Mengaktifkan sistem operasi versi lama
Jika beberapa perangkat Anda yang tergabung domain adalah perangkat tingkat bawah Windows, Anda harus menyelesaikan langkah-langkah berikut untuk memungkinkan perangkat tersebut melakukan penggabungan Azure AD hibrid:
- Mengonfigurasi pengaturan intranet lokal untuk registrasi perangkat
- Menginstal Microsoft Workplace Join untuk komputer tingkat rendah Windows
- Membutuhkan Active Directory Federation Services (untuk domain federasi) atau SSO tanpa hambatan yang dikonfigurasi (untuk domain terkelola).
Catatan
Dukungan Windows 7 berakhir pada 14 Januari 2020. Untuk informasi lebih lanjut, Dukungan untuk Windows 7 telah berakhir.
Mengonfigurasi pengaturan intranet lokal untuk registrasi perangkat
Agar berhasil menyelesaikan penggabungan Azure AD hibrid pada perangkat tingkat bawah Windows dan menghindari permintaan sertifikat saat perangkat mengautentikasi ke Azure AD, Anda dapat mendorong kebijakan ke perangkat yang tergabung domain untuk menambahkan URL berikut ke zona intranet lokal di Internet Explorer:
https://device.login.microsoftonline.comhttps://autologon.microsoftazuread-sso.com(Uji SSO mulus)- STS organisasi Anda (Untuk domain gabungan)
Anda juga harus memfungsikan Izinkan pembaruan pada bilah status melalui skrip di zona intranet lokal pengguna.
Menginstal Microsoft Workplace Join untuk komputer tingkat rendah Windows
Untuk mendaftarkan perangkat tingkat rendah Windows, organisasi harus menginstal Microsoft Workplace Join untuk komputer non-Windows 10. Microsoft Workplace Join untuk komputer non-Windows 10 tersedia di Pusat Unduhan Microsoft.
Anda dapat menyebarkan paket dengan menggunakan sistem distribusi perangkat lunak seperti Microsoft Endpoint Configuration Manager. Paket ini mendukung opsi instalasi senyap standar dengan quiet parameter. Cabang Configuration Manager saat ini menawarkan manfaat melalui versi yang lebih lama, seperti kemampuan untuk melacak pendaftaran yang selesai.
Alat penginstal membuat tugas terjadwal pada sistem yang berjalan dalam konteks pengguna. Tugas ini dimulai ketika pengguna masuk ke Windows. Tugas ini secara diam-diam menggabungkan perangkat dengan Azure Active Directory dengan menggunakan informasi masuk pengguna setelah diautentikasi dengan Azure Active Directory.