Megosztás a következőn keresztül:


Meglévő helyszíni proxykiszolgálók használata

Ez a cikk azt ismerteti, hogyan konfigurálhatja az Active Directoryhoz készült Intune-összekötőt a kimenő proxykiszolgálók használatára. A meglévő proxykkal rendelkező hálózati környezetekkel rendelkező ügyfelek számára készült.

Alapértelmezés szerint az Active Directoryhoz készült Intune-összekötő automatikusan megkísérli megkeresni a proxykiszolgálót a hálózaton a webproxy automatikus felderítése (WPAD) használatával. Ha ez konfigurálva van a hálózaton, előfordulhat, hogy más konfigurációra nincs szükség. Ha módosításra van szükség, a következő szakaszok ismertetik, hogyan bírálhatja felül az alapértelmezett beállításokat a proxybeállítások konfigurálásához szükséges szabványos .NET-keretrendszer képességekkel. További lehetőségeket ebben a dokumentációban talál.

Az összekötők működéséről további információt az Microsoft Entra alkalmazásproxy-összekötők ismertetésében talál.

Kimenő proxyk teljes megkerülése

Konfigurálhatja úgy az összekötőt, hogy megkerülje a helyszíni proxyt, hogy az közvetlen kapcsolatot használjon az Azure-szolgáltatásokhoz. Ezt a módszert mindaddig javasoljuk, amíg a hálózati szabályzat lehetővé teszi, mert ez azt jelenti, hogy eggyel kevesebb konfigurációt kell fenntartania.

Az összekötő kimenő proxyhasználatának letiltásához szerkessze a :ProgramFiles%\Microsoft Intune\ODJConnector\ODJConnectorSvc\ODJConnectorSvc.exe.config fájlt, és állítsa az alapértelmezett proxyt értékre "False" az alábbi példakódban látható módon:

<?xml version="1.0" encoding="utf-8" ?>
<configuration>
    <system.net>  
        <defaultProxy>   
            <defaultProxy enabled="False" /> 
        </defaultProxy>  
    </system.net>
    <runtime>
        <assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
            <dependentAssembly>
                <assemblyIdentity name="mscorlib" publicKeyToken="b77a5c561934e089" culture="neutral"/>
                <bindingRedirect oldVersion="0.0.0.0-2.0.0.0" newVersion="4.6.0.0" />
            </dependentAssembly>
        </assemblyBinding>
    </runtime>
    <startup> 
        <supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6" />
    </startup>
    <appSettings>
        <add key="SignInURL" value="https://portal.manage.microsoft.com/Home/ClientLogon"/>
        <add key="LocationServiceEndpoint" value="RestUserAuthLocationService/RestUserAuthLocationService/ServiceAddresses"/>
    </appSettings>
</configuration>

Annak érdekében, hogy az Összekötő-frissítő szolgáltatás is megkerülje a proxyt, végezze el a következőhöz hasonló módosítást: C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorSvc\ODJConnectorSvc.exe.config.

<?xml version="1.0" encoding="utf-8" ?>
<configuration>
    <system.net>  
        <defaultProxy>
            <defaultProxy enabled="False" /> 
        </defaultProxy>  
    </system.net>
    <startup>
        <supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6" />
    </startup>
    <appSettings>
        <add key="BaseServiceAddress" value="https://manage.microsoft.com/" />
    </appSettings>
</configuration>

Győződjön meg arról, hogy másolatot készít az eredeti fájlokról, ha vissza kell térnie az alapértelmezett .config fájlokhoz.

A konfigurációs fájlok módosítása után újra kell indítania az Intune Connector szolgáltatást.

  1. Nyissa meg a services.msc fájlt.
  2. Keresse meg és válassza ki az Intune ODJConnector szolgáltatást.
  3. Válassza az Újraindítás lehetőséget.

Alternatív proxykiszolgáló megadása

Ha egy másik proxykiszolgálót (például a hitelesítést megkerülő kiszolgálót) kell használni az Active Directoryhoz készült Intune-összekötővel, ez hasonló módon adható meg. Ha másik proxyt szeretne használni, szerkessze a :\Program Files\Microsoft Intune\ODJConnector\ODJConnectorUI\ODJConnectorUI.exe.config fájlt, és adja hozzá a proxycímet és a proxyportot az ebben a kódmintában látható szakaszban:

<?xml version="1.0" encoding="utf-8" ?>
<configuration>
    <system.net>  
        <defaultProxy>   
            <proxy proxyaddress="<PROXY ADDRESS HERE>:<PORT HERE>" bypassonlocal="True" usesystemdefault="True"/>   
        </defaultProxy>  
    </system.net>
    <runtime>
        <assemblyBinding xmlns="urn:schemas-microsoft-com:asm.v1">
            <dependentAssembly>
                <assemblyIdentity name="mscorlib" publicKeyToken="b77a5c561934e089" culture="neutral"/>
                <bindingRedirect oldVersion="0.0.0.0-2.0.0.0" newVersion="4.6.0.0" />
            </dependentAssembly>
        </assemblyBinding>
    </runtime>
    <startup> 
        <supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6" />
    </startup>
    <appSettings>
        <add key="SignInURL" value="https://portal.manage.microsoft.com/Home/ClientLogon"/>
        <add key="LocationServiceEndpoint" value="RestUserAuthLocationService/RestUserAuthLocationService/ServiceAddresses"/>
    </appSettings>
</configuration>

Annak érdekében, hogy az Összekötő-frissítő szolgáltatás is megkerülje a proxyt, végezze el a következőhöz hasonló módosítást: C:\Program Files\Microsoft Intune\ODJConnector\ODJConnectorSvc\ODJConnectorSvc.exe.config.

<?xml version="1.0" encoding="utf-8" ?>
<configuration>
    <system.net>  
        <defaultProxy>   
            <proxy proxyaddress="<PROXY ADDRESS HERE>:<PORT HERE>" bypassonlocal="True" usesystemdefault="True"/>   
        </defaultProxy>  
    </system.net>
    <startup>
        <supportedRuntime version="v4.0" sku=".NETFramework,Version=v4.6" />
    </startup>
    <appSettings>
        <add key="BaseServiceAddress" value="https://manage.microsoft.com/" />
    </appSettings>
</configuration>

Győződjön meg arról, hogy másolatot készít az eredeti fájlokról, ha vissza kell térnie az alapértelmezett .config fájlokhoz.

A konfigurációs fájlok módosítása után újra kell indítania az Intune Connector szolgáltatást.

  1. Nyissa meg a services.msc fájlt.
  2. Keresse meg és válassza ki az Intune ODJConnector szolgáltatást.
  3. Válassza az Újraindítás lehetőséget.

Következő lépések

Eszközök kezelése