新增裝置註冊管理員

DEM) (裝置註冊管理員是可在 Intune 中註冊裝置的非系統管理員使用者。 當您需要註冊並準備許多裝置以進行散發時,裝置註冊管理員非常有用。 人員登入 DEM 帳戶時,最多可以註冊和管理 1,000 部裝置,而標準非系統管理員帳戶只能註冊 15 個裝置。

DEM 帳戶需要Intune使用者或裝置授權,以及相關聯的 Azure AD 使用者。 全域管理員和Intune服務管理員可以在Microsoft端點管理員系統管理中心新增和管理裝置註冊管理員。

本文說明註冊管理員的限制和規格,以及如何管理許可權。

支援的註冊方法

裝置註冊管理員可以使用下列方法在 Intune 中註冊裝置:

提示

若要比較 DEM 最佳做法和功能與其他 Windows 註冊方法,請參閱Intune Windows 裝置的註冊方法功能

帳戶許可權

這些 Azure AD 角色可以管理裝置註冊管理員:

  • 全域管理員
  • Intune Azure AD 中的服務管理員角色

人員指派這些角色可以新增和刪除裝置註冊管理員,以及在 Microsoft 端點管理員系統管理中心檢視所有 DEM 使用者。

新增裝置註冊管理員

  1. 登入 Microsoft 端點管理員系統管理中心
  2. 選取 [裝置]>[註冊裝置]
  3. 取 [裝置註冊管理員]
  4. 選取[新增]。
  5. 在 [ 使用者名稱] 字 段中,輸入您要新增之使用者的使用者主體名稱。
  6. 選取[新增]。 新的裝置註冊管理員會新增至 DEM 使用者清單。

若要將某人移除為裝置註冊管理員,請在清單中選取其名稱,然後選擇 [ 刪除]

限制

裝置註冊管理員帳戶不能與Microsoft Intune中的所有功能搭配使用,而且與其他功能搭配使用時會有一些限制。 本節說明從 DEM 帳戶設定裝置時可能會遇到的限制。

Android 企業版

您可以使用工作設定檔註冊最多 10 個個人擁有的裝置。

無法透過 DEM 設定下列類型的 Android Enterprise 裝置:

  • 具有工作設定檔的公司擁有裝置
  • 完全受控裝置

應用程式指派

沒有與 DEM 註冊裝置相關聯的使用者,因此應用程式無法部署為 可用

Apple 自動化裝置註冊

DEM 與 Apple Automated Device Enrollment (ADE) 不相容。

Apple 大量採購的應用程式

如果已註冊 DEM 的裝置具有 Apple VPP 裝置授權,則可以安裝 VPP 應用程式。 您無法使用透過 Apple VPP 購買的應用程式搭配 Apple VPP 使用者授權,因為應用程式管理的個別使用者 Apple ID 需求。

Azure AD

將 Azure AD 裝置限制套用至 DEM 帳戶,將無法達到 DEM 帳戶可註冊的 1,000 個裝置限制。

憑證

您必須使用裝置層級憑證來管理Wi-Fi和電子郵件連線。

條件式存取

只有在執行下列動作的裝置上,DEM 才支援條件式存取:

  • Windows 10 1803 版和更新版本
  • Windows 11

裝置限制

DEM 會在共用裝置模式中註冊Windows 10/11 裝置,因此裝置限制限制無法在裝置上運作。 相反地,您可以在 Azure AD 系統管理中心為這些裝置設定固定限制。 如需詳細資訊,請參閱使用Azure 入口網站管理裝置身分識別

Intune 公司入口網站

只有本機裝置會出現在公司入口網站應用程式或公司入口網站網站中。 裝置使用者無法從公司入口網站抹除 DEM 註冊的裝置。 您必須登入Microsoft 端點管理員系統管理中心,才能抹除這些裝置。

帳戶數目

Microsoft Intune中限制為 150 個 DEM 帳戶。

VPN 設定檔

以使用者為基礎的 VPN 設定檔不適用於 DEM 註冊的裝置。