Průvodce registrací: Microsoft Intune registraci

Microsoft Intune společně s Microsoft Entra ID usnadňují zabezpečený a zjednodušený proces registrace a registrace zařízení, která chtějí mít přístup k vašim interním prostředkům. Jakmile se uživatelé a zařízení zaregistrují v rámci vašeho Microsoft Entra ID (označovaného také jako tenant), můžete využít Intune pro možnosti správy koncových bodů. Proces, který umožňuje správu zařízení, se nazývá registrace zařízení.

Během registrace Intune na registrační zařízení nainstaluje certifikát MDM (Mobile Správa zařízení). Certifikát MDM komunikuje se službou Intune a umožňuje Intune začít vynucovat zásady vaší organizace, například:

  • Zásady registrace, které omezují počet nebo typ zařízení, která může uživatel zaregistrovat.
  • Zásady dodržování předpisů, které uživatelům a zařízením pomůžou splňovat vaše pravidla.
  • Konfigurační profily, které na zařízeních konfiguruje funkce a nastavení vhodné pro práci.

Diagram znázorňující registraci zařízení, vytvoření objektu v Microsoft Entra ID a odeslání certifikátu MDM do těchto zařízení v Microsoft Intune

Zásady se obvykle nasazují během registrace. Některé skupiny můžou v závislosti na jejich rolích ve vaší organizaci vyžadovat přísnější zásady než jiné. Mnoho organizací začíná vytvořením směrného plánu požadovaných zásad pro uživatele a zařízení. Pak přidejte do tohoto směrného plánu podle potřeby pro různé skupiny a případy použití.

Zařízení spuštěná na následujících platformách můžete registrovat. Seznam podporovaných verzí najdete v části Podporované operační systémy.

  • Android
  • iOS/iPadOS
  • Linux
  • macOS
  • Windows

Registrace je ve výchozím nastavení povolená pro všechny platformy, ale registraci konkrétních platforem můžete omezit pomocí zásad omezení registrace Intune.

Tento článek popisuje podporované scénáře zařízení a požadavky na registraci, obsahuje informace o používání jiných poskytovatelů MDM a obsahuje odkazy na doprovodné materiály k registraci specifické pro konkrétní platformu.

Tip

Tento průvodce je živá věc. Proto nezapomeňte přidat nebo aktualizovat existující tipy a pokyny, které jsou pro vás užitečné.

Podporované scénáře zařízení

Microsoft Intune umožňuje správu mobilních zařízení pro:

  • Osobní zařízení, včetně telefonů, tabletů a počítačů v osobním vlastnictví
  • Zařízení vlastněná společností, včetně telefonů, tabletů a počítačů vlastněných vaší organizací a distribuovaných zaměstnancům a studentům pro použití v práci nebo ve škole.

Osobní zařízení

Zařízení ve scénářích přineste si vlastní zařízení (BYOD) můžou být zaregistrovaná v MDM v Intune. Podporované metody registrace umožňují zaměstnancům a studentům používat osobní zařízení pro pracovní nebo školní úkoly.

Jako správce přidáte uživatele zařízení v Centru pro správu Microsoft Intune, nakonfigurujete jejich prostředí pro registraci a nastavíte zásady Intune. V aplikaci Portál společnosti Intune uživatel zařízení spustí a dokončí registraci.

Pokud chcete zjistit, jestli je registrace osobních zařízení v Intune pro vaši organizaci správná, přejděte do Intune průvodce plánováním: Osobní zařízení a zařízení vlastněná organizací.

Poznámka

Intune označí zařízení, která jsou Microsoft Entra zaregistrovaná jako zařízení v osobním vlastnictví.

Zařízení vlastněná společností

Microsoft Intune nabízí podrobnější nastavení a zásady pro zařízení klasifikovaná jako vlastněná společností nebo vlastněná organizací. Pro zařízení vlastněná společností je k dispozici více nastavení hesel. Takže můžete vynutit přísnější požadavky na heslo.

Microsoft Intune automaticky označí zařízení, která splňují určitá kritéria, jako zařízení vlastněná společností. Další informace najdete v tématu Identifikace zařízení jako vlastněných společností.

Požadavky

Zrušení registrace z existující správy mobilních zařízení (MDM) a obnovení továrního nastavení

Pokud jsou zařízení aktuálně zaregistrovaná u jiného poskytovatele MDM, zrušte jejich registraci u stávajícího poskytovatele MDM. Zrušení registrace obvykle neodebere stávající funkce a nastavení, které jste nakonfigurovali. Většina poskytovatelů MDM má vzdálené akce, které ze zařízení odeberou data specifická pro organizaci. Před registrací do Intune můžete z těchto zařízení odebrat data specifická pro organizaci. Ale není to nutné.

V závislosti na platformě může být před registrací do Intune vyžadováno obnovení továrního nastavení.


Platforma Vyžaduje se obnovení továrního nastavení?
Zařízení s Androidem Enterprise v osobním vlastnictví s pracovním profilem (BYOD) Ne
Pracovní profil androidu Enterprise vlastněný společností (COPE) Ano
Plně spravovaný Android Enterprise (COBO) Ano
Vyhrazená zařízení s Androidem Enterprise (COSU) Ano
Správce zařízení s Androidem (DA) Ne
iOS/iPadOS Ano
Linux Ne
macOS Ano
Windows Ne

Když se tato zařízení zaregistrují do Intune, na platformách, které nevyžadují obnovení továrního nastavení, začnou přijímat vaše zásady Intune. Pokud v Intune nenakonfigurujete nastavení, Intune toto nastavení nezmění ani neaktualizuje. Je tedy možné, že dříve nakonfigurovaná nastavení zůstanou na zařízeních nakonfigurovaná.

Průvodce pro výběr registrace platformy

Pro každou platformu je k dispozici průvodce registrací. Zvolte svůj scénář a začněte:

Stažení vizuálního průvodce registrací

K dispozici je také vizuální průvodce různými možnostmi registrace pro každou platformu:

Vizuální znázornění možností registrace Intune podle platformy
Stáhnout verzi | PDFStáhnout verzi Visia

Pilotní skupiny

Při přiřazování profilů začněte s malými a použijte fázovaný přístup. Přiřaďte registrační profil k pilotní nebo testovací skupině. Po počátečním testování přidejte do pilotní skupiny další uživatele. Pak přiřaďte registrační profil k dalším pilotním skupinám.

Další informace a návrhy najdete v průvodci plánováním: Krok 5 – Create plánu zavedení.

Vyčištění záznamů mobilního zařízení

Certifikát MDM se automaticky prodlouží, dokud zaregistrovaná zařízení komunikují se službou Microsoft Intune. Certifikát MDM se neprodlouží pro zařízení, která jsou vymazána, nebo zařízení, která se po delší dobu nesynchronizují s Microsoft Intune. Microsoft Intune odstraní nečinná zařízení ze záznamu 180 dnů po vypršení platnosti certifikátu MDM.

Vytváření sestav a řešení potíží

Další kroky

  1. Nastavení Microsoft Intune
  2. Přidání, konfigurace a ochrana aplikací
  3. Plánování zásad dodržování předpisů
  4. Konfigurace funkcí zařízení
  5. 🡺 Registrace zařízení (jste tady)

Pokyny k registraci pro konkrétní platformu najdete tady: