Příprava zařízení Windows Autopilot v automatickém režimu pro Windows 365: Vytvoření přiřazené skupiny zařízení

Postup přípravy zařízení Windows Autopilot v automatickém režimu pro Windows 365:

  • Krok 2: Vytvoření přiřazené skupiny zařízení

Přehled přípravy zařízení Windows Autopilot v automatickém režimu pro pracovní postup Windows 365 najdete v tématu Příprava zařízení Windows Autopilot v automatickém režimu pro přehled Windows 365.

Poznámka

Skupina zařízení vytvořená v tomto kroku je specifická pro přípravu zařízení s Windows Autopilotem. Microsoft doporučuje vytvořit skupinu zařízení speciálně pro použití s přípravou zařízení Windows Autopilot místo opětovného použití existujících skupin zařízení používaných v jiných scénářích Windows Autopilot.

Vytvoření přiřazené skupiny zařízení

Skupiny zařízení jsou kolekce zařízení nebo cloudových počítačů uspořádaných do skupiny aplikace Microsoft Entra. Skupiny zařízení mohou být obvykle přiřazené nebo dynamické:

  • Přiřazené skupiny – Zařízení nebo cloudové počítače se do skupiny přidají ručně a jsou statické. Příprava zařízení s Windows Autopilotem používá pouze přiřazené skupiny.
  • Dynamické skupiny – Zařízení nebo cloudové počítače se automaticky přidají do skupiny na základě pravidel. Příprava zařízení Windows Autopilot nepoužívá dynamické skupiny.

Příprava zařízení s Windows Autopilot používá přiřazenou skupinu zařízení jako součást zásad přípravy zařízení Windows Autopilot. Skupina zařízení zadaná v zásadách přípravy zařízení Windows Autopilot musí být přiřazenou skupinou zařízení. Proces přípravy zařízení Windows Autopilot pak během nasazení přípravy zařízení Windows Autopilot automaticky přidá zařízení nebo cloudové počítače do této přiřazené skupiny zařízení.

Důležité

Skupina zařízení zadaná v zásadách přípravy zařízení Windows Autopilot musí být přiřazenou skupinou zabezpečovacích zařízení.

Tip

I když se stejná přiřazená skupina zařízení dá použít pro více zásad přípravy zařízení s Windows Autopilot, Microsoft doporučuje vytvořit samostatnou přiřazenou skupinu zařízení pro každou zásadu přípravy zařízení s Windows Autopilot. Například jiná přiřazená skupina zařízení pro scénář řízený uživateli vs. automatický scénář. Vytvoření samostatné přiřazené skupiny zařízení umožňuje snadnější správu zásad přípravy zařízení Windows Autopilot a zařízení nebo cloudových počítačů, které jsou k nim přiřazené.

Pokud chcete vytvořit přiřazenou skupinu zařízení zabezpečení pro použití s přípravou zařízení s Windows Autopilotem, postupujte takto:

  1. Přihlaste se k Centru pro správu Microsoft 365.

  2. Na úvodní obrazovce vyberte v levém podokně možnost Skupiny .

  3. Na kartě Skupiny | Obrazovka Všechny skupiny se přesvědčí, že je vybraná možnost Všechny skupiny , a pak vyberte Nová skupina.

  4. Na obrazovce Nová skupina , která se otevře:

    1. Jako Typ skupiny vyberte Zabezpečení.

    2. Do pole Název skupiny zadejte název skupiny zařízení, například skupinu zařízení pro přípravu zařízení Windows Autopilot.

    3. Jako popis skupiny zadejte popis skupiny zařízení.

    4. Pro role Microsoft Entra lze přiřadit skupině, vyberte Ne.

    5. Jako Typ členství vyberte Přiřazeno.

    6. Pro Vlastníci vyberte odkaz Nevybraní vlastníci .

    7. Na obrazovce Přidat vlastníky , která se otevře:

      1. Projděte si seznam objektů a vyberte klienta zřizování instančního objektu Intune s AppId f1346770-5b25-470b-88bd-d5744ab7952c. Případně můžete pomocí panelu hledání vyhledat a vybrat klienta služby Intune Provisioning.

        Poznámka

        • V některých tenantech může mít instanční objekt název Intune Autopilot ConfidentialClient místo klienta zřizování Intune. Pokud je AppID instančního objektu f1346770-5b25-470b-88bd-d5744ab7952c, jedná se o správný instanční objekt.

        • Pokud klient zřizování Intune nebo instanční objekt Intune Autopilot ConfidentialClient s AppId f1346770-5b25-470b-88bd-d5744ab7952c není k dispozici ani v seznamu objektů, ani při vyhledávání, přečtěte si téma Přidání instančního objektu klienta zřizování Intune.

