Megosztás a következőn keresztül:


Rendszergazdai ellenőrző lista: A Configuration Manager beállítása mobileszközök Windows Intune használatával történő felügyeletére

 

Érvényes: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteMegjegyzés

Ezek az információk csak a System Center 2012 Configuration Manager SP1 és a System Center 2012 R2 Configuration Manager szoftverekre, illetve azok újabb verzióira vonatkoznak.

A következő ellenőrzőlista segíti a Configuration Manager SP1 konfigurálását, hogy az a Microsoft Intune szolgáltatás használatával mobileszközöket kezeljen.

További információ ezekről a lépésekről: Mobileszközök kezelése a Configuration Manager és a Microsoft Intune használatával.

Lépés

További információ

Microsoft Intune-fiók létrehozása

Fiók létrehozása a Microsoft Intune szolgáltatásban.

További információ: 1. feladat: Előfizetés a Microsoft Intune-ra a Intune dokumentációs könyvtárában.

Ellenőrizze, hogy rendelkezik-e nyilvánosan regisztrált tartománynévvel

Minden fióknak olyan nyilvánosan regisztrált egyszerű felhasználónévvel (UPN) kell rendelkezni, amit a Microsoft Intune ellenőrizhet. A GoDaddy és a Symantec a tartománynevet szolgáltató vállalatok tipikus példája.

Ellenőrizze, hogy a felhasználók rendelkeznek-e nyilvános tartományi egyszerű felhasználónévvel

Az Active Directory felhasználói fiók szinkronizálása előtt ellenőrizni kell, hogy a felhasználói fiókok rendelkeznek-e nyilvános tartományi egyszerű felhasználónévvel. További információ: Egyszerű felhasználónév utótagjának hozzáadása az Active Directory dokumentációs könyvtárában.

A következő SQL lekérdezést használva létrehozhat egyéni Configuration Manager jelentést annak ellenőrzéséhez, hogy a felderített felhasználók egyszerű felhasználóneve azonos-e az Intune fiókportálon használttal:

SELECT UserPrincipalName, COUNT(*) AS NumOfOccurances FROM (SELECT RIGHT(User_Principal_Name0, LEN(User_Principal_Name0)-PATINDEX('%@%', User_Principal_Name0)) AS UserPrincipalName FROM CM_EC1.dbo.v_R_User) AS sub GROUP BY UserPrincipalName

Nem kötelező, de erősen ajánlott: Telepítsen és konfiguráljon Active Directory összevont szolgáltatásokat (AD FS)

Ha beállít egyszeri bejelentkezést, akkor a felhasználók a Intune szolgáltatásainak eléréséhez használhatják a saját vállalati hitelesítőadataikat.

További információ a következő témakörökben:

Címtár-szinkronizálás központi telepítése és konfigurálása

A címtár-szinkronizálás lehetővé teszi a Intune feltöltését szinkronizált felhasználói fiókokkal. A szinkronizált felhasználói fiókok és biztonsági csoportok bekerülnek a Intune rendszerébe. További információ: A címtár-szinkronizálás konfigurálása az Active Directory dokumentációs könyvtárában.

Nem kötelező, nem ajánlott: Ha nem használja az AD FS szolgáltatást, állítsa vissza a felhasználók Microsoft Online jelszavát

Ha nem használja az AD FS szolgáltatást, mindegyik felhasználó részére Microsoft Online jelszót kell beállítani.

Hozzon létre DNS-aliast

Hozzon létre DNS-aliast (CNAME rekordtípus). Egy CNAME rekordot kell létrehoznia a DNS-ben, amely az EnterpriseEnrollment.<vállalati tartomány neve>.com címet a manage.microsoft.com címre irányítja át. Ha például Anna e-mail címe Anna@contoso.com, egy olyan CNAME rekordot kell létrehoznia a DNS-ben, amely az EnterpriseEnrollment.contoso.com címet a manage.microsoft.com címre irányítja át.

A CNAME rekord a beléptetési folyamat részeként használatos.

Szerezze meg a szükséges tanúsítványokat vagy kulcsokat a mobileszközök platformjához

Windows RT alapú eszközök esetén:

Windows Phone 8 alapú eszközök esetén:

iOS eszközök esetén:

Hozzon létre Microsoft Intune előfizetést

A Microsoft Intune-előfizetés létrehozása

Rendelje hozzá a Microsoft Intune-összekötő helyrendszer-szerepkörét

A Microsoft Intune-összekötő szerepkör konfigurálása

Ellenőrizze, hogy a Configuration Manager sikeresen csatlakozik a Microsoft Intune szolgáltatáshoz

  • Nézze meg a Cloudusersync.log naplót, hogy ellenőrizze a felhasználói fiókok szinkronizálásának sikerességét.

  • Nézze meg a Sitecomp.log naplót, és ellenőrizze, hogy a Microsoft Intune-összekötő létrehozása sikerült.