如果您想要使用 Microsoft Entra 系統管理中心來管理裝置 身分識別,則必須註冊或加入 Microsoft Entra 識別碼。 身為系統管理員,您可以藉由設定下列裝置設定來控制註冊和加入裝置的程式。
您必須獲指派下列其中一個角色,才能檢視裝置設定:
全域管理員
全域讀取者
雲端裝置管理員
Intune 管理員
Windows 365 系統管理員
目錄檢閱者
您必須獲指派下列其中一個角色來管理裝置設定:
全域管理員
雲端裝置管理員
使用者可以將裝置加入 Microsoft Entra 識別碼 :此設定可讓您選取可將其裝置註冊為 Microsoft Entra 已加入裝置的使用者。 預設為 All。
注意
[ 使用者可以將裝置加入 Microsoft Entra 識別碼 ] 設定僅適用于 Windows 10 或更新版本上的 Microsoft Entra Join。 此設定不適用於 Microsoft Entra 混合式已加入裝置、 Azure 中加入 Microsoft Entra 的 VM,或使用 Windows Autopilot 自我部署模式 的 Microsoft Entra 已加入裝置,因為這些方法在無使用者內容中運作。
使用者可以使用 Microsoft Entra 識別碼 註冊其裝置:您必須設定此設定,以允許使用者使用 Microsoft Entra ID 註冊 Windows 10 或更新的個人、iOS、Android 和 macOS 裝置。 如果您選取 [ 無 ],則不允許裝置向 Microsoft Entra ID 註冊。 使用 Microsoft Intune 或 Microsoft 365 行動裝置管理進行註冊需要註冊。 如果您已設定其中一項服務, 則會選取 ALL ,且 無法使用 NONE 。
此設定可讓您指定使用者是否需要提供另一個驗證要素,才能將他們的裝置加入或註冊到 Microsoft Entra ID。 預設值為 [否 ]。 建議您在註冊或加入裝置時要求多重要素驗證。 啟用此服務的多重要素驗證之前,您必須確定已針對註冊其裝置的使用者設定多重要素驗證。 如需 Microsoft Entra 多重要素驗證服務的詳細資訊,請參閱 開始使用 Microsoft Entra 多重要素驗證 。 此設定可能無法與協力廠商識別提供者搭配使用。
注意
[需要多重要素驗證以使用 Microsoft Entra ID 註冊或加入裝置] 設定會套用至已加入 Microsoft Entra 的裝置(但有一些例外狀況)或已註冊 Microsoft Entra 的裝置。 此設定不適用於使用 Windows Autopilot 自我部署模式 的 Microsoft Entra 混合式已加入裝置、 Azure 中加入 Microsoft Entra 的 VM 或已 加入 Microsoft Entra 的裝置。
裝置 數目上限:此設定可讓您選取使用者可在 Microsoft Entra 識別碼中擁有的 Microsoft Entra 或 Microsoft Entra 註冊裝置數目上限。 如果使用者達到此限制,在移除一或多個現有裝置之前,他們就無法新增更多裝置。 預設值是 50。 您可以增加最多 100 的值。 如果您輸入超過 100 的值,Microsoft Entra ID 會將它設定為 100。 您也可以使用 [無限制 ] 來強制執行現有配額限制以外的限制。
注意
[ 裝置 數目上限] 設定適用于已加入 Microsoft Entra 或已註冊 Microsoft Entra 的裝置。 此設定不適用於 Microsoft Entra 混合式已加入裝置。
Microsoft Entra 已加入裝置 的其他本機系統管理員:此設定可讓您選取在裝置上授與本機系統管理員許可權的使用者。 這些使用者會新增至 Microsoft Entra ID 中的 Device 管理員istrators 角色。 Microsoft Entra 識別碼和裝置擁有者中的全域管理員管理員預設會獲得本機系統管理員許可權。
此選項是透過 Microsoft Entra ID P1 或 P2 和 Enterprise Mobility + Security 等產品提供的進階版本功能。
啟用 Microsoft Entra Local 管理員istrator 密碼解決方案 (LAPS) (預覽) :LAPS 是管理 Windows 裝置上的本機帳戶密碼。 LAPS 提供一個解決方案,可安全地管理及擷取內建的本機系統管理員密碼。 透過雲端版本的 LAPS,客戶可以針對 Microsoft Entra ID 和 Microsoft Entra 混合式加入裝置啟用本機系統管理員密碼的儲存和輪替。 若要瞭解如何在 Microsoft Entra ID 中管理 LAPS,請參閱 概觀文章 。