Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Если вы не используете автоматическую регистрацию в качестве части регистрации или подготовки, рекомендуется создать псевдоним сервера доменных имен (DNS), называемый типом записи CNAME , для серверов MDM. CNAME перенаправляет запросы на регистрацию на серверы Intune, чтобы пользователям устройств не нужно было вводить адрес сервера во время регистрации устройства. Хотя конфигурация CNAME не является обязательной, она упрощает регистрацию для пользователей, обеспечивая автоматическое обнаружение сервера регистрации Intune и уменьшая требуемое вмешательство пользователя.
Если вы регистрируете устройства с Windows с помощью автоматической регистрации MDM, вам не нужно беспокоиться о настройке записей CNAME для сервера MDM. Сервер MDM настраивается по умолчанию при включении автоматической регистрации MDM в клиенте.
Эта статья относится к Windows.
Шаг 1. Создание CNAME
Создайте записи ресурсов DNS CNAME для домена вашей организации. Например, если веб-сайт организации contoso.com, создайте запись CNAME в DNS, которая перенаправляет EnterpriseEnrollment.contoso.com на enterpriseenrollment-s.manage.microsoft.com.
Если запись CNAME регистрации не найдена, пользователям будет предложено вручную ввести имя сервера MDM: enrollment.manage.microsoft.com.
| Тип | Имя узла | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseEnrollment.company_domain.com | EnterpriseEnrollment-s.manage.microsoft.com | Один час |
| CNAME | EnterpriseRegistration.company_domain.com | EnterpriseRegistration.windows.net | Один час |
Если в вашей организации используется несколько суффиксов UPN, создайте одно CNAME для каждого доменного имени и укажите каждое из них на EnterpriseEnrollment-s.manage.microsoft.com.
Например, вы можете:
Пользователи Contoso используют в качестве адреса электронной почты или имени участника-пользователя следующие форматы:
- name@contoso.com
- name@us.contoso.com
- name@eu.contoso.com
Администратор DNS Contoso должен настроить записи CNAME, как описано в следующей таблице:
Тип Имя узла Points to TTL CNAME EnterpriseEnrollment.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Один час CNAME EnterpriseEnrollment.us.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Один час CNAME EnterpriseEnrollment.eu.contoso.com EnterpriseEnrollment-s.manage.microsoft.com Один час
EnterpriseEnrollment-s.manage.microsoft.com — поддерживает перенаправление в службу Intune с распознаванием домена по имени домена электронной почты
Для распространения изменений в записях DNS может потребоваться до 72 часов. Проверить смену DNS в Intune невозможно, пока запись DNS не будет распространена.
Шаг 2. Проверка CNAME
- Войдите в Центр администрирования Microsoft Intune.
- Перейдите в раздел "Устройства".
- Разверните Подключение устройств и выберите Регистрация.
- Выберите вкладку "Windows ".
- В разделе "Параметры регистрации" выберите "Проверка CNAME".
- В поле "Домен" укажите веб-сайт компании и выберите "Проверить".
Лучшие методики и рекомендации
EnterpriseEnrollment-s.manage.microsoft.com является предпочтительным полным доменным именем для регистрации. EnterpriseEnrollment.manage.microsoft.com (без -s) и manage.microsoft.com работают как цели для сервера автоматического обнаружения, но требуют от пользователей подтверждения сообщения. Рекомендуется использовать EnterpriseEnrollment-s.manage.microsoft.com , так как подтверждение не требуется, а это означает на один шаг меньше для пользователя устройства.
Intune не поддерживает альтернативные методы перенаправления. Например, нельзя использовать прокси-сервер для перенаправления enterpriseenrollment.contoso.com/EnrollmentServer/Discovery.svc на enterpriseenrollment-s.manage.microsoft.com/EnrollmentServer/Discovery.svc или manage.microsoft.com/EnrollmentServer/Discovery.svc.
Регистрация CNAME
Microsoft Entra ID использует другое CNAME во время регистрации устройства для устройств iOS/iPadOS, Android и Windows. Условный доступ Intune требует, чтобы устройства были зарегистрированы в Microsoft Entra ID (также называется присоединением к рабочему месту). Если вы планируете использовать условный доступ, необходимо настроить CNAME EnterpriseRegistration для каждого имени компании.
| Тип | Имя узла | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseRegistration.contoso.com | EnterpriseRegistration.windows.net | Один час |
Дополнительные сведения о регистрации устройств см. в статье Управление удостоверениями устройств с помощью портала Azure
Автоматическая регистрация устройств с Windows
Этот раздел относится к клиентам облака для государственных организаций США, использующих устройства под управлением Windows.
Хотя создание записей CNAME в DNS необязательно, записи CNAME упрощают регистрацию пользователей. Если запись CNAME для регистрации не обнаружена, пользователям предлагается вручную ввести имя сервера MDM — enrollment.manage.microsoft.us.
| Тип | Имя узла | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseEnrollment.contoso.com | EnterpriseEnrollment-s.manage.microsoft.us | Один час |
| CNAME | EnterpriseRegistration.contoso.com | EnterpriseRegistration.windows.net | Один час |
Для службы Intune, работающей в Китае и через 21Vianet, используйте следующие сведения.
| Тип | Имя узла | Points to | TTL |
|---|---|---|---|
| CNAME | EnterpriseEnrollment.contoso.com | enterpriseenrollment-s.manage.microsoftonline.cn | Один час |
Дополнительные сведения об автоматической регистрации для Windows см. в разделе Настройка автоматической регистрации.