Dela via


Checklista för administratörer: Konfigurera Configuration Manager för att hantera mobila enheter med Microsoft Intune

 

Publicerat: augusti 2016

Gäller för: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteObs!

Informationen i det här ämnet gäller System Center 2012 Configuration Manager SP1 eller senare och System Center 2012 R2 Configuration Manager eller senare.

Använd följande checklista för att hjälpa dig att konfigurera Configuration Manager SP1 för att hantera mobila enheter genom att använda Microsoft Intune-tjänsten.

Mer information om stegen finns i Hantera mobila enheter med Configuration Manager och Microsoft Intune.

Steg

Mer information

Registrera ett Microsoft Intune-konto

Registrera ett konto på Microsoft Intune.

Mer information finns i Aktivitet 1: Prenumerera på Microsoft Intune i dokumentationsbiblioteket för Intune.

Se till att du har ett offentligt registrerat domännamn

Alla användarkonton måste ha ett offentligt registrerat UPN som kan verifieras av Microsoft Intune. GoDaddy och Symantec är exempel på företag som tillhandahåller domännamn.

Kontrollera att användarna har ett offentligt domänhuvudnamn (User Principal Name, UPN)

Innan du synkroniserar Active Directory-användarkontot måste du kontrollera att användarkontona har ett offentligt domänhuvudnamn. Mer information finns i Lägg till UPN-suffix (User Principal Name) i Active Directory-dokumentbiblioteket.

Du kan skapa en anpassad Configuration Manager-rapport för att bekräfta att UPN för användarna som identifieras stämmer överens med Intune-kontoportalen genom att använda följande SQL-fråga:

SELECT UserPrincipalName, COUNT(*) AS NumOfOccurances FROM (SELECT RIGHT(User_Principal_Name0, LEN(User_Principal_Name0)-PATINDEX('%@%', User_Principal_Name0)) AS UserPrincipalName FROM CM_EC1.dbo.v_R_User) AS sub GROUP BY UserPrincipalName

Valfritt men rekommenderas starkt: Distribuera och konfigurera Active Directory Federated Services (AD FS)

När du ställer in enkel inloggning kan dina användare logga in med sina företagsuppgifter för att komma åt tjänsterna i Intune.

Mer information finns i följande avsnitt:

Distribuera och konfigurera katalogsynkronisering

Med katalogsynkronisering kan du fylla i Intune med synkroniserade användarkonton. Synkroniserade användarkonton och säkerhetsgrupper läggs till i Intune. Mer information finns i Översikt över katalogintegration i Active Directory-dokumentbiblioteket.

Valfritt, rekommenderas ej: Om du inte använder AD FS, återställ användarnas Microsoft Online-lösenord

Om du inte använder AD FS måste du ställa in ett Microsoft Online-lösenord för varje användare.

Skapa ett DNS-alias

Skapa ett DNS-alias (CNAME-posttyp). Du måste konfigurera en CNAME-post i DNS som omdirigerar EnterpriseEnrollment.