Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Di seguito sono elencati i requisiti per la distribuzione e la gestione Windows 365 Link dispositivi tramite Intune.
Licenze
Windows 365 Link funziona con Windows 365 Enterprise/Windows 365 Flex e Windows 365 Business (nota: Windows 365 Link richiede Intune). Per altre informazioni, vedi Piani e prezzi di Windows 365.
Se sei cliente GCC, Windows 365 Link supporta la connettività ai PC cloud governativi di Windows 365 in ambienti GCC e GCCH e a Windows 365 Enterprise/Windows 365 Flex per FEDRamp GCC, per saperne di più vai qui Cos'è Windows 365 Governo?.
Requisiti di Microsoft Entra ID
I dispositivi Windows 365 Link devono essere aggiunti a Microsoft Entra.
L'utente che unisce il dispositivo a Microsoft Entra ID deve avere le autorizzazioni per unire i dispositivi a Microsoft Entra ID.
I dispositivi Windows 365 Link possono essere usati per connettersi ai PC cloud collegati all'Entra o all'ibrido Entra.
I dispositivi Windows 365 Link usano la registrazione automatica in Intune per la gestione da parte dell'organizzazione. Per usare questa funzionalità, l'utente che Entra partecipa al dispositivo deve avere una licenza Microsoft Entra ID Premium.
Per altre informazioni, vedere Aggiungere Windows 365 Link a Microsoft Entra.
Requisiti di Microsoft Intune
I dispositivi Windows 365 Link vengono registrati per la gestione con Intune durante la Configurazione guidata. L'utente che esegue la registrazione deve disporre dell'autorizzazione per registrare i dispositivi e rispettare le restrizioni di registrazione definite.
Facoltativamente, i dispositivi Windows 365 Link possono essere usati con la funzionalità di registrazione dell'identificatore aziendale di Intune per precaricare il numero di serie, il produttore, il modello per garantire che solo i dispositivi attendibili vengano registrati correttamente.
Per altre informazioni, vedere Registrare automaticamente Windows 365 Link in Intune.
Requisiti di Windows 365 SSO
I dispositivi Windows 365 Link possono essere usati solo per connettersi ai PC cloud Windows 365 con Single Sign-On (SSO) di Entra ID abilitato. Se SSO non è abilitato nel Cloud PC, l'utente:
- Viene visualizzato un messaggio di errore che indica che il Cloud PC non supporta l'accesso Single Sign-On ID Entra
- Impossibile connettersi al Cloud PC.
Per configurare SSO, utilizzare una delle opzioni seguenti:
- Modificare un criterio di provisioning esistente per abilitare SSO, quindi applicare la modifica a tutti i PC cloud associati al criterio.
- Effettuare il provisioning di nuovi PC cloud usando un profilo di provisioning con SSO abilitato.
Dopo aver abilitato SSO, è possibile usare i dispositivi Windows 365 Link per connettersi a tali PC cloud. Per altre informazioni, vedere Configurare l'accesso Single Sign-On per Windows 365 usando l'autenticazione di Microsoft Entra.
Eliminare le richieste di consenso Single Sign-On per Windows 365 Link
Nota
Con il rilascio dell'aggiornamento qualitativo di dicembre di Windows 365 Link, versione 26100.7462, agli utenti è ora possibile visualizzare richieste di consenso utente che consentono la connessione SSO quando necessario. I passaggi seguenti possono comunque essere eseguiti per eliminare la necessità della richiesta di consenso in generale, anche se tutti i dispositivi Windows 365 Link nel tuo ambiente sono alla versione 26100.7462 o successiva.
Nell'ambito della configurazione dell'ambiente dell'organizzazione per supportare i dispositivi Windows 365 Link, è consigliabile eliminare le richieste di consenso Single Sign-On per i dispositivi Windows 365 Link. L'esperienza di connessione Windows 365 Link attualmente non supporta l'interazione con la richiesta di consenso SSO.
Quando ci si connette a un PC cloud per la prima volta dopo l'abilitazione dell'accesso Single Sign-On (SSO), agli utenti viene richiesto il consenso per consentire la connessione. Vengono richieste anche ogni 30 giorni o dopo il nuovo provisioning di un PC Cloud. Se una connessione a un PC cloud richiede il consenso SSO, la connessione a Windows 365 Link avrà esito negativo. Questo errore richiede che l'utente si connetta prima al Cloud PC da un altro dispositivo o Web browser e conceda il consenso SSO prima di tentare nuovamente la connessione da un dispositivo Windows 365 Link.
Per evitare questa esperienza, è necessario eliminare la richiesta di consenso SSO configurando una proprietà nelle entità servizio SSO in Entra ID.
Per eliminare la richiesta di consenso SSO, eseguire le operazioni seguenti:
- Creare un gruppo di dispositivi dinamico per tutti i PC cloud.
- Abilita l'autenticazione Entra per Desktop remoto Protocol (RDP) nell'entità servizio SSO.
- Aggiungere il gruppo di PC cloud alla destinazione dell'entità servizio.
Dopo che i Cloud PC sono nel gruppo di destinazione, agli utenti non viene richiesto il consenso per l'uso di SSO.
Accesso condizionale
Se si usa l'accesso condizionale per proteggere l'accesso a Cloud PC, assicurarsi di includere la risorsa App cloud SSO nelle risorse di destinazione di tali criteri di accesso condizionale.
È anche consigliabile eliminare la richiesta di consenso SSO configurando SSO nelle entità servizio.
Requisiti di Microsoft Teams
I dispositivi Windows 365 Link possono utilizzare solo la soluzione VDI (Virtualized Desktop Infrastructure) per Teams (VDI 2.0) per le ottimizzazioni multimediali. Queste ottimizzazioni sono preinstallate come parte del sistema operativo di Windows 365 Link. Controllare i criteri di PowerShell di Microsoft Teams per l'ottimizzazione al fine di assicurarsi che gli utenti che accedono ai dispositivi Windows 365 Link rientrino nell'ambito dei nuovi criteri VDI. Per altre informazioni, vedi Nuova soluzione VDI per Teams.
Requisiti di rete
I dispositivi Windows 365 Link hanno gli stessi requisiti di rete dei dispositivi degli utenti finali di Desktop virtuale Azure.
Passaggi successivi
Aggiungi i dispositivi Windows 365 Link a Microsoft Entra ID.