      2. Jakmile je jako vlastník vybraný klient zřizování Intune, vyberte Vybrat.

    8. Výběrem možnosti Vytvořit dokončete vytváření přiřazené skupiny zařízení.

    Důležité

    Zařízení se do této skupiny zařízení automaticky přidají během nasazení přípravy zařízení Windows Autopilot. Ruční přidávání zařízení jako členů skupiny zařízení vytvořené v tomto kroku není nutné, ale nemá to žádný vliv na proces přípravy zařízení s Windows Autopilotem.

Přidání instančního objektu klienta zřizování Intune

Pokud při výběru vlastníka skupiny zařízení není instanční objekt klienta zřizování Intune s AppId f1346770-5b25-470b-88bd-d5744ab7952c k dispozici, přidejte instanční objekt podle těchto kroků:

  1. Na zařízení, na kterém se obvykle spravuje Microsoft Intune nebo Microsoft Entra ID, otevřete příkazový řádek se zvýšenými oprávněními v prostředí Windows PowerShell.

  2. V okně příkazového řádku v prostředí Windows PowerShell:

    1. Nainstalujte modul Microsoft.Graph.Authentication zadáním následujícího příkazu:

      Install-Module Microsoft.Graph.Authentication
      

      Pokud se zobrazí výzva, abyste tak učinili:

      • Odsouhlaste instalaci NuGetu zadáním Y nebo Ano nebo výběrem tlačítka Ano .
      • Odsouhlaste instalaci z nedůvěryhodného úložiště PSGallery zadáním Y nebo Ano nebo výběrem tlačítka Ano .

      Další informace najdete v tématu Microsoft.Graph.Authentication a Set-PSRepository -InstallationPolicy.

    2. Nainstalujte modul Microsoft.Graph.Applications zadáním následujícího příkazu:

      Install-Module Microsoft.Graph.Applications
      

      Pokud se zobrazí výzva, abyste to udělali, odsouhlaste instalaci z nedůvěryhodného úložiště PSGallery zadáním Y nebo Ano nebo výběrem tlačítka Ano .

      Další informace najdete v tématu Microsoft.Graph.Applications a Set-PSRepository -InstallationPolicy.

    3. Jakmile budou moduly Microsoft.Graph.Authentication a Microsoft.Graph.Applications nainstalované, připojte se k Microsoft Entra ID zadáním následujícího příkazu:

      Connect-MgGraph -Scopes "Application.ReadWrite.All"
      

      Další informace najdete v tématu Connect-MgGraph.

    4. Pokud ještě nejste ověřeni pro Microsoft Entra ID, zobrazí se okno Přihlásit se k účtu. Zadejte přihlašovací údaje správce Microsoft Entra ID, který má oprávnění k přidávání instančních objektů.

    5. Pokud se zobrazí okno Požadovaná oprávnění , zaškrtněte políčko Souhlas jménem vaší organizace a pak klikněte na tlačítko Přijmout .

    6. Po ověření pomocí služby Microsoft Entra ID a udělení správných oprávnění přidejte instanční objekt klienta zřizování Intune zadáním následujícího příkazu:

      New-MgServicePrincipal -AppID f1346770-5b25-470b-88bd-d5744ab7952c
      

      Další informace najdete v tématu New-MgServicePrincipal -BodyParameter.

      Poznámka

      • Pokud už v tenantovi existuje instanční objekt klienta zřizování Intune, zobrazí se následující chybová zpráva:

        New-MgServicePrincipal : The service principal cannot be created, updated, or restored because the service principal name
        f1346770-5b25-470b-88bd-d5744ab7952c is already in use.
        Status: 409 (Conflict)
        ErrorCode: Request_MultipleObjectsWithSameKeyValue
        
      • Následující chybová zpráva se zobrazí, pokud je splněna některá z následujících podmínek:

        • Účet použitý k přihlášení pomocí Connect-MgGraph příkazu nemá oprávnění k přidání instančního objektu do tenanta.
        • Argument -Scopes "Application.ReadWrite.All" se k Connect-MgGraph příkazu nepřidá.
        • Okno Požadovaná oprávnění není přijato.
        • V okně Požadovaná oprávnění není zaškrtnuté políčko Souhlas jménem vaší organizace.
        New-MgServicePrincipal : Insufficient privileges to complete the operation.
        Status: 403 (Forbidden)
        ErrorCode: Authorization_RequestDenied
        

Další krok: Přiřazení aplikací a skriptů PowerShellu ke skupině zařízení

Další informace o vytváření skupin v aplikaci Intune najdete v následujících článcích: