Przyłączanie hybrydowe do aplikacji Microsoft Entra sterowane przez użytkownika: tworzenie grupy urządzeń
Kroki dołączania hybrydowego rozwiązania Microsoft Entra opartego na użytkownikach rozwiązania Autopilot:
- Krok 1. Konfigurowanie automatycznej rejestracji w usłudze Intune w systemie Windows
- Krok 2. Instalowanie łącznika usługi Intune
- Krok 3. Zwiększenie limitu konta komputera w jednostce organizacyjnej (OU)
- Krok 4. Rejestrowanie urządzeń jako urządzeń rozwiązania Autopilot
- Krok 5. Tworzenie grupy urządzeń
- Krok 6. Konfigurowanie i przypisywanie strony stanu rejestracji rozwiązania Autopilot (ESP)
- Krok 7. Tworzenie i przypisywanie profilu rozwiązania Autopilot dołączania hybrydowego firmy Microsoft Entra
- Krok 8. Konfigurowanie i przypisywanie profilu przyłączania do domeny
- Krok 9. Przypisywanie urządzenia rozwiązania Autopilot do użytkownika (opcjonalnie)
- Krok 10. Wdrażanie urządzenia
Aby zapoznać się z omówieniem przepływu pracy dołączania hybrydowego rozwiązania Microsoft Entra opartego na użytkownikach rozwiązania Windows Autopilot, zobacz Omówienie dołączania hybrydowego rozwiązania Microsoft Entra opartego na użytkowniku rozwiązania Windows Autopilot.
Uwaga
Jeśli grupy urządzeń zostały już utworzone, pomiń ten krok i przejdź do kroku 6. Konfigurowanie i przypisywanie strony ze stanem rejestracji rozwiązania Autopilot (ESP). Jednak w przypadku wdrażania wielu i/lub różnych scenariuszy rozwiązania Autopilot na różnych urządzeniach dla każdego scenariusza rozwiązania Windows Autopilot wymagane są oddzielne grupy urządzeń.
Tworzenie grupy urządzeń
Grupy urządzeń to kolekcja urządzeń zorganizowanych w grupę Microsoft Entra. Grupy urządzeń są używane w rozwiązaniu Autopilot do określania urządzeń docelowych dla określonych konfiguracji, takich jak zasady stosowane do urządzenia i aplikacje do zainstalowania na urządzeniu. Są one również używane przez rozwiązanie Autopilot do kierowania konfiguracji strony stanu rejestracji (ESP), konfiguracji profilu rozwiązania Autopilot i profilów dołączania domeny do urządzeń.
Grupy urządzeń mogą być dynamiczne lub przypisane:
- Grupy dynamiczne — urządzenia są automatycznie dodawane do grupy na podstawie reguł
- Przypisane grupy — urządzenia są ręcznie dodawane do grupy i są statyczne
Gdy administrator konfiguruje rozwiązanie Autopilot w środowisku przedsiębiorstwa, grupy dynamiczne są używane przede wszystkim w przypadku dużej liczby urządzeń. Dodawanie urządzeń w systemie automatycznie przy użyciu reguł znacznie ułatwia zarządzanie grupą. Ręczne dodanie dużej ilości urządzenia za pośrednictwem przypisanej grupy byłoby niepraktyczne. Jeśli jednak istnieje tylko kilka urządzeń, na przykład do celów testowych, można użyć przypisanej grupy.
Aby utworzyć dynamiczną grupę urządzeń do użycia z rozwiązaniem Autopilot, wykonaj następujące kroki:
Zaloguj się do centrum administracyjnego usługi Microsoft Intune.
Na ekranie głównym wybierz pozycję Grupy w okienku po lewej stronie.
W grupach | Na ekranie wszystkie grupy upewnij się, że wybrano pozycję Wszystkie grupy , a następnie wybierz pozycję Nowa grupa.
Na ekranie Nowa grupa , który zostanie otwarty:
W polu Typ grupy wybierz pozycję Zabezpieczenia.
W polu Nazwa grupy wprowadź nazwę grupy urządzeń.
W polu Opis grupy wprowadź opis grupy urządzeń.
W przypadku ról usługi Microsoft Entra można przypisać do grupy, wybierz pozycję Nie.
W polu Typ członkostwa wybierz pozycję Urządzenie dynamiczne. Ustawienie opcji Typ członkostwa na Urządzenie dynamiczne powoduje zmianę opcji Członkowie na Dynamiczne elementy członkowskie urządzenia.
W obszarze Właściciele wybierz link Brak właścicieli.
Na ekranie Dodawanie właścicieli , który zostanie otwarty:
Przewiń listę obiektów i wybierz właścicieli grupy użytkowników. Alternatywnie użyj paska wyszukiwania , aby wyszukać i wybrać właścicieli grupy.
Po wybraniu wszystkich żądanych właścicieli wybierz pozycję Wybierz.
W obszarze Dynamiczne elementy członkowskie urządzenia wybierz pozycję Dodaj zapytanie dynamiczne. Zostanie otwarty ekran Dynamiczne reguły członkostwa .
Na ekranie Dynamiczne reguły członkostwa :
Upewnij się, że u góry wybrano pozycję Konfiguruj reguły .
Wybierz pozycję Dodaj wyrażenie. Można dodać reguły i wyrażenia definiujące urządzenia dodawane do grupy urządzeń.
Reguły można wprowadzać w konstruktorze reguł za pośrednictwem pól rozwijanych. Alternatywnie składnię reguły można wprowadzić bezpośrednio za pośrednictwem opcji Edytuj w sekcji Składnia reguły .
Najbardziej typowym typem dynamicznej grupy urządzeń w przypadku korzystania z rozwiązania Windows Autopilot jest grupa urządzeń zawierająca wszystkie urządzenia z rozwiązaniem Windows Autopilot. Dynamiczna grupa urządzeń zawierająca wszystkie urządzenia z rozwiązaniem Windows Autopilot ma następującą składnię:
(device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))
Aby wprowadzić w tej regule:
Wybierz opcję Edytuj w sekcji Składnia reguły .
Wklej następującą regułę na ekranie Edytuj składnię reguły w obszarze Składnia reguły:
(device.devicePhysicalIDs -any (_ -startsWith "[ZTDid]"))
Po wklejeniu reguły wybierz przycisk OK.
Po wprowadzeniu żądanej reguły wybierz pozycję Zapisz na pasku narzędzi, aby zamknąć okno Dynamiczne reguły członkostwa .
Aby uzyskać więcej informacji na temat tworzenia reguł dla grup dynamicznych, zobacz Dynamiczne reguły członkostwa dla grup w identyfikatorze Microsoft Entra.
Wybierz pozycję Utwórz , aby zakończyć tworzenie dynamicznej grupy urządzeń.
Uwaga
Powyższe kroki to tworzenie grupy dynamicznej w usłudze Microsoft Entra, która jest używana przez usługi Intune i rozwiązania rozwiązania Windows Autopilot. Mimo że dostęp do grup można uzyskać w portalu usługi Intune, są to grupy Microsoft Entra.
Porada
W przypadku administratorów programu Configuration Manager grupy urządzeń są podobne do kolekcji opartych na urządzeniach. Dynamiczne grupy urządzeń są podobne do kolekcji urządzeń opartych na zapytaniach, podczas gdy przypisane grupy urządzeń są podobne do bezpośrednich kolekcji urządzeń członkostwa.
Następny krok: Konfigurowanie i przypisywanie strony ze stanem rejestracji (ESP)
Zawartość pokrewna
Aby uzyskać więcej informacji na temat tworzenia grup w usłudze Intune, zobacz następujące artykuły: