A Chrome Enterprise-összekötő konfigurálása
Állítsa be a Chrome Enterprise-összekötőt a Microsoft Intune-nal a vállalati és iskolai Tulajdonú ChromeOS-eszközök megtekintéséhez és a műveletek elvégzéséhez. Ez a cikk azt ismerteti, hogyan hozhat létre és monitorozhat kapcsolatot a Google Felügyeleti konzol és a Microsoft Intune között. Miután kapcsolatot létesített, a következőt teheti:
- Eszközadatok szinkronizálása a Google felügyeleti konzol és a Microsoft Intune között.
- Az eszközadatok megtekintése az eszközleltár-listákban a Microsoft Intune Felügyeleti központban.
- Távoli műveleteket alkalmazhat, például megszüntetést, újraindítást, elveszett módot és törlést a felügyeleti központban.
Bérlőnként egy kapcsolat engedélyezett.
Az eszközöket regisztrálni kell ahhoz, hogy megjelenjenek a felügyeleti központban. A ChromeOS-eszközök regisztrálása a Google Felügyeleti központban történik. A kapcsolatot az eszközök regisztrálása előtt vagy után is létrehozhatja. További információ: ChromeOS-eszközök regisztrálása (megnyitja a Chrome Enterprise and Education súgóját).
Előfeltételek
Kapcsolat létrehozásához a következőkre van szüksége:
- Hozzáférés a Google Felügyeleti konzolhoz
- Engedély ChromeOS-eszközök kezeléséhez (megnyitja a Google Workspace rendszergazdai súgóját)
- Az alábbi szerepkörök egyike:
- Intune-szolgáltatásgazda
- Egyéni Intune-szerepkör a Chrome Enterprise frissítési kapcsolatbeállítási engedélyével.
Chrome Enterprise-kapcsolat létrehozása
Jelentkezzen be a Microsoft Intune felügyeleti központba.
Lépjen a Bérlőfelügyeleti>összekötők és jogkivonatok elemre.
Válassza a Chrome Enterprise>Connect lehetőséget.
A Csatlakozás a Chrome Enterprise-hoz lapon válassza a Google Felügyeleti konzol lehetőséget, majd:
- Jelentkezzen be a felügyeleti konzolra.
- Lépjen a SecurityAccess and data control API Controls (Biztonsági >hozzáférés és adatvezérlés>API-vezérlők) elemre.
- Válassza a TARTOMÁNYSZINTŰ DELEGÁLÁS KEZELÉSE lehetőséget.
- Válassza az Új hozzáadása lehetőséget a kapcsolat API-ügyfélének létrehozásához.
- A Microsoft Intune Felügyeleti központban másolja ki az ügyfél-azonosítót és az OAuth-hatóköröket.
- Térjen vissza a Google Felügyeleti konzolra, és illessze be az egyes értékeket az ügyfél-azonosító és az OAutho-hatókörök (vesszővel tagolt) szóközeibe. Az Intune-nak a következő hatókörökre van szüksége:
https://www.googleapis.com/auth/admin.directory.device.chromeos
https://www.googleapis.com/auth/admin.directory.user.readonly
https://www.googleapis.com/auth/admin.directory.orgunit.readonly
- Az összes módosítás mentéséhez válassza az Engedélyezés lehetőséget.
Térjen vissza a Microsoft Intune felügyeleti központjába, és válassza a Google indítása lehetőséget a csatlakozáshoz.
Amikor a rendszer arra kéri, hogy hitelesítse magát a szervezet Google Enterprise-tartományával, használja a Google Admin-fiókját. A Google-rendszergazdai fiók megjelenik a Google Workspace auditnaplóiban az Intune Felügyeleti központban a ChromeOS-eszközökre alkalmazott összes művelethez. A fióknak a következőkre van szüksége:
- Engedély ChromeOS-eszközök kezelésére az Előfeltételek szakaszban leírtak szerint.
- Hozzáférés a Google Workspace Admin SDK Directory API-hoz.
A hitelesítés után létrejön a kapcsolat, és a szervezet regisztrált ChromeOS-eszközei megkezdik a szinkronizálást a Google felügyeleti konzolról. A szinkronizálás befejezésekor az állapot Aktív értékre változik.
Megjegyzés:
A szinkronizálási idő változó, és a Google felügyeleti konzolon található ChromeOS-eszközök számától függ.
Kapcsolat állapotának figyelése
A Microsoft Intune Felügyeleti központban nyissa meg a Chrome Enterprise-t a kapcsolat általános állapotának ellenőrzéséhez, valamint a folyamatban lévő és befejezett szinkronizálások részleteinek megtekintéséhez. A ChromeOS-eszközöknek röviddel a kezdeti kapcsolat után meg kell jelennie. Az eszközök rendszeresen szinkronizálódnak, és frissítéseket kapnak.
Az elérhető részletek a következők:
- Állapot: A szinkronizálás akkor jelenik meg, ha az eszközök szinkronizálása még folyamatban van. A szinkronizálás befejezésekor az állapot Aktív értékre változik.
- Utolsó bejelentkezés: Azt mutatja, hogy mikor szinkronizálták utoljára az új eszközöket, eszközadatokat vagy távoli műveleteket a Microsoft Intune és a Google felügyeleti konzolja között.
- Szinkronizált Chrome-eszközök: Megjeleníti az Intune-nal szinkronizált ChromeOS-eszközök számát.
- Csatlakoztatott fiók: A Microsoft Intune-hoz csatlakoztatott Google-rendszergazdai fiókot jeleníti meg.
Kapcsolat törlése
Ezek a szerepkörök törölhetik a Microsoft Intune és a Google Felügyeleti konzol közötti kapcsolatot:
- Intune-szolgáltatásgazda
- Egyéni Intune-szerepkör, amely rendelkezik a Chrome Enterprise kapcsolatbeállítás-törlési engedélyével
A kapcsolat törlése eltávolítja a ChromeOS-eszközöket és a Chrome Enterprise kapcsolati beállításait az Intune-ból és a Microsoft Entra ID-ból. A meglévő kapcsolat törlése után lesz hely a bérlőben egy új kapcsolat létrehozásához.
A kapcsolat törlése a Microsoft Intune Felügyeleti központban:
- Lépjen a Bérlőfelügyeleti>összekötők és jogkivonatok elemre.
- Válassza a Chrome Enterprise lehetőséget.
- Válassza a Törlés lehetőséget.
Következő lépések
- ChromeOS-eszközök és a Google Felügyeleti konzol és a Microsoft Intune felügyeleti központ között szinkronizált részletek megtekintése. Az információk a kapcsolatok monitorozására vagy jelentések készítésére használhatók. További információ: ChromeOS-eszközök adatainak megtekintése az Intune-ban.
- A ChromeOS-eszközökhöz elérhető távoli műveletekkel megszüntetheti, törölheti, újraindíthatja vagy elveszett módban helyezheti el az eszközöket. További információ: Távoli eszközműveletek ChromeOS rendszeren.