной точки. |
| Расширенные возможности Microsoft Intune | Среды GCC High и DoD поддерживают следующие Intune расширенные возможности: - Расширенная аналитика - Управление привилегиями на конечных точках - Управление корпоративными приложениями (EAM) - Беспроводное обновление - встроенного ПОMicrosoft Tunnel для управления - мобильными приложениямиУправление специализированными устройствами |
| Защита от угроз в мобильных устройствах (MTD) | Можно использовать соединители Mobile Threat Defense (MTD) для устройств Android и iOS/iPadOS с поставщиками MTD, которые также поддерживают среду GCC High. При входе в клиент GCC High вы видите соединители, доступные в этих средах. |
| Поддержка платформы | Вы можете использовать одни и те же операционные системы - Android, Android Open Source Project (AOSP), iOS/iPadOS, Linux, macOS и Windows. - Android (AOSP): существуют некоторые ограничения для устройств. Дополнительные сведения см. в разделе "Поддерживаемые операционные системы и браузеры в Intune - AOSP". - Linux: общедоступно. |
| Standard функции MDM | Вы можете использовать политики приложений, профили конфигурации устройств, политики соответствия требованиям и многое другое. |
| Подготовка устройства Windows Autopilot | Некоторые функции доступны уже сейчас, например, развертывание, управляемое пользователем, а некоторые все еще находятся на стадии планирования. Дополнительные сведения о решениях Windows Autopilot см. в разделе сравнения подготовки устройств Windows Autopilot и Windows Autopilot. Чтобы приступить к подготовке устройств с помощью Windows Autopilot, см. статью Обзор подготовки устройств для Windows Autopilot. |
Функции Intune запланированы для GCC High и DoD
Следующие функции в настоящее время недоступны и не поддерживаются в облаках GCC High и DoD. Начато планирование поддержки этих функций для сред GCC High и DoD. Если ETA доступны, то они перечислены в списке.
| Функция | Документация по функциям |
|---|---|
| Расширенные возможности | Облачная PKI (только GCC High) |
| Удаленная помощь | |
| Автоматическое исправление и обновления | Автоматическое исправление Windows |
| Обновления функций для Windows в Intune | |
| Исправления для Windows в Intune | |
| Ускорение обновлений для Windows в Intune | |
| Обновления драйверов для Windows в Intune | |
| Оптимизация доставки для приложений Win32 | |
| BIOS и DFCI | Профили конфигурации BIOS для Windows в Intune |
| Управление интерфейсом настройки встроенного ПО устройства (DFCI) | |
| Security Copilot | Что такое Microsoft Security Copilot? |
| Аттестация работоспособности устройства с Windows (DHA) | Аттестация работоспособности устройства |
| Подготовка устройства Windows Autopilot | Настройка запуска при первом включении (OOBE) и переименование устройств во время подготовки в зависимости от организационной структуры |
| Режим саморазвертывания и предварительной подготовки | |
| Больше конфигураций, заданных администратором, предоставляется перед предоставлением доступа к рабочему столу | |
| Улучшенный интерфейс подключения необязательного рабочего стола в приложении "Корпоративный портал" для Windows | |
| Возможность связать устройство с клиентом. Режимы подготовки, требующие регистрации Windows Autopilot, не поддерживаются. |
Функции Intune недоступны в GCC High и DoD
Следующие функции недоступны, и в настоящее время их поддержка для сред GCC High и DoD не планируется: