Определение устройства как корпоративного

Убедитесь, что корпоративные устройства помечаются как корпоративные сразу после регистрации, заранее добавив их корпоративные идентификаторы в Центре администрирования Microsoft Intune. Преимущество управления корпоративными устройствами заключается в том, что они предоставляют больше возможностей управления устройствами, чем личные. Например, Microsoft Intune может собирать полный номер телефона и инвентаризацию приложений с корпоративного устройства, но может собирать только частичные номера телефонов и данные о перечне приложений для личных устройств. Чтобы добавить корпоративные идентификаторы в Microsoft Intune, вы можете загрузить файл корпоративных идентификаторов в Центре администрирования или ввести каждый идентификатор отдельно.

Нет необходимости добавлять корпоративные идентификаторы для всех развертываний. Во время регистрации Intune автоматически присваивает статус корпорации устройствам, которые присоединяются к Microsoft Entra следующим образом:

Microsoft Intune помечает устройства, зарегистрированные в Microsoft Entra, как личные.

Требования

Требования к платформе устройства

Корпоративные идентификаторы можно использовать на следующих платформах:

  • Android
  • iOS/iPadOS
  • Windows

Требования к ролям

Чтобы добавлять корпоративные идентификаторы, вам должна быть назначена одна из следующих ролей:

  • Диспетчер политик и профилей, встроенная роль Microsoft Intune
  • Администратор Intune, встроенная роль Microsoft Entra

Важно!

14 октября 2025 г. для Windows 10 наступил срок поддержки, и она больше не будет получать исправления и обновления компонентов. Windows 10 является разрешенной версией в Intune. Устройства, работающие под управлением этой версии, все еще могут зарегистрироваться в Intune и использовать соответствующие функции, но функциональность не будет гарантирована и может отличаться.

Разрешения

Эти роли могут читать, удалять, создавать и обновлять корпоративные идентификаторы устройств.

  • Управляющий политикой и профилями
  • Администратор Intune
Разрешение Описание
Чтение Просмотр IMEI или серийных номеров, используемых в качестве идентификаторов корпоративных устройств.
Удалить Удаление IMEI или серийных номеров, используемых в качестве идентификаторов корпоративных устройств.
Создание Создание новых идентификаторов корпоративных устройств или импорт CSV-файла, содержащего список идентификаторов корпоративных устройств.
Обновление Изменение IMEI или серийных номеров, используемых в качестве идентификаторов корпоративных устройств.

Вы также можете создать настраиваемую роль Intune для людей, управляющих корпоративными идентификаторами и назначающих разрешения на идентификаторы корпоративных устройств. Дополнительные сведения о встроенных и настраиваемых ролях см. в разделе RBAC с Microsoft Intune.

Поддерживаемые корпоративные идентификаторы

Прежде чем начать, определите тип корпоративных идентификаторов, которые вы хотите добавить. Вы можете добавить один тип корпоративного идентификатора для каждого CSV-файла. Устройства, регистрируемые без корпоративных идентификаторов, помечаются как личные. Intune поддерживает следующие идентификаторы:

  • IMEI
  • Серийный номер
  • Серийный номер, производитель и модель (только для Windows)

Поддержка по платформам

В следующей таблице показаны идентификаторы, поддерживаемые каждой платформой. При регистрации устройства с совпадающим идентификатором Intune помечает его как корпоративное.

Платформа Номер IMEI Серийный номер Серийный номер, модель, производитель
Windows 11 Не поддерживается Не поддерживается ✔️

Поддерживается в Windows 11 версии 22H2 и более поздних версиях в KB5035942 (сборки ОС 22621.3374 и 22631.3374).
Windows 10 Не поддерживается Не поддерживается ✔️

Поддерживается в Windows 10 версии 22H2 и более поздних версиях в KB5039299 (сборка ОС 19045.4598).
iOS/iPadOS ✔️

Поддерживается в некоторых случаях. Дополнительные сведения см. в статье Добавление корпоративных идентификаторов Android, iOS.
✔️

Мы рекомендуем по возможности использовать серийный номер для идентификации iOS/iPadOS.
Не поддерживается
macOS Не поддерживается ✔️ Не поддерживается
Администратор устройств Android ✔️

Поддерживается в Android 9 и более ранних версиях.
✔️

Поддерживается в Android 9 и более ранних версиях.
Не поддерживается
Android Enterprise, личный рабочий профиль ✔️

Поддерживается в Android 11 и более ранних версиях.
✔️

Поддерживается в Android 11 и более ранних версиях.
Не поддерживается

Шаг 1. Создание CSV-файла

Создайте список корпоративных идентификаторов и сохраните его в виде CSV-файла. Вы можете добавить до 5000 строк или 5 МБ данных на каждый файл, в зависимости от того, что произойдет раньше. Не добавляйте заголовки.

Важно!

Помните, что для каждого CSV-файла следует добавлять только один тип корпоративного идентификатора.

Добавление корпоративных идентификаторов Android и iOS

Чтобы добавить корпоративные идентификаторы для платформ Android и iOS/iPadOS, укажите по одному IMEI или серийному номеру для каждой строки, как показано в следующем примере.

01234567890123,device details
02234567890123,device details

Перед добавлением в файл удалите из серийного номера все точки, если это применимо. Сведения об устройстве можно добавлять после каждого корпоративного идентификатора. Сведения ограничены 128 символами и предназначены только для администратора. Они не отображаются на устройстве.

Устройства Android и iOS/iPadOS могут иметь несколько номеров IMEI. Intune считывает и записывает один IMEI для каждого зарегистрированного устройства. При импорте IMEI, который отличается от имеющегося в Intune, Intune пометит устройство как личное. Если вы импортируете несколько номеров IMEI для одного устройства, идентификаторы, которые не были инвентаризированы, будут отображаться с неизвестным состоянием регистрации.

Уникальность или присутствие серийных номеров Android не гарантируется. Обратитесь к поставщику устройства, чтобы узнать, является ли серийный номер надежным идентификатором устройства. Серийные номера, сообщаемые устройством в Intune, могут не совпадать с идентификатором, отображаемым на устройстве в параметрах Android или сведениях об устройстве Android. Проверьте тип серийного номера, предоставленный изготовителем устройства.

Добавление корпоративных идентификаторов Windows

Важно!

Корпоративные идентификаторы Windows применяются только во время регистрации. Они не определяют тип владения в Intune после регистрации. Корпоративные идентификаторы поддерживаются для устройств под управлением Windows 10 KB5039299 (со сборкой ОС 19045.4598) и более поздних версий. Если вы регистрируете устройства с Windows 10 с более ранней сборкой, не используйте функцию корпоративных идентификаторов.

Чтобы добавить корпоративные идентификаторы для корпоративных устройств с Windows 11, перечислите изготовителя, модель и серийный номер для каждого устройства, как показано в следующем примере.

Microsoft,surface 5,01234567890123
Lenovo,thinkpad t14,02234567890123

Перед добавлением в файл удалите из серийного номера все точки, если это применимо.

После добавления корпоративных идентификаторов Windows Intune помечает устройства, совпадающие со всеми тремя идентификаторами, как корпоративные, а все остальные регистрируемые устройства в вашем клиенте — как личные. Это означает, что все исключения из корпоративных идентификаторов Windows помечаются личными сведениями, но только во время регистрации. Существующая логика Windows определяет конечное состояние в Intune. Дополнительные сведения см. в таблице в этом разделе. Чтобы изменить тип владения в Intune, необходимо вручную настроить его в Центре администрирования.

Снимок экрана выбора и добавления корпоративных идентификаторов.

В следующей таблице перечислены типы владения, предоставляемые устройствам при их регистрации без корпоративных идентификаторов и при регистрации с корпоративными идентификаторами.

Совет

Напоминаем, что корпоративные идентификаторы меняют только состояние устройства во время регистрации. Это означает, что после регистрации устройства состояние устройства будет соответствовать столбцу "Без корпоративных идентификаторов " в таблице.

Типы регистрации Windows Без фирменных идентификаторов С корпоративными идентификаторами
Устройство регистрируется с помощью Windows Autopilot Корпоративные Корпоративные
Устройство регистрируется с помощью GPO или автоматической регистрации из Configuration Manager для совместного управления Корпоративные Корпоративные
Устройство регистрируется с помощью пакета массовой подготовки Корпоративные Корпоративные
Регистрируемый пользователь использует учетную запись менеджера регистрации устройств Корпоративные Корпоративные
Устройство регистрируется через Виртуальный рабочий стол Azure (не гибридный) Корпоративные Корпоративные
Автоматическая регистрация в MDM с присоединением к Microsoft Entra во время настройки Windows Корпоративный, но будет заблокирован из-за ограничения личной регистрации Личные, если не определено корпоративными идентификаторами
Автоматическая регистрация в MDM с присоединением к Microsoft Entra из параметров Windows Корпоративный, но будет заблокирован из-за ограничения личной регистрации Личные, если не определено корпоративными идентификаторами
Автоматическая регистрация в MDM с присоединением к Microsoft Entra или гибридное присоединение к Entra через Windows Autopilot для существующих устройств Корпоративный, но будет заблокирован из-за ограничения личной регистрации Личные, если не определено корпоративными идентификаторами
Профиль подготовки устройства Windows Autopilot Корпоративный, но будет заблокирован из-за ограничения личной регистрации Личные, если не определено корпоративными идентификаторами
Автоматическая регистрация в MDM с помощью команды "Добавить рабочую учетную запись" в параметрах Windows Персональный Личные, если не определено корпоративными идентификаторами
Только параметр регистрации в MDM в параметрах Windows Персональный Личные, если не определено корпоративными идентификаторами
Регистрация с помощью приложения Корпоративный портал Intune Персональный Личные, если не определено корпоративными идентификаторами
Регистрация через приложение Microsoft 365, которая происходит, когда пользователи выбирают параметр "Разрешить моей организации управлять моим устройством " во время входа в приложение Персональный Личные, если не определено корпоративными идентификаторами

