Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
När du har planerat flytten till Microsoft Intune är nästa steg att välja den migreringsmetod som passar din organisation. Dessa beslut beror på din aktuella MDM-miljö (hantering av mobila enheter), affärsmål och tekniska krav.
Den här migreringsguiden visar och beskriver alternativen för att införa eller flytta till Intune, som omfattar:
- Du använder inte en MDM-lösning
- Du använder en MDM-lösning från en partner
- Du använder Configuration Manager
- Du använder en lokal grupprincip
- Du använder Microsoft 365 Basic mobilitet och säkerhet
Använd den här guiden för att fastställa den bästa migreringsmetoden och få vägledning & rekommendationer.
Tips
Som ett komplement till den här artikeln har Administrationscenter för Administrationscenter för Microsoft 365 också viss konfigurationsvägledning. Guiden anpassar din upplevelse baserat på din miljö. Om du vill komma åt den här distributionsguiden går du till konfigurationsguiden för Microsoft Intune i Administrationscenter för Microsoft 365 och loggar in med Global Reader (minst). Mer information om dessa distributionsguider och de roller som behövs finns i Avancerade distributionsguider för Microsoft 365- och Office 365-produkter.
Innan du börjar
Microsoft Intune är en molnlösning som hjälper till att hantera identiteter, enheter och appar. Om ditt mål är att bli molnbaserad kan du läsa mer i följande artiklar:
Din Intune distribution kan skilja sig från en tidigare MDM distribution. Intune använder identitetsdriven åtkomstkontroll. Det krävs ingen nätverksproxy för att komma åt organisationsdata från enheter utanför nätverket.
Använd inget för närvarande
Om du för närvarande inte använder någon MDM- eller MAM-leverantör (hantering av mobilprogram) har du några alternativ:
Microsoft Intune: Om du vill ha en molnlösning och är redo för fullständig enhetshantering går du direkt till Intune. Du kan använda Intune för att kontrollera efterlevnad, konfigurera enhetsfunktioner, distribuera appar och installera system- & appuppdateringar. Du får också fördelarna med administrationscentret för Microsoft Intune, som är en webbaserad konsol.
Configuration Manager: Om du vill ha funktionerna i Configuration Manager (lokalt) kombinerat med Intune (moln) bör du överväga klientkoppling (i den här artikeln) eller samhantering (i den här artikeln).
Configuration Manager kan:
- Hantera lokal Windows Server och vissa klientenheter.
- Hantera programuppdateringar för partner eller tredje part.
- Skapa anpassade aktivitetssekvenser när du distribuerar Windows-operativsystemet.
- Distribuera och hantera många olika typer av appar.
Använder för närvarande en MDM-provider från tredje part
Enheter ska bara ha en MDM-provider. Om du använder en annan MDM-provider, till exempel Workspace ONE (kallades tidigare AirWatch), MobileIron eller MaaS360, kan du flytta till Intune.
Användare måste avregistrera sina enheter från den aktuella MDM-providern innan de registrerar sig i Intune.
Konfigurera Intune, inklusive att ange MDM-utfärdare till Intune.
Mer information finns i:
Distribuera appar och skapa appskyddsprinciper. Tanken är att skydda organisationsdata i dina appar under migreringen och tills enheterna har registrerats & hanteras av Intune.
Mer information finns i Steg 2 – Lägga till, konfigurera och skydda appar med Intune.
Avregistrera enheter från den aktuella MDM-leverantören.
När enheter avregistreras får de inte dina principer, inklusive principer som ger skydd. Enheterna är sårbara tills de registreras i Intune och börjar ta emot dina nya principer.
Ge användarna specifika steg för att avregistrera sig. Ta med vägledning från din befintliga MDM-leverantör om hur du avregistrerar enheter. Tydlig och hjälpsam kommunikation minimerar driftstopp, missnöje och samtal till supporten.
Valfritt, men rekommenderas. Om du har Microsoft Entra ID P1 eller P2 kan du även använda villkorsstyrd åtkomst för att blockera enheter tills de registreras i Intune.
Mer information finns i Steg 3 – Planera för efterlevnadsprinciper.
Valfritt, men rekommenderas. Skapa en baslinje för efterlevnad och enhetsinställningar som alla användare och enheter måste ha. Dessa principer kan distribueras när användare registrerar sig i Intune.
Mer information finns i:
Registrera dig i Intune. Se till att ge användarna specifika registreringssteg.
Mer information finns i:
Viktigt
Konfigurera inte Intune och någon befintlig MDM-lösning från tredje part samtidigt för att tillämpa åtkomstkontroller på resurser, inklusive Exchange eller SharePoint.
Rekommendationer:
Om du flyttar från en MDM/MAM-partner bör du notera vilka aktiviteter du kör och vilka funktioner du använder. Den här informationen ger en uppfattning om vilka uppgifter som också ska göras i Intune.
Använd en stegvis metod. Börja med en liten grupp pilotanvändare och lägg till fler grupper tills du når en fullskalig distribution.
Övervaka supportbelastningen och om registreringen lyckas för varje fas. Lämna tid i schemat för att utvärdera framgångskriterierna för varje grupp innan du migrerar nästa grupp.
Pilotdistributionen bör validera följande uppgifter:
Antalet lyckade och misslyckade registreringar ligger inom dina förväntningar.
Användarnas produktivitet:
- Företagsresurser fungerar, inklusive VPN, Wi-Fi, e-post och certifikat.
- Distribuerade appar är tillgängliga.
Datasäkerhet:
- Granska efterlevnadsrapporter och leta efter vanliga problem och trender. Informera supportavdelningen om problem, lösningar och trender.
- Skydd för mobilappar tillämpas.
När du är nöjd med den första fasen av migreringen upprepar du migreringscykeln för nästa fas.
- Upprepa de stegvisa cyklerna tills alla användare har migrerats till Intune.
- Bekräfta att supporten är redo att stödja slutanvändarna under hela migreringen. Kör en frivillig migrering tills du kan uppskatta arbetsbelastningen för supportsamtal.
- Ange inte deadlines för registrering förrän supportavdelningen kan hantera alla återstående användare.
Hjälpsam information:
- Kom igång med Intune
- Distributionsguide för Intune registrering
- Steg 1 – Konfigurera Intune och din klientorganisation
Använd för närvarande Configuration Manager
Configuration Manager har stöd för Windows-servrar och Windows & macOS-klientenheter. Om din organisation använder andra plattformar kan du behöva återställa enheterna och sedan registrera dem i Intune. När de har registrerats får de de principer och profiler som du skapar. Mer information finns i distributionsguiden för Intune-registrering.
Om du för närvarande använder Configuration Manager och vill använda Intune har du följande alternativ.
Alternativ 1 - Lägg till klientkoppling
Med klientkoppling kan du ladda upp dina Configuration Manager -enheter till din organisation i Intune, även kallat en klientorganisation. När du har anslutit dina enheter använder du Microsoft Intune administrationscenter för att köra fjärråtgärder, till exempel synkronisera dator och användarprincip. Du kan också se dina lokala servrar och få information om operativsystemet.
Klientanslutning ingår i din samhanteringslicens för Configuration Manager utan extra kostnad. Det är det enklaste sättet att integrera molnet (Intune) med din lokala Configuration Manager konfiguration.
Mer information finns i Aktivera klientanslutning.
Alternativ 2 – Konfigurera samhantering
Det här alternativet använder Configuration Manager för vissa arbetsbelastningar och använder Intune för andra arbetsbelastningar.
- I Configuration Manager konfigurerar du samhantering.
- I Intune konfigurerar du Intune, inklusive att ange MDM-utfärdare till Intune.
Enheterna är redo att registreras i Intune och ta emot dina principer.
Hjälpsam information:
- Vad är samhantering?
