Microsoft Intune tenant attach: Prerequisites

適用於:設定管理員 (目前的分支)

Microsoft Intune 系列產品是一個整合式解決方案,用以管理您的所有裝置。 Microsoft 將 設定管理員 與 Intune 整合於一個稱為 Microsoft Intune 管理中心的單一主控台中。 你可以將 設定管理員 裝置上傳到雲端服務,並從管理中心的裝置頁面執行操作。 您可能想使用的部分功能包括:

必要條件

  • 一個 Microsoft Entra 全球管理員帳號,用於在套用此入職變更時登入。

    導入會在你的 Microsoft Entra 租戶中建立第三方應用程式和第一方服務主體。

    重要事項

    Microsoft Entra 全球管理員角色是高度特權的角色,只有在無法使用其他角色時才應使用。 此功能需要全域管理員角色。 至於其他功能,Microsoft 建議使用權限最少的角色。 欲了解更多,請參閱《設定管理員 角色基礎管理》。

  • 一個 Azure 雲端環境。

    • Microsoft中國 21 Vianet (Azure 中國雲) Azure美國政府雲Azure Microsoft 的「上傳至端點管理員管理中心」選項被關閉。 自 2107 版本起,此選項對美國政府客戶開放。
  • 自 2107 版本起,美國政府客戶可在美國政府雲端使用以下租戶附加功能:

    • 帳號啟動
    • 租戶同步至 Intune
    • 裝置同步至 Intune
    • Microsoft Intune 管理中心中的裝置動作
  • Azure 租戶和服務連接點的地理位置應該是相同的。

  • 作為管理員,至少要有一張 Intune 授權,才能存取 Microsoft Intune 管理中心。

  • 設定管理員 中的管理服務需要設定並正常運作。

  • 如果你的中央管理站有 遠端提供者,請依照 CMPivot 文章中關於 CAS 的遠端提供者 情境說明。

此功能支援 設定管理員 目前作為客戶端所支援的所有作業系統版本。 欲了解更多資訊,請參閱支援的作業系統版本(客戶端與裝置)。

權限

執行裝置操作的使用者帳號具備以下先決條件:

網際網路端點

  • https://aka.ms/configmgrgateway

  • https://*.manage.microsoft.com for Azure 公有雲客戶

  • https://*.manage.microsoft.us 適用於版本 2107 或更新的美國政府雲端客戶

  • https://dc.services.visualstudio.com

服務連接點會與託管在 https://*.manage.microsoft.com的通知服務建立長期外出連線。 驗證用於服務連接點的 Proxy 不會過快讓傳出連線逾時。 建議對此網際網路端點的傳出連線使用 3 分鐘。

如果您的環境有代理規則,允許特定的憑證撤銷清單 (CRL) 或線上憑證狀態協定 (OCSP) 驗證地點,也允許以下CRL及OCSP網址:

  • http://crl3.digicert.com
  • http://crl4.digicert.com
  • http://ocsp.digicert.com
  • http://www.d-trust.net
  • http://root-c3-ca2-2009.ocsp.d-trust.net
  • http://crl.microsoft.com
  • http://oneocsp.microsoft.com
  • http://ocsp.msocsp.com
  • http://www.microsoft.com/pkiops

服務連接點會驗證用於租用戶附加的重要網際網路端點。 這些檢查可協助確定雲端服務可供使用。 它也會透過快速判斷網路連線是否發生問題,協助您疑難排解問題。 欲了解更多資訊,請參閱 「驗證網際網路存取」。

注意事項

服務連接點會檢查CRL。 如果這台伺服器無法存取上述列出的網址,CRL 檢查就會失敗。 考慮設定系統代理或使用以下指令:「netsh winhttp set proxy」。 欲了解更多資訊,請參閱《Windows Update 用戶端如何決定使用哪個代理伺服器連接 Windows Update 網站》。 務必包含內部網站通訊的繞過清單。 此設定可能是必要的,因為 設定管理員 中的代理伺服器設定僅設定 設定管理員 應用程式的代理,而非底層作業系統。

限制

目前,透過 PowerShell 腳本或 Microsoft 圖形 API 取得裝置清單時,並未包含 設定管理員 裝置。 要解決這個問題,請使用管理中心「所有裝置」頁面的匯出選項。

後續步驟