基礎結構必要條件

本文概述您必須符合的基礎結構需求,以確保 Microsoft 受管理的電腦成功。

區域 必要條件詳細資料
授權 Microsoft 受管理的電腦需要 Microsoft 365 E3 授權,和將適用於端點的 Microsoft Defender (或同等項目) 指派給使用者。
連線能力 所有 Microsoft 受管理的電腦裝置都需要從公司網路連線到許多 Microsoft 服務端點。

如需必要 IP 和 URL 的完整清單,請參閱 網路設定
Microsoft Entra ID Microsoft Entra識別碼必須是所有使用者帳戶的授權來源,或必須使用最新支援的 Microsoft Entra Connect 版本,從內部部署的 Active Directory同步處理使用者帳戶。
驗證 如果Microsoft Entra識別碼不是使用者帳戶的主要驗證來源,您必須在 Microsoft Entra Connect 中設定下列其中一個驗證方法:
  • 密碼雜湊同步處理。
  • 傳遞驗證。
  • 外部識別提供者 (包括 Windows Server ADFS 和非 Microsoft IDP) 設定為符合Microsoft Entra整合需求。 如需詳細資訊,請參閱 指導方針

使用 Microsoft Entra Connect 設定驗證選項時,也建議使用密碼回寫。 如需詳細資訊,請參閱 密碼回寫

如果實施外部身分識別提供者,您必須驗證解決方案:
  • 符合Microsoft Entra整合需求。
  • 支援Microsoft Entra條件式存取,允許設定 Microsoft 受管理的桌面裝置合規性原則。
  • 啟用裝置註冊、使用 Microsoft 365 服務,或 Microsoft 受管理的電腦所需的功能。

如需使用Microsoft Entra識別碼驗證選項的詳細資訊,請參閱 Microsoft Entra Connect 使用者登入選項。
Microsoft 365 商務用 OneDrive 必須為 Microsoft 受管理的電腦使用者啟用。

雖然不需要向 Microsoft 受管理的電腦註冊,但我們強烈建議將下列服務移轉至雲端:
  • 電子郵件: 移轉至雲端式信箱、Exchange Online,或使用 Exchange Online Hybrid 搭配 Exchange 2013 或更新版本的內部部署設定。
  • 檔案和資料夾: 移轉至商務用 OneDrive 或 SharePoint Online。
  • 線上共同作業工具: 移轉至 Teams。
裝置管理
資料備份及復原 Microsoft 受管理的電腦需要將檔案同步至商務用 OneDrive 以進行保護。 Microsoft 受管理的電腦不保證任何未同步處理至商務用 OneDrive 的檔案。 檔案可能會在裝置交換期間遺失,或是需要重設裝置的支援呼叫。

雖然並非必要,Microsoft 受管理的電腦強烈建議從對應的網路磁碟機移轉至適當的雲端解決方案。 如需詳細資訊,請參閱 準備適用於 Microsoft 受管理的電腦的對應磁碟機

當您準備好開始使用 Microsoft 受管理的電腦時,請連絡您的 Microsoft 帳戶管理員。

深入瞭解授權

Microsoft 受管理的電腦需要特定的授權選項才能運作。 如需如何使用這些授權的相關資訊,請參閱 Microsoft 受管理的電腦技術

提示

若要將這些授權選項指派給特定使用者,建議您利用Microsoft Entra識別碼的群組型授權功能

提示

您的 Microsoft 帳戶管理員可協助您檢閱目前的授權、服務方案,並尋找最有效率的路徑,讓您取得您可能需要的任何其他授權或服務方案,同時避免重複。