MacOS-eszközök regisztrálásának beállítása az Intune-ban
A Microsoft Intune támogatja a személyes és vállalati tulajdonú Mac gépeken való regisztrációt. Ez a cikk a személyes eszközök, a vállalati tulajdonú eszközök és a virtuális gépek (VM) regisztrálásához használható módszereket és funkciókat ismerteti.
Regisztráció engedélyezése a Microsoft Intune-ban
Először végezze el ezeket a lépéseket, hogy engedélyezze a regisztrációt a Microsoft Intune-bérlőben.
- Ellenőrizze, hogy az eszközök jogosultak-e az Apple-eszközök regisztrálására
- Tartományok konfigurálása
- Az MDM-szolgáltató beállítása
- Apple MDM push-tanúsítvány beszerzése
- Felhasználói licencek hozzárendelése a Microsoft 365 Felügyeleti központban
- Csoportok létrehozása
- A Céges portál alkalmazás konfigurálása
Eszközök regisztrálása
A regisztráció engedélyezése után használja az ebben a szakaszban ismertetett támogatott módszerek egyikét a felhasználói és vállalati tulajdonú eszközök regisztrálásához.
Felhasználói tulajdonú macOS-eszközök (BYOD)
Az Intune támogatja a saját eszközök használatát, azaz a BYOD használatát, amely lehetővé teszi, hogy a felhasználók maguk regisztrálják személyes eszközeiket. A BYOD-forgatókönyvek regisztrációjának befejezéséhez kérje meg a licenccel rendelkező felhasználókat, hogy az alábbi lehetőségek egyikével regisztrálják az eszközöket:
- Jelentkezzen be a Vállalati portál webhelyére , és kövesse a képernyőn megjelenő utasításokat az eszköz hozzáadásához.
- Telepítse a Mac-hez készült Céges portál alkalmazást a aka.ms/EnrollMyMac és a képernyőn megjelenő utasításokat az eszköz hozzáadásához.
Céges tulajdonú macOS-eszközök
Az Intune a következő regisztrációs módszereket támogatja a vállalati tulajdonú macOS-eszközökhöz. Válasszon ki egy hiperhivatkozással rendelkező metódust a telepítési lépések megnyitásához.
- Apple automatikus eszközregisztráció: Ezzel a módszerrel automatizálhatja a regisztrációt az Apple Business Manageren vagy az Apple School Manageren keresztül vásárolt eszközökön. Az automatizált eszközregisztráció a regisztrációs profilt automatikusan üzembe helyezi, így nem kell fizikai hozzáféréssel rendelkeznie az eszközökhöz.
- Eszközregisztráció-kezelő (DEM):Ezt a módszert nagy léptékű üzembe helyezésekhez használhatja, és ha a szervezetben több olyan személy is van, aki segíthet a regisztráció beállításában. Az eszközregisztráció-kezelő (DEM) engedélyekkel rendelkező felhasználók legfeljebb 1000 eszközt regisztrálhatnak egyetlen Microsoft Entra-fiókkal. Ez a módszer a Céges portál alkalmazást vagy a Microsoft Intune alkalmazást használja az eszközök regisztrálásához. A DEM-fiók nem használható az eszközök automatikus eszközregisztráción keresztüli regisztrálásához.
- Közvetlen regisztráció: A közvetlen regisztráció felhasználói affinitás nélküli eszközöket regisztrál, így ez a módszer olyan eszközökhöz ideális, amelyek nincsenek egyetlen felhasználóhoz társítva. Ehhez a módszerhez fizikai hozzáférésre van szükség a regisztrált Mac gépekhez.
Bootstrap-tokenek
Az Intune támogatja a bootstrap-jogkivonatok használatát macOS 10.15 vagy újabb rendszerű regisztrált Mac gépeken. A rendszerindítási jogkivonatok mennyiségi tulajdonjogi állapotot biztosítanak a helyi felhasználói és vendégfiókoknak, hogy a nem rendszergazdai felhasználók jóváhagyhassák azokat a fontos műveleteket, amelyekre a rendszergazda máskülönben szüksége lenne. Műveletek, például:
Felhasználó által kezdeményezett szoftverfrissítések
Kernelbővítmény telepítése Apple Siliconra
Rendszerindítási jogkivonatokat használhat felügyelt Mac gépeken, illetve macOS automatikus eszközregisztrációval regisztrált Mac gépeken.
Bootstrap-jogkivonat lekérése
A rendszer automatikusan létrehozza a rendszerindítási jogkivonatot, ha:
- Egy újonnan regisztrált Mac bejelentkezik az Intune-nal, és
- Egy biztonságos jogkivonat-kompatibilis felhasználó (általában egy Intune-rendszergazda) a cleartext jelszavával jelentkezik be a Mac gépre
Ezt követően a rendszer automatikusan engedélyezi a jogkivonatot a Microsoft Intune-nak. A parancssori eszközökkel szükség esetén manuálisan tekinthet meg, hozhat létre és eszkélhet rendszerindítási jogkivonatot a támogatott macOS-eszközökön. A parancsokkal kapcsolatos további információkért lásd: Biztonságos jogkivonat, rendszerindítási jogkivonat és kötet tulajdonjogának használata az Apple ügyfélszolgálatának üzemelő példányaiban .
Rendszerindítási eszkuláció állapotának monitorozása
A felügyeleti központban bármely regisztrált Mac esetében figyelheti a letéti állapotot. A Bootstrap-jogkivonat által aktivált hardvertulajdonság azt jelenti, hogy a bootstrap-jogkivonat be lett-e állítva az Intune-ban. Az Intune jelentése: Igen , ha a jogkivonatot sikeresen zárolták, és Nem , ha a jogkivonat nem lett engedélyezve.
- Jelentkezzen be a Microsoft Intune felügyeleti központba.
- Lépjen az Eszközök>platform szerint>macOS területre.
- Válasszon ki egy eszközt a macOS-eszközök listájából.
- Válassza a Hardver lehetőséget.
- A hardver részletei között görgessen le a Feltételes hozzáférés>rendszerindítási jogkivonata beállításhoz.
Kernelbővítmények és szoftverfrissítések kezelése
Fontos
A kernelbővítmények már nem ajánlottak macOS rendszerhez. Az Apple a rendszerbővítmények használatát javasolja, ahol lehetséges. További részletekért lásd: Az Apple platform biztonsági útmutatója – A kernel biztonságos kiterjesztése macOS rendszeren az Apple ügyfélszolgálatán.
A rendszerindítási jogkivonattal jóváhagyható a kernelbővítmények és a szoftverfrissítések telepítése Egy Apple silicont tartalmazó Mac gépen.
A felhasználó által kezdeményezett szoftverfrissítések a macOS 11.1-es verzióját futtató és automatizált eszközregisztráción keresztül regisztrált Mac gépeken rendszerindítási jogkivonattal is elvégezhetők. Ha olyan eszközön szeretné engedélyezni a felhasználó által kezdeményezett szoftverfrissítéseket, amelyet nem automatizált eszközregisztrációval regisztráltak, indítsa újra a Mac gépet helyreállítási módban, és váltsa vissza a biztonsági beállításait. A bootstrap tokent a macOS 11.2-s vagy újabb verzióját futtató Mac gépek szoftverfrissítéseihez is használhatja, az egyetlen követelmény az, hogy az eszközt felügyelni kell.
A kernelbővítmények kezelése automatikusan elérhető a macOS 11 vagy újabb rendszert futtató Mac gépeken, és automatikus eszközregisztrációval van regisztrálva. Ha olyan eszközön szeretné engedélyezni a kernelbővítmények távoli felügyeletét, amely nem automatizált eszközregisztráción keresztül van regisztrálva, indítsa újra a Mac gépet helyreállítási módban, és váltsa vissza a biztonsági beállításait. További információkért lásd: Biztonsági beállítások módosítása a Mac indítólemezén Apple silicon-ral az Apple ügyfélszolgálatán.
MacOS-regisztráció letiltása
Alapértelmezés szerint az Intune lehetővé teszi a macOS-eszközök regisztrálását. A macOS-eszközök regisztrációjának letiltásához lásd: Eszközplatform-korlátozás beállítása.
Virtuális macOS-gépek regisztrálása teszteléshez
Megjegyzés:
Az Intune csak tesztelési célokra támogatja a virtuális macOS-gépeket. Ne használjon virtuális gépeket hivatalos eszközként az alkalmazottak vagy a diákok számára.
Az Intune a következő virtuális gépeket támogatja:
- Parallels Desktop
- VMware Fusion
- Apple Silicon
Az Intune-nak ismernie kell a virtuális gép hardvermodelljét és sorozatszámát, hogy felismerje és eszközként regisztrálhassa. Ha anélkül próbál regisztrálni egy virtuális gépet, hogy megadná ezeket a részleteket, a regisztráció sikertelen lesz. Ez a szakasz további információt nyújt arról, hogyan lehet teljesíteni ezt a követelményt a regisztráció előtt.
Parallels Desktop
Módosítsa a virtuális gép konfigurációs beállításait a virtuális gép sorozatszámának és hardvermodell-azonosítójának hozzáadásához vagy módosításához. Adja meg a sorozatszám tetszőleges alfanumerikus karaktersorozatát. Hardvermodell esetén a virtuális gépet futtató eszköz modelljét javasoljuk. A Mac hardvermodelljének megkereséséhez válassza az Apple menüt, és lépjen a About This MacSystem Report Model Identifier (A Mac >rendszerjelentésmodell-azonosítójának> névjegye) menüpontra.
További információt a Parallels tudásbázis alábbi témaköreiben talál:
- MacOS rendszerű virtuális gép regisztrálása a Parallels Desktopban az Intune használatával
- A sorozatszám megkeresése és módosítása
VMware Fusion
Adja hozzá a következő sorokat a .vmx fájlhoz a virtuális gép hardvermodelljének és sorozatszámának beállításához. Az ebben a példában látható értékek példák.
serialNumber = "ABC123456789"
hw.model = "MacBookAir10,1"
Adja meg a sorozatszám tetszőleges alfanumerikus karaktersorozatát. Hardvermodell esetén a virtuális gépet futtató eszköz modelljét javasoljuk. A Mac hardvermodelljének megkereséséhez válassza az Apple menüt, és lépjen a About This MacSystem Report Model Identifier (A Mac >rendszerjelentésmodell-azonosítójának> névjegye) menüpontra.
A VMware Fusion csak Intel Mac gépeken támogatott. A VMware Fusion virtuális gép .vmx fájljának szerkesztéséről további információt a VMware customer connect webhelyén talál.
Apple Silicon
Az Apple Silicon hardveren futó virtuális gépek esetében nincs szükség módosításokra. A Parallels Desktop az Apple Silicont használó Mac gépeken támogatott, így ha így állít be egy virtuális gépet, nem kell módosítania a hardvermodell azonosítóját vagy sorozatszámát.
Felhasználó által jóváhagyott regisztráció
Az Intune-ban minden Mac-regisztráció felhasználó által jóváhagyottnak minősül. A felhasználó által jóváhagyott regisztráció lehetővé teszi olyan macOS-eszközök kezelését, amelyek nem részei az Apple School Managernek vagy az Apple Business Managernek. Ugyanolyan szintű vezérlést biztosít, mint az automatizált eszközregisztráció vagy az Apple Configurator használatával regisztrált felügyelt macOS-eszközök.
Az Intune automatikusan bekapcsolja a felügyeletet a macOS 11 vagy újabb rendszert futtató, felhasználó által jóváhagyott eszközökön. Ez a macOS 11 vagy újabb verzióra később frissülő regisztrált eszközök esetében is ezt teszi.
Megjegyzés:
Az Intune 2020 júniusában jelentette be a felhasználó által jóváhagyott regisztráció támogatását. Előfordulhat, hogy az adott időpont előtt történt BYOD-regisztrációkat a rendszer nem hagyja jóvá a felhasználóval. A felhasználó által jóváhagyott Apple-eszközökkel kapcsolatos további információkért lásd: Felhasználó által jóváhagyott MDM-regisztráció az Apple támogatási webhelyén.
Felhasználói élmény
Az eszköz felhasználója bejelentkezik a Céges portál alkalmazásba a regisztráció kezdeményezéséhez. A Vállalati portál ekkor megnyitja az eszköz rendszerbeállításait, és felkéri a felhasználót a felügyeleti profil telepítésére. A Céges portál alkalmazáson belüli utasításokat biztosít a felhasználóknak a profil megkereséséhez. A felhasználók a Rendszerbeállítások profilok> területre lépve jóváhagyhatják a felügyeleti profil telepítését. Azok az eszközfelhasználók, amelyek a regisztráció során nem adnak jóváhagyást, később visszatérhetnek a rendszerbeállításokhoz, hogy jóváhagyást adjanak.
Annak kiderítés, hogy az eszköz felhasználó által jóváhagyott-e
- A felügyeleti központban válassza az Eszközök>Minden eszköz lehetőséget.
- Válasszon egy macOS-eszközt.
- Az oldalsó menüben válassza a Hardver lehetőséget.
- Ellenőrizze a Felhasználó által jóváhagyott regisztráció melletti értéket.
Biztonsági mentés és visszaállítás az Apple Migration Assistant használatával
MacOS-eszköz biztonsági mentése és visszaállítása az Apple Migration Assistant használatával. Az eszközzel biztonsági másolatot készíthet egy Mac gépről, és visszaállíthatja az alkalmazásadatokat egy új eszközön. Fontos tudni, hogy:
- Az eredeti Mac gépen lévő felügyeleti profilról nem készül biztonsági mentés. Az új Mac újraregisztrálásakor az eszköz új felügyeleti profilt kap. Ez az Apple automatikus eszközregisztrációján és az automatikus eszközregisztráción át nem áteső Mac gépeken történik.
- Előfordulhat, hogy a Céges portál alkalmazás hitelesítő adatai visszaállnak az új Mac gépen, miután a Migration Assistanten keresztül regisztrált. Ha ez történik, javasoljuk, hogy Ön vagy az eszköz felhasználója végezze el az alábbi lépéseket az alkalmazásadatok törléséhez:
- Jelentkezzen ki a Céges portál alkalmazásból.
- Jelentkezzen be az alkalmazásba vagy a Céges portál webhelyére.
Következő lépések
A felhasználói súgó dokumentációja, amely lépésenkénti regisztrációs utasításokat biztosít az eszköz felhasználóinak, olvassa el a macOS-eszköz regisztrálása az Intune-ban című cikket. Saját utasításokat is létrehozhat, ha inkább a szervezet védjegyzett vagy testreszabott regisztrációs élményét szeretné rögzíteni.
A macOS-eszközök regisztrálása után egyéni beállításokat hozhat létre a macOS-eszközökhöz.