Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Microsoft Intune ondersteunt integratie met diverse externe partners voor apparaatcompliance. Wanneer je een externe partner voor apparaatnaleving gebruikt, voegt de partner de nalevingsstatusgegevens die hij verzamelt toe aan Microsoft Entra ID. U kunt apparaatnalevingsgegevens van de partner gebruiken naast de nalevingsresultaten die u met Intune verzamelt. Samen ondersteunen deze signalen beleid voor voorwaardelijke toegang waarmee uw organisatie en gegevens worden beschermd.
Standaard is Intune de MDM-bevoegdheid (Mobile Device Management) voor uw apparaten. Wanneer u een nalevingspartner toevoegt aan Microsoft Entra ID en Intune, wordt die partner de MDM-autoriteit voor apparaten die via een Microsoft Entra gebruikersgroep aan de partner zijn toegewezen.
Voer de volgende taken uit om gebruikersgegevens van apparaatnalevingspartners in te schakelen:
Configureer Intune om samen te werken met de partner voor apparaatnaleving en stel vervolgens groepen gebruikers in waarvan de apparaten door die partner worden beheerd.
Configureer je nalevingspartner om gegevens naar Intune te verzenden.
Schrijf je apparaten in bij je partner voor apparaatnaleving.
Als deze taken zijn voltooid, stuurt de partner voor apparaatnaleving apparaatstatusgegevens naar Intune. Intune voegt deze informatie toe aan Microsoft Entra ID. Apparaten die niet voldoen, krijgen bijvoorbeeld de status niet compliant toegevoegd aan hun apparaatrecord in Microsoft Entra ID.
Ondersteunde partners voor apparaatcompatibiliteit
De volgende nalevingspartners worden ondersteund en zijn algemeen beschikbaar:
42Gears SureMDM
7P
Addigy
BlackBerry UEM
Naleving van Citrix Workspace-apparaten
CLOMO MDM
Fleet
IBM MaaS360
Jamf Pro
Iru
Ivanti-neuronen voor MDM
Ivanti EPMM
mobiconnect
Mosyle Fuse
Mosyle Onek12
Omnissa Workspace ONE UEM
Scalefusion
SOTI MobiControl
Opmerking
Als u een MDM-product aanbiedt en wilt onboarden als nalevingspartner voor apparaten, vult u het formulier in: Intune onboarding van partnercompliance.
Self-service onboarding voor compliancepartners
Microsoft Intune ondersteunt selfservice-onboarding voor compliancepartners. Partners kunnen hun eigen compliance-connectors onboarden en publiceren voor gebruik met Intune. Wanneer een partner een connector beschikbaar heeft gemaakt, kunt u deze configureren vanuit het Intune-beheercentrum wanneer u een nalevingspartner toevoegt, zoals verderop in dit artikel wordt beschreven.
Opmerking
De beschikbaarheid van specifieke partners hangt af van het feit of de partner het onboardingproces heeft voltooid en de connector heeft gepubliceerd voor gebruik met Intune.
Vereisten
Licentievereisten
- Microsoft Intune-abonnement met toegang tot het Microsoft Intune-beheercentrum.
- Intune-licenties die zijn toegewezen aan gebruikers van apparaten.
Vereisten voor apparaatplatforms
- Android
- iOS/iPadOS
- macOS
Niet alle partners ondersteunen alle platforms. Raadpleeg de documentatie van je partner voor ondersteunde platforms.
U hebt ook nodig:
- Een abonnement op de partner voor apparaatcompatibiliteit.
- Raadpleeg de documentatie van je compliancepartner voor vereisten.
Voor selfservice onboarded compliancepartners, vraagt u de Microsoft Entra toepassings-id op bij de compliancepartner voordat u met de configuratie begint.
Intune configureren voor samenwerking met een partner voor apparaatnaleving
Schakel ondersteuning in voor een partner voor apparaatnaleving zodat nalevingsstatusgegevens van die partner gebruikt kunnen worden in je beleid voor voorwaardelijke toegang.
Een nalevingspartner toevoegen aan Intune
Meld je aan bij het Microsoft Intune-beheercentrum.
Ga naar Tenantbeheer>Connectors en tokens>Partnernalevingsbeheer>Nalevingspartner toevoegen.
In de basisbeginselen vouwt u de vervolgkeuzelijst voor compliancepartners uit en selecteert u de partner die u wilt toevoegen.
- Als u Omnissa Workspace ONE UEM wilt gebruiken als compliancepartner voor iOS- of Android-platforms, selecteert u Omnissa Workspace ONE UEM.
- Als u een self-service onboarded partner wilt configureren, selecteert u Custom MDM Compliance Partner. Voer vervolgens de aangepaste MDM Compliance Partner Entra-toepassings-id in die is verstrekt door uw nalevingspartner. Als de toepassings-id niet is gekoppeld aan een geldige onboarded compliance-partner, kan de configuratie niet worden voltooid.
Selecteer vervolgens de vervolgkeuzelijst voor Platform en selecteer het platform.
