Microsoft Intune 授權

Microsoft Intune 透過三個方案授權,並包含在數個 Microsoft 365 套件組合中。 本文說明使用者和系統管理員的方案、授權需求,以及如何確認您的授權。

Microsoft Intune 方案

Intune 功能分為三個方案。 Intune 文件和 Microsoft Intune 系統管理中心使用這些名稱來指出哪些功能需要哪個計劃:

  • Microsoft Intune 方案 1:基本服務。
    適用於裝置和應用程式的雲端式統一端點管理。
  • Microsoft Intune 方案 2: 方案 1 的附加元件。
    進階端點管理功能,包括遠端說明和進階分析。
  • Microsoft Intune Suite: 新增到方案 1。
    統一進階端點管理和安全性功能。 包含方案 2。

大部分組織都會取得Intune作為 Microsoft 365 搭售 (的一部分,例如 Microsoft 365 E3、E5 或 E7) ,而不是直接購買這些方案。 有關每個捆綁包的含義、當前定價和購買方式,請參閱:

系統管理員不一定需要 Intune 授權。 如需詳細資訊,請參閱 未授權的系統管理員存取權。

授權需求

直接或間接受益於 Microsoft Intune 服務的任何使用者或裝置,包括透過 Microsoft API 存取,都需要 Microsoft 授權。 Intune 僅包含在 Microsoft Intune 方案和定價頁面上列出的授權中。

Microsoft Intune 教育版

Intune 教育版方案 1 包含在下列授權中:

  • Microsoft 365 教育版 A5
  • Microsoft 365 教育版 A3

如需有關 Intune 教育版的授權資訊,請參閱 Microsoft 365 教育版

僅限裝置授權

Intune 提供僅限裝置的訂閱,用於管理不隸屬於特定使用者的裝置,例如資訊站、專用裝置、電話室裝置、IoT 和其他一次性裝置。

根據您的預估使用量指派裝置授權。 透過下列任何一種方法註冊裝置時,適用裝置授權:

僅限裝置管理案例

  • 透過 Microsoft Intune 僅限裝置訂閱管理的裝置支援以裝置為目標的管理案例,適用於符合資格的註冊方法,包括共用裝置和無使用者親和性案例。

  • 沒有 Intune 使用者授權的登入使用者無法防止在透過僅限裝置訂閱管理的裝置上處理以裝置為目標的原則、應用程式或管理動作。

僅限裝置的授權限制

使用裝置授權註冊裝置時,不支援下列 Intune 函式:

未授權的管理員存取權

系統管理員可以在沒有指派的 Intune 授權的情況下登入並管理 Microsoft Intune。 此存取權預設會針對 2021 年 7 月之後建立的租用戶啟用,並適用於所有系統管理員角色,包括 Intune 系統管理員和 Microsoft Entra 系統管理員。 在 2021 年 7 月之前建立的租用戶可以手動啟用此選項。

未授權的系統管理員存取權會授與 Microsoft Intune 系統管理中心的登入和管理存取權。 它不會取代其他功能和服務的授權需求。 例如,相依於 Microsoft Entra ID P1 或 P2 的功能仍然需要適當的授權。

是否需要啟用此設定取決於租用戶的建立時間:

  • 2021 年 7 月之後建立的租用戶: 預設支援未授權的管理員存取。 不用執行任何動作。
  • 在 2021 年 7 月之前建立的租用戶: 除非已啟用 [允許存取未授權的系統管理員] 設定,否則系統管理員需要 Intune 授權。 這項設定一經開啟即無法復原。

重要事項

  • Intune 每個安全性群組最多支援 1000 位未授權的系統管理員。 如果角色指派需要超過 1000 名系統管理員,請使用多個安全性群組。
  • 巢狀安全性群組的成員不包含在未授權的系統管理員存取權限中。 如果您保留巢狀安全性群組,即使已啟用未授權的系統管理員存取權,這些巢狀群組中的系統管理員仍需要 Intune 授權。
  • 存取權變更生效最多可能需要 48 小時。

為 2021 年 7 月之前的租用戶啟用未授權的系統管理員存取權

2021 年 7 月之後建立的租用戶預設已啟用未授權的管理員存取權。 下列步驟僅適用于 2021 年 7 月之前建立的租用戶。

若要啟用此設定,請使用指派為 Intune 系統管理員 Microsoft Entra 角色的帳戶。 由於此角色具有特殊權限,因此只有在必要時才使用它。

  1. Microsoft Intune 系統管理中心選取 [租用戶管理>>角色][系統管理員授權]。
  2. 選取 [允許未授權的系統管理員存取]。
  3. 選取 [ ] 以允許未授權的管理員存取。

啟用此設定之後,登入 Microsoft Intune 系統管理中心的使用者不需要 Intune 授權。 指派給使用者的角色會定義其存取範圍。

使用 設定管理員 共同管理

只要訂閱保持作用中,大部分包含 Microsoft Intune 的授權也會授與使用 Microsoft Configuration Manager 的權限。

若要在不與使用者互動的情況下,大規模將現有的 設定管理員 管理裝置註冊到 Intune,共同管理會使用稱為自動註冊的 Microsoft Entra 功能。 這個案例需要:

  • 指派給每個使用者的 Microsoft Entra ID P1 或 P2
  • Microsoft Intune 方案 1:自動包含在 Microsoft Intune 中。 您不再需要針對此案例指派個別 Intune 授權。

您仍然需要為其他註冊案例指派 Intune 授權。

確認您的授權

當您註冊 Intune 免費試用版時, 系統會為您建立 Microsoft Intune 授權。 作為此試用版的一部分,您還可以獲得試用版Enterprise Mobility + Security (EMS) 訂閱,其中包括 Microsoft Entra ID P1 或 P2 和 Microsoft Intune。

注意事項

如果您沒有 Intune 授權,請註冊 Intune 免費試用版

若要確認您的 Microsoft Intune 授權或試用版:

  1. 登入 Microsoft Intune 系統管理中心
  2. 選取 [租用戶管理]>[租用戶狀態]。 在 [租用戶詳細資料] 索引標籤下,您可以看到 MDM 授權單位授權使用者總數Intune 授權總數
  3. 選取 [租用戶管理]>[角色]>[我的權限]。
  4. 確認您是具有所有 Intune 資源完整權限的系統管理員

若要確認您的 Microsoft Entra ID P1 或 P2 授權:

  1. 登入 Azure 入口網站
  2. 選取 Microsoft Entra ID
  3. 選取 概觀。 在 [ 概觀 ] 窗格上,如果尚未選取 [ 概觀 ] 索引標籤,請選取它。
  4. 在 [基本資訊] 底下, 檢視您的授權。

如果您沒有 Microsoft Entra ID P1 或 P2 的授權,請參閱註冊 Microsoft Entra ID P1 或 P2 版本