Корпоративные идентификаторы Windows могут изменить тип собственности только в том случае, если кто-либо добавляет их в Microsoft Intune. Если у вас нет корпоративных идентификаторов Windows в Intune или вы удалите их, устройства, присоединенные к домену Microsoft Entra, помечаются как корпоративные во время регистрации. Сюда относятся устройства, зарегистрированные с помощью автоматической регистрации в MDM с помощью:

Шаг 2. Добавление корпоративных идентификаторов в Центре администрирования

Можно отправить CSV-файл с корпоративными идентификаторами или ввести корпоративные идентификаторы вручную в Центре администрирования Microsoft Intune. Ручной ввод недоступен для корпоративных идентификаторов Windows.

Отправить CSV-файл

Отправьте CSV-файл, созданный на шаге 1: Создайте CSV-файл для добавления корпоративных идентификаторов.

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Перейдите враздел "Регистрацияустройств>".

  3. Откройте вкладку "Идентификаторы корпоративных устройств ".

  4. Выберите пункт "Добавить>CSV-файл".

  5. Выберите тип идентификатора. Доступны следующие параметры:

    • IMEI
    • Последовательный порт
    • Производитель, модель и серийный номер (только для Windows)
  6. В разделе "Импорт идентификаторов" найдите и выберите CSV-файл.

  7. Подождите, пока Intune проверит CSV-файл. Когда общее количество идентификаторов устройств появится на экране, проверка будет завершена.

    Совет

    Если не удалось импортировать, проверка, соответствует ли CSV-файл требованиям к форматированию.

  8. Нажмите кнопку " Добавить" и дождитесь уведомления об успешном завершении в верхней части Центра администрирования, чтобы подтвердить, что файл импортирован.

    Примечание.

    Всплывающее окно с предложением просмотреть повторяющиеся идентификаторы, если CSV-файл содержит корпоративные идентификаторы, которые уже есть в Intune, но имеют другие сведения об устройстве. Чтобы устранить дубликаты, выделите идентификаторы, которые нужно перезаписать в Intune. Затем нажмите кнопку "ОК", чтобы добавить идентификаторы. Intune сравнивает только первый дубликат каждого идентификатора.

Ввод корпоративных идентификаторов вручную

Применимо к: Android и iOS/iPadOS

Вручную добавьте корпоративные идентификаторы в Центре администрирования Microsoft Intune.

  1. В Центре администрирования перейдите в раздел Регистрация устройств>.

  2. Откройте вкладку "Идентификаторы корпоративных устройств ".

  3. Нажмите кнопку Add>Enter вручную.

  4. Выберите тип идентификатора. Доступны следующие параметры:

    • IMEI
    • Последовательный порт
  5. Введите корпоративный идентификатор и сведения. Закончив ввод идентификаторов, нажмите кнопку "Добавить".

  6. Выберите "Обновить", чтобы перезагрузить список. Добавленные вами корпоративные идентификаторы теперь должны быть видны.

    Примечание.

    Всплывающее окно с предложением просмотреть повторяющиеся идентификаторы, если записи содержат корпоративные идентификаторы, которые уже есть в Intune, но имеют другие сведения об устройстве. Чтобы устранить дубликаты, выделите идентификаторы, которые нужно перезаписать. Затем нажмите кнопку "ОК", чтобы добавить идентификаторы. Intune сравнивает только первый дубликат каждого идентификатора.

Проверка состояния регистрации

Выполните следующие действия на импортированных устройствах, чтобы зарегистрировать их в Intune. После добавления корпоративных идентификаторов вы можете просмотреть состояние устройств в Центре администрирования:

  • Зарегистрировано: устройство завершено регистрация.
  • Нет контакта: устройство не установило контакт со службой Microsoft Intune.
  • Не применимо
  • Сбой: не удалось выполнить регистрацию устройства.

Удаление корпоративных идентификаторов

  1. В Центре администрирования перейдите в раздел Регистрация устройств>.
  2. Откройте вкладку "Идентификаторы корпоративных устройств ".
  3. Выберите идентификаторы устройств, которые требуется удалить, и нажмите Удалить.
  4. Подтвердите удаление.

При удалении корпоративного идентификатора зарегистрированного устройства право собственности на устройство не изменяется.

Смена владения устройством

Чтобы изменить идентификатор устройства после регистрации, измените его параметр владения в Центре администрирования. Свойство собственности отображается для каждой записи устройства в Microsoft Intune.

  1. Перейдите в раздел "Устройства"(Все> устройства).

  2. Выберите устройство:

  3. Выберите Свойства.

  4. В поле "Владение устройством" выберите "Личное или Корпоративное".

    Снимок экрана: свойства управляемого устройства с параметрами

Когда вы меняете тип собственности устройства с корпоративного на личный, Intune удаляет все сведения о приложении, ранее собранные с этого устройства, в течение семи дней. Если применимо, Intune также удаляет записанный номер телефона. Intune по-прежнему собирает список приложений, установленных ИТ-администратором на устройстве, и частичный номер телефона.

При изменении владельца устройства iOS/iPad или Android с личного на корпоративное через приложение "Корпоративный портал" отправляется push-уведомление, информирующее пользователя устройства об изменении.

Блокировка персональных устройств

Чтобы запретить регистрацию всех личных устройств, настройте ограничение платформы регистрации для личных устройств.

Чтобы подтвердить причину сбоя регистрации, перейдите в раздел"Сбои регистрацииустройств>" и просмотрите таблицу в разделе "Причина сбоя". В этом случае причина в том, что не соблюдено ограничение регистрации. Выберите причину открытия сведений о сбое.

Известные проблемы и ограничения

  • Корпоративные идентификаторы устройств Windows применяются только во время регистрации. Это означает, что когда устройство с корпоративными идентификаторами регистрируется с помощью параметра " Добавить рабочую учетную запись из параметров Windows ", оно помечается как корпоративное только во время регистрации. Microsoft Intune рассматривает его как корпоративное устройство для оценки ограничения регистрации, но после этого устройство отображается как личное устройство в Центре администрирования. Чтобы определить тип собственности, см. таблицу в разделе "Добавление корпоративных идентификаторов Windows ". Просмотрите столбец "Без корпоративных идентификаторов", чтобы узнать, какие устройства останутся корпоративными или персональными в вашем клиенте в долгосрочной перспективе.

  • Корпоративные идентификаторы устройств Windows поддерживаются только для устройств, на которых используются:

    • Windows 10 версии 22H2 (сборка ОС 19045.4598) или более поздней версии.

    • Windows 11 версии 22H2 (сборка ОС 22621.3374) или более поздней версии.

    • Windows 11 версии 23H2 (сборка ОС 22631.3374) или более поздней версии.

    В более ранних версиях невозможно отобразить свойство модели и производителя. В результате свойство отображается в Центре администрирования как неизвестное.

  • В центре администрирования можно отправить до 10 CSV-файлов для корпоративных идентификаторов Windows. Если вам нужно отправить дополнительные данные, мы рекомендуем использовать PowerShell или Microsoft Intune API Graph для добавления корпоративных идентификаторов.

  • В настоящее время Windows не поддерживает сведения об устройстве в CSV-файлах.

  • Регистрация пользователей Apple на корпоративном портале и с помощью регистрации пользователей на основе учетных записей в настоящее время не поддерживается, так как MDM не получает доступа к серийному номеру устройства, IMEI и UDID.

Ресурсы

Для получения подробной информации о международных идентификаторах мобильного оборудования см. 3GGPP TS 23.003.

Вы можете использовать следующий сценарий для получения сведений об устройстве, необходимых для корпоративных идентификаторов Windows:

(Get-WmiObject -Class Win32_ComputerSystem | ForEach-Object {$_.Manufacturer, $_.Model, (Get-WmiObject -Class Win32_BIOS).SerialNumber -join ',' })

Чтобы удаленно запросить сведения об устройстве, используйте следующий сценарий:

Get-CimInstance -ClassName Win32_ComputerSystem | ForEach-Object {$_.Manufacturer, $_.Model, (Get-CimInstance -ClassName Win32_BIOS).SerialNumber -join ','}

Дополнительные сведения о поиске серийного номера см. в разделе Поиск серийного номера Surface.