Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Opmerking
Dit artikel is alleen van toepassing op functies van Microsoft Intune. Als u informatie over andere functies zoekt, raadpleegt u die specifieke documentatie. Zie bijvoorbeeld voor Microsoft Teams-apparaten Teams-ruimten over Windows en Android.
De Intune servicebeschrijving van de Amerikaanse overheid is als een overzicht van het serviceaanbod in de Government Community Cloud (GCC) High- en DoD-omgevingen (Department of Defense).
In dit artikel worden de verschillen in functies beschreven ten opzichte van het commerciële aanbod van Microsoft Intune. Zie EMS-aanbiedingen voor interoperabiliteit van de Amerikaanse overheid en Microsoft 365 voor meer informatie over Intune voor GCC-klanten.
Intune commerciële en overheidsinstanties
De aanbiedingen voor Intune GCC High en DoD zijn gebaseerd op Microsoft Azure Azure Government Cloud. Deze cloud is ontworpen voor samenwerking met Microsoft 365 GCC High- en DoD-omgevingen.
Intune heeft twee service-exemplaren:
- Commerciële service: de commerciële service is beschikbaar voor iedereen met een Intune-licentie en wordt gebruikt door de meeste Intune klanten.
- Government cloud: deze service staat ook bekend als GCC High of DoD. Dit exemplaar is een datacenter dat fysiek gescheiden is van de commerciële exemplaren. Het datacenter is vergrendeld en wordt alleen gebruikt door overheidsklanten die de juiste licentie aanschaffen.
Deze overheidsinstanties zijn ook bekend als IL4 en IL5, waarbij IL verwijst naar Impact Level.
In de government cloud wordt het Intune-service-exemplaar gedeeld met GCC High- en DoD-tenants. Deze architectuur is enigszins anders dan andere services, zoals Microsoft 365 en Azure.
GCC is hetzelfde exemplaar als Microsoft Intune in de commerciële ruimte. Andere services, zoals Microsoft 365, hebben een afzonderlijk GCC-exemplaar. Intune heeft geen afzonderlijk GCC-exemplaar.
Dus als u GCC in dit Intune-artikel ziet, verwijst dit naar de commerciële service. Wanneer u GCC High of DoD ziet, verwijst dit naar de government cloud.
GCC-exemplaren worden vaak gebruikt door provinciale en lokale overheidsklanten die extra accreditatie vereisen voor de cloudservices die ze gebruiken.
Inschrijven bij overheidstenant
Als uw resources zich in een commerciële tenant bevinden en u wilt verhuizen naar de overheidscloud, moeten de apparaten worden uitgeschreven bij de huidige tenant en vervolgens opnieuw worden ingeschreven bij de nieuwe tenant. Er is geen ingebouwde manier om te migreren van de commerciële service naar de overheidscloud en omgekeerd.
Deze procedure is vergelijkbaar met het afmelden bij een andere MDM-service (Mobile Device Management) en het registreren bij Intune. Zie Implementatiehandleiding: Instellen of overstappen op Microsoft Intune voor meer informatie.
Beheerders kunnen hulp krijgen bij het vergrendelen van hun Intune tenants met behulp van de Secure Technical Implementation Guide (STIG). Om begeleiding te krijgen van de cyber.mil website, zie de STIGs Document Library (opent de public.cyber.mil website).
Naleving en certificeringen
Intune is Common Criteria-gecertificeerd en staat op de Product Compliance List (PCL) van het National Information Assurance Partnership (NIAP). Om het certificeringsmateriaal te zien, zie NIAP - Productdetails.
Zie FedRAMP voor informatie over de accreditatie van het Amerikaanse Federal Risk and Authorization Management Program (FedRAMP) en Microsoft.
