Opis usługi Microsoft Intune dla rządu USA GCC High i DoD

Uwaga

Ten artykuł dotyczy tylko funkcji usługi Microsoft Intune. Jeśli szukasz informacji o innych funkcjach, zapoznaj się z odpowiednią dokumentacją. Na przykład w przypadku urządzeń Microsoft Teams zobacz aplikację Teams Rooms w systemach Windows i Android.

Opis usługi Intune dla rządu Stanów Zjednoczonych stanowi przegląd oferty usług w środowiskach Government Community Cloud (GCC) High i Departamentu Obrony Stanów Zjednoczonych (DoD).

W tym artykule wymieniono różnice w funkcjach w porównaniu z komercyjną ofertą usługi Microsoft Intune. Aby dowiedzieć się więcej o usłudze Intune dla klientów GCC, zobacz oferty usług EMS dla US Government i współdziałania platformy Microsoft 365.

Wystąpienia komercyjne i rządowe usługi Intune

Oferty Intune GCC High i DoD są oparte na chmurze Microsoft Azure Government Cloud. Ta chmura została zaprojektowana do współdziałania ze środowiskami Microsoft 365 GCC High i DoD.

Usługa Intune ma dwa wystąpienia usługi:

  • Usługa komercyjna: usługa komercyjna jest dostępna dla każdego, kto posiada licencję usługi Intune i jest używana przez większość klientów usługi Intune.
  • Chmura dla instytucji rządowych: Ta usługa jest również znana jako GCC High lub DoD. To wystąpienie jest centrum danych, które jest fizycznie oddzielone od wystąpień komercyjnych. Centrum danych jest zablokowane i jest używane tylko przez klientów rządowych, którzy zakupili odpowiednią licencję.

Te instancje rządowe są również znane jako IL4 i IL5, gdzie IL odnosi się do poziomu wpływu.

  • W chmurze dla instytucji rządowych wystąpienie usługi Intune jest udostępniane dzierżawcom GCC High i DoD. Ta architektura różni się nieco od innych usług, takich jak platforma Microsoft 365 i platforma Azure.

  • GCC jest tym samym wystąpieniem co usługa Microsoft Intune w przestrzeni komercyjnej. Inne usługi, takie jak Microsoft 365, mają oddzielne wystąpienie GCC. Usługa Intune nie ma oddzielnego wystąpienia GCC.

    Tak więc, gdy widzisz GCC w tym artykule usługi Intune, odnosi się to do usługi komercyjnej. Kiedy widzisz GCC High lub DoD, odnosi się to do chmury rządowej.

    Wystąpienia GCC są często używane przez klientów z sektora państwowych i lokalnych instytucji rządowych, którzy wymagają dodatkowej akredytacji dla używanych usług w chmurze.

Zarejestruj się w dzierżawie dla instytucji rządowych

Zrzut ekranu przedstawiający chmurę Microsoft dla instytucji rządowych, w tym usługi GCC High i DoD, jest fizycznie oddzielona od chmury publicznej i wystąpień chmury komercyjnej.

Jeśli Twoje zasoby znajdują się w dzierżawie komercyjnej i chcesz przenieść je do chmury dla instytucji rządowych, urządzenia muszą zostać wyrejestrowane z bieżącej dzierżawy, a następnie ponownie zarejestrowane w nowej dzierżawie. Nie ma wbudowanej metody migracji z usługi komercyjnej do chmury dla instytucji rządowych i z powrotem.

Ten proces jest podobny do wyrejestrowywania się z innej usługi zarządzania urządzeniami przenośnymi (MDM) i rejestrowania się w usłudze Intune. Aby uzyskać więcej informacji, zobacz Przewodnik wdrażania: konfigurowanie lub przenoszenie do usługi Microsoft Intune.

Administratorzy mogą uzyskać pomoc dotyczącą blokowania swoich dzierżaw usługi Intune, korzystając z przewodnika bezpiecznego wdrażania technicznego (STIG). Aby uzyskać wskazówki ze cyber.mil strony internetowej, zobacz bibliotekę dokumentów STIGs (otwiera public.cyber.mil witrynę).

Zgodność i certyfikaty

Usługa Intune posiada certyfikat Common Criteria i znajduje się na liście zgodności produktu (PCL) National Information Assurance Partnership (NIAP). Aby zapoznać się z materiałami certyfikacyjnymi, zobacz NIAP — szczegóły produktu.

Aby uzyskać informacje na temat akredytacji amerykańskiego federalnego programu zarządzania ryzykiem i autoryzacją (FedRAMP) oraz firmy Microsoft, zobacz FedRAMP.

Obsługiwane funkcje usługi Intune w GCC High i DoD

Następujące funkcje są dostępne i obsługiwane w chmurach Microsoft GCC High i/lub DoD:

Funkcja Dostępność
Log Analytics Dane dziennika usługi Intune można wysyłać do usługi Azure Storage, Event Hubs lub usługi Log Analytics.

Aby uzyskać więcej informacji na temat tej funkcji, zobacz Wysyłanie danych dzienników do magazynu, centrów zdarzeń lub analizy dzienników z usługi Intune.
Ochrona punktu końcowego w usłudze Microsoft Defender zarządzanie ustawieniami zabezpieczeń Na urządzeniach dołączonych do usługi Defender, ale niezarejestrowanych w usłudze Intune, możesz używać zasad zabezpieczeń punktu końcowego usługi Intune do zarządzania ustawieniami zabezpieczeń usługi Defender.

Ta obsługa obejmuje środowiska US Government Community Cloud (GCC), US Government Community High (GCC High) i Departamentu Obrony (DoD).

