Felhőbeli csatolás engedélyezése a Konfigurációkezelő esetén

A következőre vonatkozik: Konfigurációkezelő (aktuális ág)

A 2111-es verziótól kezdve egyszerűbb a Konfigurációkezelő-környezet felhőhöz csatolása. Kiválaszthatja az ajánlott alapértelmezett beállítások egyszerűsített készletét, vagy testre szabhatja a felhőalapú csatolási funkciókat. Ha még nem a 2111-es verziót futtatja, a Bérlő csatolása, a Végpontelemzés és a Közös felügyelet című cikkben engedélyezheti a felhőcsatolási funkciókat.

Képernyőkép a felhőcsatolás konfigurációs varázslójáról

Egyszerűsített konfiguráció a felhő csatolásához

(A 2111-es vagy újabb verzióra vonatkozik)

Az ajánlott alapértelmezett beállítások használatával a jogosult eszközei felhőhöz lesznek csatlakoztatva. Olyan képességeket engedélyez, mint a sokoldalú elemzés, a felhőkonzol és a valós idejű eszközlekérdezés. Az alapértelmezett beállítások a következő funkciókat tartalmazzák:

  • Lehetővé teszi az összes jogosult eszköz automatikus regisztrálását az Intune-ban
    • Belépteti az ügyfeleket a közös felügyeletbe, és minden számítási feladat a Konfigurációkezelő-re mutat
    • Az eszközök akkor jogosultak, ha megfelelnek a közös felügyelet előfeltételeinek. Ezek az eszközök a beépített közös felügyeletre jogosult eszközök gyűjteményében szerepelnek.
    • Ez a lehetőség jelenleg az egyetlen elérhető a China21Vianet (Azure China Cloud) számára.
  • Engedélyezi a végpontelemzést
  • Lehetővé teszi az összes eszköz automatikus feltöltését a Microsoft Intune Felügyeleti központba (bérlő csatolása)
  • Lehetővé teszi a Végponthoz készült Microsoft Defender-adatok feltöltését a Microsoft Intune Felügyeleti központba feltöltött eszközök jelentéskészítéséhez

Fontos

Amikor a Konfigurációkezelő-helyet egy Microsoft Intune-bérlőhöz csatolja, a hely további adatokat küld a Microsoftnak. Tenant attach data collection article összefoglalja az elküldött adatokat.

Megjegyzés:

Győződjön meg arról, hogy az egyes felhőalapú csatolási funkciók előfeltételei teljesülnek. Az előfeltételekről további információt a bérlői fiók csatolásának, a végpontelemzés előfeltételeinek és a közös felügyelet előfeltételeinek című témakörben talál.

Felhőbeli csatolás az alapértelmezett beállításokkal

Az alábbi lépésekkel csatlakoztathatja a környezetét az alapértelmezett beállításokkal:

  1. A Konfigurációkezelő konzolról nyissa meg a Felügyelet>felhőszolgáltatások>felhőbeli csatolása lehetőséget.

  2. A varázsló megnyitásához válassza a menüszalag Felhőbeli csatolás konfigurálása elemét.

  3. Válassza ki az Azure-környezetét az alábbi listából:

    • Azure nyilvános felhő
    • Azure US Government Cloud
    • Azure China Cloud
      • A végpontelemzés és az eszközfeltöltés a Microsoft Intune Felügyeleti központba nem engedélyezhető az Azure China Cloudban
  4. Válassza a Bejelentkezés lehetőséget. Amikor a rendszer kéri, jelentkezzen be a fiókjába.

  5. Győződjön meg arról, hogy az Alapértelmezett beállítások használata (ajánlott) beállítás be van jelölve, majd válassza a Tovább és az Igen lehetőséget, amikor megjelenik az alkalmazás regisztrációs értesítése.

  6. Tekintse át az összegzést, és válassza a Tovább lehetőséget a környezet felhőhöz csatolásához, és fejezze be a varázslót.

