Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Hieronder vindt u de vereisten voor het implementeren en beheren van Windows 365 Link-apparaten met behulp van Intune.
Licenties
Windows 365 Link werkt met Windows 365 Enterprise/Windows 365 Flex en Windows 365 Business (opmerking: voor Windows 365 Link is Intune vereist). Zie Abonnementen en prijzen van Windows 365 voor meer informatie.
Als u GCC-klant bent, ondersteunt Windows 365 Link connectiviteit met cloud-pc's van de Windows 365 Government in GCC- en GCCH-omgevingen en met Windows 365 Enterprise/Windows 365 Flex voor FEDRamp GCC. Meer informatie vindt u hier Wat is Windows 365 Overheid?.
Vereisten voor Microsoft Entra ID
Aan Windows 365 Link-apparaten moet lid zijn van Microsoft Entra.
De gebruiker die het apparaat aan Microsoft Entra ID koppelt, moet gemachtigd zijn om apparaten aan Microsoft Entra ID te koppelen.
Windows 365 Link-apparaten kunnen worden gebruikt om verbinding te maken met cloud-pc's die aan Entra zijn gekoppeld of aan Entra hybride zijn gekoppeld.
Voor Windows 365 Link-apparaten wordt automatische inschrijving bij Intune gebruikt voor beheer door de organisatie. Om deze functie te kunnen gebruiken, moet de gebruiker die met Entra aan het apparaat deelneemt, een Microsoft Entra ID Premium-licentie hebben.
Zie Lid worden van Windows 365 Link met Microsoft Entra voor meer informatie.
Vereisten voor Microsoft Intune
Windows 365 Link-apparaten worden ingeschreven voor beheer met Intune tijdens de Out-of-Box-Experience (OOBE). De gebruiker die de inschrijving uitvoert, moet gemachtigd zijn om de apparaten in te schrijven en moet voldoen aan eventuele gedefinieerde inschrijvingsbeperkingen.
Optioneel kunnen Windows 365 Link-apparaten worden gebruikt met de functie voor registratie van bedrijfs-id's van Intune om het serienummer, de fabrikant en het model vooraf te uploaden, zodat u zeker weet dat alleen vertrouwde apparaten worden geregistreerd.
Zie Windows 365 Link automatisch inschrijven bij Intune voor meer informatie.
Vereisten voor eenmalige aanmelding van Windows 365
Windows 365 Link-apparaten kunnen alleen worden gebruikt om verbinding te maken met Windows 365 Cloud-pc's waarop eenmalige aanmelding (SSO) met Entra ID-aanmelding is ingeschakeld. Als eenmalige aanmelding niet is ingeschakeld op de cloud-pc, kan de gebruiker:
- Krijgt een foutmelding dat hun cloud-pc geen ondersteuning biedt voor eenmalige aanmelding met Entra ID's
- Kan geen verbinding maken met hun cloud-pc.
Gebruik een van de volgende opties om eenmalige aanmelding te configureren:
- Bewerk een bestaand inrichtingsbeleid om eenmalige aanmelding in te schakelen en pas de wijziging toe op alle cloud-pc's die zijn gekoppeld aan het beleid.
- Richt nieuwe cloud-pc's in met een inrichtingsprofiel waarvoor SSO is ingeschakeld.
Nadat SSO is ingeschakeld, kunnen Windows 365 Link-apparaten worden gebruikt om verbinding te maken met deze cloud-pc's. Zie Eenmalige aanmelding configureren voor Windows 365 met behulp van Microsoft Entra-verificatie voor meer informatie.
Prompts voor toestemming voor eenmalige aanmelding voor Windows 365 Link onderdrukken
Opmerking
Met de release van de kwaliteitsupdate voor Windows 365 Link in december versie 26100.7462, kunnen gebruikers nu worden weergegeven met prompts voor gebruikerstoestemming die een SSO-verbinding mogelijk maken wanneer dat nodig is. De onderstaande stappen kunnen nog steeds worden genomen om de noodzaak van de toestemmingsprompt in het algemeen te onderdrukken, zelfs als alle Windows 365 Link-apparaten in je omgeving versie 26100.7462 of hoger hebben.
Als onderdeel van het instellen van de omgeving van uw organisatie om Windows 365 Link-apparaten te ondersteunen, kunt u overwegen om toestemmingsprompts voor eenmalige aanmelding voor uw Windows 365 Link-apparaten te onderdrukken. De verbindingservaring voor Windows 365 Link biedt momenteel geen ondersteuning voor interactie met de SSO-toestemmingsprompt.
Wanneer gebruikers voor het eerst verbinding maken met een cloud-pc nadat eenmalige aanmelding (SSO) is ingeschakeld, wordt hen om toestemming gevraagd om de verbinding toe te staan. Ze worden ook elke 30 dagen gevraagd of nadat een cloud-pc opnieuw is ingericht. Als voor een verbinding met een cloud-pc toestemming voor eenmalige aanmelding is vereist, mislukt de Windows 365 Link-verbinding. Voor deze fout moet de gebruiker eerst verbinding maken met de cloud-pc vanaf een ander apparaat of een andere webbrowser en toestemming voor eenmalige aanmelding verlenen voordat opnieuw verbinding wordt gemaakt vanaf een Windows 365 Link-apparaat.
Als u deze ervaring wilt voorkomen, moet u de SSO-toestemmingsprompt onderdrukken door een eigenschap te configureren op de SSO-service-principals in Entra ID.
Ga als volgt te werk om de vraag om toestemming voor eenmalige aanmelding te onderdrukken:
- Maak een dynamische apparaatgroep voor alle cloud-pc's.
- Schakel Entra-verificatie voor Extern bureaublad Protocol (RDP) in op de SSO-service-principal.
- Voeg de groep cloud-pc's toe aan het doel van de service-principal.
Nadat de cloud-pc's deel uitmaken van de doelgroep, worden de gebruikers niet gevraagd om toestemming te geven voor het gebruik van eenmalige aanmelding.
Voorwaardelijke toegang
Als u voorwaardelijke toegang gebruikt om de toegang tot Cloud PC te beveiligen, moet u ervoor zorgen dat u de SSO Cloud App-resource opneemt in de doelresources van die beleidsregels voor voorwaardelijke toegang.
Overweeg ook om de vraag om toestemming voor eenmalige aanmelding te onderdrukken door de eenmalige aanmelding op service-principals te configureren.
Vereisten voor Microsoft Teams
Windows 365 Link-apparaten kunnen alleen de VDI-oplossing (Virtualized Desktop Infrastructure) voor Teams (VDI 2.0) gebruiken voor media-optimalisaties. Deze optimalisaties worden vooraf geïnstalleerd als onderdeel van het besturingssysteem van de Windows 365 Link. Controleer het Microsoft Teams PowerShell-beleid voor optimalisatie om ervoor te zorgen dat de gebruikers die zich aanmelden bij Windows 365 Link-apparaten, binnen het bereik van het nieuwe VDI-beleid vallen. Zie Nieuwe VDI-oplossing voor Teams voor meer informatie.
Netwerkvereisten
Windows 365 Link-apparaten hebben dezelfde netwerkvereisten als apparaten van eindgebruikers van Azure Virtual Desktop.