什么是注册限制?

适用对象

  • Android
  • iOS
  • macOS
  • Windows 10
  • Windows 11

设备注册限制允许基于设备属性限制注册。 应用限制时,将阻止受限设备上的用户或超过设备限制的用户注册 Microsoft Intune。 可在 Microsoft Intune 中配置两种类型的设备注册限制:

  • 设备平台限制,定义哪些平台、版本和管理类型可以注册。 在 Intune 中,可以限制设备平台、OS 版本、制造商和个人自有设备。
  • 设备限制,定义每个用户可以注册的设备数。

每种限制类型都附带一个默认策略,可以根据需要对其进行编辑和自定义。 Intune 对所有用户和无用户注册应用默认设置,直到分配更高优先级的策略。

本文概述了可用的注册限制。 准备好创建注册限制策略后,请参阅本文中的后续步骤

可用限制

可以在管理中心配置以下限制:

  • 设备限制
  • 设备平台
  • OS 版本
  • 设备制造商
  • 设备所有权(个人自有设备)

设备限制

限制用户可以注册的设备数。 设备限制可以设置为 1 到 15 之间的数字。

此配置在管理中心的注册设备限制下设置。

设备平台

阻止在特定设备平台上运行的设备。 可以将此限制应用于运行以下操作系统的设备:

  • Android 设备管理员
  • Android Enterprise 工作配置文件
  • iOS/iPadOS
  • macOS
  • windows 10/11

在允许两个 Android 平台的组中,支持工作配置文件的设备将使用工作配置文件进行注册。 不支持它的设备将在 Android 设备管理员平台上注册。 除非 Android 注册的所有先决条件都已完成,否则工作配置文件和设备管理员注册都不起作用。

此限制在管理中心的注册设备平台限制下设置。

OS 版本

此限制强制实施最高和最低 OS 版本要求。 此类限制适用于以下操作系统:

  • Android 设备管理员*
  • Android Enterprise 工作配置文件*
  • iOS/iPadOS*
  • Windows

* 这些操作系统仅支持通过 Intune 公司门户 注册的设备的版本限制。

此限制在管理中心的注册设备平台限制下设置。

设备制造商

此限制阻止由特定制造商制造的设备,并且仅适用于 Android 设备。 它在管理中心的注册设备平台限制下设置。

个人自有设备

此限制有助于防止设备用户意外注册其个人设备,并适用于运行以下操作系统的设备:

  • Android
  • iOS/iPad OS
  • macOS
  • windows 10/11

此限制在管理中心的注册设备平台限制下设置。

阻止个人 Android 设备

默认情况下,在管理中心手动进行更改之前,Android Enterprise 工作配置文件设备设置和 Android 设备管理员设备设置是相同的。

如果阻止 Android Enterprise 个人工作配置文件注册,那么仅公司拥有的 Android 设备可使用个人拥有的工作配置文件进行注册。

阻止个人 iOS/iPadOS 设备

默认情况下,Intune 将 iOS/iPadOS 设备分类为个人拥有的设备。 要分类为公司拥有的设备,iOS/iPadOS 设备必须满足以下条件之一:

注意

iOS 用户注册配置文件替代注册限制策略。 有关详细信息,请参阅设置 iOS/iPadOS 和 iPadOS 用户注册(预览版)

阻止个人 Mac

默认情况下,Intune 将 macOS 设备分类为个人拥有的设备。 Mac 设备必须满足以下条件之一才能归类为公司拥有的设备:

阻止个人 Windows 设备

如果阻止个人拥有的 Windows 设备注册,Intune检查以确保每个新的 Windows 注册请求都已获得公司注册的授权。 阻止未经授权的注册。

以下注册方法已获得授权,可进行公司注册:

注意

由于共同管理的设备基于 Azure AD 设备令牌(而不是用户令牌)注册 Microsoft Intune 服务,因此只有默认的 Intune 注册限制才适用。

Intune将经历以下注册类型的设备标记为公司拥有的设备,并阻止它们注册 (,除非已注册到 Autopilot) ,因为这些方法不提供每个设备的Intune管理员控制:

Intune 还使用以下注册方法阻止个人设备:

重要

如果设备已注册到 Autopilot,则使用从 Windows 设置 (工作区加入) 添加工作帐户的自动 MDM 注册将失败。

限制

  • 用户受注册限制约束。 对于非用户驱动的注册方案(例如 Windows Autopilot 自部署模式、批量注册 (WCD) 或 Azure 虚拟桌面),Intune 强制实施默认策略。

  • 在以下 Windows 注册方案中,设备限制无法应用于设备,因为这些方案使用共享设备模式:

    • 共同托管的注册
    • 组策略 (GPO) 注册
    • Azure Active Directory (Azure AD) 联接的注册,包括批量注册
    • Windows Autopilot 注册
    • 设备注册管理员注册

    相反,可以在 Azure AD 中为这些注册类型配置硬限制。 有关详细信息,请参阅使用 Azure 门户管理设备标识

后续步骤

使用目录逐步浏览注册限制操作指南中的每篇文章,或使用以下链接跳转到文章: