Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Настройте соединитель Chrome Enterprise с помощью Microsoft Intune для просмотра и выполнения действий на корпоративных и учебных устройствах ChromeOS. В этой статье описано, как создавать и отслеживать соединение между консолью администратора Google и Microsoft Intune. После установки подключения вы можете:
- Синхронизируйте сведения об устройстве между консолью администратора Google и Microsoft Intune.
- Просматривайте сведения об устройстве в списках инвентаризации устройств в Центре администрирования Microsoft Intune.
- Примените удаленные действия, такие как инициализация, перезагрузка, потерянный режим и очистка в Центре администрирования.
Для каждого клиента разрешено одно подключение.
Чтобы вы могли увидеть их в Центре администрирования, необходимо зарегистрировать устройства. Регистрация устройств с ChromeOS выполняется в Центре администраторов Google. Вы можете создать подключение до или после регистрации устройств. Дополнительную информацию см. в разделе Регистрация устройств с ChromeOS (справка по Chrome Enterprise и Education).
Предварительные условия
Требования к ролям
Для установления соединения необходимо иметь:
- Доступ к консоли администратора Google и разрешение на управление устройствами ChromeOS
- Одна из таких ролей:
- Администратор службы Intune
- Настраиваемая роль Intune с разрешением на параметры подключения обновления Chrome Enterprise
Создание корпоративного подключения Chrome
Войдите в Центр администрирования Microsoft Intune.
Перейдите в раздел администрирования> клиентаСоединители и маркеры.
Выберите Chrome Enterprise>Connect.
На странице подключения к Chrome Enterprise выберите консоль администратора Google, а затем:
- Войдите в консоль администратора.
- Перейдите в раздел "Безопасность>, доступ и управление> данными" (API Controls).
- Выберите MANAGE DOMAIN WIDE DELEGATION (УПРАВЛЕНИЕ ДЕЛЕГИРОВАНИЕМ НА УРОВНЕ ДОМЕНА).
- Выберите "Добавить новое ", чтобы создать клиент API для подключения.
- В Центре администрирования Microsoft Intune скопируйте идентификатор клиента и области OAuth.
- Вернитесь в консоль администратора Google и вставьте каждое значение в области идентификатора клиентаи OAutho (разделителя-запятой) соответственно. Для Intune требуются следующие области:
https://www.googleapis.com/auth/admin.directory.device.chromeoshttps://www.googleapis.com/auth/admin.directory.user.readonlyhttps://www.googleapis.com/auth/admin.directory.orgunit.readonly - Выберите "Авторизовать", чтобы сохранить все изменения.
Вернитесь в Центр администрирования Microsoft Intune и выберите "Запустить Google", чтобы подключиться сейчас.
При появлении запроса на проверку подлинности в домене Google Enterprise вашей организации используйте свою учетную запись администратора Google. Учетная запись администратора Google отображается в журналах аудита Google Workspace для всех действий, применяемых к устройствам ChromeOS, в Центре администрирования Intune. В вашей учетной записи должны быть:
- Разрешение на управление устройствами ChromeOS, как описано в разделе "Предварительные требования".
- Доступ к API каталога SDK администратора Google Workspace.
После аутентификации подключение будет установлено, и зарегистрированные в вашей организации устройства ChromeOS начнут синхронизироваться с консолью администратора Google. По завершении синхронизации статус изменится на "Активно ".
Примечание.
Время синхронизации зависит от количества устройств ChromeOS в консоли администратора Google.
Мониторинг состояния подключения
Перейдите в Chrome Enterprise в Центре администрирования Microsoft Intune, чтобы проверка общее состояние соединения и получить сведения о текущих и завершенных синхронизациях. Устройства ChromeOS должны появиться вскоре после первого подключения. Устройства будут по-прежнему периодически синхронизироваться и получать обновления.
Доступные подробности включают:
- Состояние: синхронизация отображается, когда устройства все еще синхронизируются. По завершении синхронизации статус изменится на "Активно ".
- Последняя проверка: Показывает, когда новые устройства, сведения об устройстве или удаленные действия последний раз синхронизировались между Microsoft Intune и консолью администратора Google.
- Синхронизированные устройства Chrome: показывает количество устройств ChromeOS, синхронизированных с Intune.
- Подключенная учетная запись: Показывает учетную запись администратора Google, подключенную к Microsoft Intune.
Удаление подключения
Эти роли могут удалить связь между Microsoft Intune и консолью администратора Google:
- Администратор службы Intune
- Настраиваемая роль Intune с разрешением Chrome Enterprise на удаление параметров подключения
При удалении подключения из Intune и Microsoft Entra ID будут удалены все устройства ChromeOS и настройки подключения Chrome Enterprise. После удаления существующего подключения в клиенте останется место для создания нового подключения.
Чтобы удалить подключение в Центре администрирования Microsoft Intune, выполните следующие действия.
- Перейдите в раздел администрирования> клиентаСоединители и маркеры.
- Выберите Chrome Enterprise.
- Выберите Удалить.
Дальнейшие действия
- Просмотр устройств ChromeOS и сведений, синхронизированных между консолью администратора Google и Центром администрирования Microsoft Intune. Эти сведения можно использовать для отслеживания подключений или создания отчетов. Подробную информацию см. в разделе Просмотр сведений об устройстве ChromeOS в Intune.
- Используйте удаленные действия, доступные для устройств ChromeOS, чтобы удалить инициализацию, очистить, перезапустить устройства или перевести их в режим пропажи. Дополнительные сведения см. в статье Удаленные действия устройства для ChromeOS.