Megosztás a következőn keresztül:


A Chrome Enterprise-összekötő konfigurálása

Állítsa be a Chrome Enterprise-összekötőt a Microsoft Intune-nal a vállalati és iskolai Tulajdonú ChromeOS-eszközök megtekintéséhez és a műveletek elvégzéséhez. Ez a cikk azt ismerteti, hogyan hozhat létre és monitorozhat kapcsolatot a Google Felügyeleti konzol és a Microsoft Intune között. Miután kapcsolatot létesített, a következőt teheti:

  • Eszközadatok szinkronizálása a Google felügyeleti konzol és a Microsoft Intune között.
  • Az eszközadatok megtekintése az eszközleltár-listákban a Microsoft Intune Felügyeleti központban.
  • Távoli műveleteket alkalmazhat, például megszüntetést, újraindítást, elveszett módot és törlést a felügyeleti központban.

Bérlőnként egy kapcsolat engedélyezett.

Az eszközöket regisztrálni kell ahhoz, hogy megjelenjenek a felügyeleti központban. A ChromeOS-eszközök regisztrálása a Google Felügyeleti központban történik. A kapcsolatot az eszközök regisztrálása előtt vagy után is létrehozhatja. További információ: ChromeOS-eszközök regisztrálása (megnyitja a Chrome Enterprise and Education súgóját).

Előfeltételek

Kapcsolat létrehozásához a következőkre van szüksége:

  • Hozzáférés a Google Felügyeleti konzolhoz
  • Engedély ChromeOS-eszközök kezeléséhez (megnyitja a Google Workspace rendszergazdai súgóját)
  • Az alábbi szerepkörök egyike:
    • Intune-szolgáltatásgazda
    • Egyéni Intune-szerepkör a Chrome Enterprise frissítési kapcsolatbeállítási engedélyével.

Chrome Enterprise-kapcsolat létrehozása

  1. Jelentkezzen be a Microsoft Intune felügyeleti központba.

  2. Lépjen a Bérlőfelügyeleti>összekötők és jogkivonatok elemre.

  3. Válassza a Chrome Enterprise>Connect lehetőséget.

  4. A Csatlakozás a Chrome Enterprise-hoz lapon válassza a Google Felügyeleti konzol lehetőséget, majd:

    1. Jelentkezzen be a felügyeleti konzolra.
    2. Lépjen a SecurityAccess and data control API Controls (Biztonsági >hozzáférés és adatvezérlés>API-vezérlők) elemre.
    3. Válassza a TARTOMÁNYSZINTŰ DELEGÁLÁS KEZELÉSE lehetőséget.
    4. Válassza az Új hozzáadása lehetőséget a kapcsolat API-ügyfélének létrehozásához.
    5. A Microsoft Intune Felügyeleti központban másolja ki az ügyfél-azonosítót és az OAuth-hatóköröket.
    6. Térjen vissza a Google Felügyeleti konzolra, és illessze be az egyes értékeket az ügyfél-azonosító és az OAutho-hatókörök (vesszővel tagolt) szóközeibe. Az Intune-nak a következő hatókörökre van szüksége:
      https://www.googleapis.com/auth/admin.directory.device.chromeos
      https://www.googleapis.com/auth/admin.directory.user.readonly
      https://www.googleapis.com/auth/admin.directory.orgunit.readonly
    7. Az összes módosítás mentéséhez válassza az Engedélyezés lehetőséget.
  5. Térjen vissza a Microsoft Intune felügyeleti központjába, és válassza a Google indítása lehetőséget a csatlakozáshoz.

  6. Amikor a rendszer arra kéri, hogy hitelesítse magát a szervezet Google Enterprise-tartományával, használja a Google Admin-fiókját. A Google-rendszergazdai fiók megjelenik a Google Workspace auditnaplóiban az Intune Felügyeleti központban a ChromeOS-eszközökre alkalmazott összes művelethez. A fióknak a következőkre van szüksége:

    • Engedély ChromeOS-eszközök kezelésére az Előfeltételek szakaszban leírtak szerint.
    • Hozzáférés a Google Workspace Admin SDK Directory API-hoz.

A hitelesítés után létrejön a kapcsolat, és a szervezet regisztrált ChromeOS-eszközei megkezdik a szinkronizálást a Google felügyeleti konzolról. A szinkronizálás befejezésekor az állapot Aktív értékre változik.

Megjegyzés:

A szinkronizálási idő változó, és a Google felügyeleti konzolon található ChromeOS-eszközök számától függ.

Kapcsolat állapotának figyelése

A Microsoft Intune Felügyeleti központban nyissa meg a Chrome Enterprise-t a kapcsolat általános állapotának ellenőrzéséhez, valamint a folyamatban lévő és befejezett szinkronizálások részleteinek megtekintéséhez. A ChromeOS-eszközöknek röviddel a kezdeti kapcsolat után meg kell jelennie. Az eszközök rendszeresen szinkronizálódnak, és frissítéseket kapnak.

Az elérhető részletek a következők:

  • Állapot: A szinkronizálás akkor jelenik meg, ha az eszközök szinkronizálása még folyamatban van. A szinkronizálás befejezésekor az állapot Aktív értékre változik.
  • Utolsó bejelentkezés: Azt mutatja, hogy mikor szinkronizálták utoljára az új eszközöket, eszközadatokat vagy távoli műveleteket a Microsoft Intune és a Google felügyeleti konzolja között.
  • Szinkronizált Chrome-eszközök: Megjeleníti az Intune-nal szinkronizált ChromeOS-eszközök számát.
  • Csatlakoztatott fiók: A Microsoft Intune-hoz csatlakoztatott Google-rendszergazdai fiókot jeleníti meg.

Kapcsolat törlése

Ezek a szerepkörök törölhetik a Microsoft Intune és a Google Felügyeleti konzol közötti kapcsolatot:

  • Intune-szolgáltatásgazda
  • Egyéni Intune-szerepkör, amely rendelkezik a Chrome Enterprise kapcsolatbeállítás-törlési engedélyével

A kapcsolat törlése eltávolítja a ChromeOS-eszközöket és a Chrome Enterprise kapcsolati beállításait az Intune-ból és a Microsoft Entra ID-ból. A meglévő kapcsolat törlése után lesz hely a bérlőben egy új kapcsolat létrehozásához.

A kapcsolat törlése a Microsoft Intune Felügyeleti központban:

  1. Lépjen a Bérlőfelügyeleti>összekötők és jogkivonatok elemre.
  2. Válassza a Chrome Enterprise lehetőséget.
  3. Válassza a Törlés lehetőséget.

Következő lépések

  • ChromeOS-eszközök és a Google Felügyeleti konzol és a Microsoft Intune felügyeleti központ között szinkronizált részletek megtekintése. Az információk a kapcsolatok monitorozására vagy jelentések készítésére használhatók. További információ: ChromeOS-eszközök adatainak megtekintése az Intune-ban.
  • A ChromeOS-eszközökhöz elérhető távoli műveletekkel megszüntetheti, törölheti, újraindíthatja vagy elveszett módban helyezheti el az eszközöket. További információ: Távoli eszközműveletek ChromeOS rendszeren.