Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Microsoft Intune вместе с Microsoft Entra ID обеспечивает безопасный и оптимизированный процесс регистрации и регистрации устройств, которым нужен доступ к вашим внутренним ресурсам. После регистрации пользователей и устройств в вашем Microsoft Entra ID (также называемом клиентом) вы можете использовать Intune для управления конечными точками. Процесс управления устройствами называется регистрацией устройств.
Во время регистрации Intune устанавливает сертификат мобильного Управление устройствами (MDM) на регистрируемое устройство. Сертификат MDM связывается со службой Intune и позволяет службе Intune начать применять политики вашей организации, например:
- Политики регистрации, ограничивающие количество или тип устройств, которые можно зарегистрировать.
- Политики соответствия требованиям, которые помогают пользователям и устройствам соответствовать вашим правилам.
- Политики конфигурации, которые настраивают подходящие работе функции и параметры на устройствах.
Как правило, политики развертываются во время регистрации. Для некоторых групп, в зависимости от их ролей в организации, могут применяться более строгие политики, чем для других. Многие организации начинают с создания базового плана обязательных политик для пользователей и устройств. Затем добавьте что-то к этому базовому плану по мере необходимости для различных групп и вариантов использования.
Вы можете регистрировать устройства, работающие на следующих платформах. Список поддерживаемых версий см. в разделе "Поддерживаемые операционные системы".
- Android
- iOS/iPadOS
- Linux
- macOS
- Windows
По умолчанию регистрация включена для всех платформ, но вы можете запретить регистрацию определенным платформам с помощью политики ограничений регистрации Intune.
В этой статье описываются поддерживаемые сценарии работы устройств и предварительные требования к регистрации, содержатся сведения об использовании других поставщиков MDM, а также ссылки на рекомендации по регистрации для конкретной платформы.
Поддерживаемые сценарии для устройств
Microsoft Intune включает управление мобильными устройствами:
- Для личных устройств, включая личные телефоны, планшеты и компьютеры.
- Для корпоративных устройств, включая телефоны, планшеты и компьютеры, принадлежащие вашей организации и распространяемые среди сотрудников и учащихся для использования на работе или в учебном заведении.
Личные устройства
Устройства в сценариях использования личных устройств (BYOD) могут быть зарегистрированы в MDM в Intune. Поддерживаемые способы регистрации позволяют сотрудникам и учащимся использовать свои личные устройства для работы или учебы.
В качестве администратора вы добавляете пользователей устройств в Центр администрирования Microsoft Intune, настраиваете процесс их регистрации и настраиваете политики Intune. В приложении Корпоративный портал Intune пользователь устройства запускает и завершает регистрацию.
Чтобы определить, подходит ли регистрация личных устройств в Intune для вашей организации, перейдите к руководству по планированию Intune: личные устройства и устройства, принадлежащие организации.
Примечание.
Intune помечает устройства, зарегистрированные Microsoft Entra как личные устройства.
Корпоративные устройства
Microsoft Intune предлагает более подробные параметры и политики для устройств, классифицируемых как корпоративные или принадлежащие организации. Для корпоративных устройств доступно больше параметров пароля. Таким образом, вы можете применять более строгие требования к паролям.
Microsoft Intune автоматически помечает устройства, соответствующие определенным критериям, как принадлежащие компании. Дополнительные сведения см. в статье Идентификация устройств как корпоративных.
Предварительные требования
Intune настроена и готова к регистрации пользователей и устройств. Убедитесь, что:
- Intune является центром MDM даже при использовании совместного управления с Intune + Configuration Manager.
- Лицензии Intune назначены.
Дополнительные сведения см. в руководстве по настройке развертывания Intune.
Ваши устройства поддерживаются. Это требование распространяется на устройства, которыми можно управлять совместно, или на устройства, присоединенные гибридно к Microsoft Entra.
Войдите в качестве участника встроенной роли Intune диспетчера политик и профилей. Сведения о разрешениях для этой роли см. в статье "Встроенные разрешения ролей для Microsoft Intune - диспетчер политик и профилей".
Возможно, для некоторых платформ регистрации может потребоваться более привилегированная роль Microsoft Entra, например встроенная роль администратора Intune. Сведения об этой роли см. в статье Встроенные роли Microsoft Entra — администратор Intune.
У разных платформ могут быть другие требования. Например, устройствам iOS/iPadOS и macOS требуется сертификат push-уведомлений MDM от Apple. Перечисляются все другие требования платформ.
Платформа Другие требования Android Нет Android Enterprise Нет iOS/iPadOS Сертификат push-уведомлений MDM
Apple IDLinux none macOS Сертификат push-уведомлений MDM Windows Нет Подготовьте группы пользователей и устройств к приему политик регистрации. Если вы еще не просмотрели или не создали структуру группы и хотите получить некоторое руководство, перейдите к руководству по планированию: шаг 4. Просмотр существующих политик и инфраструктуры.
Если вы регистрируете большое количество устройств, рассмотрите возможность создания учетной записи Диспетчера регистрации устройств (DEM). Учетная запись DEM может зарегистрировать до 1000 мобильных устройств. Используйте эту учетную запись для регистрации и настройки устройств перед их предоставлением пользователям. Учетная запись DEM — это разрешение Intune, которое применяется к учетной записи пользователя Microsoft Entra. Этот тип учетной записи совместим не со всеми методами регистрации, например с автоматической регистрацией устройств Apple.
Дополнительные сведения см. в разделе Регистрация устройств с помощью учетной записи DEM.
Отмена регистрации у существующего MDM и сброс к заводским настройкам
Если устройства в настоящее время зарегистрированы в другом поставщике MDM, отмените регистрацию устройств у существующего поставщика MDM. Как правило, отмена регистрации не приводит к удалению существующих компонентов и параметров, которые вы настроили. Большинство поставщиков MDM имеют удаленные действия, которые удаляют с устройств данные, относящиеся к определенной организации. Перед регистрацией в Intune можно удалить с этих устройств данные, относящиеся к определенной организации. Но это не обязательно.
В зависимости от платформы перед регистрацией в Intune может потребоваться сброс настроек.
| Платформа | Требуется сброс до заводских настроек? |
|---|---|
| Личные устройства Android Enterprise с рабочим профилем (BYOD) | Нет |
| Android Enterprise — корпоративный рабочий профиль (COPE) | Да |
| Полностью управляемая среда Android Enterprise (COBO) | Да |
| Android Enterprise — выделенные устройства (COSU) | Да |
| Администратор устройства Android (DA) | Нет |
| iOS/iPadOS | Да |
| Linux | Нет |
| macOS | Да |
| Windows | Нет |
На платформах, не требующих сброса до заводских настроек, при регистрации этих устройств в Intune они начинают получать ваши политики Intune. Если вы не настраиваете параметр в Intune, Intune не изменит или не обновит этот параметр. Таким образом, параметры, установленные ранее, останутся настроенными на устройствах.
Выберите свое руководство по регистрации для платформы
Для каждой платформы есть руководство по регистрации. Выберите сценарий и приступайте к работе.
Скачивание наглядного руководства по регистрации
Также есть наглядное руководство по различным вариантам регистрации для каждой платформы:
Скачать версию PDF | Скачать версию Visio
Пилотные группы
При назначении политик начните с малого и используйте поэтапный подход. Назначьте политику регистрации пилотной или тестовой группе. После первоначального тестирования добавьте дополнительных пользователей в пилотную группу. Затем назначьте политику регистрации другим пилотным группам.
Дополнительные сведения и предложения см . в руководстве по планированию: Шаг 5. Создание плана развертывания.
Очистка записей мобильных устройств
Сертификат MDM обновляется автоматически при условии, что зарегистрированные устройства взаимодействуют со службой Microsoft Intune. Сертификат MDM не обновляется для устройств, которые были очищены или устройства, которые не синхронизировались с Microsoft Intune в течение длительного периода времени. Microsoft Intune удаляет неактивные устройства из записи через 180 дней после истечения срока действия сертификата MDM.
Отчеты и устранение неисправностей
Дальнейшие действия
- Настройка Microsoft Intune
- Добавление, настройка и защита приложений
- Планирование политик соответствия требованиям
- Настройка функций устройства
- 🡺 Регистрация устройств (вы здесь)
Рекомендации по регистрации для конкретной платформы см. в разделе: