Stöd för partner för enhetsefterlevnad från tredje part i Intune

Microsoft Intune stöder integrering med flera partner för enhetsefterlevnad från tredje part. När du använder en partner för enhetsefterlevnad från tredje part lägger partnern till de data om efterlevnadstillstånd som samlas in till Microsoft Entra ID. Du kan använda enhetsefterlevnadsdata från partnern tillsammans med de efterlevnadsresultat du samlar in med Intune. Tillsammans driver dessa signaler principer för villkorsstyrd åtkomst som hjälper dig att skydda din organisation och dina data.

Som standard är Intune MDM-utfärdare (hantering av mobila enheter) för dina enheter. När du lägger till en efterlevnadspartner i Microsoft Entra ID och Intune blir den partnern MDM-utfärdare för enheter som tilldelats den via en Microsoft Entra användargrupp.

Utför följande uppgifter för att aktivera användardata från partner för enhetsefterlevnad:

  1. Konfigurera Intune så det fungerar med partnern för enhetsefterlevnad och konfigurera sedan grupper av användare vars enheter hanteras av den efterlevnadspartnern.

  2. Konfigurera din partner för efterlevnad för att skicka data till Intune.

  3. Registrera dina enheter till din partner för enhetsefterlevnad.

När de här uppgifterna har slutförts skickar partnern för enhetsefterlevnad information om enhetens tillstånd till Intune. Intune lägger till den här informationen i Microsoft Entra ID. Enheter i ett icke-kompatibelt tillstånd har till exempel statusen ej kompatibel tillagd i enhetsposten i Microsoft Entra ID.

Partner för enhetsefterlevnad som stöds

Följande efterlevnadspartner stöds som allmänt tillgängliga:

  • 42Gears SureMDM

  • 7P

  • Addigy

  • BlackBerry UEM

  • Citrix Workspace Device Compliance

  • CLOMO MDM

  • Fleet

  • IBM MaaS360

  • Jamf Pro

  • Iru

  • Ivanti Neurons for MDM

  • Ivanti EPMM

  • mobiconnect

  • Mosyle Fuse

  • Mosyle Onek12

  • Omnissa Workspace ONE UEM

  • Scalefusion (på engelska)

  • SOTI MobiControl

Obs!

Om du erbjuder en MDM-produkt och vill registreras som partner för enhetsefterlevnad fyller du i formuläret: Intune partner compliance onboarding.

Självbetjäningsregistrering för efterlevnadspartner

Microsoft Intune stöder självbetjäningsregistrering för efterlevnadspartner. Partner kan registrera och publicera sina egna efterlevnadskopplingar för användning med Intune. När en partner gör en anslutningsapp tillgänglig kan du konfigurera den från Intune administrationscenter när du lägger till en efterlevnadspartner, enligt beskrivningen senare i den här artikeln.

Obs!

Tillgängligheten för specifika partner beror på om partnern har slutfört registreringsprocessen och publicerat sin anslutningsapp för användning med Intune.

Krav

Licenskrav

Krav på enhetsplattform

  • Android
  • iOS/iPadOS
  • macOS

Alla partner har inte stöd för alla plattformar. Kontrollera din partners dokumentation för vilka plattformar som stöds.

Du behöver också:

  • En prenumeration på partnern för enhetsefterlevnad.
  • Kontrollera om det finns förutsättningar i kompatibilitetspartnerns dokumentation.

För självbetjäningsregistrerade efterlevnadspartner hämtar du Microsoft Entra program-ID från efterlevnadspartnern innan du påbörjar konfigurationen.

Konfigurera Intune så det fungerar med en partner för enhetsefterlevnad

Aktivera stöd för en partner för enhetsefterlevnad för att använda data för efterlevnadstillståndet från den partnern med dina principer för villkorsstyrd åtkomst.

Lägga till en efterlevnadspartner i Intune

  1. Logga in på Microsoft Intune administrationscenter.

  2. Gå till Administration av klientorganisation>Kopplingar och token>Hantering av partnerefterlevnad>Lägg till efterlevnadspartner.

    Lägg till en partner för enhetsefterlevnad

  3. I Grundläggande expanderar du listrutan Efterlevnadspartner och väljer den partner som du vill lägga till.

    • Om du vill använda Omnissa Workspace ONE UEM som efterlevnadspartner för iOS- eller Android-plattformar väljer du Omnissa Workspace ONE UEM.
    • Om du vill konfigurera en självbetjäningsregistrerad partner väljer du Anpassad MDM-efterlevnadspartner. Ange sedan program-ID för den anpassade MDM-efterlevnadspartnern Entra som tillhandahålls av din efterlevnadspartner. Om program-ID:t inte är associerat med en giltig registrerad efterlevnadspartner kan konfigurationen inte slutföras.

    Välj sedan listrutan för Plattform och välj plattformen.

    Du kan bara använda en partner per plattform, även om du lägger till flera efterlevnadspartner i Microsoft Entra ID.

  4. I Tilldelningar väljer du de användargrupper som innehåller enheter som hanteras av den här partnern. Med den här tilldelningen ändrar du MDM-utfärdaren för tillämpliga enheter så den här partnern används. Användare som har enheter som hanteras av partnern måste också tilldelas en licens för Intune.

  5. Granska + skapa granskar du dina val och väljer sedan Skapa för att slutföra konfigurationen.

Konfigurationen visas nu på sidan Hantering av partnerefterlevnad .

Ändra konfigurationen för en efterlevnadspartner

  1. Logga in på Microsoft Intune administrationscenter.

  2. Gå till Administration av klientorganisation>Kopplingar och token>Hantering av partnerefterlevnad och välj sedan den partnerkonfiguration som du vill ändra. Konfigurationer visas efter plattformstyp.

  3. På översiktssidan för partnerkonfiguration väljer du Egenskaper för att redigera tilldelningarna.

  4. På sidan Egenskaper väljer du Redigera för att ändra de tilldelade grupperna.

  5. Välj Granska + spara och sedan Spara för att spara dina ändringar.

  6. Detta steg gäller endast när du använder Omnissa Workspace ONE:

    Från Workspace ONE UEM-konsolen måste du synkronisera ändringarna som du sparade i administrationscentret för Microsoft Intune manuellt. Workspace ONE UEM är inte medveten om konfigurationsändringar förrän du synkroniserar ändringar manuellt, och användare i nyligen tilldelade grupper rapporterar inte efterlevnad.

    Så här synkroniserar du manuellt från Azure Services:

    1. Logga in på din Omnissa Workspace ONE UEM-konsol.

    2. Gå till Inställningar>System>Enterprise-integration>Katalogtjänster.

    3. För Synkronisera Azure-tjänster väljer du SYNKRONISERA.

      Azure services synkroniserar alla ändringar som gjorts efter den första konfigurationen eller den senaste manuella synkroniseringen till UEM.

Konfigurera din efterlevnadspartner så den fungerar med Intune

Om du vill att en partner för enhetsefterlevnad ska kunna arbeta med Intune måste du slutföra konfigurationer som är specifika för den partnern. Information om den här uppgiften finns i dokumentationen för den aktuella partnern:

Registrera dina enheter till din partner för enhetsefterlevnad

Se dokumentationen från din partner för enhetsefterlevnad för att registrera enheter. När enheter har registrerat och skickat efterlevnadsdata till partnern vidarebefordras dessa efterlevnadsdata till Intune och läggs till i Microsoft Entra ID.

Övervaka enheter som hanteras av partner för enhetsefterlevnad från tredje part

När du har konfigurerat en efterlevnadspartner från tredje part och registrerat enheter vidarebefordrar partnern efterlevnadsdata till Intune. Du kan sedan visa enhetsinformation i Microsoft Entra administrationscenter.

Logga in på Microsoft Entra administrationscenter och gå till Enheter>Alla enheter.

Metodtips för migrering av enheter från MDM från tredje part till Intune MDM

När du migrerar enheter från MDM-providers från tredje part till en full Intune stack följer du dessa rensningssteg:

  1. Initiera en tillbakadragningsåtgärd från MDM-tjänsten från tredje part innan du registrerar enheten med Intune MDM. Den här tillbakadragningsåtgärden meddelar Intune att utföra nödvändiga rensningsuppgifter i sina integrationstjänster från tredje part.

    Obs!

    Borttagning av MDM-profilen från tredje part lokalt på en enhet utlöser inte tillräckligt Intune -rensningsuppgifter.

  2. Kontrollera att enheter som har dragits tillbaka från MDM från tredje part visas i Microsoft Entra ID med Ingen angiven i MDM-kolumnen. I det här läget kan enheterna nu registreras med Intune MDM.

  3. När alla enheter har migrerats till Intune via steg 1 och 2 inaktiverar du Intune-anslutningen i MDM-providerns administratörskonsol från tredje part. Om det inte är ett alternativ kan du också inaktivera kopplingskonsolen i administrationscentret för Microsoft Intune.

    1. Gå till Administration av klientorganisation>Kopplingar och token>Partner för enhetsefterlevnad.
    2. Välj den partner för enhetsefterlevnad som du vill inaktivera.
    3. Växla kopplingen till Av.

Obs!

Om enheterna inte slutför rensningsuppgifterna och fortfarande visas registrerade i Intune tillämpar Intune sina egna efterlevnadsprinciper och ignorerar principer från tredje part.

Nästa steg

Använd din partners dokumentation för att skapa efterlevnadsprinciper för enheter.