Dołączanie i dołączanie urządzeń z systemem macOS do rozwiązań usługi Microsoft Purview przy użyciu Intune
Uwaga
Microsoft 365 zgodność jest teraz nazywana usługą Microsoft Purview, a rozwiązania w obszarze zgodności zostały przemianowane. Aby uzyskać więcej informacji na temat usługi Microsoft Purview, zobacz ogłoszenie w blogu.
Możesz użyć Intune, aby dołączyć urządzenia z systemem macOS do rozwiązań usługi Microsoft Purview.
Ważne
Użyj tej procedury, jeśli na urządzeniach z systemem macOS nie wdrożono Ochrona punktu końcowego w usłudze Microsoft Defender (MDE)
Dotyczy:
Przed rozpoczęciem
- Upewnij się, że urządzenia z systemem macOS są dołączone do Intune i są zarejestrowane w aplikacji Portal firmy.
- Upewnij się, że masz dostęp do centrum Microsoft Endpoint Manager.
- Obsługuje to system macOS w wersji Catalina 10.15 lub nowszej.
- Utwórz grupy użytkowników, do których mają zostać przypisane aktualizacje konfiguracji.
- Instalowanie przeglądarki v95+ Edge na urządzeniach z systemem macOS
Dołączanie urządzeń z systemem macOS do rozwiązań usługi Microsoft Purview przy użyciu Microsoft Intune
Dołączanie urządzenia z systemem macOS do rozwiązań zgodności jest procesem sześciofazowym.
- Tworzenie profilów konfiguracji systemu
- Pobieranie pakietu dołączania urządzenia
- Wdrażanie pakietu dołączania
- Włączanie rozszerzenia systemu
- Pobieranie pakietu instalacyjnego
- Wdrażanie pakietu instalacyjnego
Tworzenie profilów konfiguracji systemu
- Te pliki będą potrzebne do tej procedury.
plik wymagany do | Źródła |
---|---|
Dołączanie pakietu | pobrane z pakietu dołączania portalu zgodności, nazwy pliku DeviceComplianceOnboarding.xml |
Dostępności | accessibility.mobileconfig |
pełny dostęp do dysku | fulldisk.mobileconfig |
Plik sieciowy | netfilter.mobileconfig] |
Rozszerzenia systemu | sysext.mobileconfig |
Preferencja zarządzania urządzeniami przenośnymi | com.microsoft.wdav.mobileconfig |
Preferencja MAU | com.microsoft.autoupdate2.mobileconfig |
Pakiet instalacyjny | pobrany z portalu zgodności Pakiet instalacyjny, nazwa *pliku wdav.pkg* |
Porada
Pliki mobileconfig można pobrać pojedynczo lub w jednym połączonym pliku , który zawiera:
- accessibility.mobileconfig
- fulldisk.mobileconfig
- netfilter.mobileconfig
- rozszerzenia systemowe
Jeśli którykolwiek z tych pojedynczych plików zostanie zaktualizowany, konieczne będzie ponowne pobranie połączonego pliku lub pojedynczego zaktualizowanego pliku indywidualnie.
Otwórz Microsoft Endpoint Manager centerDevicesProfile > > konfiguracji.
Wybierz: Utwórz profil
Wybierz:
- Platforma = macOS
- Typ profilu = Szablony
- Nazwa szablonu = Niestandardowa
Wybierz pozycję Utwórz
W tym przykładzie wybierz nazwę profilu, na przykład AccessibilityformacOS . Wybierz przycisk Dalej.
Wybierz plik accessibility.mobileconfig pobrany w kroku 1 jako plik profilu konfiguracji.
Wybierz pozycję Dalej
Na karcie Przypisania dodaj grupę, do którą chcesz wdrożyć te konfiguracje, i wybierz pozycję Dalej.
Przejrzyj ustawienia i wybierz pozycję Utwórz , aby wdrożyć konfigurację.
Powtórz kroki 3–11, aby utworzyć profile dla:
- plik fulldisk.mobileconfig
- plikcom.microsoft.autoupdate2.xml
- Plik com.microsoft.wdav.xml preferencji MDE
- ustaw aparat
passive mode
=true
antywirusowy lub .false
Użyj poleceniatrue
, jeśli wdrażasz tylko DLP. Użyjfalse
wartości lub nie przypisz jej w przypadku wdrażania DLP i Ochrona punktu końcowego w usłudze Microsoft Defender (MDE).
- ustaw aparat
- netfilter.mobileconfig
Otwórz pozycję UrządzeniaProfile > konfiguracji. Powinny zostać tam wyświetlone utworzone profile.