- Arbetsbelastningar för samhantering
- Växla arbetsbelastningar för Configuration Manager till Intune
- Vanliga frågor och svar om produkter och licensiering i Configuration Manager
Alternativ 3 – Flytta från Configuration Manager till Intune
De flesta befintliga Configuration Manager kunder vill fortsätta använda Configuration Manager. Den innehåller tjänster som är fördelaktiga för lokala enheter.
Dessa steg är en översikt och ingår endast för de användare som vill ha en 100% molnlösning. Med det här alternativet kan du:
- Registrera befintliga lokal Active Directory Windows-klientenheter som enheter i Microsoft Entra ID.
- Flytta dina befintliga lokala Configuration Manager arbetsbelastningar till Intune.
Det här alternativet är mer arbete för administratörer, men kan skapa en smidigare upplevelse för befintliga Windows-klientenheter. För nya Windows-klientenheter rekommenderar vi att du börjar från början med Microsoft 365 och Intune (i den här artikeln).
I Microsoft Entra konfigurerar du hybrid služba Active Directory och Microsoft Entra ID för dina enheter. Microsoft Entra hybridanslutna enheterna är anslutna till din lokal Active Directory och registrerade med din Microsoft Entra ID. När enheter finns i Microsoft Entra ID är de också tillgängliga för Intune.
Hybrid Microsoft Entra ID stöder Windows-enheter. Andra krav, inklusive inloggningskrav, finns i Planera implementeringen av hybridanslutningen till Microsoft Entra.
I Configuration Manager konfigurerar du samhantering.
I Intune konfigurerar du Intune, inklusive att ange MDM-utfärdare till Intune.
I Configuration Manager skjuter du alla arbetsbelastningar från Configuration Manager till Intune.
Avinstallera Configuration Manager-klienten på enheterna. Mer information finns i Avinstallera klienten.
När Intune har konfigurerats kan du skapa en Intune appkonfigurationsprincip som avinstallerar Configuration Manager -klienten. Du kan till exempel ångra stegen i Installera Configuration Manager -klienten med hjälp av Intune.
Enheterna är redo att registreras i Intune och ta emot dina principer.
Viktigt
Hybrid Microsoft Entra ID stöder endast Windows-enheter. Configuration Manager stöder Windows- och macOS-enheter. För macOS-enheter som hanteras i Configuration Manager kan du:
- Avinstallera Configuration Manager -klienten. När du avinstallerar får enheterna inte dina principer, inklusive principer som ger skydd. De är sårbara tills de registrerar sig i Intune och börjar ta emot dina nya principer.
- Registrera enheterna i Intune för att ta emot principer.
För att minimera sårbarheter bör du flytta macOS-enheter när Intune har konfigurerats och när dina registreringsprinciper är redo att distribueras.
Alternativ 4 – Börja från början med Microsoft 365 och Intune
Det här alternativet gäller för Windows-klientenheter. Om du använder Windows Server, till exempel Windows Server 2022, ska du inte använda det här alternativet. Använd Configuration Manager.
Så här hanterar du dina Windows-klientenheter:
Distribuera Microsoft 365, inklusive att skapa användare och grupper. Använd eller konfigurera inte Microsoft 365 Basic mobilitet och säkerhet.
Användbara länkar:
Konfigurera Intune, inklusive att ange MDM-utfärdare till Intune.
Avinstallera Configuration Manager -klienten på befintliga enheter. Mer information finns i Avinstallera klienten.
Enheterna är redo att registreras i Intune och ta emot dina principer.
Använd för närvarande lokal grupprincip
I molnet hanterar MDM-leverantörer, till exempel Intune, inställningar och funktioner på enheter. Grupprincipobjekt (GPO) används inte.
När du hanterar enheter ersätter Intune enhetskonfigurationsprofiler det lokala GPO. Enhetskonfigurationsprofiler använder inställningar som exponeras av Apple, Google och Microsoft.
Exempel:
- På Android-enheter använder de här profilerna Android Management API och EMM API.
- På Apple-enheter använder de här profilerna nyttolasterna Enhetshantering.
- På Windows-enheter använder dessa profiler Windows konfigurationstjänstproviders (CSP:er).
När du flyttar enheter från grupprincip använder du grupprincip analys. Grupprincip analys är ett verktyg och en funktion i Intune som analyserar dina grupprincipobjekt. I Intune kan du importera dina grupprincipobjekt och se vilka principer som är tillgängliga (och inte tillgängliga) i Intune. För de principer som är tillgängliga i Intune kan du skapa en princip för inställningskatalog med hjälp av de inställningar som du importerade. Mer information om den här funktionen finns i Skapa en princip för inställningskatalogen med dina importerade grupprincipobjekt i Microsoft Intune.
Steg 1: Konfigurera Microsoft Intune.
Använd för närvarande Microsoft 365 Basic Mobility and Security
Om du har skapat och distribuerat mobilitets- och säkerhetsprinciper för Microsoft 365 Basic kan du gå till Flytta från Microsoft 365 Basic mobilitet och säkerhet till Intune.
Migrering mellan klientorganisationer
En klientorganisation är din organisation i Microsoft Entra ID, till exempel Contoso. Den innehåller en dedikerad Microsoft Entra serviceinstans som Contoso tar emot när den får en Microsoft-molntjänst, till exempel Microsoft Intune eller Microsoft 365. Microsoft Entra ID används av Intune och Microsoft 365 för att identifiera användare och enheter, kontrollera åtkomsten till de principer du skapar med mera.
I Intune kan du exportera och importera vissa principer med Microsoft Graph och Windows PowerShell.
Du kan till exempel skapa en provprenumeration på Microsoft Intune. I den här utvärderingsversionen av prenumerationen har du principer som konfigurerar appar och funktioner, kontrollerar efterlevnad med mera. Du vill flytta dessa principer till en annan klientorganisation.
Det här avsnittet visar hur du använder Microsoft Graph-skript för en migrering från klientorganisation till klientorganisation. Dessutom finns en lista över vissa principtyper som kan och inte kan exporteras.
Viktigt
- I de här stegen används Intune beta Graph-exempel på GitHub. Exempelskripten gör ändringar för din klientorganisation. De är tillgängliga som de är och bör verifieras med hjälp av ett icke-produktions- eller "test"-klientkonto. Se till att skripten uppfyller organisationens säkerhetsriktlinjer.
- Skripten exporterar och importerar inte alla principer, till exempel certifikatprofiler. Du kan förvänta dig att göra fler uppgifter än vad som är tillgängligt i dessa skript. Du måste återskapa vissa principer.
- Användarna måste avregistrera enheten från den gamla klientorganisationen och sedan registrera sig på nytt i den nya klientorganisationen.
Ladda ned exemplen och kör skriptet
Det här avsnittet innehåller en översikt över stegen. Använd de här stegen som vägledning och var medveten om att dina specifika steg kan skilja sig åt.
Viktigt
Stödet för AzureAD PowerShell upphörde i mars 2025 och ersätts av Microsoft Graph PowerShell. Mer information finns i Åtgärd krävs: MSOnline och AzureAD PowerShell tillbakadragning – information och resurser 2025.
Ladda ned exemplen och använd Windows PowerShell för att exportera dina principer:
Gå till microsoftgraph/powershell-intune-samples, välj Kodnedladdning>ZIP. Extrahera filens innehåll
.zip.Öppna Windows PowerShell som administratör och ändra katalogen till din mapp. Ange till exempel följande kommando:
cd C:\psscripts\powershell-intune-samples-masterLadda ned och installeraMicrosoft.Graph-modulen.
Om du uppmanas till det väljer du Y för att installera modulen från en ej betrodd lagringsplats. Installationen kan ta några minuter.
Ändra katalogen till mappen med skriptet som du vill köra. Ändra till exempel katalogen till mappen
CompliancePolicy:cd C:\psscripts\powershell-intune-samples-master\powershell-intune-samples-master\CompliancePolicyKör exportskriptet. Ange till exempel följande kommando:
.\CompliancePolicy_Export.ps1Logga in med ditt konto. När du uppmanas till det anger du sökvägen för att placera principerna. Ange till exempel:
C:\psscripts\ExportedIntunePolicies\CompliancePolicies
Principerna exporteras i mappen.
Importera dina principer i den nya klientorganisationen:
Ändra katalogen till PowerShell-mappen med skriptet som du vill köra. Ändra till exempel katalogen till mappen
CompliancePolicy:cd C:\psscripts\powershell-intune-samples-master\powershell-intune-samples-master\CompliancePolicyKör importskriptet. Ange till exempel följande kommando:
.\CompliancePolicy_Import_FromJSON.ps1Logga in med ditt konto. Ange sökvägen till den policyfil
.jsonsom du vill importera när du uppmanas till det. Ange till exempel:C:\psscripts\ExportedIntunePolicies\CompliancePolicies\PolicyName.json
Logga in på Microsoft Intune administrationscenter. De principer som du har importerat visas.
Vad du inte kan göra
Det finns vissa principtyper som inte kan exporteras. Det finns vissa principtyper som kan exporteras, men som inte kan importeras till en annan klientorganisation. Använd följande lista som en guide. Tänk på att det finns andra principtyper som inte visas.
| Princip- eller profiltyp | Information |
|---|---|
| Program | |
| Verksamhetsspecifika Android-appar |
Om du vill lägga till LOB-appen i en ny klientorganisation behöver du också de ursprungliga .apk källfilerna för programmet. |
| Apple – volymköpsprogram (VPP) |
Dessa appar synkroniseras med Apple VPP. I den nya klientorganisationen lägger du till din VPP-token, som visar dina tillgängliga appar. |
| Verksamhetsspecifika iOS/iPadOS-appar |
Om du vill lägga till LOB-appen i en ny klientorganisation behöver du också de ursprungliga .ipa källfilerna för programmet. |
| Hanterad Google Play |
Apparna och webblänkarna synkroniseras med hanterad Google Play-funktion. I den nya klienten lägger du till ditt hanterade Google Play-konto, som visar dina tillgängliga appar. |
| Microsoft Store för företag |
Dessa appar synkroniseras med Microsoft Store för företag. I den nya klientorganisationen lägger du till ditt Microsoft Store för företag-konto som visar dina tillgängliga appar. |
| Windows-app (Win32) |
Om du vill lägga till LOB-appen i en ny klientorganisation behöver du också de ursprungliga .intunewin källfilerna för programmet. |
| Kompatibilitetsprinciper | |
| Åtgärder vid bristande efterlevnad |
Det kan finnas en länk till en e-postmall. När du importerar en princip som innehåller icke-efterlevnadsåtgärder läggs standardåtgärderna för icke-kompatibilitet till i stället. |
| Uppgifter |
Tilldelningar är riktade till ett grupp-ID. I en ny klientorganisation är grupp-ID:t annorlunda. |
| Konfigurationsprofiler | |
| E-post |
|
| SCEP-certifikat |
SCEP-certifikatprofiler använder ett rotcertifikat. Rotcertifikat-ID:t är annorlunda i en ny klientorganisation. |
| VPN |
|
| Wi-Fi |
|
| Uppgifter |
Tilldelningar är riktade till ett grupp-ID. I en ny klientorganisation är grupp-ID:t annorlunda. |
| Endpoint Security | |
| Identifiering och svar av slutpunkt |
Den här principen är länkad till Microsoft Defender för Endpoint. I den nya klientorganisationen konfigurerar du Microsoft Defender för Endpoint, som automatiskt innehåller principen för slutpunktsidentifiering och svar. |