Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Uwaga
Ten artykuł dotyczy tylko funkcji usługi Microsoft Intune. Jeśli szukasz informacji o innych funkcjach, zapoznaj się z odpowiednią dokumentacją. Na przykład w przypadku urządzeń Microsoft Teams zobacz aplikację Teams Rooms w systemach Windows i Android.
Opis usługi Intune dla rządu Stanów Zjednoczonych stanowi przegląd oferty usług w środowiskach Government Community Cloud (GCC) High i Departamentu Obrony Stanów Zjednoczonych (DoD).
W tym artykule wymieniono różnice w funkcjach w porównaniu z komercyjną ofertą usługi Microsoft Intune. Aby dowiedzieć się więcej o usłudze Intune dla klientów GCC, zobacz oferty usług EMS dla US Government i współdziałania platformy Microsoft 365.
Wystąpienia komercyjne i rządowe usługi Intune
Oferty Intune GCC High i DoD są oparte na chmurze Microsoft Azure Government Cloud. Ta chmura została zaprojektowana do współdziałania ze środowiskami Microsoft 365 GCC High i DoD.
Usługa Intune ma dwa wystąpienia usługi:
- Usługa komercyjna: usługa komercyjna jest dostępna dla każdego, kto posiada licencję usługi Intune i jest używana przez większość klientów usługi Intune.
- Chmura dla instytucji rządowych: Ta usługa jest również znana jako GCC High lub DoD. To wystąpienie jest centrum danych, które jest fizycznie oddzielone od wystąpień komercyjnych. Centrum danych jest zablokowane i jest używane tylko przez klientów rządowych, którzy zakupili odpowiednią licencję.
Te instancje rządowe są również znane jako IL4 i IL5, gdzie IL odnosi się do poziomu wpływu.
W chmurze dla instytucji rządowych wystąpienie usługi Intune jest udostępniane dzierżawcom GCC High i DoD. Ta architektura różni się nieco od innych usług, takich jak platforma Microsoft 365 i platforma Azure.
GCC jest tym samym wystąpieniem co usługa Microsoft Intune w przestrzeni komercyjnej. Inne usługi, takie jak Microsoft 365, mają oddzielne wystąpienie GCC. Usługa Intune nie ma oddzielnego wystąpienia GCC.
Tak więc, gdy widzisz GCC w tym artykule usługi Intune, odnosi się to do usługi komercyjnej. Kiedy widzisz GCC High lub DoD, odnosi się to do chmury rządowej.
Wystąpienia GCC są często używane przez klientów z sektora państwowych i lokalnych instytucji rządowych, którzy wymagają dodatkowej akredytacji dla używanych usług w chmurze.
Zarejestruj się w dzierżawie dla instytucji rządowych
Jeśli Twoje zasoby znajdują się w dzierżawie komercyjnej i chcesz przenieść je do chmury dla instytucji rządowych, urządzenia muszą zostać wyrejestrowane z bieżącej dzierżawy, a następnie ponownie zarejestrowane w nowej dzierżawie. Nie ma wbudowanej metody migracji z usługi komercyjnej do chmury dla instytucji rządowych i z powrotem.
Ten proces jest podobny do wyrejestrowywania się z innej usługi zarządzania urządzeniami przenośnymi (MDM) i rejestrowania się w usłudze Intune. Aby uzyskać więcej informacji, zobacz Przewodnik wdrażania: konfigurowanie lub przenoszenie do usługi Microsoft Intune.
Administratorzy mogą uzyskać pomoc dotyczącą blokowania swoich dzierżaw usługi Intune, korzystając z przewodnika bezpiecznego wdrażania technicznego (STIG). Aby uzyskać wskazówki ze cyber.mil strony internetowej, zobacz bibliotekę dokumentów STIGs (otwiera public.cyber.mil witrynę).
Zgodność i certyfikaty
Usługa Intune posiada certyfikat Common Criteria i znajduje się na liście zgodności produktu (PCL) National Information Assurance Partnership (NIAP). Aby zapoznać się z materiałami certyfikacyjnymi, zobacz NIAP — szczegóły produktu.
Aby uzyskać informacje na temat akredytacji amerykańskiego federalnego programu zarządzania ryzykiem i autoryzacją (FedRAMP) oraz firmy Microsoft, zobacz FedRAMP.
Obsługiwane funkcje usługi Intune w GCC High i DoD
Następujące funkcje są dostępne i obsługiwane w chmurach Microsoft GCC High i/lub DoD:
| Funkcja | Dostępność |
|---|---|
| Log Analytics | Dane dziennika usługi Intune można wysyłać do usługi Azure Storage, Event Hubs lub usługi Log Analytics. Aby uzyskać więcej informacji na temat tej funkcji, zobacz Wysyłanie danych dzienników do magazynu, centrów zdarzeń lub analizy dzienników z usługi Intune. |
| Ochrona punktu końcowego w usłudze Microsoft Defender zarządzanie ustawieniami zabezpieczeń | Na urządzeniach dołączonych do usługi Defender, ale niezarejestrowanych w usłudze Intune, możesz używać zasad zabezpieczeń punktu końcowego usługi Intune do zarządzania ustawieniami zabezpieczeń usługi Defender. Ta obsługa obejmuje środowiska US Government Community Cloud (GCC), US Government Community High (GCC High) i Departamentu Obrony (DoD). Aby uzyskać więcej informacji na temat tej funkcji, zobacz Zarządzanie ustawieniami zabezpieczeń usługi Defender for Endpoint. |
| Zaawansowane możliwości usługi Microsoft Intune | Następujące zaawansowane funkcje usługi Intune obsługują środowiska GCC High i DoD: - Zaawansowana analizaZarządzanie - uprawnieniami punktów końcowych - Zarządzanie aplikacjami przedsiębiorstwa (EAM) - Bezprzewodowa aktualizacja - oprogramowania układowegoAplikacja Microsoft Tunnel do zarządzania aplikacjami - mobilnymiZarządzanie urządzeniami specjalistycznymi |
| Mobile Threat Defense (MTD) | Można używać łączników usługi Mobile Threat Defense (MTD) dla urządzeń z systemami Android i iOS/iPadOS z dostawcami usługi MTD, którzy również obsługują środowisko GCC High. Po zalogowaniu się do dzierżawy GCC High zostaną wyświetlone łączniki dostępne w tych środowiskach. |
| Obsługa platform | Możesz używać tych samych systemów operacyjnych — Android, Android Open Source Project (AOSP), iOS/iPadOS, Linux, macOS i Windows. - Android (AOSP): Istnieją pewne ograniczenia dotyczące urządzeń. Aby uzyskać więcej informacji, zobacz Obsługiwane systemy operacyjne i przeglądarki w usłudze Intune — AOSP. - Linux: ogólnie dostępne. |
| Standardowe funkcje usługi MDM | Możesz używać zasad aplikacji, profilów konfiguracji urządzeń, zasad zgodności i nie tylko. |
| Przygotowanie urządzenia rozwiązania Windows Autopilot | Niektóre funkcje są już dostępne, na przykład wdrożenia oparte na użytkownikach, a niektóre są nadal w fazie planowania. Aby uzyskać więcej informacji na temat rozwiązań rozwiązania Windows Autopilot, zobacz Porównanie przygotowania urządzeń z rozwiązaniem Windows Autopilot i rozwiązania Windows Autopilot. Aby rozpocząć przygotowywanie urządzeń za pomocą rozwiązania Windows Autopilot, zobacz Omówienie przygotowywania urządzeń za pomocą rozwiązania Windows Autopilot. |
Funkcje usługi Intune planowane dla GCC High i DoD
Następujące funkcje nie są obecnie dostępne i nie są obsługiwane w chmurach GCC High i DoD. Rozpoczęto planowanie w celu obsługi tych funkcji dla środowisk GCC High i DoD. Jeśli szacowany czas przewidywania czasu jest dostępny, zostanie wyświetlony na liście.
| Funkcja | Dokumentacja funkcji |
|---|---|
| Zaawansowane możliwości | Infrastruktura PKI w chmurze (tylko GCC High) |
| Pomoc zdalna | |
| Autopoprawka i aktualizacje | Autopoprawka Windows |
| Aktualizacje funkcji systemu Windows w usłudze Intune | |
| Aktualizacje dotyczące jakości dla systemu Windows w usłudze Intune | |
| Przyspiesz aktualizacje dla systemu Windows w usłudze Intune | |
| Aktualizacje sterowników dla systemu Windows w usłudze Intune | |
| Optymalizacja dostarczania dla aplikacji Win32 | |
| BIOS i DFCI | Profile konfiguracji systemu BIOS dla systemu Windows w usłudze Intune |
| Zarządzanie interfejsem konfiguracji oprogramowania sprzętowego urządzenia (DFCI) | |
| Security Copilot | Co to jest Copilot rozwiązań zabezpieczających firmy Microsoft? |
| Zaświadczanie kondycji urządzenia z systemem Windows (DHA) | Zaświadczanie kondycji urządzenia |
| Przygotowanie urządzenia rozwiązania Windows Autopilot | Dostosuj środowisko out-of-box (OOBE) i zmień nazwy urządzeń podczas inicjowania obsługi na podstawie struktury organizacyjnej |
| Tryb samodzielnego wdrażania i wstępnej inicjowania obsługi | |
| Więcej konfiguracji określonych przez administratora dostarczonych przed zezwoleniem na dostęp do pulpitu | |
| Ulepszone opcjonalne środowisko dołączania do pulpitu w aplikacji Portal firmy systemu Windows | |
| Możliwość skojarzenia urządzenia z dzierżawą. Tryby aprowizacji, które wymagają rejestracji rozwiązania Windows Autopilot, nie są obsługiwane. |
Funkcje usługi Intune niedostępne w GCC High i DoD
Następujące funkcje nie są dostępne i obecnie nie ma planów ich obsługi w środowiskach GCC High i DoD:
| Funkcja | Dostępność |
|---|---|
| Raporty zgodności aplikacji i sterowników dla aktualizacji systemu Windows | nie dotyczy |
| Federacja kont zarządzanych firmy Apple | nie dotyczy |
| Chrome Enterprise Connector | nie dotyczy |
| Obsługa sieci komórkowej eSIM w systemie Windows | nie dotyczy |
| Łącznik usługi Intune PowerBI dla funkcji DWH | nie dotyczy |
| Bufor połączony firmy Microsoft dla przedsiębiorstw i sektora edukacji | nie dotyczy |
| Microsoft Store dla Firm | nie dotyczy |
| Lokalny łącznik programu Exchange | nie dotyczy |
| Środki zaradcze | nie dotyczy |
| Raporty dotyczące zasad aktualizacji funkcji | nie dotyczy |
| Łącznik usługi ServiceNow | nie dotyczy |
| Łącznik TeamViewer (starsza wersja) i integracja z programem TeamViewer | nie dotyczy |
| Windows Autopilot | nie dotyczy |
| Kopia zapasowa systemu Windows dla organizacji | nie dotyczy |
| Konfiguracja procesora danych diagnostycznych systemu Windows | nie dotyczy |
| Wielosesyjne pulpity zdalne (AVD) systemu Windows Enterprise | nie dotyczy |
| Aktywacja subskrypcji systemu Windows | nie dotyczy |