Aby uzyskać więcej informacji na temat tej funkcji, zobacz Zarządzanie ustawieniami zabezpieczeń usługi Defender for Endpoint.
Zaawansowane możliwości usługi Microsoft Intune Następujące zaawansowane funkcje usługi Intune obsługują środowiska GCC High i DoD:
- Zaawansowana analizaZarządzanie
- uprawnieniami punktów końcowych
- Zarządzanie aplikacjami przedsiębiorstwa (EAM)
- Bezprzewodowa aktualizacja
- oprogramowania układowegoAplikacja Microsoft Tunnel do zarządzania aplikacjami
- mobilnymiZarządzanie urządzeniami specjalistycznymi
Mobile Threat Defense (MTD) Można używać łączników usługi Mobile Threat Defense (MTD) dla urządzeń z systemami Android i iOS/iPadOS z dostawcami usługi MTD, którzy również obsługują środowisko GCC High. Po zalogowaniu się do dzierżawy GCC High zostaną wyświetlone łączniki dostępne w tych środowiskach.
Obsługa platform Możesz używać tych samych systemów operacyjnych — Android, Android Open Source Project (AOSP), iOS/iPadOS, Linux, macOS i Windows.

- Android (AOSP): Istnieją pewne ograniczenia dotyczące urządzeń. Aby uzyskać więcej informacji, zobacz Obsługiwane systemy operacyjne i przeglądarki w usłudze Intune — AOSP.
- Linux: ogólnie dostępne.
Standardowe funkcje usługi MDM Możesz używać zasad aplikacji, profilów konfiguracji urządzeń, zasad zgodności i nie tylko.
Przygotowanie urządzenia rozwiązania Windows Autopilot Niektóre funkcje są już dostępne, na przykład wdrożenia oparte na użytkownikach, a niektóre są nadal w fazie planowania. Aby uzyskać więcej informacji na temat rozwiązań rozwiązania Windows Autopilot, zobacz Porównanie przygotowania urządzeń z rozwiązaniem Windows Autopilot i rozwiązania Windows Autopilot.

Aby rozpocząć przygotowywanie urządzeń za pomocą rozwiązania Windows Autopilot, zobacz Omówienie przygotowywania urządzeń za pomocą rozwiązania Windows Autopilot.

Funkcje usługi Intune planowane dla GCC High i DoD

Następujące funkcje nie są obecnie dostępne i nie są obsługiwane w chmurach GCC High i DoD. Rozpoczęto planowanie w celu obsługi tych funkcji dla środowisk GCC High i DoD. Jeśli szacowany czas przewidywania czasu jest dostępny, zostanie wyświetlony na liście.

Funkcja Dokumentacja funkcji
Zaawansowane możliwości Infrastruktura PKI w chmurze (tylko GCC High)
  Pomoc zdalna
Autopoprawka i aktualizacje Autopoprawka Windows
  Aktualizacje funkcji systemu Windows w usłudze Intune
  Aktualizacje dotyczące jakości dla systemu Windows w usłudze Intune
  Przyspiesz aktualizacje dla systemu Windows w usłudze Intune
  Aktualizacje sterowników dla systemu Windows w usłudze Intune
  Optymalizacja dostarczania dla aplikacji Win32
BIOS i DFCI Profile konfiguracji systemu BIOS dla systemu Windows w usłudze Intune
  Zarządzanie interfejsem konfiguracji oprogramowania sprzętowego urządzenia (DFCI)
Security Copilot Co to jest Copilot rozwiązań zabezpieczających firmy Microsoft?
Zaświadczanie kondycji urządzenia z systemem Windows (DHA) Zaświadczanie kondycji urządzenia
Przygotowanie urządzenia rozwiązania Windows Autopilot Dostosuj środowisko out-of-box (OOBE) i zmień nazwy urządzeń podczas inicjowania obsługi na podstawie struktury organizacyjnej
  Tryb samodzielnego wdrażania i wstępnej inicjowania obsługi
  Więcej konfiguracji określonych przez administratora dostarczonych przed zezwoleniem na dostęp do pulpitu
  Ulepszone opcjonalne środowisko dołączania do pulpitu w aplikacji Portal firmy systemu Windows
  Możliwość skojarzenia urządzenia z dzierżawą. Tryby aprowizacji, które wymagają rejestracji rozwiązania Windows Autopilot, nie są obsługiwane.

Funkcje usługi Intune niedostępne w GCC High i DoD

Następujące funkcje nie są dostępne i obecnie nie ma planów ich obsługi w środowiskach GCC High i DoD:

Funkcja Dostępność
Raporty zgodności aplikacji i sterowników dla aktualizacji systemu Windows nie dotyczy
Federacja kont zarządzanych firmy Apple nie dotyczy
Chrome Enterprise Connector nie dotyczy
Obsługa sieci komórkowej eSIM w systemie Windows nie dotyczy
Łącznik usługi Intune PowerBI dla funkcji DWH nie dotyczy
Bufor połączony firmy Microsoft dla przedsiębiorstw i sektora edukacji nie dotyczy
Microsoft Store dla Firm nie dotyczy
Lokalny łącznik programu Exchange nie dotyczy
Środki zaradcze nie dotyczy
Raporty dotyczące zasad aktualizacji funkcji nie dotyczy
Łącznik usługi ServiceNow nie dotyczy
Łącznik TeamViewer (starsza wersja) i integracja z programem TeamViewer nie dotyczy
Windows Autopilot nie dotyczy
Kopia zapasowa systemu Windows dla organizacji nie dotyczy
Konfiguracja procesora danych diagnostycznych systemu Windows nie dotyczy
Wielosesyjne pulpity zdalne (AVD) systemu Windows Enterprise nie dotyczy
Aktywacja subskrypcji systemu Windows nie dotyczy