Руководство по регистрации: регистрация в Microsoft Intune

Microsoft Intune вместе с Microsoft Entra ID обеспечивает безопасный и оптимизированный процесс регистрации и регистрации устройств, которым нужен доступ к вашим внутренним ресурсам. После регистрации пользователей и устройств в вашем Microsoft Entra ID (также называемом клиентом) вы можете использовать Intune для управления конечными точками. Процесс управления устройствами называется регистрацией устройств.

Во время регистрации Intune устанавливает сертификат мобильного Управление устройствами (MDM) на регистрируемое устройство. Сертификат MDM связывается со службой Intune и позволяет службе Intune начать применять политики вашей организации, например:

  • Политики регистрации, ограничивающие количество или тип устройств, которые можно зарегистрировать.
  • Политики соответствия требованиям, которые помогают пользователям и устройствам соответствовать вашим правилам.
  • Политики конфигурации, которые настраивают подходящие работе функции и параметры на устройствах.

Схема, показывающая, как регистрируется устройство, объект создается в Microsoft Entra ID, а сертификат MDM передается на эти устройства в Microsoft Intune.

Как правило, политики развертываются во время регистрации. Для некоторых групп, в зависимости от их ролей в организации, могут применяться более строгие политики, чем для других. Многие организации начинают с создания базового плана обязательных политик для пользователей и устройств. Затем добавьте что-то к этому базовому плану по мере необходимости для различных групп и вариантов использования.

Вы можете регистрировать устройства, работающие на следующих платформах. Список поддерживаемых версий см. в разделе "Поддерживаемые операционные системы".

  • Android
  • iOS/iPadOS
  • Linux
  • macOS
  • Windows

По умолчанию регистрация включена для всех платформ, но вы можете запретить регистрацию определенным платформам с помощью политики ограничений регистрации Intune.

В этой статье описываются поддерживаемые сценарии работы устройств и предварительные требования к регистрации, содержатся сведения об использовании других поставщиков MDM, а также ссылки на рекомендации по регистрации для конкретной платформы.

Поддерживаемые сценарии для устройств

Microsoft Intune включает управление мобильными устройствами:

  • Для личных устройств, включая личные телефоны, планшеты и компьютеры.
  • Для корпоративных устройств, включая телефоны, планшеты и компьютеры, принадлежащие вашей организации и распространяемые среди сотрудников и учащихся для использования на работе или в учебном заведении.

Личные устройства

Устройства в сценариях использования личных устройств (BYOD) могут быть зарегистрированы в MDM в Intune. Поддерживаемые способы регистрации позволяют сотрудникам и учащимся использовать свои личные устройства для работы или учебы.

В качестве администратора вы добавляете пользователей устройств в Центр администрирования Microsoft Intune, настраиваете процесс их регистрации и настраиваете политики Intune. В приложении Корпоративный портал Intune пользователь устройства запускает и завершает регистрацию.

Чтобы определить, подходит ли регистрация личных устройств в Intune для вашей организации, перейдите к руководству по планированию Intune: личные устройства и устройства, принадлежащие организации.

Примечание.

Intune помечает устройства, зарегистрированные Microsoft Entra как личные устройства.

Корпоративные устройства

Microsoft Intune предлагает более подробные параметры и политики для устройств, классифицируемых как корпоративные или принадлежащие организации. Для корпоративных устройств доступно больше параметров пароля. Таким образом, вы можете применять более строгие требования к паролям.

Microsoft Intune автоматически помечает устройства, соответствующие определенным критериям, как принадлежащие компании. Дополнительные сведения см. в статье Идентификация устройств как корпоративных.

Предварительные требования

Отмена регистрации у существующего MDM и сброс к заводским настройкам

Если устройства в настоящее время зарегистрированы в другом поставщике MDM, отмените регистрацию устройств у существующего поставщика MDM. Как правило, отмена регистрации не приводит к удалению существующих компонентов и параметров, которые вы настроили. Большинство поставщиков MDM имеют удаленные действия, которые удаляют с устройств данные, относящиеся к определенной организации. Перед регистрацией в Intune можно удалить с этих устройств данные, относящиеся к определенной организации. Но это не обязательно.

В зависимости от платформы перед регистрацией в Intune может потребоваться сброс настроек.


Платформа Требуется сброс до заводских настроек?
Личные устройства Android Enterprise с рабочим профилем (BYOD) Нет
Android Enterprise — корпоративный рабочий профиль (COPE) Да
Полностью управляемая среда Android Enterprise (COBO) Да
Android Enterprise — выделенные устройства (COSU) Да
Администратор устройства Android (DA) Нет
iOS/iPadOS Да
Linux Нет
macOS Да
Windows Нет

На платформах, не требующих сброса до заводских настроек, при регистрации этих устройств в Intune они начинают получать ваши политики Intune. Если вы не настраиваете параметр в Intune, Intune не изменит или не обновит этот параметр. Таким образом, параметры, установленные ранее, останутся настроенными на устройствах.

Выберите свое руководство по регистрации для платформы

Для каждой платформы есть руководство по регистрации. Выберите сценарий и приступайте к работе.

Скачивание наглядного руководства по регистрации

Также есть наглядное руководство по различным вариантам регистрации для каждой платформы:

Визуальное представление параметров регистрации Intune по платформе
Скачать версию PDF | Скачать версию Visio

Пилотные группы

При назначении политик начните с малого и используйте поэтапный подход. Назначьте политику регистрации пилотной или тестовой группе. После первоначального тестирования добавьте дополнительных пользователей в пилотную группу. Затем назначьте политику регистрации другим пилотным группам.

Дополнительные сведения и предложения см . в руководстве по планированию: Шаг 5. Создание плана развертывания.

Очистка записей мобильных устройств

Сертификат MDM обновляется автоматически при условии, что зарегистрированные устройства взаимодействуют со службой Microsoft Intune. Сертификат MDM не обновляется для устройств, которые были очищены или устройства, которые не синхронизировались с Microsoft Intune в течение длительного периода времени. Microsoft Intune удаляет неактивные устройства из записи через 180 дней после истечения срока действия сертификата MDM.

Отчеты и устранение неисправностей

Дальнейшие действия

  1. Настройка Microsoft Intune
  2. Добавление, настройка и защита приложений
  3. Планирование политик соответствия требованиям
  4. Настройка функций устройства
  5. 🡺 Регистрация устройств (вы здесь)

Рекомендации по регистрации для конкретной платформы см. в разделе: