Anforderungen für die Bereitstellung von Windows 365 Link

Im Folgenden sind die Anforderungen für die Bereitstellung und Verwaltung von Windows 365 Link-Geräten mithilfe von Intune aufgeführt.

Lizenzierung

Windows 365 Link funktioniert mit Windows 365 Enterprise/Windows 365 Flex und Windows 365 Business (Hinweis: Windows 365 Link erfordert Intune). Weitere Informationen finden Sie unter Windows 365 Pläne und Preise.

Wenn Sie GCC-Kunde sind, unterstützt Windows 365 Link die Konnektivität mit Windows 365 Government Cloud-PCs in GCC- und GCCH-Umgebungen sowie mit Windows 365 Enterprise/Windows 365 Flex für FEDRamp; GCC. Weitere Informationen finden Sie hier: Was ist Windows 365? Regierung?.

Anforderungen für Microsoft Entra ID

Windows 365 Link-Geräte müssen in Microsoft Entra eingebunden sein.

Der Benutzer, der das Gerät mit Microsoft Entra ID verbindet, muss über Berechtigungen verfügen, um Geräte mit Microsoft Entra ID zu verbinden.

Windows 365 Link-Geräte können zum Herstellen einer Verbindung mit Cloud-PCs verwendet werden, die entweder mit Entra oder mit Entra Hybrid verbunden sind.

Windows 365 Link-Geräte verwenden die automatische Registrierung in Intune für die Verwaltung durch die organization. Um dieses Feature verwenden zu können, muss der Benutzer, der Entra dem Gerät beitritt, über eine Microsoft Entra ID Premium-Lizenz verfügen.

Weitere Informationen finden Sie unter Beitreten von Windows 365 Link zu Microsoft Entra.

Anforderungen für Microsoft Intune

Windows 365 Link-Geräte werden während der Out-of-Box-Experience (OOBE) für die Verwaltung mit Intune registriert. Der Benutzer, der die Registrierung durchführt, muss über die Berechtigung zum Registrieren der Geräte verfügen und alle definierten Registrierungseinschränkungen einhalten.

Optional können Windows 365 Link-Geräte mit dem Intune-Registrierungsfeature für Unternehmensbezeichner verwendet werden, um die Seriennummer, den Hersteller und das Modell vorab hochzuladen, um sicherzustellen, dass nur vertrauenswürdige Geräte die Registrierung durchlaufen.

Weitere Informationen finden Sie unter Automatisches Registrieren von Windows 365 Link in Intune.

Anforderungen für Windows 365 SSO

Windows 365 Link-Geräte können nur zum Herstellen einer Verbindung mit Windows 365 Cloud-PCs verwendet werden, auf denen Enttra ID Single Sign-On (SSO) aktiviert ist. Wenn SSO auf dem Cloud-PC nicht aktiviert ist, kann der Benutzer:

  • Ruft eine Fehlermeldung ab, dass sein Cloud-PC einmaliges Anmelden mit Enttra ID nicht unterstützt
  • Kann keine Verbindung mit ihrem Cloud-PC herstellen.

Verwenden Sie zum Konfigurieren von SSO eine der folgenden Optionen:

  • Bearbeiten Sie eine vorhandene Bereitstellungsrichtlinie, um SSO zu aktivieren, und wenden Sie die Änderung dann auf alle Cloud-PCs an, die der Richtlinie zugeordnet sind.
  • Stellen Sie neue Cloud-PCs mithilfe eines Bereitstellungsprofils mit aktiviertem SSO bereit.

Nachdem SSO aktiviert wurde, können Windows 365 Link-Geräte verwendet werden, um eine Verbindung mit diesen Cloud-PCs herzustellen. Weitere Informationen finden Sie unter Konfigurieren des einmaligen Anmeldens für Windows 365 mit Microsoft Entra-Authentifizierung.

Hinweis

Mit der Veröffentlichung von Windows 365 Link Dezember Quality Update, Version 26100.7462, können Benutzern jetzt Zustimmungsaufforderungen angezeigt werden, die bei Bedarf eine SSO-Verbindung zulassen. Die folgenden Schritte können weiterhin ausgeführt werden, um die Notwendigkeit der Zustimmungsaufforderung im Allgemeinen zu unterdrücken, selbst wenn alle Windows 365 Link-Geräte in Ihrer Umgebung Version 26100.7462 oder höher aufweisen.

Im Rahmen der Einrichtung der Umgebung Ihrer organization zur Unterstützung von Windows 365 Link-Geräten sollten Sie erwägen, Zustimmungsaufforderungen für einmaliges Anmelden für Ihre Windows 365 Link-Geräte zu unterdrücken. Die Windows 365 Link-Verbindungsoberfläche unterstützt derzeit nicht die Interaktion mit der Zustimmungsaufforderung für SSO.

Beim ersten Herstellen einer Verbindung mit einem Cloud-PC nach Aktivierung des einmaligen Anmeldens (Single Sign-On, SSO) werden die Benutzer aufgefordert, die Zustimmung zum Zulassen der Verbindung zu erteilen. Sie werden auch alle 30 Tage oder nach der erneuten Bereitstellung eines Cloud-PCs dazu aufgefordert. Wenn für eine Verbindung mit einem Cloud-PC die SSO-Zustimmung erforderlich ist, schlägt die Windows 365 Link-Verbindung fehl. Dieser Fehler erfordert, dass der Benutzer zuerst von einem anderen Gerät oder Webbrowser aus eine Verbindung mit dem Cloud-PC herstellt und die SSO-Zustimmung erteilt, bevor er erneut versucht, eine Verbindung von einem Windows 365 Link-Gerät herzustellen.

Um dieses Problem zu vermeiden, müssen Sie die SSO-Zustimmungsaufforderung unterdrücken, indem Sie eine Eigenschaft für die SSO-Dienstprinzipale in Entra ID konfigurieren.

Gehen Sie folgendermaßen vor, um die Zustimmungsaufforderung für SSO zu unterdrücken:

  1. Erstellen Sie eine dynamische Gerätegruppe für alle Cloud-PCs.
  2. Aktivieren Sie die Entra-Authentifizierung für das Remotedesktopprotokoll (RDP) auf dem SSO-Dienstprinzipal.
  3. Fügen Sie die Gruppe der Cloud-PCs dem Dienstprinzipalziel hinzu.

Nachdem die Cloud-PCs in der Zielgruppe sind, werden die Benutzer nicht aufgefordert, der Verwendung von SSO zuzustimmen.

Bedingter Zugriff

Wenn Sie bedingten Zugriff verwenden, um den Zugriff auf Cloud PC zu schützen, stellen Sie sicher, dass Sie die SSO Cloud App-Ressource in die Zielressourcen dieser Richtlinien für bedingten Zugriff einschließen.

Erwägen Sie außerdem, die SSO-Zustimmungsaufforderung zu unterdrücken, indem Sie das SSO für Dienstprinzipale konfigurieren.

Microsoft Teams-Anforderungen

Windows 365 Link-Geräte können nur die Virtualized Desktop Infrastructure (VDI)-Lösung für Teams (VDI 2.0) für Medienoptimierungen verwenden. Diese Optimierungen sind als Teil des Betriebssystems von Windows 365 Link vorinstalliert. Überprüfen Sie die Microsoft Teams PowerShell-Richtlinie auf Optimierung, um sicherzustellen, dass die Benutzer, die sich bei Windows 365 Link-Geräten anmelden, im Bereich der neuen VDI-Richtlinie sind. Weitere Informationen finden Sie unter Neue VDI-Lösung für Teams.

Netzwerkanforderungen

Windows 365 Link-Geräte haben dieselben Netzwerkanforderungen wie Azure Virtual Desktop-Endbenutzergeräte.

Nächste Schritte

Verknüpfen von Windows 365 Link-Geräten mit Microsoft Entra ID.