美国政府 GCC High 和 DoD 服务的Microsoft Intune说明

注意

本文仅适用于Microsoft Intune功能。 如果要查找有关其他功能的信息,请转到该特定文档。 例如,对于 Microsoft Teams 设备,请转到 Windows 和 Android 上的Teams 会议室

Intune美国政府服务说明概述了政府社区云 (GCC) High 和美国国防部 (DoD) 环境中的服务产品。

本文列出了与 Microsoft Intune 的商业产品相比的功能差异。

若要详细了解 GCC 客户的Intune,请转到适用于美国政府和 Microsoft 365 互操作性的 EMS 产品/服务

提示

有关美国联邦风险和授权管理计划 (FedRAMP) 认证和 Microsoft 的信息,请转到 FedRAMP

美国政府 GCC High 和 DoD 的Intune入门

Intune GCC High 和 DoD 产品/服务基于 Microsoft Azure 政府 云。 此云旨在与 Microsoft 365 GCC High 和 DoD 环境互操作。

有关Intune以及可以执行的操作的详细信息,请转到Microsoft Intune安全地管理标识、管理应用和管理设备。 使用本文档作为部署和使用Microsoft Intune的起点。

Intune有两个服务实例:

  • 商业服务:商业服务可供拥有Intune许可证的任何人使用,可供大多数Intune客户使用。
  • 政府云:此服务也称为 GCC HighDoD。 此实例是物理上独立于商业实例的数据中心。 数据中心已锁定,仅供购买相应许可证的政府客户使用。

这些政府实例也称为 IL4IL5,其中 IL 是指影响级别。

显示 Microsoft 政府云(包括 GCC High 和 DoD 服务)在物理上与公有云和商业云实例分离的屏幕截图。

须知内容

  • 没有从商业服务迁移到政府云的内置方式,反之亦然。 若要迁移,设备需要从当前租户取消注册,然后重新注册到新租户。

    此方法类似于从另一个移动设备管理中取消注册, (MDM) 服务和注册Intune。 有关详细信息,请转到部署指南:设置或移动到Microsoft Intune

  • 在政府云中,Intune服务实例与 GCC High 和 DoD 租户共享。 此体系结构与其他服务(如 Microsoft 365 和 Azure)略有不同。

  • GCC 与商业空间中的Microsoft Intune实例相同。 其他服务(如 Microsoft 365)具有单独的 GCC 实例。 Intune没有单独的 GCC 实例。

    因此,当你在此Intune文章中看到 GCC 时,它指的是商业服务。 当你看到 GCC HighDoD 时,它指的是政府云。

    GCC 实例通常由需要为其使用的云服务进行额外认证的州和地方政府客户使用。

Intune GCC High 和 DoD 中的功能差异

可用和支持

以下功能在 Microsoft GCC High 和/或 DoD 云中可用并受支持:

功能 可用性
标准 MDM 功能

可以使用应用策略、设备配置文件、合规性策略等。
移动威胁防御 (MTD)

可以使用适用于 Android 和 iOS/iPadOS 设备的移动威胁防御 (MTD) 连接器,这些连接器 也支持 政府环境的 MTD 供应商。 登录到 GCC-H 租户时,会看到为这些特定供应商启用了连接器。
平台支持

可以使用相同的操作系统 - Android、AOSP、iOS/iPadOS、Linux、macOS 和 Windows。

- Android (AOSP) :存在一些设备限制。 有关详细信息,请转到 Intune - AOSP 中支持的操作系统和浏览器
- Linux: (正式版) 于 2024 年 2 月正式发布。
远程帮助

Android 和 Windows 设备上的 GCC 支持远程帮助。 GCC High 或 DoD 不支持它。

有关此功能的详细信息,请转到 Microsoft Intune 中的远程帮助

在规划阶段

以下功能当前不可用,GCC High 和 DoD 云不支持。 正在规划中,以支持 GCC High 和 DoD 的这些功能。 如果 ETF 可用,则会列出它们。

功能 可用性
加速更新 有关此功能的详细信息,请转到加速Microsoft Intune中的 Windows 质量更新
功能更新 有关此功能的详细信息,请转到 Intune 中的 Windows 功能更新
Log Analytics ETA 为 2024 年第 2 季度。 有关此功能的详细信息,请转到将日志数据从 Intune 发送到存储、事件中心或日志分析
Microsoft Intune计划 2
和Microsoft Intune Suite
有关这些计划的详细信息,请转到使用 Intune 套件加载项功能

正在添加一些功能。 添加支持后,这些功能在本文) 的 可用和支持 (中列出。
组织消息 有关此功能的详细信息,请转到 Microsoft Intune 中的组织消息
Windows Autopilot 有关此功能的详细信息,请转到 Windows Autopilot 概述

不可用

GCC High 和 DoD 不支持以下功能:

功能 可用性
Chrome OS 连接器
适用于企业的 Microsoft Store
本地 Exchange 连接器
TeamViewer 连接器
或 TeamViewer 功能

后续步骤

若要详细了解Intune以及如何入门,请转到Microsoft Intune规划指南