Ondersteunde Intune-functies in GCC High en DoD
De volgende functies zijn beschikbaar en worden ondersteund in Microsoft GCC High en/of DoD-clouds:
| Functie | Beschikbaarheid |
|---|---|
| Log Analytics | U kunt Intune logboekgegevens verzenden naar Azure Storage, Event Hubs of Log Analytics. Zie Logboekgegevens verzenden naar opslag, gebeurtenishubs of Logboekanalyse vanuit Intune voor meer informatie over deze functie. |
| Beheer van beveiligingsinstellingen in Microsoft Defender voor Eindpunt | Op apparaten die zijn toegevoegd aan Defender maar niet zijn geregistreerd bij Intune, kunt u Intune endpointbeveiligingsbeleid gebruiken om Defender-beveiligingsinstellingen te beheren. Deze ondersteuning geldt ook voor de omgevingen met de Amerikaanse Government Community Cloud (GCC), Amerikaanse Government Community High (GCC High) en het ministerie van Defensie (DoD). Zie Defender for Endpoint security settings management voor meer informatie over deze functie. |
| Geavanceerde mogelijkheden van Microsoft Intune | De volgende Intune geavanceerde mogelijkheden ondersteunen de GCC High- en DoD-omgevingen: - Geavanceerde analyse - Endpoint Privilege Management - Enterprise Application Management (EAM) - Firmware-over-the-air update - Microsoft-tunnel voor Mobile Application Management - Beheer van speciale apparaten |
| Mobile Threat Defense (MTD) | MTD-connectors (Mobile Threat Defense) voor Android- en iOS-/iPadOS-apparaten met MTD-leveranciers die ook ondersteuning bieden voor de GCC High-omgeving kunnen worden gebruikt. Wanneer u zich aanmeldt bij een GCC High-tenant, ziet u de connectors die beschikbaar zijn in deze omgevingen. |
| Ondersteuning voor platforms | U kunt dezelfde besturingssystemen gebruiken: Android, Android Open Source Project (AOSP), iOS/iPadOS, Linux, macOS en Windows. - Android (AOSP): Er zijn enkele apparaatbeperkingen. Zie Ondersteunde besturingssystemen en browsers in Intune - AOSP voor meer informatie. - Linux: algemeen beschikbaar. |
| Standaard MDM-functies | U kunt app-beleid, apparaatconfiguratieprofielen, compliancebeleid en meer gebruiken. |
| Apparaatvoorbereiding voor Windows Autopilot | Sommige functies zijn nu beschikbaar, zoals gebruikersgestuurde implementaties, en sommige bevinden zich nog in de planningsfase. Zie Windows Autopilot-apparaatvoorbereiding en Windows Autopilot vergelijken voor meer informatie over Windows Autopilot-oplossingen. Zie overzicht van Windows Autopilot-apparaatvoorbereiding om aan de slag te gaan met de voorbereiding van Windows Autopilot-apparaten. |
Intune-functies gepland voor GCC High en DoD
De volgende functies zijn momenteel niet beschikbaar en worden niet ondersteund in GCC High en DoD-clouds. Er wordt gestart met de planning om deze functies te ondersteunen voor GCC High- en DoD-omgevingen. Als er ETA's beschikbaar zijn, worden deze vermeld.
| Functie | Documentatie voor functies |
|---|---|
| Geavanceerde mogelijkheden | Cloud PKI (alleen GCC High) |
| Externe hulp | |
| Autopatch en updates | Windows Autopatch |
| Functie-updates voor Windows in Intune | |
| Kwaliteitsupdates voor Windows in Intune | |
| Updates voor Windows versnellen in Intune | |
| Updates van stuurprogramma's voor Windows in Intune | |
| Delivery Optimization voor Win32-apps | |
| BIOS en DFCI | BIOS-configuratieprofielen voor Windows in Intune |
| Device Firmware Configuration Interface (DFCI)-beheer | |
| Security Copilot | Wat is Microsoft Copilot voor beveiliging? |
| Windows Device Health Attestation (DHA) | Apparaatstatusverklaring |
| Apparaatvoorbereiding voor Windows Autopilot | Out-of-Box Experience (OOBE) aanpassen en de naam van apparaten wijzigen tijdens het inrichten op basis van de organisatiestructuur |
| Zelf-implementeren en pre-inrichtingsmodus | |
| Meer door de beheerder opgegeven configuraties geleverd voordat bureaubladtoegang werd toegestaan | |
| Verbeterde optionele onboarding-ervaring voor het bureaublad in de Windows Bedrijfsportal-app | |
| De mogelijkheid om een apparaat te koppelen aan een tenant. Inrichtmodi die Windows Autopilot-registratie vereisen, worden niet ondersteund. |
Intune-functies zijn niet beschikbaar in GCC High en DoD
De volgende functies zijn niet beschikbaar en er is momenteel geen planning om deze functies te ondersteunen voor GCC High- en DoD-omgevingen:
| Functie | Beschikbaarheid |
|---|---|
| Compatibiliteitsrapporten voor apps en stuurprogramma's voor Windows-updates | n.v.t. |
| Federatie van door Apple beheerde accounts | n.v.t. |
| Chrome Enterprise Connector | n.v.t. |
| eSIM mobiele ondersteuning op Windows | n.v.t. |
| Intune PowerBI-connector voor DWH | n.v.t. |
| Microsoft Connected Cache voor ondernemingen en het onderwijs | n.v.t. |
| Microsoft Store voor Bedrijven | n.v.t. |
| On-premises Exchange-connector | n.v.t. |
| Herstelbewerkingen | n.v.t. |
| Rapporten voor beleid voor onderdelenupdates | n.v.t. |
| ServiceNow-connector | n.v.t. |
| TeamViewer-connector (verouderd) en TeamViewer-integratie | n.v.t. |
| Windows Autopilot | n.v.t. |
| Windows Back-up voor organisaties | n.v.t. |
| Configuratie processor voor diagnostische Windows-gegevens | n.v.t. |
| Windows Enterprise multi-sessie externe bureaubladen (AVD) | n.v.t. |
| Activering van Windows-abonnement | n.v.t. |