Uw netwerk configureren voor HoloLens

Voor dit gedeelte van het document zijn de volgende personen vereist:

  1. Netwerk Beheer met machtigingen om wijzigingen aan te brengen in de proxy/firewall
  2. Microsoft Entra Beheer
  3. Mobiele Apparaatbeheer Beheer

Infrastructuurvereisten

HoloLens is in de kern een mobiel Windows-apparaat dat is geïntegreerd met Azure. Het werkt het beste in commerciële omgevingen met draadloze netwerkbeschikbaarheid (Wi-Fi) en toegang tot Microsoft-services.

Essentiële cloudservices zijn onder andere:

  • Microsoft Entra ID
  • Windows Update (WU)

Commerciële klanten hebben enterprise mobility management (EMM) of MDM-infrastructuur (Mobile Device Management) nodig om HoloLens-apparaten op schaal te beheren. In deze handleiding wordt Microsoft Intune als voorbeeld gebruikt, hoewel elke provider met volledige ondersteuning voor Microsoft Policy HoloLens kan ondersteunen. Vraag uw provider voor het beheer van mobiele apparaten of deze ondersteuning biedt voor HoloLens 2.

HoloLens biedt ondersteuning voor een beperkt aantal niet-verbonden ervaringen in de cloud.

EAP-ondersteuning voor draadloze netwerken

  • PEAP-MS-CHAPv2
  • PEAP-TLS
  • TLS
  • TTLS-CHAP
  • TTLS-CHAPv2
  • TTLS-MS-CHAPv2
  • TTLS-PAP
  • TTLS-TLS

Meerdere netwerkbanden

Het is mogelijk dat u meerdere netwerkbanden hebt als onderdeel van uw infrastructuur. Als u ervoor wilt zorgen dat de HL verbinding maakt met een specifieke band, zoals 5 GHz, scheidt u uw netwerk in verschillende SSID's.

HoloLens-specifieke netwerkvereisten

Zorg ervoor dat deze lijst met eindpunten is toegestaan op uw netwerkfirewall. Hierdoor kan HoloLens goed werken.

Specifieke netwerkvereisten voor Remote Assist

  1. De aanbevolen bandbreedte voor optimale prestaties van Remote Assist is 1,5 Mbps. Zie de gedetailleerde netwerkvereisten voor meer informatie. (Houd er rekening mee dat als u geen netwerksnelheden van ten minste 1,5 Mbps hebt, Remote Assist nog steeds werkt. De kwaliteit kan er echter onder lijden).
  2. Zorg ervoor dat deze poorten en URL's zijn toegestaan op uw netwerkfirewall, zodat Microsoft Teams kan werken. Blijf op de hoogte met de meest recente lijst met poorten.

Handleidingen voor specifieke netwerkvereisten

Gidsen vereisen alleen netwerktoegang om de app te downloaden en te gebruiken.

richtlijnen voor Microsoft Entra

Notitie

Deze stap is alleen nodig als uw bedrijf van plan is om de HoloLens te beheren.

  1. Zorg ervoor dat u een Microsoft Entra-id-licentie hebt. Gebruiksrechtvereisten voor HoloLens voor meer informatie.

  2. Als u van plan bent automatische inschrijving te gebruiken, moet u Microsoft Entra-inschrijving configureren.

  3. Zorg ervoor dat de gebruikers van uw bedrijf Microsoft Entra-id hebben. Zie de volgende instructies voor het toevoegen van gebruikers.

  4. We raden u aan dat gebruikers die vergelijkbare licenties nodig hebben, aan dezelfde groep worden toegevoegd.

    1. Een groep maken
    2. Gebruikers toevoegen aan groepen
  5. Zorg ervoor dat aan de gebruikers (of groep gebruikers) van uw bedrijf de benodigde licenties zijn toegewezen. Als u licenties moet toewijzen, volgt u deze aanwijzingen.

  6. Voer deze stap alleen uit als van gebruikers wordt verwacht dat ze hun HoloLens/Mobile-apparaat bij u registreren (er zijn drie opties). Deze stappen zorgen ervoor dat de gebruikers van uw bedrijf (of een groep gebruikers) apparaten kunnen toevoegen.

    1. Optie 1: Geef alle gebruikers toestemming om apparaten toe te voegen aan Microsoft Entra. Meld u als beheerder> aan bij de Azure Portal Microsoft Entra>Apparaatinstellingen>>Instellen Gebruikers mogen apparaten toevoegen aan Microsoft Entra op Alle

    2. Optie 2: Geselecteerde gebruikers/groepen toestemming geven om apparaten toe te voegen aan Microsoft Entra Meld u als beheerder> aan bij de Azure Portal Microsoft Entra>Apparaatinstellingen>>Instellen Gebruikers mogen apparaten toevoegen aan Microsoft Entra op GeselecteerdAfbeelding van Configuratie van Microsoft Entra gekoppelde apparaten.

    3. Optie 3: U kunt voorkomen dat alle gebruikers hun apparaten toevoegen aan het domein. Dit betekent dat alle apparaten handmatig moeten worden ingeschreven.

Richtlijnen voor mobiele Apparaatbeheer

Doorlopend apparaatbeheer

Notitie

Deze stap is alleen nodig als uw bedrijf van plan is om de HoloLens te beheren.

Doorlopend apparaatbeheer is afhankelijk van de infrastructuur voor het beheer van mobiele apparaten. De meeste hebben dezelfde algemene functionaliteit, maar de gebruikersinterface kan sterk variëren.

  1. Met CSP's (configuratieserviceproviders) kunt u beheerinstellingen maken en implementeren voor de apparaten in uw netwerk. Zie de lijst met HoloLens-CSP's voor naslaginformatie.

  2. Nalevingsbeleid zijn regels en instellingen waaraan apparaten moeten voldoen om compatibel te zijn in uw bedrijfsinfrastructuur. Gebruik dit beleid met voorwaardelijke toegang om de toegang tot bedrijfsbronnen te blokkeren voor apparaten die niet compatibel zijn. U kunt bijvoorbeeld een beleid maken waarvoor BitLocker moet zijn ingeschakeld.

  3. Nalevingsbeleid maken.

  4. Met voorwaardelijke toegang kunnen mobiele apparaten en mobiele toepassingen geen toegang krijgen tot bedrijfsresources. Twee documenten die u mogelijk nuttig vindt, zijn De implementatie van uw CA plannen en aanbevolen procedures.

  5. In dit artikel worden de beheerhulpprogramma's van Intune voor HoloLens beschreven.

  6. Een apparaatprofiel maken

Updates beheren

Intune bevat een functie met de naam Update-ringen voor Windows 10 apparaten, waaronder HoloLens 2 en HoloLens v1 (met Holographic for Business). Update-ringen bevatten een groep instellingen die bepalen hoe en wanneer updates worden geïnstalleerd.

U kunt bijvoorbeeld een onderhoudsvenster maken om updates te installeren of instellen dat opnieuw moet worden opgestart nadat updates zijn geïnstalleerd. U kunt er ook voor kiezen om updates voor onbepaalde tijd te onderbreken totdat u klaar bent om bij te werken.

Meer informatie over het configureren van updateringen met Intune.

Toepassingsbeheer

HoloLens-toepassingen beheren via:

  1. Microsoft Store
    De Microsoft Store is de beste manier om toepassingen te distribueren en te gebruiken op HoloLens. Er is al een geweldige set HoloLens-kerntoepassingen beschikbaar in de Store of u kunt uw eigen hololens-toepassingen publiceren.
    Alle toepassingen in de Store zijn openbaar beschikbaar voor iedereen, maar als dit niet acceptabel is, bekijkt u de Microsoft Store voor Bedrijven.

  2. Microsoft Store voor Bedrijven
    Microsoft Store voor Bedrijven en education is een aangepaste winkel voor uw bedrijfsomgeving. Hiermee kunt u de Microsoft Store gebruiken die is ingebouwd in Windows 10 en HoloLens om apps voor uw organisatie te zoeken, te verkrijgen, te distribueren en te beheren. U kunt hiermee ook apps implementeren die specifiek zijn voor uw commerciële omgeving, maar niet voor de wereld.

  3. Implementatie en beheer van toepassingen via Intune of een andere oplossing voor het beheer van mobiele apparaten
    De meeste beheeroplossingen voor mobiele apparaten, waaronder Intune, bieden een manier om Line-Of-Business-toepassingen rechtstreeks op een set geregistreerde apparaten te implementeren. Zie dit artikel voor het installeren van de Intune-app.

  4. niet aanbevolen Apparaatportal
    Toepassingen kunnen ook rechtstreeks op HoloLens worden geïnstalleerd met behulp van de Windows-apparaatportal. Dit wordt niet aanbevolen omdat de ontwikkelaarsmodus moet zijn ingeschakeld om de apparaatportal te kunnen gebruiken.

Meer informatie over het installeren van apps op HoloLens.

Certificaten

U kunt certificaten distribueren via uw MDM-provider. Als uw bedrijf certificaten vereist, ondersteunt Intune PKCS, PFX en SCEP. Het is belangrijk om te weten welk certificaat geschikt is voor uw bedrijf. Ga naar de documentatie over certificaatconfiguraties om te bepalen welk certificaat het meest geschikt is voor u. Als u certificaten wilt gebruiken voor HoloLens-verificatie, is PFX of SCEP mogelijk geschikt voor u.

Zie de volgende stappen voor het gebruik van SCEP.

Upgraden naar Holographic for Business Commercial Suite

Notitie

Windows Holographic for Business (commerciële suite) is alleen bedoeld voor HoloLens-apparaten (1e generatie). Het profiel wordt niet toegepast op HoloLens 2 apparaten.

U vindt instructies voor het upgraden naar de commerciële suite in de holografische upgradedocumentatie .

Kioskmodus configureren met behulp van Microsoft Intune

  1. Microsoft Store synchroniseren met Intune (zie de volgende instructies).

  2. Uw app-instellingen controleren

    1. Meld u aan bij uw Microsoft Store Business-account
    2. Producten en services beheren > Apps en software > Selecteer de app die u wilt synchroniseren > Beschikbaarheid van > privéstore Selecteer 'Iedereen' of 'Specifieke > groepen'

      Notitie

      Als u de gewenste app niet ziet, moet u de app 'downloaden' door in de Store te zoeken naar uw app. Klik op de balk 'Zoeken' in de rechterbovenhoek > typ in de naam van de app > en klik op de app > en selecteer 'Ophalen'.

    3. Als u uw apps niet ziet in Intune > Client Apps > , moet u uw apps mogelijk opnieuw synchroniseren.
  3. Een apparaatprofiel maken voor de kioskmodus

Notitie

U kunt verschillende gebruikers configureren voor verschillende kioskmodus-ervaringen door 'Microsoft Entra-id' te gebruiken als 'Aanmeldingstype gebruiker'. Deze optie is echter alleen beschikbaar in de kioskmodus voor meerdere apps. De kioskmodus voor meerdere apps werkt met slechts één app en meerdere apps.

Afbeelding van de configuratie van de kioskmodus in Intune.

Voor andere MDM-services raadpleegt u de documentatie van uw provider voor instructies. Raadpleeg de holoLens-kioskinstructies als u een aangepaste instelling en volledige XML-configuratie moet gebruiken om een kiosk in uw MDM-service in te stellen.

Certificaten en verificatie

Certificaten kunnen worden geïmplementeerd via uw MDM (zie 'certificaten' in de sectie MDM). Certificaten kunnen ook worden geïmplementeerd op de HoloLens via pakketinrichting. Zie HoloLens-inrichting voor meer informatie.

  1. Profielen maken: Met profielen kunt u instellingen toevoegen en configureren die naar de apparaten in uw organisatie worden gepusht.