Instale e atribua os clientes do Configuration Manager Windows 10 com o Azure AD para autenticaçãoInstall and assign Configuration Manager Windows 10 clients using Azure AD for authentication

Pode utilizar os serviços de nuvem do Configuration Manager com o Azure AD para suportar os cenários seguintes:You can use Configuration Manager cloud services with Azure AD to support the following scenarios:

  • Instalar o cliente do Configuration Manager em dispositivos Windows 10 através da internet e manualmente que atribuir a um site do Configuration Manager (requer a função de sistema de sites de gateway de gestão de nuvem).Manually install the Configuration Manager client on Windows 10 devices from the internet, and have it assign to a Configuration Manager site (requires the cloud management gateway site system role).
  • Utilize o Azure AD para autenticar clientes para aceder aos seus sites do Configuration Manager.Use Azure AD to authenticate clients to access your Configuration Manager sites. Azure AD substitui a necessidade de configurar e utilizar certificados de autenticação de cliente.Azure AD replaces the need to configure and use client authentication certificates.
  • Deteção de utilizadores do Azure AD para o site para utilizar em coleções e outras operações do Configuration Manager.Discover Azure AD users into your site to use in collections, and other Configuration Manager operations.

Utilize os seguintes passos para realizar esta tarefa:Use the following steps to help you accomplish this:

  • Passo 1: Configurar a aplicação de serviços do Azure nos serviços de nuvem do Configuration Manager e configurar a deteção de utilizador do Azure ADStep 1: Set up the Azure Services app in Configuration Manager Cloud Services and configure Azure AD User Discovery
  • Passo 2: Configurar o Gateway de gestão de nuvem (opcional para clientes no local)Step 2: Set up the Cloud Management Gateway (optional for on-premises clients)
  • Passo 3: Configurar definições de cliente para associar os dispositivos Windows 10 com o Azure AD e permitir que os clientes utilizar o Gateway de gestão de nuvemStep 3: Configure client settings to join Windows 10 devices with Azure AD and enable clients to use the Cloud Management Gateway
  • Passo 4: Instalar e registar o cliente do Configuration Manager utilizando a identidade do Active Directory do AzureStep 4: Install and register the Configuration Manager client using Azure Active Directory Identity

Antes de começarBefore you start

  • Tem de ter um inquilino do Azure AD.You must have an Azure AD tenant.
  • Os seus dispositivos tem de executar Windows 10, ser do Azure AD associado e de ter sessão iniciada com uma identidade do Azure AD.Your devices must run Windows 10, be Azure AD joined, and be logged on using an Azure AD identity. Os clientes também podem ser associado a um além para o Azure AD associada ao domínio).Clients can also be domain joined in addition to Azure AD joined).
  • Para além de pré-requisitos existentes para função de sistema de sites do ponto de gestão, deve adicionalmente garantir que ASP.NET 4.5 (e quaisquer outras opções selecionadas automaticamente) estão ativados no computador que aloja esta função de sistema de sites.In addition to the existing prerequisites for the management point site system role, you must additionally ensure that ASP.NET 4.5 (and any other options that are automatically selected) are enabled on the computer that hosts this site system role.
  • Para utilizar o Configuration Manager para implementar o cliente:To use Configuration Manager to deploy the client:
    • Se pretender utilizar o Azure AD para autenticar em vez de certificados de cliente, configure, pelo menos, um ponto de gestão para o modo HTTPS.Configure at least one management point for HTTPS mode if you want to use Azure AD to authenticate instead of client certificates. Se estiver a utilizar certificados de cliente em vez do Gateway de gestão de nuvem, um ponto de gestão HTTPS é opcional mas recomendado.If you are using client certificates instead of the Cloud Management Gateway, an HTTPS management point is optional, but recommended. Se estiver a utilizar Azure AD para autenticar, se para no local ou clientes de Internet, é necessário o ponto de gestão HTTPS.If you are using Azure AD to authenticate, whether for on premises, or Internet clients, the HTTPS management point is required.
    • Configure um Gateway de gestão de nuvem, se pretender implementar os clientes de Internet.Set up a Cloud Management Gateway if you want to deploy Internet clients. Para clientes no local, que estão a autenticar com o Azure AD, não terá de configurar o Gateway de gestão de nuvem.For on-premises clients, that you are authenticating with Azure AD, you do not need to configure the Cloud Management Gateway.

Passo 1: Configurar a aplicação de serviços do Azure nos serviços de nuvem do Configuration ManagerStep 1: Set up the Azure Services app in Configuration Manager Cloud Services

Esta ação liga o site do Configuration Manager para o Azure AD e é um pré-requisito para todas as outras operações nesta secção.This connects your Configuration Manager site to Azure AD and is a prerequisite for all other operations in this section.

Deteção de utilizadores do Azure AD é configurada como parte da gestão de nuvem.Azure AD User Discovery is configured as part of Cloud Management. O procedimento para o fazer é detalhado passo 6 do procedimento criar a aplicação web do Azure para utilização com o Configuration Manager no tópico serviços do Azure configurar para utilização com o Configuration Manager.The procedure to do so is detailed in step 6 of the procedure Create the Azure web app for use with Configuration Manager in the topic Configure Azure services for use with Configuration Manager.

Depois de concluir o procedimento, ligou o seu site do Configuration Manager para o Azure AD.After you complete the procedure, you have connected your Configuration Manager site to Azure AD.

Passo 2: Configurar o Gateway de gestão de nuvemStep 2: Set up the Cloud Management Gateway

Configure o Gateway de gestão de nuvem para o ajudar a ativar cenários de gestão de nuvem descritos neste tópico.Set up the Cloud Management Gateway to help enable the cloud management scenarios described in this topic. Encontrar ajuda nos seguintes tópicos:Find help in the following topics:

Passo 3: Configurar definições de cliente para associar os dispositivos Windows 10 com o Azure AD e permitir que os clientes utilizar o Gateway de gestão de nuvemStep 3: Configure client settings to join Windows 10 devices with Azure AD and enable clients to use the Cloud Management Gateway

  1. Configure as seguintes definições de cliente (localizado no serviços em nuvem) secção utilizando as informações como configurar as definições de cliente.Configure the following client settings (found in the Cloud Services) section using the information in How to configure client settings.
    • Permitir o acesso ao ponto de distribuição de nuvem -ative esta definição para ajudar a dispositivos baseados na Internet para obter o conteúdo necessário para instalar o cliente do Configuration Manager.Allow access to cloud distribution point - Enable this setting to help Internet-based devices to get the required content to install the Configuration Manager client. Se o conteúdo não está disponível no ponto de distribuição de nuvem, o dispositivo pode obter o conteúdo de um ponto de gestão ligado para o gateway de gestão de nuvem.If the content is not available on the cloud distribution point, devices can retrieve the content from a management point connected to the cloud management gateway.
    • Registar automaticamente novos dispositivos do Windows 10 associados a um domínio com o Azure Active Directory – definido como Sim (predefinição), ou não.Automatically register new Windows 10 domain joined devices with Azure Active Directory – Set to Yes (default), or No.
    • Permitir que os clientes utilizar um gateway de gestão de nuvem – definido como Sim (predefinição), ou não.Enable clients to use a cloud management gateway – Set to Yes (default), or No.
  2. Implemente as definições de cliente na coleção de dispositivos necessária.Deploy the client settings to the required collection of devices. Não implemente estas definições em coleções de utilizadores.Do not deploy these settings to user collections.

Para confirmar que o dispositivo é associado para o Azure AD, execute o comando dsregcmd.exe /status numa janela de linha de comandos.To confirm that the device is joined to Azure AD, run the command dsregcmd.exe /status in a command prompt window. O AzureAdjoined campo no mostra resultados Sim se o dispositivo estiver do Azure AD associado.The AzureAdjoined field in the results shows YES if the device is Azure AD joined.

Passo 4: Instalar e registar o cliente do Configuration Manager utilizando a identidade do Active Directory do AzureStep 4: Install and register the Configuration Manager client using Azure Active Directory Identity

Para instalar o cliente, utilize as instruções no como implementar clientes em computadores Windows no System Center Configuration Manager utilizando a seguinte linha de comandos de instalação:To install the client, use the instructions in How to deploy clients to Windows computers in System Center Configuration Manager using the following installation command line:

ccmsetup.exe /mp : https://contoso.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72057594037928100 CCMHOSTNAME=CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72057594037928100 SMSSiteCode = DFD SMSMP = https://SCCMDFPSS.contoso.corp.contoso.com AADTENANTID = 72F988BF-86F1-41AF-91AB-2D7CD011DB47 AADTENANTNAME = contoso AADCLIENTAPPID = bef323b3-042f-41a6-907a-f9faf0d17026 AADRESOURCEURI = https://contososerverccmsetup.exe /mp: https://CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72057594037928100 CCMHOSTNAME=CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72057594037928100 SMSSiteCode=DFD SMSMP=https://SCCMDFPSS.contoso.corp.contoso.com AADTENANTID=72F988BF-86F1-41AF-91AB-2D7CD011DB47 AADTENANTNAME=contoso AADCLIENTAPPID=bef323b3-042f-41a6-907a-f9faf0d17026 AADRESOURCEURI=https://contososerver

  • /MP – origem da transferência./MP – Download source. Pode definir para CMG se arranque de configuração de internet.Can set to CMG if bootstrap from internet.
  • CCMHOSTNAME: O nome do seu ponto de gestão de Internet.CCMHOSTNAME: The name of your Internet management point. Pode encontrá-lo executando gwmi - espaço de nomes root\ccm\locationservices-classe SMS_ActiveMPCandidate numa linha de comandos num cliente gerido.You can find this by running gwmi -namespace root\ccm\locationservices -class SMS_ActiveMPCandidate from a command prompt on a managed client.
  • SMSSiteCode: O código do site do site do Configuration Manager.SMSSiteCode: The site code of your Configuration Manager site.
  • SMSMP: O nome do seu ponto de gestão de pesquisa – o ponto de gestão pode ser na sua intranet.SMSMP: The name of your lookup management point – the management point can be on your intranet.
  • AADTENANTID:, AADTENANTNAME: O ID e nome do inquilino do Azure AD ligado para o Configuration Manager.AADTENANTID:, AADTENANTNAME: The ID and name of the Azure AD tenant you linked to Configuration Manager. Pode encontrar isto executando dsregcmd.exe /status numa linha de comandos num Azure AD associada ao dispositivo.You can find this by running dsregcmd.exe /status from a command prompt on an Azure AD joined device.
  • AADCLIENTAPPID: O ID de aplicação de cliente do Azure AD.AADCLIENTAPPID: The Azure AD client app ID. Para ajudar a encontrar isto, consulte portal de utilização para criar um Azure Active Directory principal de serviço e aplicação que pode aceder aos recursos.For help finding this, see Use portal to create an Azure Active Directory application and service principal that can access resources.
  • AADResourceUri: O identificador URI da aplicação de servidor integradas do Azure AD.AADResourceUri: The identifier URI of the onboarded Azure AD server app. Para obter mais informações, consulte serviços do Azure configurar para utilização com o Configuration Manager.For more information, see Configure Azure services for use with Configuration Manager.

Passos seguintesNext steps

Depois de concluído, pode continuar a monitorizar e gerir clientes.Once complete, you can continue to monitor and manage clients.