Поделиться через


Описание службы GCC High и DoD в Microsoft Intune для государственных организаций США

Примечание.

Эта статья относится только к функциям Microsoft Intune. Если вам нужны сведения о других функциях, перейдите к этой конкретной документации. Например, для устройств Microsoft Teams перейдите в раздел Комнаты Teams в Windows и Android.

Описание службы intune для государственных организаций США представляет собой обзор предложения услуг в средах Облака сообщества государственных организаций (GCC) High и Министерства обороны США (DoD).

В этой статье перечислены различия функций по сравнению с коммерческим предложением Microsoft Intune.

Дополнительные сведения об Intune для клиентов GCC см. в статье Предложения EMS для государственных организаций США и Взаимодействия Microsoft 365.

Совет

Сведения об аккредитации Федеральной программы управления рисками и авторизацией США (FedRAMP) и корпорации Майкрософт см. на странице FedRAMP.

Начало работы с Intune для государственных организаций США GCC High и DoD

Предложения Intune GCC High и DoD основаны на облаке Microsoft Azure для государственных организаций. Это облако предназначено для взаимодействия со средами Microsoft 365 GCC High и DoD.

Дополнительные сведения об Intune и доступных действиях см. в статье Microsoft Intune безопасно управляет удостоверениями, приложениями и устройствами. Используйте эту документацию в качестве отправной точки для развертывания и использования Microsoft Intune.

Intune имеет два экземпляра службы:

  • Коммерческая служба. Коммерческая служба доступна всем пользователям с лицензией Intune и используется большинством клиентов Intune.
  • Облако для государственных организаций. Эта служба также называется GCC High или DoD. Этот экземпляр является центром обработки данных, который физически отделен от коммерческих экземпляров. Центр обработки данных заблокирован и используется только государственными клиентами, которые приобретают соответствующую лицензию.

Эти правительственные экземпляры также называются IL4 и IL5, где IL относится к уровню воздействия.

Снимок экрана: облако Майкрософт для государственных организаций, включая службы GCC High и DoD, физически отделяется от общедоступных облачных и коммерческих облачных экземпляров.

Что необходимо знать

  • Нет встроенного способа миграции из коммерческой службы в облако для государственных организаций и наоборот. Чтобы выполнить миграцию, устройства должны отменить регистрацию из текущего клиента, а затем повторно зарегистрироваться в новом клиенте.

    Этот подход аналогичен отмене регистрации в другой службе управления мобильными устройствами (MDM) и регистрации в Intune. Дополнительные сведения см. в статье Руководство по развертыванию: настройка или переход на Microsoft Intune.

  • В облаке для государственных организаций общий доступ к экземпляру службы Intune предоставляется клиентам GCC High и DoD. Эта архитектура немного отличается от других служб, таких как Microsoft 365 и Azure.

  • GCC — это тот же экземпляр, что и Microsoft Intune в коммерческом пространстве. Другие службы, такие как Microsoft 365, имеют отдельный экземпляр GCC. Intune не имеет отдельного экземпляра GCC.

    Таким образом, когда вы видите GCC в этой статье Intune, он ссылается на коммерческую службу. Когда вы видите GCC High или DoD, это относится к облаку для государственных организаций.

    Экземпляры GCC обычно используются клиентами государственных и местных органов власти, которым требуется дополнительная аккредитация для используемых ими облачных служб.

Различия функций в Intune GCC High и DoD

Доступно и поддерживается

В облаках Microsoft GCC High и (или) DoD доступны следующие функции:

Функция Доступность
Стандартные функции MDM

Вы можете использовать политики приложений, профили конфигурации устройств, политики соответствия требованиям и многое другое.
Mobile Threat Defense (MTD)

Можно использовать соединители Mobile Threat Defense (MTD) для устройств Android и iOS/iPadOS с поставщиками MTD, которые также поддерживают среду GCC High. При входе в клиент GCC High отображаются соединители, доступные в этих средах.
Поддержка платформы

Вы можете использовать одни и те же операционные системы: Android, AOSP, iOS/iPadOS, Linux, macOS и Windows.

- Android (AOSP): существуют некоторые ограничения на устройства. Дополнительные сведения см. в статье Поддерживаемые операционные системы и браузеры в Intune — AOSP.
- Linux: общедоступная версия в феврале 2024 г.
Удаленная справка

Удаленная справка поддерживается в GCC на устройствах Android и Windows. Он не поддерживается в GCC High или DoD.

Дополнительные сведения об этой функции см. в статье Удаленная справка в Microsoft Intune.
Подготовка устройства Windows Autopilot

Некоторые функции доступны сейчас, например развертывания на основе пользователей, а некоторые еще находятся на этапе планирования. Дополнительные сведения о последних изменениях в подготовке устройств Windows Autopilot см. в блоге: Развертывание Windows с помощью windows Autopilot следующего поколения.

Чтобы приступить к подготовке устройства с Windows Autopilot, перейдите в раздел Общие сведения о подготовке устройств Windows Autopilot.

На этапе планирования

Следующие функции в настоящее время недоступны и не поддерживаются в облаках GCC High и DoD. Ведется планирование поддержки этих функций для GCC High и DoD. Если etA доступны, они будут перечислены.

Функция Доступность
Ускоренное обновление Дополнительные сведения об этой функции см. в статье Ускорение обновлений качества Windows в Microsoft Intune.
Обновления функций Дополнительные сведения об этой функции см. в статье Обновления компонентов для Windows в Intune.
Log Analytics ETA — 2-й квартал 2024 года. Дополнительные сведения об этой функции см. в статье Отправка данных журнала в хранилище, концентраторы событий или аналитику журналов из Intune.
Microsoft Intune (план 2
) и Microsoft Intune Suite
Дополнительные сведения об этих планах см. в статье Использование надстроек Intune Suite.

Некоторые функции добавляются. При добавлении поддержки эти функции перечислены в разделе Доступно и поддерживается (в этой статье).
Сообщения организации Дополнительные сведения об этой функции см. в статье Сообщения организации в Microsoft Intune.
Windows Autopilot На этапе планирования находятся следующие функции:

- Настройка готового интерфейса (OOBE) и переименование устройств во время подготовки на основе организационной структуры
. Режим самостоятельного развертывания и предварительной подготовки
. Дополнительные конфигурации, заданные администратором, прежде чем разрешить доступ к рабочему столу.
— Расширенный дополнительный интерфейс подключения к рабочему столу в приложении
корпоративного портала Windows — возможность связать устройство с клиентом.

Дополнительные сведения о Windows Autopilot см. в статье Обзор Windows Autopilot.

Недоступно

Следующие функции недоступны и не будут поддерживаться для GCC High и DoD:

Функция Доступность
Соединитель Chrome OS
Microsoft Store для бизнеса
Локальный соединитель Exchange
Соединитель
TeamViewerили функция TeamViewer

Дальнейшие действия

Дополнительные сведения об Intune и о начале работы см. в руководстве по планированию Microsoft Intune.