Felhőbeli csatolás egyéni beállításokkal

(A 2111-es vagy újabb verzióra vonatkozik)

Az alábbi lépésekkel felhőbe csatolhatja a környezetét egyéni beállításokkal:

  1. A Konfigurációkezelő konzolról nyissa meg a Felügyelet>felhőszolgáltatások>felhőbeli csatolása lehetőséget.

  2. A varázsló megnyitásához válassza a menüszalag Felhőbeli csatolás konfigurálása elemét.

  3. Válassza ki az Azure-környezetét az alábbi listából:

    • Azure nyilvános felhő
    • Azure US Government Cloud
    • Azure China Cloud
      • A végpontelemzés és az eszközfeltöltés a Microsoft Intune Felügyeleti központba nem engedélyezhető az Azure China Cloudban
  4. Válassza a Bejelentkezés lehetőséget. Amikor a rendszer kéri, jelentkezzen be a fiókjába.

  5. A felhőszolgáltatások egyenkénti engedélyezéséhez válassza a Beállítások testreszabása lehetőséget.

  6. Alapértelmezés szerint a Konfigurációkezelő az Ön hitelesítő adataival regisztrál egy alkalmazást a Microsoft Entra-bérlőben. Ezzel az alkalmazással engedélyezheti az adatok szinkronizálását a helyszíni webhely és az Intune között. Egy már létrehozott alkalmazás használatához válassza a Külön webalkalmazás tetszés szerinti importálása a Konfigurációkezelő ügyféladatok szinkronizálásához a Microsoft Endpoint Manager felügyeleti központba lehetőséget. További információt a Korábban létrehozott Microsoft Entra-alkalmazás importálása című témakörben talál.

  7. A folytatáshoz válassza a Tovább gombot . Az is előfordulhat, hogy a rendszer a Microsoft Entra alkalmazás regisztrációjának megerősítését kéri. Válassza az Igen lehetőséget az alkalmazás regisztrációjának megerősítéséhez.

  8. A Feltöltés konfigurálása lap Eszközök szakasza lehetővé teszi a bérlői fiók csatolását. A bérlői csatolás feltölti a Konfigurációkezelő-eszközöket a Microsoft Intune Felügyeleti központ felhőalapú konzoljára. Bizonyos műveleteket elvégezhet a feltöltött eszközökön, például lekérdezéseket futtathat, parancsfájlokat futtathat, alkalmazásokat telepíthet, vagy megjelenítheti az eszköz eseményeinek idővonalát.

    A Microsoft Endpoint Managerbe feltölteni kívánt eszközök kiválasztása A következő két lehetőség közül választhat:

    • Az összes eszköz kezelte a Microsoft Endpoint Configuration Manager-t (ajánlott): Az összes eszköz feltöltése
    • Adott gyűjtemény: Egy adott gyűjtemény feltöltése, beleértve az esetleges algyűjteményeket is.
  9. A Feltöltés konfigurálása lap Végpontelemzés szakasza engedélyezi a Microsoft Intune-ba feltöltött eszközök végpontelemzését. A végpontelemzési jelentések a felhasználóknak nyújtott élmény minőségére fókuszálnak, és segítenek azonosítani azokat a problémákat, amelyek proaktív módon fejleszthetők.

    Győződjön meg arról, hogy a Végpontelemzés engedélyezése Microsoft Endpoint Managerbe feltöltött eszközökhöz jelölőnégyzet be van jelölve az Endpoint Analytics engedélyezéséhez.

  10. A Feltöltés konfigurálása lap Szerepköralapú hozzáférés-vezérlés szakaszában állapítsa meg, hogy törölnie kell-e a jelölést a Konfigurációkezelő RBAC kényszerítése a Konfigurációkezelő felhőkonzol-kéréseihez jelölőnégyzetből. (A 2207-es verzióban vezethető be)

  11. Ha Végpontbiztonsági jelentéseket szeretne használni az Intune Felügyeleti központbafeltöltött eszközökön, jelölje be a Microsoft Intune Felügyeleti központba feltöltött eszközök jelentéskészítéséhez engedélyezi a Végponthoz készült Microsoft Defender-adatok feltöltésének engedélyezése lehetőséget.

