首页 > 其他分享 >Azure 解决方案:如何将混合Azure AD加入设备注册到Intune MDM

Azure 解决方案:如何将混合Azure AD加入设备注册到Intune MDM

时间:2022-12-14 19:32:17浏览次数:41  
标签:AD MDM Intune Azure 365 设备

51CTO 博客地址:​ ​​​​​https://blog.51cto.com/14669127​​​

许多公司使用本地域控制器+ 使用Azure或Intune等云技术来扩展其功能。比如说采用Intune的管理,可以只允许加入公司域的笔记本电脑才可以访问公司内部资源,这样就有效地阻止了内部网络以外的设备或未加入域的设备访问公司资源的情况,减少了IT用于管理设备的时间。

今天跟大家介绍一下如何将混合Azure AD加入设备注册到Intune MDM,混合Azure AD加入设备是加入本地域控制器并注册到Azure AD的设备,如果您需要从Intune MDM管理设备,但已加入域,则必须使用混合Azure AD加入类型。

前提条件:

  1. Windows 10 1706 版本或者以上.
  2. 设备必须注册到Azure AD
  3. 用户必须有以下License确保用户的Device可以被enrollment,以下是可以用Microsoft Intune的license
  • Microsoft 365 E5
  • Microsoft 365 E3
  • Enterprise Mobility + Security E5
  • Enterprise Mobility + Security E3
  • Microsoft 365 Business Premium
  • Microsoft 365 F1
  • Microsoft 365 F3
  • Microsoft 365 Government G5
  • Microsoft 365 Government G3
  • Intune for Education

首先我们要确保Intune Portal中的Authoenrollment功能是启用的,具体操作如下:

1.       登录Microsoft Endpoint Manager Admin Center

2.      点击Device,然后选择Enroll Devices

Azure 解决方案:如何将混合Azure AD加入设备注册到Intune MDM_MDM

3.      然后点击“Automaic Enrollment”如下所以:

Azure 解决方案:如何将混合Azure AD加入设备注册到Intune MDM_混合Azure AD 加入设备_02

4.      验证MDM User Scope设置为All or Some,如下所示:

Azure 解决方案:如何将混合Azure AD加入设备注册到Intune MDM_混合Azure AD 加入设备_03

确保上述操作完成之后,我们来确保本地AD中的OU可以apply GPO,具体操作步骤如下所示:

1.       打开本地Activity Directory,新建OU,命名Win10,如下所示:

Azure 解决方案:如何将混合Azure AD加入设备注册到Intune MDM_MDM_04

2.       打开Group Policy Management Console,新建Group Policy->Administative Templates->Windows Components->MDM, 编辑Enable Automatic MDM enrollment using default Azure AD Credentials,如下所示:

Azure 解决方案:如何将混合Azure AD加入设备注册到Intune MDM_混合Azure AD 加入设备_05

3.       选择enabled,然后选择user credentials,如下所示:

Azure 解决方案:如何将混合Azure AD加入设备注册到Intune MDM_混合Azure AD 加入设备_06

4.       将GPO 分配给到Device上

上述完成之后,我们可以到Azure AD->Device中验证MDM情况,如果显示Microsoft Intune,说明配置成功。

Azure 解决方案:如何将混合Azure AD加入设备注册到Intune MDM_MDM_07

希望本文的分享有效的帮助你将混合AD加入设备注册到Intune进行管理,对公司的资源增加了一层防护,谢谢大家的阅读。

 

 

 

标签:AD,MDM,Intune,Azure,365,设备
From: https://blog.51cto.com/u_14669127/5938278

相关文章

  • Azure 解决方案:如何为Azure VM配置加密策略
    51CTO博客地址:​​https://blog.51cto.com/14669127​​Azure培训视频地址:​​https://space.bilibili.com/2000820534​​为了避免我们使用云端资源数据泄露,我们也需要考......
  • 如何在vba中用ADOX.Catalog获取excel文件的工作表名称?
    SubQQ1722187970()DimsFNAsStringsFN=Excel.Application.GetOpenFilename()IfLen(sFN)ThenDimarrName()DimobjCatalog......
  • vue el-upload 上传拖拽排序
    <template><!--省略其他配置--><el-uploadref="upload":file-list.sync="fileList"></el-upload></template><script>importSortablefrom'sortablejs......
  • Hadoop简介
    项目起源Hadoop由ApacheSoftwareFoundation公司于2005年秋天作为Lucene的子项目Nutch的一部分正式引入。它受到最先由GoogleLab开发的 Map/Reduce和 GoogleFileSystem(G......
  • Hadoop初识
    什么是大数据大数据(BIGDATA),指无法在一定时间范围内用常规软件工具进行捕捉、管理和处理的数据集合,是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力的海......
  • 文件操作遇到 "Bad file descriptor" 问题
    写代码时,想读取文件的内容后,进行修改再保存到原来的文件中,但是遇到文件符描述错误,引发这个问题通常有以下几种情况:引用打开的文件无权限尝试写入以只读方式打开的文件......
  • k8s--service 之 HeadLiness、NodePort 使用
    前戏环境还是使用我们上节的环境HeadLiness在某些场景中,开发人员可能不想使用Service提供的负载均衡功能,而希望自己来控制负载均衡策略,针对这种情况,kubernetes 提供了H......
  • cad查询点坐标命令
    启用点坐标命令有两种方法,一是找到CAD功能区的默认-实用工具,点击实用工具下边的倒三角,点击点坐标启用;另一种是直接在命令行输入点坐标命令ID,按回车键确认启用。查询点坐标......
  • notepad正则匹配批量替换字符
    目录参考链接例子参考链接正则表达式是一个查询的字符串,它包含一般的字符和一些特殊的字符,特殊字符可以扩展查找字符串的能力,正则表达式在查找和替换字符串的作用不可忽......
  • Android Studio Gradle编译输出信息乱码
    有时候AndroidStudioGradle编译时输出的信息是乱码,这是因为输出信息和信息的窗口不统一。首先,我们先修改设置里的文件编码Settings->Editor->FileEncodings打开都改......