Microsoft Entra csatlakozott eszközök

Bármilyen szervezet üzembe helyezheti a Microsoft Entra-hoz csatlakoztatott eszközöket, mérettől és iparágtól függetlenül. A Microsoft Entra join hibrid környezetekben is működik, így hozzáférést biztosít a felhőbeli és a helyszíni alkalmazásokhoz és erőforrásokhoz is.

Microsoft Entra csatlakozás Leírás
Definíció
  • Csak a Microsoft Entra-azonosítóhoz csatlakozik, és a szervezeti fióknak be kell jelentkeznie az eszközre
Elsődleges célközönség
  • Alkalmas mind a kizárólagosan felhőalapú, mind a hibrid szervezetek számára.
  • A szervezet összes felhasználója esetén alkalmazható
Eszköz tulajdonjoga
  • Szervezet
Operációs rendszerek
Előkészítés
  • Önkiszolgáló: Windows Out of Box Experience (OOBE) vagy Beállítások
  • Csoportos regisztráció
  • Windows Autopilot
  • (Nyilvános előzetes verzió) Apple automatizált eszközregisztráció (csak Apple-eszközökre vonatkozik)
Eszközkezelés
Főbb funkciók

Eszköz bejelentkezési beállításai

Az alábbiakban a Microsoft Entra-hoz csatlakoztatott eszközökhöz támogatott bejelentkezési lehetőségek találhatók. Ezeknek a lehetőségeknek a rendelkezésre állása az eszköz operációs rendszerétől és konfigurációjától függ. A Vállalati Windows Hello például további beállításokat igényel, és előfordulhat, hogy nem minden eszközön érhető el.

Platform Jelszó Smartcard Microsoft Authenticator
telefonos bejelentkezés
Vállalati Windows Hello /
Platform hitelesítő adatai
Webes bejelentkezés FIDO2
Windows 10/11
macOS 13+
Ubuntu 22.04/24.04/26.04 LTS
RHEL 9/10 ⚠️ Előzetes verzió

Microsoft Entra-fiókkal jelentkezik be a Microsoft Entra-hoz csatlakoztatott eszközökre. Az erőforrásokhoz való hozzáférés a fiók és az eszközön alkalmazott feltételes hozzáférési szabályzatok alapján szabályozható.

A rendszergazdák mobil Eszközkezelés (MDM) eszközökkel, például a Microsoft Intune-tal vagy a Microsoft Configuration Managerrel közös felügyeleti forgatókönyvekben biztonságossá tehetik és szabályozhatják a Microsoft Entra-hoz csatlakoztatott eszközöket. Ezek az eszközök lehetővé teszik a szervezet által megkövetelt konfigurációk kikényszerítését, például:

  • A tároló titkosításának megkövetelése
  • Jelszó bonyolultsága
  • Szoftvertelepítés
  • Szoftverfrissítések

A rendszergazdák elérhetővé tehetik a szervezeti alkalmazásokat a Microsoft Entra-hoz csatlakoztatott eszközök számára a Konfigurációkezelőrel az Microsoft Store Vállalatoknak és az Oktatási verzióból származó alkalmazások kezeléséhez.

A Microsoft Entra-csatlakozás olyan önkiszolgáló lehetőségek használatával valósítható meg, mint a Házon kívül élmény (OOBE), a tömeges regisztráció, az Apple Automatikus eszközregisztráció (nyilvános előzetes verzió) vagy a Windows Autopilot.

A Microsoft Entra-hoz csatlakoztatott eszközök továbbra is fenntarthatják a helyszíni erőforrások egyszeri bejelentkezési hozzáférését, ha a szervezet hálózatán vannak. A Microsoft Entra által csatlakoztatott eszközök továbbra is hitelesíthetők a helyszíni kiszolgálókon, például fájlokkal, nyomtatással és más alkalmazásokkal.

Forgatókönyvek

A Microsoft Entra illesztés különböző helyzetekben használható, például:

  • Szeretné a felhőalapú infrastruktúrára átállni Microsoft Entra ID és MDM, például Intune használatával.
  • Nem használhat helyszíni tartománycsatlakozásokat, például ha mobileszközöket, például táblagépeket és telefonokat kell vezérelnie.
  • A felhasználóknak elsősorban a Microsoft Entra ID azonosítóval integrált Microsoft 365-ös vagy más szolgáltatásként (SaaS-) elérhető alkalmazásokhoz kell hozzáférnie.
  • Az Active Directory helyett a Microsoft Entra ID-ban szeretné kezelni a felhasználók egy csoportját. Ez a forgatókönyv vonatkozhat például az idénymunkásokra, a vállalkozókra vagy a diákokra.
  • Csatlakozási képességeket szeretne biztosítani azoknak a munkavállalóknak, akik otthonról dolgoznak, vagy korlátozott helyszíni infrastruktúrával rendelkező távoli fiókirodákban dolgoznak.

A Microsoft Entra-csatlakozást a Home kiadások kivételével minden Windows 11- és Windows 10-eszközhöz konfigurálhatja.

A Microsoft Entra-hoz csatlakoztatott eszközök célja az alábbiak egyszerűsítése:

  • Windows és macOS rendszerű, munkahelyi tulajdonban lévő eszközök üzembe helyezése
  • Hozzáférés a szervezeti alkalmazásokhoz és erőforrásokhoz bármely Windows- vagy macOS-eszközről
  • A vállalati tulajdonú eszközök felhőalapú felügyeletét
  • A felhasználók Microsoft Entra-azonosítójukkal vagy szinkronizált Active Directory munkahelyi vagy iskolai fiókjukkal jelentkezhetnek be az eszközeikre.

Egy diagram bemutatja a Microsoft Entra által csatlakoztatott eszközöket, amelyek kommunikálnak a helyszíni tartománnyal.

A Microsoft Entra join az alábbi módszerek bármelyikével telepíthető: