Требования к развертыванию Windows 365 Link

Ниже перечислены требования к развертыванию устройств Windows 365 Link и управлению ими с помощью Intune.

Лицензирование

Windows 365 Link работает с Windows 365 Корпоративная/Windows 365 Flex и Windows 365 для бизнеса (примечание. Windows 365 Link требуется Intune). Дополнительные сведения см. в разделе Windows 365 планы и цены.

Если вы являетесь клиентом GCC, Windows 365 Link поддерживает подключение к облачным компьютерам Windows 365 государственных организаций в средах GCC и GCCH, а также Windows 365 Корпоративная/Windows 365 Flex для FEDRamp GCC, чтобы узнать больше о том, что такое Windows 365 для государственных организаций?.

требования к Microsoft Entra ID

Windows 365 Link устройства должны быть Microsoft Entra присоединены.

Пользователь, присоединяющий устройство к Microsoft Entra ID, должен иметь разрешения на присоединение устройств к Microsoft Entra ID.

Windows 365 Link устройства можно использовать для подключения к облачным компьютерам, Entra присоединенным или Entra гибридным.

Windows 365 Link устройства используют автоматическую регистрацию в Intune для управления организацией. Чтобы использовать эту функцию, пользователь, который Entra присоединяется к устройству, должен иметь лицензию Microsoft Entra ID Premium.

Дополнительные сведения см. в статье Присоединение Windows 365 Link к Microsoft Entra.

требования к Microsoft Intune

Windows 365 Link устройства регистрироваться для управления с помощью Intune во время автоматического запуска (OOBE). Пользователь, выполняющий регистрацию, должен иметь разрешение на регистрацию устройств и соблюдать все определенные ограничения регистрации.

При необходимости Windows 365 Link устройства можно использовать с функцией регистрации корпоративных идентификаторов Intune для предварительной загрузки серийного номера, производителя и модели, чтобы гарантировать, что регистрация проходит только доверенные устройства.

Дополнительные сведения см. в статье Автоматическая регистрация Windows 365 Link в Intune.

требования к единому входу Windows 365

Windows 365 Link устройства можно использовать только для подключения к Windows 365 облачным компьютерам, на которых включен единый вход с Entra идентификатором. Если единый вход не включен на облачном компьютере, пользователь:

  • Возвращает сообщение об ошибке о том, что их облачный компьютер не поддерживает единый вход с идентификатором Entra.
  • Не удается подключиться к облачному компьютеру.

Чтобы настроить единый вход, используйте один из следующих параметров:

  • Измените существующую политику подготовки, чтобы включить единый вход, а затем примените изменения ко всем облачным компьютерам, связанным с политикой.
  • Подготовка новых облачных компьютеров с помощью профиля подготовки с включенным единым входом.

После включения единого входа Windows 365 Link устройства можно использовать для подключения к этим облачным компьютерам. Дополнительные сведения см. в статье Настройка единого входа для Windows 365 с помощью Microsoft Entra проверки подлинности.

Примечание.

С выпуском Windows 365 Link декабрьского обновления качества версии 26100.7462 пользователи теперь могут получать запросы на согласие пользователей, разрешающие подключение единого входа при необходимости. Приведенные ниже действия по-прежнему можно выполнить, чтобы отменить запрос согласия в целом, даже если все Windows 365 Link устройства в вашей среде имеют версию 26100.7462 или более поздней.

В рамках настройки среды организации для поддержки Windows 365 Link устройств следует отключить запросы согласия на единый вход для Windows 365 Link устройств. Интерфейс подключения Windows 365 Link в настоящее время не поддерживает взаимодействие с запросом на согласие на единый вход.

При первом подключении к облачному компьютеру после включения единого входа пользователи получают запрос на согласие на разрешение подключения. Они также запрашиваются каждые 30 дней или после повторной подготовки облачного компьютера. Если для подключения к облачному компьютеру требуется согласие на единый вход, Windows 365 Link подключение завершается ошибкой. Этот сбой требует, чтобы пользователь сначала подключится к облачному компьютеру с другого устройства или веб-браузера и предоставил согласие на единый вход, прежде чем пытаться снова подключиться с Windows 365 Link устройства.

Чтобы избежать этого, необходимо отключить запрос согласия на единый вход, настроив свойство для субъектов-служб единого входа в Entra идентификаторе.

Чтобы отключить запрос на согласие на единый вход, выполните следующие действия.

  1. Создайте динамическую группу устройств для всех облачных компьютеров.
  2. Включите Entra проверку подлинности для протокола удаленного рабочего стола (RDP) в субъекте-службе единого входа.
  3. Добавьте группу облачных компьютеров в целевой объект субъекта-службы.

После того как облачные компьютеры входят в целевую группу, пользователям не будет предложено предоставить согласие на использование единого входа.

Условный доступ

Если вы используете условный доступ для защиты доступа к облачному компьютеру, обязательно включите ресурс SSO Cloud App в целевые ресурсы этих политик условного доступа.

Кроме того, рассмотрите возможность подавления запроса согласия на единый вход, настроив единый вход на субъектах-службах.

Требования к Microsoft Teams

Windows 365 Link устройства могут использовать только решение VDI для Teams (VDI 2.0) для оптимизации мультимедиа. Эти оптимизации предварительно установлены в составе операционной системы Windows 365 Link. Проверьте политику Microsoft Teams PowerShell для оптимизации, чтобы убедиться, что пользователи, выполняющие вход на устройства Windows 365 Link, находятся в область новой политики VDI. Дополнительные сведения см. в статье Новое решение VDI для Teams.

Требования к сети

Windows 365 Link устройства имеют те же требования к сети, что и Azure конечных пользователей виртуальных рабочих столов.

Дальнейшие действия

Присоединение устройств Windows 365 Link к Microsoft Entra ID.