Na stronie Profile konfiguracji wybierz właśnie utworzony profil, w tym przykładzie AccessibilityformacOS i wybierz pozycję Stan urządzenia , aby wyświetlić listę urządzeń i stan wdrożenia profilu konfiguracji.
Pobieranie pakietu dołączania urządzenia
W centrum zgodności otwórz Ustawienia > Device Onboarding i wybierz pozycję Dołączanie.
W obszarze Wybierz system operacyjny, aby rozpocząć proces dołączania wybierz pozycję macOS.
W obszarze Metoda wdrażania wybierz pozycję Mobile Zarządzanie urządzeniami/Microsoft Intune.
Wybierz pozycję Pobierz pakiet dołączania. Zawiera on kod dołączania w pliku DeviceComplianceOnboarding.xml .
Wdrażanie pakietu dołączania
Otwórz Microsoft Endpoint Manager centerDevicesProfile > > konfiguracji.
Wybierz: Utwórz profil.
Wybierz:
- Platforma = macOS
- Typ profilu = Szablony
- Nazwa szablonu = Niestandardowa
Wybierz pozycję Utwórz
W tym przykładzie wybierz nazwę profilu, na przykład OnboardingPackage . Wybierz przycisk Dalej.
Wybierz plik DeviceComplianceOnboarding.xml jako plik profilu konfiguracji.
Wybierz pozycję Dalej
Na karcie Przypisania dodaj grupę, do którą chcesz wdrożyć te konfiguracje, i wybierz pozycję Dalej.
Przejrzyj ustawienia i wybierz pozycję Utwórz , aby wdrożyć konfigurację.
Włączanie rozszerzenia systemu
W centrum Microsoft Endpoint Manager wybierz pozycję Utwórz profil w obszarze Profile konfiguracji
Wybierz:
- Platforma = macOS
- Typ profilu = Szablony
- Nazwa szablonu = Rozszerzenia
Wybierz pozycję Utwórz
Na karcie Podstawy nadaj nowemu profilowi nazwę.
Na karcie Ustawienia konfiguracji rozwiń węzeł Rozszerzenia systemu.
W obszarze Identyfikator pakietu i identyfikator zespołu ustaw te wartości
Identyfikator pakietu | Identyfikator zespołu |
---|---|
com.microsoft.wdav.epsext | UBF8T346G9 |
com.microsoft.wdav.netext | UBF8T346G9 |
Na karcie Przypisania dodaj grupę, do którą chcesz wdrożyć te konfiguracje, i wybierz pozycję Dalej.
Wybierz pozycję Dalej , aby wdrożyć konfigurację.
Pobieranie pakietu instalacyjnego
W centrum zgodności otwórz Ustawienia > Device Onboarding i wybierz pozycję Dołączanie.
W obszarze Wybierz system operacyjny, aby rozpocząć proces dołączania wybierz system macOS
W obszarze Metoda wdrażania wybierz pozycję Mobile Zarządzanie urządzeniami/Microsoft Intune
Wybierz pozycję Pobierz pakiet instalacyjny. Spowoduje to podanie pliku wdav.pkg .
Ważne
Przed wdrożeniem pliku wdav.pkg. pakiet za pośrednictwem Intune, należy go sformatować przy użyciu narzędzi opakowującego aplikacje Intune dla komputerów Mac w formacie wdav.pkg.intunemac.
Wdrażanie pakietu instalacyjnego programu Microsoft DLP
- Postępuj zgodnie z procedurami w temacie Jak dodać aplikacje biznesowe dla systemu macOS do Microsoft Intune, aby przekonwertować plik wdav.pkg na odpowiedni format i wdrożyć go za pośrednictwem Intune.
Odłączanie urządzeń z systemem macOS przy użyciu Intune
Uwaga
Odłączanie powoduje, że urządzenie przestaje wysyłać dane czujnika do portalu, ale dane z urządzenia, w tym odwołanie do wszelkich alertów, które miał, zostaną zachowane przez maksymalnie sześć miesięcy.
W centrum Microsoft Endpoint Manager otwórz pozycję UrządzeniaProfile > konfiguracji, w tym miejscu powinny zostać wyświetlone utworzone profile.
Na stronie Profile konfiguracji wybierz profil wdav.pkg.intunemac .
Wybierz pozycję Stan urządzenia , aby wyświetlić listę urządzeń i stan wdrożenia profilu konfiguracji
Otwieranie właściwości i przypisań
Usuń grupę z przypisania. Spowoduje to odinstalowanie pakietu wdav.pkg.intunemac i odłączanie urządzenia z systemem macOS z rozwiązań zgodności.