Külső eszközmegfelelési partnerek támogatása az Intune-ban

A Microsoft Intune számos külső eszközmegfelelőségi partnerrel való integrációt támogat. Ha külső eszközmegfelelőségi partnert használ, a partner hozzáadja az általa gyűjtött megfelelőségi állapotadatokat a Microsoft Entra ID-hez. Az Intune-nal összegyűjtött megfelelőségi eredmények mellett használhatja a partner eszközmegfelelőségi adatait is. Ezek a jelek együttesen segítik a szervezet és az adatok védelmét segítő feltételes hozzáférési házirendeket .

Alapértelmezés szerint az Intune az eszközök mobileszköz-kezelési (MDM) szolgáltatója. Amikor megfelelőségi partnert ad hozzá a Microsoft Entra ID-hoz és az Intune-hoz, ez a partner lesz a hozzá egy Microsoft Entra felhasználói csoporton keresztül hozzárendelt eszközök MDM-szolgáltatója.

Az eszközmegfelelőségi partnerek felhasználói adatainak engedélyezéséhez végezze el a következő feladatokat:

  1. Konfigurálja az Intune-t az eszközmegfelelőségi partnerrel való együttműködésre, majd állítsa be azon felhasználók csoportjait, akiknek az eszközeit az adott megfelelőségi partner kezeli.

  2. Konfigurálja a megfelelőségi partnert, hogy adatokat küldjön az Intune-nak.

  3. Regisztrálja az eszközöket az eszközmegfelelőségi partnerhez.

Ha ezek a feladatok befejeződtek, az eszközmegfelelőségi partner elküldi az eszközállapot részleteit az Intune-nak. Az Intune hozzáadja ezeket az információkat a Microsoft Entra ID-hez. Például a nem megfelelő állapotú eszközökhöz a Microsoft Entra ID eszközrekordjához nem megfelelő állapot kerül hozzáadásra.

Támogatott eszközmegfelelőségi partnerek

A következő megfelelőségi partnerek támogatottak, és általánosan elérhetők:

  • 42Gears SureMDM

  • 7P

  • Addigy

  • BlackBerry UEM

  • Citrix Workspace eszközmegfelelőség

  • CLOMO MDM

  • Fleet

  • IBM MaaS360

  • Jamf Pro

  • Iru

  • Ivanti Neurons for MDM

  • Ivanti EPMM

  • mobiconnect

  • Mosyle Fuse

  • Mosyle Onek12

  • Omnissa Workspace ONE UEM

  • Scalefusion

  • SOTI MobiControl

Megjegyzés:

Ha Ön kínál MDM-terméket, és eszközmegfelelőségi partnerként szeretne belépni, töltse ki a következő űrlapot: Intune partnermegfelelőség előkészítése.

Önkiszolgáló előkészítés megfelelőségi partnerek számára

A Microsoft Intune támogatja a megfelelőségi partnerek önkiszolgáló bevezetését. A partnerek bevezethetik és közzétehetik saját megfelelőségi összekötőiket az Intune-nal való használatra. Miután egy partner elérhetővé tett egy összekötőt, azt az Intune Felügyeleti központban konfigurálhatja megfelelőségi partner hozzáadásakor, a jelen cikk későbbi részében leírtak szerint.

Megjegyzés:

Az egyes partnerek elérhetősége attól függ, hogy a partner befejezte-e a bevezetési folyamatot, és közzétette-e az összekötőt az Intune-nal való használatra.

Követelmények

Licencelési követelmények

Eszközplatformra vonatkozó követelmények

  • Android
  • iOS/iPadOS
  • macOS

Nem minden partner támogatja az összes platformot. A támogatott platformokat a partner dokumentációjában találja.

További követelmények:

  • Az eszközmegfelelőségi partner előfizetése.
  • Az előfeltételekről tekintse meg a megfelelőségi partner dokumentációját.

Önkiszolgáló előkészített megfelelőségi partnerek esetén a konfigurálás megkezdése előtt szerezze be a Microsoft Entra alkalmazásazonosítót a megfelelőségi partnertől.

Az Intune konfigurálása eszközmegfelelőségi partnerrel való együttműködésre

Engedélyezze az eszközmegfelelőségi partner támogatását, hogy a partner megfelelőségi állapotadatait a feltételes hozzáférési szabályzataiban használhassa.

Megfelelőségi partner hozzáadása az Intune-hoz

  1. Jelentkezzen be a Microsoft Intune felügyeleti központba.

  2. Lépjen a Bérlőfelügyelet>Összekötők és jogkivonatok>Partnermegfelelés kezelése>Megfelelőségi partner hozzáadása menüpontra.

    Eszközmegfelelőségi partner hozzáadása

  3. Az Alapok lapon bontsa ki a Megfelelőségi partner legördülő menüt, és válassza ki a felvenni kívánt partnert.

    • Ha az Omnissa Workspace ONE UEM-et szeretné megfelelőségi partnerként használni iOS- vagy Android-platformokhoz, válassza az Omnissa Workspace ONE UEM-et.
    • Önkiszolgáló előkészített partner konfigurálásához válassza az Egyéni MDM-megfelelőségi partner lehetőséget. Ezután adja meg a megfelelőségi partner által biztosított egyéni MDM megfelelőségi partner Entra-alkalmazásazonosítót. Ha az alkalmazásazonosító nincs érvényes előkészített megfelelőségi partnerhez társítva, a konfigurálás nem végezhető el.

    Ezután válassza ki a Platform legördülő menüt, majd a platformot.

    Platformonként csak egy partnert használhat, még akkor is, ha több megfelelőségi partnert ad hozzá a Microsoft Entra ID-hoz.

  4. A Hozzárendelések lapon válassza ki azokat a felhasználói csoportokat, amelyek a partner által felügyelt eszközöket tartalmaznak. Ezzel a hozzárendeléssel módosítja az érintett eszközök MDM-szolgáltatóját, hogy ezt a partnert használják. A partner által kezelt eszközökkel rendelkező felhasználóknak is Intune-licenccel kell rendelkezniük.

  5. Az Áttekintés + létrehozás lapon tekintse át a kijelöléseket, majd válassza a Létrehozás lehetőséget a konfiguráció befejezéséhez.

A konfiguráció ekkor megjelenik a Partnermegfelelőség kezelése lapon.

Megfelelőségi partner konfigurációjának módosítása

  1. Jelentkezzen be a Microsoft Intune felügyeleti központba.

  2. Lépjen a Bérlőfelügyelet>Összekötők és jogkivonatok>Partnermegfelelőség kezelése menüpontra, majd válassza ki a módosítani kívánt partnerkonfigurációt. A konfigurációk platformtípus szerint jelennek meg.

  3. A partnerkonfiguráció Áttekintés lapján válassza a Tulajdonságok lehetőséget a hozzárendelések szerkesztéséhez.

  4. A Tulajdonságok lapon válassza a Szerkesztés gombot a hozzárendelt csoportok módosításához.

  5. Válassza a Felülvizsgálat + mentés, majd a Mentés lehetőséget a módosítások mentéséhez.

  6. Ez a lépés csak az Omnissa Workspace ONE használata esetén érvényes:

    A Workspace ONE UEM konzolon manuálisan kell szinkronizálnia a Microsoft Intune felügyeleti központban mentett módosításokat. Amíg nem szinkronizálja manuálisan a módosításokat, a Workspace ONE UEM nem tud a konfigurációs változásokról, és az újonnan hozzárendelt csoportok felhasználói nem jelentik sikeresen a megfelelőséget.

    Manuális szinkronizálás az Azure-szolgáltatásokból:

    1. Jelentkezzen be az Omnissa Workspace ONE UEM konzolba.

    2. Lépjen a Beállítások>Rendszer>Vállalati integráció>Címtárszolgáltatások menüpontra.

    3. Az Azure-szolgáltatások szinkronizálásabeállításnál válassza a SZINKRONIZÁLÁSlehetőséget.

      Az Azure-szolgáltatások szinkronizálják a kezdeti konfiguráció vagy az utolsó manuális szinkronizálás után végrehajtott összes módosítást az UEM-be.

A megfelelőségi partner konfigurálása az Intune-nal való együttműködésre

Ahhoz, hogy egy eszközmegfelelőségi partner együttműködhessen az Intune-nal, el kell végeznie az adott partnerre vonatkozó konfigurációkat. A feladatról további információt az adott partner dokumentációjában talál:

Regisztrálja az eszközöket az eszközmegfelelőségi partnerhez

Az eszközök regisztrálásához tekintse meg az eszközmegfelelőségi partner dokumentációját. Miután az eszközök regisztráltak és elküldték a megfelelőségi adatokat a partnernek, a partner továbbítja az adatokat az Intune-nak, amely hozzáadja azokat a Microsoft Entra ID-hez.

Külső eszközmegfelelőségi partnerek által kezelt eszközök felügyelete

A külső megfelelőségi partner konfigurálása és az eszközök regisztrálása után a partner továbbítja a megfelelőségi adatokat az Intune-nak. Ezután megtekintheti az eszköz részleteit a Microsoft Entra felügyeleti központban.

Jelentkezzen be a Microsoft Entra felügyeleti központba, és lépjen az Eszközök>– Minden eszköz lapra.

Ajánlott eljárások az eszközök külső MDM-ből az Intune MDM-be történő áttelepítéséhez

Amikor külső MDM-szolgáltatóktól telepít át eszközöket egy teljes Intune-verembe, kövesse az alábbi törlési lépéseket:

  1. Mielőtt beléptetné az eszközt az Intune MDM-be, kezdeményezzen kivonási műveletet a harmadik féltől származó MDM szolgáltatásból. Ez a kivonási művelet értesíti az Intune-t, hogy végezze el a szükséges karbantartási feladatokat a külső integrációs szolgáltatásaiban.

    Megjegyzés:

    A külső MDM-profil helyi eltávolítása az eszközön nem aktiválja megfelelően az Intune karbantartási feladatait.

  2. Győződjön meg arról, hogy a harmadik féltől származó MDM-ből kivont eszközök megjelennek a Microsoft Entra ID-ban, és a Nincs elem szerepel az MDM oszlopban. Ezen a ponton már regisztrálhatja az eszközeit az Intune MDM-ben.

  3. Miután az 1. és 2. lépésen keresztül az összes eszközt áttelepítette az Intune-ba, tiltsa le az Intune-kapcsolatot a külső MDM-szolgáltató felügyeleti konzolján. Ha ez nem lehetséges, letilthatja a kapcsolatot a Microsoft Intune felügyeleti központban.

    1. Lépjen a Bérlőfelügyelet>Összekötők és jogkivonatok>Eszközmegfelelőségi partner oldalra.
    2. Válassza ki a letiltani kívánt eszközmegfelelőségi partnert.
    3. Állítsa a kapcsolatot Ki állásba.

Megjegyzés:

Ha az eszközök nem hajtják végre a karbantartási feladatokat, és továbbra is regisztrálva jelennek meg az Intune-ban, az Intune a saját megfelelőségi szabályzatait alkalmazza, és figyelmen kívül hagyja a külső szabályzatokat.

Következő lépések

A partnere dokumentációja alapján megfelelőségi szabályzatokat hozhat létre az eszközökhöz.