Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A Microsoft Intune számos külső eszközmegfelelőségi partnerrel való integrációt támogat. Ha külső eszközmegfelelőségi partnert használ, a partner hozzáadja az általa gyűjtött megfelelőségi állapotadatokat a Microsoft Entra ID-hez. Az Intune-nal összegyűjtött megfelelőségi eredmények mellett használhatja a partner eszközmegfelelőségi adatait is. Ezek a jelek együttesen segítik a szervezet és az adatok védelmét segítő feltételes hozzáférési házirendeket .
Alapértelmezés szerint az Intune az eszközök mobileszköz-kezelési (MDM) szolgáltatója. Amikor megfelelőségi partnert ad hozzá a Microsoft Entra ID-hoz és az Intune-hoz, ez a partner lesz a hozzá egy Microsoft Entra felhasználói csoporton keresztül hozzárendelt eszközök MDM-szolgáltatója.
Az eszközmegfelelőségi partnerek felhasználói adatainak engedélyezéséhez végezze el a következő feladatokat:
Konfigurálja az Intune-t az eszközmegfelelőségi partnerrel való együttműködésre, majd állítsa be azon felhasználók csoportjait, akiknek az eszközeit az adott megfelelőségi partner kezeli.
Konfigurálja a megfelelőségi partnert, hogy adatokat küldjön az Intune-nak.
Regisztrálja az eszközöket az eszközmegfelelőségi partnerhez.
Ha ezek a feladatok befejeződtek, az eszközmegfelelőségi partner elküldi az eszközállapot részleteit az Intune-nak. Az Intune hozzáadja ezeket az információkat a Microsoft Entra ID-hez. Például a nem megfelelő állapotú eszközökhöz a Microsoft Entra ID eszközrekordjához nem megfelelő állapot kerül hozzáadásra.
Támogatott eszközmegfelelőségi partnerek
A következő megfelelőségi partnerek támogatottak, és általánosan elérhetők:
42Gears SureMDM
7P
Addigy
BlackBerry UEM
Citrix Workspace eszközmegfelelőség
CLOMO MDM
Fleet
IBM MaaS360
Jamf Pro
Iru
Ivanti Neurons for MDM
Ivanti EPMM
mobiconnect
Mosyle Fuse
Mosyle Onek12
Omnissa Workspace ONE UEM
Scalefusion
SOTI MobiControl
Megjegyzés:
Ha Ön kínál MDM-terméket, és eszközmegfelelőségi partnerként szeretne belépni, töltse ki a következő űrlapot: Intune partnermegfelelőség előkészítése.
Önkiszolgáló előkészítés megfelelőségi partnerek számára
A Microsoft Intune támogatja a megfelelőségi partnerek önkiszolgáló bevezetését. A partnerek bevezethetik és közzétehetik saját megfelelőségi összekötőiket az Intune-nal való használatra. Miután egy partner elérhetővé tett egy összekötőt, azt az Intune Felügyeleti központban konfigurálhatja megfelelőségi partner hozzáadásakor, a jelen cikk későbbi részében leírtak szerint.
Megjegyzés:
Az egyes partnerek elérhetősége attól függ, hogy a partner befejezte-e a bevezetési folyamatot, és közzétette-e az összekötőt az Intune-nal való használatra.
Követelmények
Licencelési követelmények
- Microsoft Intune-előfizetés hozzáféréssel a Microsoft Intune felügyeleti központhoz.
- Az eszköz felhasználóihoz rendelt Intune-licencek.
Eszközplatformra vonatkozó követelmények
- Android
- iOS/iPadOS
- macOS
Nem minden partner támogatja az összes platformot. A támogatott platformokat a partner dokumentációjában találja.
További követelmények:
- Az eszközmegfelelőségi partner előfizetése.
- Az előfeltételekről tekintse meg a megfelelőségi partner dokumentációját.
Önkiszolgáló előkészített megfelelőségi partnerek esetén a konfigurálás megkezdése előtt szerezze be a Microsoft Entra alkalmazásazonosítót a megfelelőségi partnertől.
Az Intune konfigurálása eszközmegfelelőségi partnerrel való együttműködésre
Engedélyezze az eszközmegfelelőségi partner támogatását, hogy a partner megfelelőségi állapotadatait a feltételes hozzáférési szabályzataiban használhassa.
Megfelelőségi partner hozzáadása az Intune-hoz
Jelentkezzen be a Microsoft Intune felügyeleti központba.
Lépjen a Bérlőfelügyelet>Összekötők és jogkivonatok>Partnermegfelelés kezelése>Megfelelőségi partner hozzáadása menüpontra.
Az Alapok lapon bontsa ki a Megfelelőségi partner legördülő menüt, és válassza ki a felvenni kívánt partnert.
- Ha az Omnissa Workspace ONE UEM-et szeretné megfelelőségi partnerként használni iOS- vagy Android-platformokhoz, válassza az Omnissa Workspace ONE UEM-et.
- Önkiszolgáló előkészített partner konfigurálásához válassza az Egyéni MDM-megfelelőségi partner lehetőséget. Ezután adja meg a megfelelőségi partner által biztosított egyéni MDM megfelelőségi partner Entra-alkalmazásazonosítót. Ha az alkalmazásazonosító nincs érvényes előkészített megfelelőségi partnerhez társítva, a konfigurálás nem végezhető el.
Ezután válassza ki a Platform legördülő menüt, majd a platformot.
Platformonként csak egy partnert használhat, még akkor is, ha több megfelelőségi partnert ad hozzá a Microsoft Entra ID-hoz.
A Hozzárendelések lapon válassza ki azokat a felhasználói csoportokat, amelyek a partner által felügyelt eszközöket tartalmaznak. Ezzel a hozzárendeléssel módosítja az érintett eszközök MDM-szolgáltatóját, hogy ezt a partnert használják. A partner által kezelt eszközökkel rendelkező felhasználóknak is Intune-licenccel kell rendelkezniük.
Az Áttekintés + létrehozás lapon tekintse át a kijelöléseket, majd válassza a Létrehozás lehetőséget a konfiguráció befejezéséhez.
A konfiguráció ekkor megjelenik a Partnermegfelelőség kezelése lapon.
Megfelelőségi partner konfigurációjának módosítása
Jelentkezzen be a Microsoft Intune felügyeleti központba.
Lépjen a Bérlőfelügyelet>Összekötők és jogkivonatok>Partnermegfelelőség kezelése menüpontra, majd válassza ki a módosítani kívánt partnerkonfigurációt. A konfigurációk platformtípus szerint jelennek meg.
A partnerkonfiguráció Áttekintés lapján válassza a Tulajdonságok lehetőséget a hozzárendelések szerkesztéséhez.
A Tulajdonságok lapon válassza a Szerkesztés gombot a hozzárendelt csoportok módosításához.
Válassza a Felülvizsgálat + mentés, majd a Mentés lehetőséget a módosítások mentéséhez.
Ez a lépés csak az Omnissa Workspace ONE használata esetén érvényes:
A Workspace ONE UEM konzolon manuálisan kell szinkronizálnia a Microsoft Intune felügyeleti központban mentett módosításokat. Amíg nem szinkronizálja manuálisan a módosításokat, a Workspace ONE UEM nem tud a konfigurációs változásokról, és az újonnan hozzárendelt csoportok felhasználói nem jelentik sikeresen a megfelelőséget.
Manuális szinkronizálás az Azure-szolgáltatásokból:
Jelentkezzen be az Omnissa Workspace ONE UEM konzolba.
Lépjen a Beállítások>Rendszer>Vállalati integráció>Címtárszolgáltatások menüpontra.
Az Azure-szolgáltatások szinkronizálásabeállításnál válassza a SZINKRONIZÁLÁSlehetőséget.
Az Azure-szolgáltatások szinkronizálják a kezdeti konfiguráció vagy az utolsó manuális szinkronizálás után végrehajtott összes módosítást az UEM-be.
A megfelelőségi partner konfigurálása az Intune-nal való együttműködésre
Ahhoz, hogy egy eszközmegfelelőségi partner együttműködhessen az Intune-nal, el kell végeznie az adott partnerre vonatkozó konfigurációkat. A feladatról további információt az adott partner dokumentációjában talál:
Regisztrálja az eszközöket az eszközmegfelelőségi partnerhez
Az eszközök regisztrálásához tekintse meg az eszközmegfelelőségi partner dokumentációját. Miután az eszközök regisztráltak és elküldték a megfelelőségi adatokat a partnernek, a partner továbbítja az adatokat az Intune-nak, amely hozzáadja azokat a Microsoft Entra ID-hez.
Külső eszközmegfelelőségi partnerek által kezelt eszközök felügyelete
A külső megfelelőségi partner konfigurálása és az eszközök regisztrálása után a partner továbbítja a megfelelőségi adatokat az Intune-nak. Ezután megtekintheti az eszköz részleteit a Microsoft Entra felügyeleti központban.
Jelentkezzen be a Microsoft Entra felügyeleti központba, és lépjen az Eszközök>– Minden eszköz lapra.
Ajánlott eljárások az eszközök külső MDM-ből az Intune MDM-be történő áttelepítéséhez
Amikor külső MDM-szolgáltatóktól telepít át eszközöket egy teljes Intune-verembe, kövesse az alábbi törlési lépéseket:
Mielőtt beléptetné az eszközt az Intune MDM-be, kezdeményezzen kivonási műveletet a harmadik féltől származó MDM szolgáltatásból. Ez a kivonási művelet értesíti az Intune-t, hogy végezze el a szükséges karbantartási feladatokat a külső integrációs szolgáltatásaiban.
Megjegyzés:
A külső MDM-profil helyi eltávolítása az eszközön nem aktiválja megfelelően az Intune karbantartási feladatait.
Győződjön meg arról, hogy a harmadik féltől származó MDM-ből kivont eszközök megjelennek a Microsoft Entra ID-ban, és a Nincs elem szerepel az MDM oszlopban. Ezen a ponton már regisztrálhatja az eszközeit az Intune MDM-ben.
Miután az 1. és 2. lépésen keresztül az összes eszközt áttelepítette az Intune-ba, tiltsa le az Intune-kapcsolatot a külső MDM-szolgáltató felügyeleti konzolján. Ha ez nem lehetséges, letilthatja a kapcsolatot a Microsoft Intune felügyeleti központban.
- Lépjen a Bérlőfelügyelet>Összekötők és jogkivonatok>Eszközmegfelelőségi partner oldalra.
- Válassza ki a letiltani kívánt eszközmegfelelőségi partnert.
- Állítsa a kapcsolatot Ki állásba.
Megjegyzés:
Ha az eszközök nem hajtják végre a karbantartási feladatokat, és továbbra is regisztrálva jelennek meg az Intune-ban, az Intune a saját megfelelőségi szabályzatait alkalmazza, és figyelmen kívül hagyja a külső szabályzatokat.
Következő lépések
A partnere dokumentációja alapján megfelelőségi szabályzatokat hozhat létre az eszközökhöz.