Настройка соединителя Chrome Enterprise

Настройте соединитель Chrome Enterprise с помощью Microsoft Intune для просмотра и выполнения действий на корпоративных и учебных устройствах ChromeOS. В этой статье описано, как создавать и отслеживать соединение между консолью администратора Google и Microsoft Intune. После установки подключения вы можете:

  • Синхронизируйте сведения об устройстве между консолью администратора Google и Microsoft Intune.
  • Просматривайте сведения об устройстве в списках инвентаризации устройств в Центре администрирования Microsoft Intune.
  • Примените удаленные действия, такие как инициализация, перезагрузка, потерянный режим и очистка в Центре администрирования.

Для каждого клиента разрешено одно подключение.

Чтобы вы могли увидеть их в Центре администрирования, необходимо зарегистрировать устройства. Регистрация устройств с ChromeOS выполняется в Центре администраторов Google. Вы можете создать подключение до или после регистрации устройств. Дополнительную информацию см. в разделе Регистрация устройств с ChromeOS (справка по Chrome Enterprise и Education).

Предварительные условия

Требования к ролям

Для установления соединения необходимо иметь:

Создание корпоративного подключения Chrome

  1. Войдите в Центр администрирования Microsoft Intune.

  2. Перейдите в раздел администрирования> клиентаСоединители и маркеры.

  3. Выберите Chrome Enterprise>Connect.

  4. На странице подключения к Chrome Enterprise выберите консоль администратора Google, а затем:

    1. Войдите в консоль администратора.
    2. Перейдите в раздел "Безопасность>, доступ и управление> данными" (API Controls).
    3. Выберите MANAGE DOMAIN WIDE DELEGATION (УПРАВЛЕНИЕ ДЕЛЕГИРОВАНИЕМ НА УРОВНЕ ДОМЕНА).
    4. Выберите "Добавить новое ", чтобы создать клиент API для подключения.
    5. В Центре администрирования Microsoft Intune скопируйте идентификатор клиента и области OAuth.
    6. Вернитесь в консоль администратора Google и вставьте каждое значение в области идентификатора клиентаи OAutho (разделителя-запятой) соответственно. Для Intune требуются следующие области:https://www.googleapis.com/auth/admin.directory.device.chromeoshttps://www.googleapis.com/auth/admin.directory.user.readonlyhttps://www.googleapis.com/auth/admin.directory.orgunit.readonly
    7. Выберите "Авторизовать", чтобы сохранить все изменения.
  5. Вернитесь в Центр администрирования Microsoft Intune и выберите "Запустить Google", чтобы подключиться сейчас.

  6. При появлении запроса на проверку подлинности в домене Google Enterprise вашей организации используйте свою учетную запись администратора Google. Учетная запись администратора Google отображается в журналах аудита Google Workspace для всех действий, применяемых к устройствам ChromeOS, в Центре администрирования Intune. В вашей учетной записи должны быть:

После аутентификации подключение будет установлено, и зарегистрированные в вашей организации устройства ChromeOS начнут синхронизироваться с консолью администратора Google. По завершении синхронизации статус изменится на "Активно ".

Примечание.

Время синхронизации зависит от количества устройств ChromeOS в консоли администратора Google.

Мониторинг состояния подключения

Перейдите в Chrome Enterprise в Центре администрирования Microsoft Intune, чтобы проверка общее состояние соединения и получить сведения о текущих и завершенных синхронизациях. Устройства ChromeOS должны появиться вскоре после первого подключения. Устройства будут по-прежнему периодически синхронизироваться и получать обновления.

Доступные подробности включают:

  • Состояние: синхронизация отображается, когда устройства все еще синхронизируются. По завершении синхронизации статус изменится на "Активно ".
  • Последняя проверка: Показывает, когда новые устройства, сведения об устройстве или удаленные действия последний раз синхронизировались между Microsoft Intune и консолью администратора Google.
  • Синхронизированные устройства Chrome: показывает количество устройств ChromeOS, синхронизированных с Intune.
  • Подключенная учетная запись: Показывает учетную запись администратора Google, подключенную к Microsoft Intune.

Удаление подключения

Эти роли могут удалить связь между Microsoft Intune и консолью администратора Google:

  • Администратор службы Intune
  • Настраиваемая роль Intune с разрешением Chrome Enterprise на удаление параметров подключения

При удалении подключения из Intune и Microsoft Entra ID будут удалены все устройства ChromeOS и настройки подключения Chrome Enterprise. После удаления существующего подключения в клиенте останется место для создания нового подключения.

Чтобы удалить подключение в Центре администрирования Microsoft Intune, выполните следующие действия.

  1. Перейдите в раздел администрирования> клиентаСоединители и маркеры.
  2. Выберите Chrome Enterprise.
  3. Выберите Удалить.

Дальнейшие действия

  • Просмотр устройств ChromeOS и сведений, синхронизированных между консолью администратора Google и Центром администрирования Microsoft Intune. Эти сведения можно использовать для отслеживания подключений или создания отчетов. Подробную информацию см. в разделе Просмотр сведений об устройстве ChromeOS в Intune.
  • Используйте удаленные действия, доступные для устройств ChromeOS, чтобы удалить инициализацию, очистить, перезапустить устройства или перевести их в режим пропажи. Дополнительные сведения см. в статье Удаленные действия устройства для ChromeOS.