U kunt slechts één partner per platform gebruiken, zelfs als u meerdere compliancepartners toevoegt aan Microsoft Entra ID.
Selecteer bij Toewijzingen de gebruikersgroepen die apparaten bevatten die worden beheerd door deze partner. Met deze toewijzing wijzig je de MDM-autoriteit voor de betreffende apparaten zodat ze deze partner gebruiken. Gebruikers met apparaten die door de partner worden beheerd, moeten ook een licentie voor Intune toegewezen krijgen.
Controleer uw selecties op Controleren + maken en selecteer vervolgens Maken om deze configuratie te voltooien.
De configuratie wordt nu weergegeven op de pagina Compliancebeheer voor partners .
Wijzig de configuratie voor een nalevingspartner
Meld je aan bij het Microsoft Intune-beheercentrum.
Ga naar Tenantbeheer>Connectors en tokens>Partnernalevingsbeheeren selecteer de partnerconfiguratie die je wilt aanpassen. Configuraties worden weergegeven op platformtype.
Selecteer op de pagina Overzicht partnerconfiguratie de optie Eigenschappen om de toewijzingen te bewerken.
Selecteer op de pagina Eigenschappen de optie Bewerken om de toegewezen groepen te wijzigen.
Selecteer Controleren en opslaan en daarna Opslaan om je wijzigingen op te slaan.
Deze stap is alleen van toepassing wanneer u Omnissa Workspace ONE gebruikt:
Je moet vanuit de Workspace ONE UEM-console handmatig de wijzigingen synchroniseren die je hebt opgeslagen in het Microsoft Intune-beheercentrum. Totdat je wijzigingen handmatig synchroniseert, is Workspace ONE UEM niet op de hoogte van configuratiewijzigingen en rapporteren gebruikers in nieuw toegewezen groepen niet compliantie.
Synchroniseer handmatig vanuit Azure Services:
Meld u aan bij uw Omnissa Workspace ONE UEM-console.
Ga naar Instellingen>Systeem>Bedrijfsintegratie>Adreslijst.
Selecteer SYNC voor Sync Azure Services.
Azure-services synchroniseren alle wijzigingen die zijn aangebracht na de eerste configuratie of de laatste handmatige synchronisatie met UEM.
Je nalevingspartner configureren voor gebruik met Intune
Om een partner voor apparaatnaleving met Intune te laten werken, moet je configuraties uitvoeren die specifiek zijn voor die partner. Bekijk de documentatie van de betreffende partner voor informatie over deze taak:
Schrijf je apparaten in bij je partner voor apparaatnaleving
Raadpleeg de documentatie van je partner voor apparaatnaleving om apparaten in te schrijven. Nadat apparaten zijn ingeschreven en nalevingsgegevens naar de partner hebben gestuurd, worden die gegevens doorgestuurd naar Intune en toegevoegd aan Microsoft Entra ID.
Apparaten bewaken die worden beheerd door externe partners voor apparaatnaleving
Nadat u een externe nalevingspartner hebt geconfigureerd en apparaten hebt ingeschreven, stuurt de partner nalevingsgegevens door naar Intune. Vervolgens kun je apparaatdetails bekijken in het Microsoft Entra-beheercentrum.
Meld je aan bij het Microsoft Entra-beheercentrum en ga naar Alle>apparaten.
Aanbevolen procedures voor het migreren van apparaten van MDM van derden naar Intune MDM
Wanneer u apparaten migreert van externe MDM-providers naar een volledige Intune-stack, volgt u deze opschoningsstappen:
Start een buitengebruikstelling van de externe MDM-service voordat u het apparaat registreert bij Intune MDM. Met deze buitengebruikstelling wordt aan Intune een melding gegeven om de noodzakelijke opschoningstaken uit te voeren in de integratieservices van derden.
Opmerking
Het lokaal verwijderen van het MDM-profiel van derden op een apparaat activeert de opschoningstaken van Intune niet voldoende.
Controleer of apparaten die buiten gebruik zijn gesteld van de externe MDM worden weergegeven in Microsoft Entra ID met Geen in de MDM-kolom. Uw apparaten kunnen nu worden geregistreerd bij Intune MDM.
Nadat alle apparaten via stap 1 en 2 naar Intune zijn gemigreerd, schakelt u de Intune verbinding uit in de beheerconsole van uw externe MDM-provider. Als dat geen optie is, kun je de verbindingsconsole ook uitschakelen in het Microsoft Intune-beheercentrum.
- Ga naar Tenantbeheer>Connectors en tokens>Apparaatnalevingspartner.
- Selecteer de apparaatnalevingspartner die je wilt uitschakelen.
- Zet de verbinding op Uit.
Opmerking
Als apparaten de opschoontaken niet voltooien en toch geregistreerd lijken te zijn bij Intune, past Intune het eigen nalevingsbeleid toe en negeert het beleid van derden.
Volgende stappen
Gebruik de documentatie van uw partner om nalevingsbeleid voor apparaten te maken.