Przygotowywanie urządzenia z rozwiązaniem Windows Autopilot oparte na użytkowniku dołączanie do aplikacji Microsoft Entra: Tworzenie grupy urządzeń
Kroki dołączania do aplikacji Microsoft Entra sterowane przez użytkownika na urządzeniu z rozwiązaniem Windows Autopilot:
- Krok 1. Konfigurowanie automatycznej rejestracji w usłudze Intune w systemie Windows
- Krok 2. Zezwalanie użytkownikom na dołączanie urządzeń do identyfikatora Microsoft Entra
- Krok 3. Tworzenie grupy urządzeń
- Krok 4. Tworzenie grupy użytkowników
- Krok 5. Przypisywanie aplikacji i skryptów programu PowerShell do grupy urządzeń
- Krok 6. Tworzenie zasad przygotowywania urządzeń z rozwiązaniem Windows Autopilot
- Krok 7. Dodawanie identyfikatora firmowego systemu Windows do urządzenia (opcjonalnie)
Aby zapoznać się z omówieniem przepływu pracy dołączania do aplikacji Microsoft Entra opartego na użytkowniku opartego na rozwiązaniu Windows Autopilot, zobacz Omówienie dołączania do aplikacji Microsoft Entra opartego na użytkowniku w rozwiązaniu Windows Autopilot.
Uwaga
Grupa urządzeń utworzona w tym kroku jest specyficzna dla przygotowania urządzenia z rozwiązaniem Windows Autopilot. Firma Microsoft zaleca utworzenie grupy urządzeń specjalnie do użytku z przygotowaniem urządzenia rozwiązania Windows Autopilot zamiast ponownego używania istniejących grup urządzeń używanych w innych scenariuszach rozwiązania Autopilot.
Tworzenie grupy urządzeń
Grupy urządzeń to kolekcja urządzeń zorganizowanych w grupę Microsoft Entra. Grupy urządzeń mogą być dynamiczne lub przypisane:
- Grupy dynamiczne — urządzenia są automatycznie dodawane do grupy na podstawie reguł.
- Przypisane grupy — urządzenia są ręcznie dodawane do grupy i są statyczne.
Przygotowywanie urządzenia z rozwiązaniem Windows Autopilot używa grupy urządzeń w ramach zasad przygotowywania urządzeń rozwiązania Windows Autopilot. Grupa urządzeń określona w zasadach przygotowywania urządzeń rozwiązania Windows Autopilot to grupa urządzeń, w której urządzenia są dodawane automatycznie podczas wdrażania przygotowywania urządzeń rozwiązania Windows Autopilot. Grupa urządzeń określona w zasadach przygotowywania urządzeń rozwiązania Windows Autopilot musi być przypisaną grupą zabezpieczeń.
Aby utworzyć przypisaną grupę urządzeń zabezpieczeń do użycia z przygotowaniem urządzenia rozwiązania Windows Autopilot, wykonaj następujące kroki:
Zaloguj się do centrum administracyjnego usługi Microsoft Intune.
Na ekranie głównym wybierz pozycję Grupy w okienku po lewej stronie.
W grupach | Na ekranie wszystkie grupy upewnij się, że wybrano pozycję Wszystkie grupy , a następnie wybierz pozycję Nowa grupa.
Na ekranie Nowa grupa , który zostanie otwarty:
W polu Typ grupy wybierz pozycję Zabezpieczenia.
W polu Nazwa grupy wprowadź nazwę grupy urządzeń, taką jak grupa urządzeń przygotowywania urządzeń rozwiązania Windows Autopilot.
W polu Opis grupy wprowadź opis grupy urządzeń.
W przypadku ról usługi Microsoft Entra można przypisać do grupy, wybierz pozycję Nie.
W polu Typ członkostwa wybierz pozycję Przypisano.
W obszarze Właściciele wybierz link Brak właścicieli.
Na ekranie Dodawanie właścicieli , który zostanie otwarty:
Przewiń listę obiektów i wybierz jednostkę usługi Intune Provisioning Client z identyfikatorem AppId f1346770-5b25-470b-88bd-d5744ab7952c. Alternatywnie użyj paska wyszukiwania , aby wyszukać i wybrać pozycję Intune Provisioning Client.
Uwaga
W niektórych dzierżawach jednostka usługi może mieć nazwę Poufne rozwiązanie Intune Autopilot zamiast Klienta intune Provisioning. Tak długo, jak identyfikator AppID jednostki usługi to f1346770-5b25-470b-88bd-d5744ab7952c, jest to poprawna jednostka usługi.
Jeśli jednostka usługi Intune Provisioning Client lub Intune Autopilot ConfidentialClient z identyfikatorem AppId f1346770-5b25-470b-88bd-d5744ab7952c nie jest dostępna na liście obiektów lub podczas wyszukiwania, zobacz Dodawanie jednostki usługi Intune Provisioning Client.
Po wybraniu klienta inicjowania obsługi administracyjnej usługi Intune jako właściciela wybierz pozycję Wybierz.
Wybierz pozycję Utwórz , aby zakończyć tworzenie przypisanej grupy urządzeń.
Ważna
Nie należy ręcznie dodawać żadnych urządzeń do grupy urządzeń utworzonej w tym kroku, wybierając link Brak członków wybrany w obszarze Członkowie. Urządzenia są automatycznie dodawane do tej grupy urządzeń podczas wdrażania przygotowywania urządzeń rozwiązania Windows Autopilot.
Dodawanie jednostki usługi intune Provisioning Client
Jeśli jednostka usługi Intune Provisioning Client z identyfikatorem AppId f1346770-5b25-470b-88bd-d5744ab7952c nie jest dostępna podczas wybierania właściciela grupy urządzeń, wykonaj następujące kroki, aby dodać jednostkę usługi:
Na urządzeniu, na którym zwykle administrowany jest identyfikator Microsoft Intune lub Microsoft Entra, otwórz wiersz polecenia programu Windows PowerShell .
W oknie wiersza polecenia programu Windows PowerShell :
Zainstaluj moduł azuread , wprowadzając następujące polecenie:
Install-Module azuread
Jeśli zostanie wyświetlony monit, zaakceptuj zainstalowanie narzędzia NuGet i modułu azuread z galerii PSGallery.
Po zainstalowaniu modułu azuread połącz się z identyfikatorem Entra firmy Microsoft, wprowadzając następujące polecenie:
Connect-AzureAD
Jeśli identyfikator usługi Microsoft Entra nie został jeszcze uwierzytelniony, zostanie wyświetlone okno Zaloguj się do konta . Wprowadź poświadczenia administratora usługi Microsoft Entra ID, który ma uprawnienia do dodawania jednostek usługi.
Po uwierzytelnieniu w usłudze Microsoft Entra ID dodaj jednostkę usługi Intune Provisioning Client , wprowadzając następujące polecenie:
New-AzureADServicePrincipal -AppId f1346770-5b25-470b-88bd-d5744ab7952c
Następny krok: Tworzenie grupy użytkowników
Zawartość pokrewna
Aby uzyskać więcej informacji na temat tworzenia grup w usłudze Intune, zobacz następujące artykuły: