Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Microsoft Intune stöder integrering med flera partner för enhetsefterlevnad från tredje part. När du använder en partner för enhetsefterlevnad från tredje part lägger partnern till de data om efterlevnadstillstånd som samlas in till Microsoft Entra ID. Du kan använda enhetsefterlevnadsdata från partnern tillsammans med de efterlevnadsresultat du samlar in med Intune. Tillsammans driver dessa signaler principer för villkorsstyrd åtkomst som hjälper dig att skydda din organisation och dina data.
Som standard är Intune MDM-utfärdare (hantering av mobila enheter) för dina enheter. När du lägger till en efterlevnadspartner i Microsoft Entra ID och Intune blir den partnern MDM-utfärdare för enheter som tilldelats den via en Microsoft Entra användargrupp.
Utför följande uppgifter för att aktivera användardata från partner för enhetsefterlevnad:
Konfigurera Intune så det fungerar med partnern för enhetsefterlevnad och konfigurera sedan grupper av användare vars enheter hanteras av den efterlevnadspartnern.
Konfigurera din partner för efterlevnad för att skicka data till Intune.
Registrera dina enheter till din partner för enhetsefterlevnad.
När de här uppgifterna har slutförts skickar partnern för enhetsefterlevnad information om enhetens tillstånd till Intune. Intune lägger till den här informationen i Microsoft Entra ID. Enheter i ett icke-kompatibelt tillstånd har till exempel statusen ej kompatibel tillagd i enhetsposten i Microsoft Entra ID.
Partner för enhetsefterlevnad som stöds
Följande efterlevnadspartner stöds som allmänt tillgängliga:
42Gears SureMDM
7P
Addigy
BlackBerry UEM
Citrix Workspace Device Compliance
CLOMO MDM
Fleet
IBM MaaS360
Jamf Pro
Iru
Ivanti Neurons for MDM
Ivanti EPMM
mobiconnect
Mosyle Fuse
Mosyle Onek12
Omnissa Workspace ONE UEM
Scalefusion (på engelska)
SOTI MobiControl
Obs!
Om du erbjuder en MDM-produkt och vill registreras som partner för enhetsefterlevnad fyller du i formuläret: Intune partner compliance onboarding.
Självbetjäningsregistrering för efterlevnadspartner
Microsoft Intune stöder självbetjäningsregistrering för efterlevnadspartner. Partner kan registrera och publicera sina egna efterlevnadskopplingar för användning med Intune. När en partner gör en anslutningsapp tillgänglig kan du konfigurera den från Intune administrationscenter när du lägger till en efterlevnadspartner, enligt beskrivningen senare i den här artikeln.
Obs!
Tillgängligheten för specifika partner beror på om partnern har slutfört registreringsprocessen och publicerat sin anslutningsapp för användning med Intune.
Krav
Licenskrav
- Microsoft Intune prenumeration med åtkomst till administrationscentret för Microsoft Intune.
- Intune licenser tilldelade till enhetsanvändare.
Krav på enhetsplattform
- Android
- iOS/iPadOS
- macOS
Alla partner har inte stöd för alla plattformar. Kontrollera din partners dokumentation för vilka plattformar som stöds.
Du behöver också:
- En prenumeration på partnern för enhetsefterlevnad.
- Kontrollera om det finns förutsättningar i kompatibilitetspartnerns dokumentation.
För självbetjäningsregistrerade efterlevnadspartner hämtar du Microsoft Entra program-ID från efterlevnadspartnern innan du påbörjar konfigurationen.
Konfigurera Intune så det fungerar med en partner för enhetsefterlevnad
Aktivera stöd för en partner för enhetsefterlevnad för att använda data för efterlevnadstillståndet från den partnern med dina principer för villkorsstyrd åtkomst.
Lägga till en efterlevnadspartner i Intune
Logga in på Microsoft Intune administrationscenter.
Gå till Administration av klientorganisation>Kopplingar och token>Hantering av partnerefterlevnad>Lägg till efterlevnadspartner.
I Grundläggande expanderar du listrutan Efterlevnadspartner och väljer den partner som du vill lägga till.
- Om du vill använda Omnissa Workspace ONE UEM som efterlevnadspartner för iOS- eller Android-plattformar väljer du Omnissa Workspace ONE UEM.
- Om du vill konfigurera en självbetjäningsregistrerad partner väljer du Anpassad MDM-efterlevnadspartner. Ange sedan program-ID för den anpassade MDM-efterlevnadspartnern Entra som tillhandahålls av din efterlevnadspartner. Om program-ID:t inte är associerat med en giltig registrerad efterlevnadspartner kan konfigurationen inte slutföras.
Välj sedan listrutan för Plattform och välj plattformen.
Du kan bara använda en partner per plattform, även om du lägger till flera efterlevnadspartner i Microsoft Entra ID.
I Tilldelningar väljer du de användargrupper som innehåller enheter som hanteras av den här partnern. Med den här tilldelningen ändrar du MDM-utfärdaren för tillämpliga enheter så den här partnern används. Användare som har enheter som hanteras av partnern måste också tilldelas en licens för Intune.
På Granska + skapa granskar du dina val och väljer sedan Skapa för att slutföra konfigurationen.
Konfigurationen visas nu på sidan Hantering av partnerefterlevnad .
Ändra konfigurationen för en efterlevnadspartner
Logga in på Microsoft Intune administrationscenter.
Gå till Administration av klientorganisation>Kopplingar och token>Hantering av partnerefterlevnad och välj sedan den partnerkonfiguration som du vill ändra. Konfigurationer visas efter plattformstyp.
På översiktssidan för partnerkonfiguration väljer du Egenskaper för att redigera tilldelningarna.
På sidan Egenskaper väljer du Redigera för att ändra de tilldelade grupperna.
Välj Granska + spara och sedan Spara för att spara dina ändringar.
Detta steg gäller endast när du använder Omnissa Workspace ONE:
Från Workspace ONE UEM-konsolen måste du synkronisera ändringarna som du sparade i administrationscentret för Microsoft Intune manuellt. Workspace ONE UEM är inte medveten om konfigurationsändringar förrän du synkroniserar ändringar manuellt, och användare i nyligen tilldelade grupper rapporterar inte efterlevnad.
Så här synkroniserar du manuellt från Azure Services:
Logga in på din Omnissa Workspace ONE UEM-konsol.
Gå till Inställningar>System>Enterprise-integration>Katalogtjänster.
För Synkronisera Azure-tjänster väljer du SYNKRONISERA.
Azure services synkroniserar alla ändringar som gjorts efter den första konfigurationen eller den senaste manuella synkroniseringen till UEM.
Konfigurera din efterlevnadspartner så den fungerar med Intune
Om du vill att en partner för enhetsefterlevnad ska kunna arbeta med Intune måste du slutföra konfigurationer som är specifika för den partnern. Information om den här uppgiften finns i dokumentationen för den aktuella partnern:
Registrera dina enheter till din partner för enhetsefterlevnad
Se dokumentationen från din partner för enhetsefterlevnad för att registrera enheter. När enheter har registrerat och skickat efterlevnadsdata till partnern vidarebefordras dessa efterlevnadsdata till Intune och läggs till i Microsoft Entra ID.
Övervaka enheter som hanteras av partner för enhetsefterlevnad från tredje part
När du har konfigurerat en efterlevnadspartner från tredje part och registrerat enheter vidarebefordrar partnern efterlevnadsdata till Intune. Du kan sedan visa enhetsinformation i Microsoft Entra administrationscenter.
Logga in på Microsoft Entra administrationscenter och gå till Enheter>Alla enheter.
Metodtips för migrering av enheter från MDM från tredje part till Intune MDM
När du migrerar enheter från MDM-providers från tredje part till en full Intune stack följer du dessa rensningssteg:
Initiera en tillbakadragningsåtgärd från MDM-tjänsten från tredje part innan du registrerar enheten med Intune MDM. Den här tillbakadragningsåtgärden meddelar Intune att utföra nödvändiga rensningsuppgifter i sina integrationstjänster från tredje part.
Obs!
Borttagning av MDM-profilen från tredje part lokalt på en enhet utlöser inte tillräckligt Intune -rensningsuppgifter.
Kontrollera att enheter som har dragits tillbaka från MDM från tredje part visas i Microsoft Entra ID med Ingen angiven i MDM-kolumnen. I det här läget kan enheterna nu registreras med Intune MDM.
När alla enheter har migrerats till Intune via steg 1 och 2 inaktiverar du Intune-anslutningen i MDM-providerns administratörskonsol från tredje part. Om det inte är ett alternativ kan du också inaktivera kopplingskonsolen i administrationscentret för Microsoft Intune.
- Gå till Administration av klientorganisation>Kopplingar och token>Partner för enhetsefterlevnad.
- Välj den partner för enhetsefterlevnad som du vill inaktivera.
- Växla kopplingen till Av.
Obs!
Om enheterna inte slutför rensningsuppgifterna och fortfarande visas registrerade i Intune tillämpar Intune sina egna efterlevnadsprinciper och ignorerar principer från tredje part.
Nästa steg
Använd din partners dokumentation för att skapa efterlevnadsprinciper för enheter.