  12. A Tovább gombra kattintva lépjen a közös felügyeletengedélyezési lapjára. A közös felügyelet leegyszerűsíti a felügyeletet azáltal, hogy regisztrálja az eszközöket az Intune-ban, és lehetővé teszi a kiválasztott számítási feladatok felhőbe emelését. Dönthet például úgy, hogy engedélyezi a feltételes hozzáférés számítási feladatait, hogy csak a megbízható felhasználók férhessenek hozzá a megbízható eszközökön lévő szervezeti erőforrásokhoz megbízható alkalmazások használatával.

    Válassza ki a közös felügyeleti beállítást az alábbi lehetőségek közül az Automatikus regisztráció alatt az Intune-ban:

    • Mind: Az összes jogosult eszközt regisztrálja az Intune-ban
      • Az eszközök akkor jogosultak, ha megfelelnek a közös felügyelet előfeltételeinek. Ezek az eszközök a beépített közös felügyeletre jogosult eszközök gyűjteményében szerepelnek.
    • Próba: Egy megadott gyűjtemény összes jogosult eszközét regisztrálja az Intune-ba
      • Válassza a Tallózás gombot az Intune automatikus regisztrációs gyűjteményének kiválasztásához
    • Nincs: Ne engedélyezze a közös felügyeletet, és ne regisztráljon ügyfelet

    Megjegyzés:

    Az eszközök regisztrálásakor nem helyez át semmilyen számítási feladatot az Intune-ba. Amikor készen áll, adja meg az áthelyezendő munkaterheléseket a Felhő csatolása csomópont közös felügyeleti beállításainak szerkesztésével.

  13. Ha elkészült a kijelöléssel, válassza a Tovább gombot az Összefoglalás lap megjelenítéséhez. Válassza a Tovább lehetőséget, miután áttekintette az összegzést a Konfigurációkezelő-környezet felhőhöz csatolásához.

Korábban létrehozott Microsoft Entra-alkalmazás importálása (nem kötelező)

Új bevezetés során a rendszergazda megadhat egy korábban létrehozott alkalmazást a bérlő csatolásának előkészítése során. Ne ossza meg és ne használja újra a Microsoft Entra-alkalmazásokat több hierarchiában. Több hierarchia esetén hozzon létre külön Microsoft Entra-alkalmazást az egyes fiókokhoz.

A Felhőbeli csatolás konfigurációja varázsló (a 2103-as és korábbi verziókban a Közös felügyelet konfigurációs varázslója) bevezetési lapján válassza a Külön webalkalmazás opcionális importálása a Konfigurációkezelő ügyféladatok szinkronizálásához a Microsoft Intune Endpoint Manager központba. Ha ezt választja, a rendszer kéri, hogy adja meg a következő adatokat a Microsoft Entra alkalmazáshoz:

  • Microsoft Entra-bérlő neve
  • Microsoft Entra-bérlőazonosító
  • Alkalmazásnév
  • Ügyfél-azonosító
  • Titkos kulcs
  • A titkos kulcs lejárata
  • Alkalmazásazonosító URI

Fontos

  • Az alkalmazásazonosító URI azonosítójának az alábbi formátumok egyikét kell használnia:

    • api://{tenantId}/{string}például: api://aaaabbbb-0000-cccc-1111-dddd2222eeee/ConfigMgrService
    • https://{verifiedCustomerDomain}/{string}például: https://contoso.onmicrosoft.com/ConfigMgrService

    A Microsoft Entra-alkalmazások létrehozásával kapcsolatos további információkért lásd: Azure-szolgáltatások konfigurálása.

  • Importált Microsoft Entra-alkalmazás használatakor a konzol értesítései nem tájékoztatják Önt a közelgő lejárati dátumról.

A Microsoft Entra alkalmazásengedélyek és -konfiguráció

Ha korábban létrehozott alkalmazást szeretne használni a bérlői fiók csatolásának előkészítése során, a következő engedélyekre van szükség:

Következő lépések

További információ az alábbi felhőcsatolási funkciókról: