Azure 使用者和群組
Azure 和該延伸模組的 Intune 會使用使用者和群組來協助指派設定和授權。 為了驗證此部署流程,並能夠檢查您是否可以撰寫和操作指南,您需要使用者帳戶。
我們可以建立一個專門用於分配許可證的單一使用者群組。
如果您還沒有存取使用者群組中可以使用的兩個 Microsoft Entra 帳戶,以下是快速入門指南:
- 如何建立使用者
- 如何建立群組
- 將使用者新增至群組 — 新增已建立的使用者以建立群組
- 設定 Microsoft Entra ID 以允許使用者群組加入裝置 – 確保新的使用者群組有權將裝置註冊至 Microsoft Entra ID
在 HoloLens 2 上自動註冊
為了獲得流暢、無縫的體驗,設置Microsoft Entra加入 (AADJ) 和自動註冊以Intune HoloLens 2設備是最佳選擇。 這可讓使用者在 OOBE 期間輸入其組織登入認證,並自動向 Microsoft Entra ID 註冊,並將裝置註冊到 MDM。
藉由使用 Microsoft Endpoint Manager,我們可以選取服務並流覽幾個頁面,直到我們可以選取 [取得進階試用版]。 您可能會注意到有 Microsoft Entra ID P1 或 P2 和 2 - 自動註冊 P1 就足夠了。 我們可以選取 [Intune],然後選取自動註冊的使用者範圍,然後選取先前建立的群組。
如需完整詳細資料和步驟,請閱讀如何啟用 Intune 自動註冊的指南。
企業 Wi-Fi 連接
公司 Wi-Fi 連線通常需要對使用 HoloLens 2 的客戶進行憑證型驗證。 您必須使用與 MDM 解決方案整合的 PKCS (簡單憑證註冊通訊協定 SCEP) 或公開金鑰加密 Standard (PKCS) 憑證基礎結構來部署這類憑證。 使用 Intune 來部署 Wi-Fi 設定檔、憑證和 Proxy 設定,可為一般使用者建立順暢的體驗。
部署憑證和 Wi-Fi 設定檔
若要透過 Microsoft Endpoint Manager 部署憑證和配置檔,請遵循下列步驟:
為每個根憑證和中繼憑證建立設定檔 (請參閱 建立受信任的憑證設定檔) 。 每個設定檔都必須有包含 DD/MM/YYYY 格式到期日的描述。
注意
沒有到期日的憑證設定檔將不會部署。
為每個 SCEP 或 PKCS 憑證建立設定檔 (請參閱 建立 SCEP 憑證設定檔或建立 PKCS 憑證設定檔) 每個設定檔都必須具有包含 DD/MM/YYYY 格式到期日的描述。
注意
沒有到期日的憑證設定檔將不會部署。
注意事項
由於許多裝置的HoloLens 2被視為共用裝置,即每個裝置有多個使用者,因此建議盡可能部署裝置憑證而不是使用者憑證以進行 Wi-Fi 驗證。
為您的公司 Wi-Fi 網路建立設定檔 (查看 ) Windows 10和更新版本裝置的 Wi-Fi 設定。 在您的 Wi-Fi 設定檔中,您可以選擇在組織內使用 Proxy 設定。
選項包括:
- 無:未設定任何 Proxy 設定。
- 手動設定:輸入 代理伺服器IP位址 及其 連接埠號碼。
-
自動配置:輸入指向 PAC) 指令碼 (Proxy 自動配置的 URL。 例如,輸入
http://proxy.contoso.com/proxy.pac。
如需 PAC 檔案的詳細資訊,請參閱 Proxy 自動設定 (PAC) 檔案 (開啟非Microsoft站台) 。
注意事項
建議盡可能將 Wi-Fi 配置檔指派給裝置群組,而不是使用者群組。
提示
您也可以從公司網路上的Windows 10電腦匯出工作 Wi-Fi 設定檔。 此匯出會建立包含所有目前設定的 XML 檔案。 然後,將此檔案匯入Intune,並將其用作HoloLens 2裝置的 Wi-Fi 設定檔。 請參閱 匯出和匯入 Windows 裝置的 Wi-Fi 設定。
將裝置配置檔指派給 HoloLens 裝置群組。
監視 Intune 中的裝置配置檔。
如果 Wi-Fi 設定檔有問題,請參閱疑難排解 Wi-Fi Intune中的裝置組態設定檔。
對公司連線時的外部網際網路存取進行故障排除
當服務嘗試不通過設定的 Proxy 時,它們可能會嘗試透過防火牆進行連線。 您可以將端點詳細資訊清單新增至防火牆規則,以針對這些問題進行疑難排解。
如果您在防火牆埠遭到封鎖,請啟用 HoloLens 的一些常見 端點 。
您也可以啟用 Guides 特定連接埠:連線至 Microsoft Dynamics CRM Online 所需的網際網路可存取 URL。
應用程式部署
透過 MDM 部署 LOB 應用程式是一種易於調整的方法,而且可以在註冊建立的群組時自動部署至您的裝置。
如果您仍在開發應用程式或尚未有應用程式,您可以使用 MRTK 範例中樞的範例應用程式。 此範例應用程式已準備好使用,而且不需要使用 Unity 或 Visual Studio。 下載 MRTK 範例範例應用程式。
如果您想要使用自己的應用程式,或對 Mixed Reality 的應用程式開發感興趣,請隨時檢閱我們的 Mixed Reality 開發人員檔。
注意事項
HoloLens 裝置的系統需求是以應用程式組建的架構為基礎。 HoloLens 2 裝置會使用 ARM 架構。 在 Visual Studio 中建置應用程式時,請確定您已為裝置選取正確的架構,並包含任何必要的相依性。
重要事項
部署 LOB 應用程式時,請務必將憑證上傳至 Intune,並將它指派給要使用應用程式的相同群組,否則將無法正確安裝。
上傳並指派應用程式
流覽至 MEM 系統管理中心。
選取 [應用程式 ->所有應用程式],然後選取 [+ 新增] 按鈕。
在 [其他] 底下,選取 [企業營運應用程式]。 按一下 選取。
選取應用程式套件檔案,這是您的 APPXBUNDLE 檔案,或在此範例中,應用程式是 MRTK 範例 Hub_2.4.2.0_arm_Master.appxbundle。
您會收到遺失相依性的通知。 在這種情況下,我們需要上傳 Microsoft.VCLibs.ARM.14.00.appx。 在 「選取檔案」下搜尋它。
選取 [確認]。
在下一個畫面中,必填欄位將自動填入。 選取 [下一步]。
在 [必要] 底下,新增我們先前建立的群組,讓群組需要此應用程式。 這會導致應用程式自動下載到群組中已註冊的裝置。 選取 [下一步]。
選取 [建立]。
閱讀更多:將應用程式指派給 Microsoft Intune 中的群組
設定指南:應用程式授權、dataverse 和編寫
若要使用 Dynamics 365 Guides,您需要進行一些準備。 我們需要在三個方面做好準備;使用者、Dataverse 和指南本身。
使用者和應用程式授權
若要讓使用者使用 Guides,他們必須使用 Microsoft Entra 帳戶,我們先前已在本指南中設定此帳戶。
您也需要將 Dynamics 365 Guides 授權指派給您建立的使用者。 您將從 Microsoft 365 系統管理中心執行此動作。 此外,請將授權指派給您的主要 Azure 帳戶。
請按照 這份帶有圖片的簡短指南 進行操作,以獲取有關應用應用程序許可證的分步說明。
設定 Dataverse
若要 設定生產環境 ,您必須符合兩個先決條件。 您必須具有系統管理員角色,而且必須擁有 Power Apps 授權 (或包含 Power Apps 授權) 的 Dynamics 365 Guides 授權。 如果您遵循本指南建立 Microsoft Entra ID,則您符合系統管理員的角色需求。 我們也在上一個步驟中指派了 Guides 授權。
在本指南中 建立 Microsoft Dataverse 環境:
- 首先使用 Power Platform 系統管理中心 並建立新環境。
- 建立新環境時,針對 [類型],您將選取 [生產]。
- 請務必將 [建立此環境的資料庫?] 選項切換為 [是]。
- 在新增資料庫對話方塊中,將啟用 Dynamics 365 應用程式選項設定為是。
您需要增加 Dataverse 中項目的最大檔案大小。 增加檔案大小上限可讓您上傳較大的 3D 模型或視訊檔案,以便稍後在指南中使用。 請按照簡短指南變更 上傳檔案大小上限。
最後,您需要 安裝和配置解決方案。 在 Power Platform 系統管理中心,選取資源 & gt;Dynamics 365 應用程式,在清單中選取 Dynamics 365 Guides,然後選取安裝。
您必須 先新增 Guides 資訊安全角色 ,才能使用應用程式。
透過編寫在您的電腦上建立測試指南
建立指南時,您一律會在電腦上啟動。 建立步驟、選取模型,以及如何錨定指南。 接著,稍後會在 HoloLens 裝置上以撰寫模式放置指南的內容。 出於本指南的目的,我們建議製作一個包含最少步驟和模型的簡短測試指南。
如果您想要開始瞭解 Guides 的製作,請從這裡開始製作概 觀。 或者要快速了解,請觀看此短片。
可選:Kiosk 模式
Kiosk 模式是一種模式,可讓 IT 管理員設定開始功能表的 UI ,以僅顯示單一應用程式或應用程式選取範圍。 Kiosk 也可以套用至特定使用者、群組或裝置層級;在某些情況下,將某些用戶從信息亭中排除,但仍允許他們訪問常規開始菜單。
Kiosk 模式有許多不同的變數,包括可設定的範圍和設定,以及將 Kiosk 部署至 HoloLens 的方法。 由於所有這些變量,Kiosk 模式在本指南中保留為 可選 ,不會重新訪問。 如果您認為您有商務需求,將可用的應用程式限制給使用者,或想要深入瞭解,請隨時瞭解如何將 HoloLens 設定為 Kiosk。
選擇性:WDAC
WDAC 可讓 IT 管理員設定其裝置,以封鎖在裝置上啟動應用程式。 這與裝置限制方法不同,例如 Kiosk 模式,在該模式中,使用者會看到一個 UI,該 UI 會隱藏裝置上的應用程式,但仍可以啟動它們。 實作 WDAC 時,應用程式仍會顯示在 [所有應用程式] 清單中,但 WDAC 會阻止裝置使用者啟動這些應用程式和進程。
如需詳細資訊,請參閱使用 WDAC 和 Windows PowerShell 允許或封鎖 HoloLens 2 裝置上的應用程式搭配 Microsoft Intune。
Windows Defender 應用程式控制 - WDAC