準備 - 企業連線指南

基礎設施要點 (Infrastructure Essentials)

對於個人和企業部署場景,行動裝置管理 (MDM) 系統是部署和管理Windows 10裝置(尤其是HoloLens 2)所需的基本基礎設施。 建議使用 Microsoft Entra ID P1 或 P2 訂用帳戶作為身分識別提供者,且需要支援特定功能。

注意事項

雖然 HoloLens 2 的部署和管理方式類似於行動裝置,但它通常用作許多使用者之間的共用裝置。

Microsoft Entra ID

Microsoft Entra ID 是雲端式目錄服務,可提供身分識別和存取管理。 使用 Microsoft Office 365 或 Intune 的組織已經使用 Microsoft Entra ID,其中有三個版本:免費、進階 P1 和進階 P2, () 查看Microsoft Entra版本。 所有版本都支援 Microsoft Entra 裝置註冊,但需要進階 P1 才能啟用 MDM 自動註冊,我們稍後將在本指南中使用。

重要事項

必須擁有 Microsoft Entra 租用戶,因為 HoloLens 裝置不支援內部部署 AD 加入。 如果您尚未設定 Microsoft Entra 租用戶,請遵循指示開始使用並在 Microsoft Entra 中建立新的租用戶

身分管理

在本指南中,使用的身分識別將是 Microsoft Entra 帳戶。 Microsoft Entra 帳戶有數個優點,例如:

  • 員工使用他們的 Microsoft Entra 帳戶在 Microsoft Entra 中註冊設備,並可以自動將其註冊到組織的 MDM 解決方案 (Microsoft Entra ID+MDM – 需要 Microsoft Entra ID P1 或 P2 訂閱) 。
  • Microsoft Entra 帳戶透過 Windows Hello 企業版有更多驗證選項。 除了虹膜登入之外,使用者還可以從其他裝置登入或使用 FIDO 安全金鑰。

警告

員工只能使用一個帳戶來初始化裝置,因此 您的組織必須控制先啟用哪個帳戶。 所選帳戶將決定誰控制設備並影響您的管理能力。

行動裝置管理

Microsoft Intune 是 Enterprise Mobility + Security 的一部分,是雲端式 MDM 系統,可管理連線到租使用者的裝置。 如同 Office 365,Intune 會使用 Microsoft Entra ID 進行身分識別管理,因此員工會使用相同的認證在 Intune 中註冊他們用來登入 Office 365 的裝置。 Intune 也支援執行其他作業系統的裝置,例如 iOS 和 Android,以提供完整的 MDM 解決方案。 基於本指南的目的,我們將著重於使用 Intune 來啟用 HoloLens 2 的內部網路部署。

重要事項

擁有行動裝置管理至關重要。 如果您尚未設定,請遵循本指南和開始使用 Intune。

重要事項

若要使用 Guides,需要 Microsoft Entra 帳戶。

注意事項

多個 MDM 系統支援 Windows 10,而且大部分都支援個人和公司裝置部署案例。 支援 Windows 10 全像攝影版的 MDM 提供者包括:AirWatch、MobileIron 等。 大多數領先業界的 MDM 廠商已經支援與 Microsoft Entra ID 整合。 您可以在 Azure Marketplace 中找到支援 Microsoft Entra ID 的最新 MDM 廠商清單。

網路存取

Dynamics 365 Guides 是雲端式應用程式。 如果您的網路管理員有核准清單,他們可能需要新增連線到 Dynamics 365 伺服器所需的 IP 位址和/或端點。 深入瞭解如何解除封鎖 IP 位址和網址

憑證

憑證透過提供帳戶驗證、Wi-Fi 驗證、VPN 加密和 Web 內容的 SSL 加密來幫助提高安全性。 雖然管理員可以透過佈建套件手動管理裝置上的憑證,但最佳做法是使用 MDM 系統在憑證的整個生命週期中管理這些憑證,從註冊到續約和撤銷。

只要 MDM 系統支援 SCEP 的「簡單憑證註冊通訊協定」 (SCEP) 或公開 金鑰加密標準 #12 (PKCS#12) ) ,您的 MDM 系統就可以在你註冊 (這些憑證後自動將這些憑證部署到裝置的憑證存放區。 瞭解您搭配 Microsoft Intune 使用的憑證類型和配置檔。 MDM 也可以查詢和刪除已註冊的用戶端憑證,或在目前憑證到期之前觸發新的註冊要求。

如果您的 MDM 系統已針對憑證進行設定,請參閱準備 HoloLens 2 的憑證和網路配置檔,以開始部署 HoloLens 2 裝置的憑證和配置檔。

SCEP

SCEP 部署需要下列服務,但 Web 應用程式 Proxy 伺服器除外。

您也必須使用 Microsoft Entra 應用程式 Proxy 或 Web 存取 Proxy 將 NDES URL 發佈到公司網路外部。 您也可以使用您選擇的另一個反向代理。

SCEP 資料流程。

如果您的網路尚未支援 SCEP,或您不確定您的網路是否已正確設定為使用 Intune 的 SCEP,請參閱 設定基礎結構以支援 Intune 的 SCEP

如果您的基礎結構已支援 SCEP,您必須為 HoloLens 2 將使用的每個 SCEP 憑證建立設定檔。 如果您遇到 SCEP 問題,請使用 SCEP 憑證配置檔的使用疑難排解,以使用 Microsoft Intune 布建憑證

PKCS

Intune 也支援使用 PKCS (PKCS) 憑證的私密金鑰組和公開金鑰組。 如需詳細資訊,請參閱 在 Microsoft Intune 中使用私密金鑰和公開金鑰憑證

Proxy

大多數公司內部網路都會套用 Proxy 來管理外部流量。 透過HoloLens 2您可以為乙太網路、Wi-Fi 和 VPN 連線配置代理伺服器。

有幾種不同類型的代理和配置代理的方法。 基於本指南的目的,我們選擇選擇 Wi-Fi Proxy,透過 PAC URL 設定,並透過 MDM 部署。 這具有通過 MDM 自動部署的優點,能夠更新 PAC 文件而不是使用服務器:端口配置,最後使用 Wi-Fi 代理將代理配置為僅適用於單個 Wi-Fi 連接,允許設備在連接到另一個位置時仍然使用。

如需 Windows 10 Proxy 設定的詳細資訊,請參閱在 Microsoft Intune - Azure 中建立裝置的 Wi-Fi 配置檔

企業營運應用程式

雖然可以透過 Microsoft Store 安裝數個應用程式,但您可能有自己的自訂應用程式,這些應用程式是專門建立用於混合實境的。 這些針對您的企業散發到整個組織的自訂應用程式稱為企業營運 (LOB) 應用程式。

有多種方式可以將應用程式部署至 HoloLens 2 裝置。 應用程式可以直接透過 MDM、商務用 Microsoft Store (MSfB) 部署,或透過布建套件側載。 為了方便本指南,我們將使用必要的應用程式安裝,透過 MDM 部署應用程式。 這可讓您的 LOB 應用程式在完成註冊之後自動下載至 HoloLens 裝置。

對於沒有自己的 LOB 的用戶,我們將提供範例應用程式來測試此部署流程。 此應用程式將是 MRTK 範例 應用程式,而且已預先建置並封裝以測試概念證明。

如需應用程式部署的詳細資訊,請參閱 應用程式管理:概觀

注意事項

HoloLens 2 僅支援執行 UWP ARM64 應用程式。

指南手冊

Guides 使用 Microsoft Dataverse 環境作為 Guides 應用程式的資料存放區。 請務必瞭解 Dataverse 環境如何與 Guides 應用程式和租用戶互動的整體情況。 我們不會在本指南中介紹如何管理您的 Dataverse,但請檢閱部署 Dynamics 365 Guides 的基本概念 - Dynamics 365 Mixed Reality

下一步